^
Ў
SSH по-крупному. Используем удостоверяющий центр SSH, чтобы облегчить жизнь админу



Для подписчиковВроде бы SSH — хорошо известная вещь, с которой ты наверняка сталкиваешься ежедневно. При этом мало кто знает о возможностях SSH больше, чем нужно, чтобы подключиться к удаленному серверу. А ведь в этот инструмент входят функции, которые могут очень пригодиться в связи с коронавирусом и удаленкой....

Читать далее...

161
0     
0

В сеть попали данные клиентов закрытого властями сервиса WeLeakInfo



Торговавший утечками сайт WeLeakInfo был закрыт правоохранительными органами в начале 2020 года. Как теперь пишут СМИ, на хакерском форуме были опубликованы данные клиентов WeLeakInfo, полученные благодаря компрометации Stripe-аккаунта сервиса....

Читать далее...

113
0     
0

Приложение Mobdro превращало Android-устройства в прокси злоумышленников



Испанская полиция арестовала серверы Android-приложения Mobdro, предназначенного для стриминга пиратского видео. Также операторы приложения тайно продавали личные данные своих пользователей, а их смартфоны становились участниками прокси- и DDoS-ботнетов....

Читать далее...

82
0     
0

Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX 3060



Новые видеокарты RTX 3060, которые Nvidia намерено «защитила от майнинга», ограничив хешрейт для добычи Ethereum в два раза, оказались вполне пригодны для добычи криптовалюты. Дело в том, что Nvidia случайно сняла эти ограничения в драйвере для разработчиков....

Читать далее...

103
0     
0

Взломавший Twitter подросток проведет в тюрьме три года



18-летний Грэм Айвен Кларк, которого правоохранители называли главным «идейным вдохновителем» взлома компании Twitter в 2020 году, признал себя виновным и проведет три года в тюрьме....

Читать далее...

108
0     
0

Матрица ATT&CK. Как устроен язык описания угроз и как его используют



Для подписчиковMITRE ATT&CK — одна из популярнейших методологий среди специалистов по информационной безопасности. В этой статье мы расскажем, как создавалась и как устроена база знаний, при помощи которой описывают возможности малвари, составляют профили APT-группировок и пишут правила для автоматизации расследований....

Читать далее...

102
0     
0

Взломщики SolarWinds похитили у Mimecast исходные коды



Представители компании Mimecast сообщили, что из-за компрометации SolarWinds злоумышленники не только использовали один из ее цифровых сертификатов, но и похитили исходные коды....

Читать далее...

92
0     
0

Два криптовалютных проекта одновременно пострадали от DNS-атак



DeFi-проект Cream Finance и децентрализованная биржа PancakeSwap подверглись атакам на подмену DNS. В результате посетители попадали на фейковые сайты, где мошенники пытались выведать их seed-фразы и приватные ключи, чтобы получить доступ к кошелькам и похитить средства....

Читать далее...

95
0     
0

В ядре Linux исправлены баги 15-летней давности



Три уязвимости устранены в подсистеме iSCSI ядра Linux. Они позволяли злоумышленнику с базовыми пользовательскими привилегиями получить root-права. К счастью, эти баги можно эксплуатировать только локально...

Читать далее...

97
0     
0

Роскомнадзор может заблокировать Twitter через месяц



Заместитель главы Роскомнадзора Вадим Субботин сообщил СМИ, что «если Twitter не исполнит требования Роскомнадзора, требования российского законодательства», то в ведомстве будут рассматривать возможность полной блокировки сервиса....

Читать далее...

90
0     
0





Перейти к полной версии