почта@xakep.ru
Вход | Подробнее | Регистрация
Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Хакер на Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....
Новый Хакер

#02
УЖЕ в продаже



В новом номере

  • Пентест Google Chrome
  • Интервью с HIGHLOAD LAB
  • Гид по накрутке онлайн-голосований
  • Разработка своего PE-пакера
  • Знакомство с Windows Server 8
  • Android на x86
  • Обзор хостингов кода
  • Тотальный дестрой MongoDB
Linux Mint 12Linux Mint 12
Дистрибутив №1 среди Linux в рейтинге по версии distrowatch.com. По сути, это дополненная и доработанная версия старой доброй Ubuntu.

iPadian (Preview 2)iPadian (Preview 2)
Любопытный симулятор мобильной платформы iOS для запуска планшетных iPad-приложений (в том числе игр) в среде Windows.

Gow 0.5.0Gow 0.5.0
Около 130 полезных Unix-приложений, скомпилированных как нативные бинарные пакеты, — идеальная замена тяжелому Cygwin.

ZeroNights 2011ZeroNights 2011
Презентации докладчиков с нашумевшей хакерской конференции, которая впервые прошла в Санкт-Петербурге.
Джейлбрейк — не преступление!
Подходит к концу срок временной защиты, предоставленной Бюро по авторским правам США (U.S. Copyright Office) для владельцев iOS-устройств....
27.01.2012 | Комментариев:  3  | Теги: Apple, IOS
Анализ техник и инструментов хакерских атак, отчёт Imperva
Компания Imperva выпустила аналитический отчёт Web Application Attack Report, в котором представлен анализ техник и инструментов хакерских атак на веб-сайты....
27.01.2012 | Комментариев:  0  | Теги: уязвимости
Пользователи MegaUpload подают в суд на ФБР. Верните наши файлы!
Десятки миллионов пользователей хранили свои файлы на MegaUpload, когда сайт был закрыт в результате операции спецслужб. Теперь многие пользователи требуют от ФБР вернуть их собственность, иначе грозят подать суд. Лозунг кампании: «Верните наши файлы!»...
27.01.2012 | Комментариев:  3  | Теги: хостинг
Троян в MIDI-файле для Windows Media Player
Компания Trend Micro обнаружила интересный вирус нового типа, который эксплуатирует недавно обнаруженную критическую уязвимость MS12-004 во всех версиях Windows....
27.01.2012 | Комментариев:  2  | Теги: Windows, Windows Media Player, троян
DevCon’12: ключевыми докладчиками конференции станут Скотт Хансельман и Йонас Перссон
Двухдневная программа DevCon’12 включает пленарную сессию, 50 технических докладов, мастер-классы, круглые столы, зону «Спроси эксперта», партнёрскую выставку и различные интерактивные мероприятия....
27.01.2012 | Комментариев:  0  | Теги: Microsoft, конференция
Антипиратский закон ACTA вызвал протесты в Европе, DDoS сайтов
22 страны Евросоюза вчера подписали международное соглашение ACTA (Anti-Counterfeiting Trade Agreement), которое призвано унифицировать законодательство в области борьбы с пиратством и контрафактом. Оно может породить такие же меры цензуры в интернете, какие предусматривала SOPA....
27.01.2012 | Комментариев:  5  | Теги: Евросоюз, закон, пиратство
Разработчики WordPress отказываются закрывать найденную уязвимость
Специалисты TrustWave SpiderLabs обнаружили потенциальную уязвимость в установочной странице WordPress....
27.01.2012 | Комментариев:  0  | Теги: MySQL, WordPress
Офисные устройств видеоконференцсвязи выпускают без защиты от проникновения
Известный хакер HD Moore написал скрипт, который за два часа обнаружил в интернете около 5000 открытых терминалов видеоконференцсвязи. Некоторые из них принадлежат крупнейшим американским компаниям, таким как Goldman Sachs....
26.01.2012 | Комментариев:  1  | Теги: H.D. Moore, защита
Детcкие сайты тоже стали заразными
Детские сайты всё чаще используются хакерами для распространения вредоносного ПО. Это и понятно: четырёхлетний ребенок с большей вероятностью нажмёт на большую зеленую кнопку «Скачать», ведь он не понимает, что таким образом преступник может получить доступ к банковским реквизитам его папы....
26.01.2012 | Комментариев:  4  | Теги: троян
Microsoft обвиняет жителя Петербурга в создании ботнета Kelihos
Выпускник Санкт-Петербургского университета аэрокосмического приборостроения три года работал в компании Agnitum, которая выпускает известный файрвол Outpost Firewall Pro....
26.01.2012 | Комментариев:  1  | Теги: ботнет
Итоги года в сфере интернет-безопасности, по версии Sophos
