Код в мешке


Kanal geosi va tili: Rossiya, Ruscha
Toifa: Bloglar


Код в мешке - про кодинг, и не только...
Это личная записная книжка
https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

Связанные каналы

Kanal geosi va tili
Rossiya, Ruscha
Toifa
Bloglar
Statistika
Postlar filtri


Как дела в контейнере? Собираем события безопасности в Docker

Практически все современные системы используют контейнеризацию.
В большинстве случаев в качестве платформы контейнеризации служит Docker.
Для обеспечения информационной безопасности постепенно появляются решения класса Container Security, но у команд разработки (dev) или сопровождения (ops) не всегда есть возможность их ждать, тестировать и встраивать.
А командам информационной безопасности (sec) заниматься защитой нужно уже сейчас.
↘️ https://xakep.ru/2024/05/21/docker-monitoring/
...


В ПО для записи судебных заседаний обнаружили бэкдор

Злоумышленники внедрили бэкдор в инсталлятор широко распространенного софта для видеозаписи судебных заседаний Justice AV Solutions (JAVS), что позволяло им перехватывать контроль над взломанными системами.

Компания, стоящая за разработкой упомянутого ПО, утверждает, что в настоящее время JAVS установлен в 10 000 залов судебных заседаний, юридических контор, исправительных учреждений и правительственных организаций по всему миру.
↘️ https://xakep.ru/2024/05/27/javs-backdoor/
...


Мошенники предлагают зарабатывать криптовалюту на беге

«Лаборатория Касперского» предупредила о мошеннической криптовалютной схеме, нацеленной на русскоязычных пользователей.
Скамеры предлагают заработать на беге, а именно на модели Move-To-Earn (M2E).

Исследователи рассказывают, что мошенники создали сервис, который имитирует популярный M2E-проект.
↘️ https://xakep.ru/2024/05/28/m2e-scam/
...


Самооборона без антивируса. Защищаем Windows своими руками

Если ты хочешь защититься от вирусов, то тебе нужен антивирус, верно?
Вовсе не обязательно.

У антивирусов множество недостатков, поэтому если у тебя на плечах голова, и ты готов ее использовать, то можешь сам минимизировать риски заражения.
Достаточно следовать правилам цифровой гигиены и сделать несколько важных настроек системы.

Именно об этих настройках и поговорим.
↘️ https://xakep.ru/2024/05/29/no-av-life/
...


База Have I Been Pwned пополнилась данными 361 млн аккаунтов, слитых в Telegram

Агрегатор информации об утечках Have I Been Pwned (HIBP) пополнил свою базу сразу 361 млн адресов электронной почты, а также учетными данными, украденными при помощи малвари или атак типа credential stuffing.

Исследователи собрали эти данные из многочисленных хакерских Telegram-каналов, где украденная информация часто бесплатно раздается подписчикам для повышения репутации.
↘️ https://xakep.ru/2024/06/04/telegram-combolists/
...






В июне Microsoft выпустила патчи для 51 уязвимости

Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости (не считая 7 уязвимостей в Microsoft Edge, исправленных ранее), 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвимость является публично раскрытой 0-day.
↘️ https://xakep.ru/2024/06/13/patch-tuesday-june-2024/
...




Microsoft удаляет Copilot из Windows 10 и 11, куда его случайно добавили в апреле

Компания Microsoft сообщает, что в апреле текущего года в  Windows 10 и Windows 11 случайно был установлен Copilot.
Якобы это произошло из-за ошибки в обновлении браузера Edge, но теперь все исправлено.
↘️ https://xakep.ru/2024/06/17/accidentally-copilot/
...


IP-камеры на пентестах. Используем видеокамеры не по назначению

Все знают, что с камеры видеонаблюдения при пентесте можно получить изображение и порадовать тех, кто будет читать отчет.
Эти картинки производят впечатление, но каков реальный импакт атаки на камеры?

Сегодня поговорим о случаях, когда на камерах можно получить шелл, закрепиться и проксироваться через них.
https://xakep.ru/2024/06/18/ip-cameras/
...


PHDays Fest 2. Десять выступлений, записи которых стоит посмотреть

В этом году интересных докладов на PHDays было еще больше, так что и делать подборку стало сложнее.
Перекрывающие друг друга по времени доклады посетить невозможно, но организаторы любезно и крайне оперативно опубликовали записи выступлений практически день в день, так что любой желающий легко может восстановить пробелы, что я и сделал.

Присоединяйся!
https://xakep.ru/2024/06/20/phdays-fest-2-talks/
...


Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 (7,5 балла по шкале CVSS) и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств на базе процессоров Intel.
↘️ https://xakep.ru/2024/06/21/phoenix-uefi-bug/
...


Тысячи доменов распространяют малварь под видом взломанного софта

Эксперты компании FACCT обнаружили масштабную кампанию по распространению малвари, замаскированной под взломанные программы.
Сеть, состоящая более чем из 1300 доменов, предлагает пользователям малварь под видом популярных утилит и офисных приложений (вместе с ключами активации или кряками).
↘️ https://xakep.ru/2024/06/21/fake-pirate-software/
...


Вымогатели атакуют устаревшие Android-смартфоны с помощью Rafel RAT

Опенсорсная малварь Rafel RAT для Android используется злоумышленниками для атак на устаревшие устройства, предупреждают исследователи компании Check Point.
В некоторых случаях хакеры пытаются блокировать устройства с помощью вымогательского модуля и требуют оплаты выкупа через Telegram.
↘️ https://xakep.ru/2024/06/24/ratel-rat/
...


Карманный Arch. Делаем флешку с живым образом Arch Linux

Сегодня мы с тобой создадим «живой» USB-накопитель с установочным образом Arch Linux.
«Живой» в том смысле, что во время использования можно будет устанавливать и удалять программы, менять любые файлы и сохранять изменения.
Я приготовил для тебя максимально подробную инструкцию по основным действиям, но дальше ты сможешь настроить всё так, как тебе понравится
↘️ https://xakep.ru/2024/05/24/portable-arch/
...


Листая "старые подшивки"...


Энтузиаст портировал актуальную версию Chrome в Windows 7

Пользователь «Хабра» рассказал, что успешно портировал Chrome версии 114.0.5735.134 (114.0.5735.199) в Windows 7 (SP1), которую более не поддерживает браузер Google.
По его словам, это стало ответом «некой корпорации G», которая решила «забить» на миллионы людей, которые до сих пор пользуются Windows 7.
https://xakep.ru/2023/08/10/chrome-for-windows-7/
➖➖➖➖➖➖

Источник:
⤵️
«Пиратим» Google Chrome для Microsoft Windows 7

Возможно, здесь стоило написать какое-то длинное лирическое вступление или порассуждать о морально-этической части «пиратства» продукции крупнейших корпораций, ну или хотя бы просто сказать что это моя первая статья в Вашем сообществе. Но, к сожалению, даже не задумывался над всем этим и поэтому переедем сразу к делу и по существу.
↘️ https://habr.com/ru/articles/752692/
...




Хакеры за час могут взломать почти 60% паролей

Чтобы сохранить свои личные данные в безопасности, нужно придумать свой пароль для каждого интернет-сервиса, не использовать банальные комбинации и подключить двухфакторную аутентификацию.
https://www.klerk.ru/buh/news/611362/



20 ta oxirgi post ko‘rsatilgan.