В разделе кибератак составители отчёта отметили деятельность группировок Lulz Security (LulzSec) и Anonymous, чьими мишенями неоднократно становились даже компании, которые специализируются на информационной безопасности....
26.01.2012 | Комментариев:  1  | Теги: исследование
Дистрибутивы Linux наперегонки закрывают дыру с повышением привилегий
Ubuntu и Red Hat уже выпустили обновления, остальные сделают это в ближайшие дни. Тем временем, уже появился эксплоит для Android 4.0....
26.01.2012 | Комментариев:  4  | Теги: Android, Linux, повышение привилегий, яд
Amazon повышает безопасность передачи данных в облако
Компания Amazon об объявила о запуске нового сервиса AWS Storage Gateway (beta), позволяющего осуществлять безопасную загрузку данных на облако Amazon Web Services (AWS)....
26.01.2012 | Комментариев:  0  | Теги: Amazon
Symantec рекомендует отключить pcAnywhere
Разработчики Symantec начали выпускать хотфиксы для pcAnywhere, но при этом рекомендуют «перестать пользоваться продуктом до выхода окончательного набора апдейтов»....
26.01.2012 | Комментариев:  0  | Теги: Symantec, исходники, уязвимости
Трюки с phpinfo
ЖурналТрюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
25.01.2012 | Комментариев:  1  | Теги: PHP
Статистика по фроду в 2011 году: кардеры сняли $3,4 млрд в магазинах США
Процессинговая компания CyberSource (подразделение Visa) опубликовала отчёт 2012 Online Fraud Report со статистикой по кардерским операциям в интернете....
25.01.2012 | Комментариев:  2  | Теги: кардинг, мошенничество
Pwn2Own пройдёт в новом формате
В этом году организаторы решили кардинально поменять правила проведения хакерского конкурса Pwn2Own. Во-первых, больше не будут взламывать мобильные устройства. Во-вторых, хакерам обещают солидные денежные призы....
25.01.2012 | Комментариев:  0  | Теги: конкурс
Большой брат смотрит внимательнее. Google объединяет профили со всех сервисов
Вы посмотрели на Youtube видеоролик про весёлую морковку? Готовьтесь получить рекламу морковки в своём почтовом ящике Gmail, а также в результатах поиска на Google и по всему интернету — на сайтах-партнёрах Google AdSense. Такое станет возможным с 1 марта 2012 года, когда вступают в силу изменённые правила работы с персональными данными в компании Google....
25.01.2012 | Комментариев:  6  | Теги: Google, анонимность, реклама
Мозг как многозадачная система, изучение алгоритмов и безопасности
Книга “Mind Hacks” Тома Стаффорда описывает мозг как сложный нейронный компьютер, который постоянно собирает, фильтрует и анализирует информацию, при этом выполняя бесчисленное множество сложных процессов....
25.01.2012 | Комментариев:  0  | Теги: мозг
Очистка репутации путём скрытого внедрения “noindex” на страницы сайта
В последнее время среди компаний набирает популярность услуга так называемого «менеджмента репутации в онлайне» (Online Reputation Management или просто ORM)....
25.01.2012 | Комментариев:  1  | Теги: оптимизация, поиск
Показательный взлом шести популярных PLC-контроллеров
На прошедшей 18-19 января во Флориде конференции S4 произошло то, что некоторые специалисты со страхом ожидали несколько лет. Сейчас они сходятся во мнении, что стали свидетелями «худшего момента в истории SCADA-сообщества»....
25.01.2012 | Комментариев:  1  | Теги: Metasploit, SCADA, эксплоит
Новый закон Евросоюза заставит сообщать о взломе в течение 24 часов
Каждая компания будет обязана в течение 24 часов после взлома сообщить информацию об утечке данных пострадавшим гражданам и компетентным органам Евросоюза....
25.01.2012 | Комментариев:  1  | Теги: Евросоюз
7-я встреча группы Defcon Russia
30-го января в Санкт-Петербурге состоится седьмая встреча группы Defcon Russia....
24.01.2012 | Комментариев:  4  | Теги: Defcon
The Pirate Bay открыл для скачивания реальные вещи
Интернет-пользователям пора освободить какую-нибудь ненужную комнату в квартире для папки Download. Как известно, мусор с трекеров имеет свойство накапливаться....
24.01.2012 | Комментариев:  5  | Теги: The Pirate Bay, торрент
НАСА делает ставку на Open Source
Как известно, Национальное управление по воздухоплаванию и исследованию космического пространства США активно занимается пиаром. Новая инициатива Open Source — это и пиар, и экономия средств космического агентства....
24.01.2012 | Комментариев:  2  | Теги: NASA, Open source
Документальный фильм про Anonymous
Anonymous стали настолько знамениты, что про них уже снимают фильмы. Американская кинокомпания Luminant Media выпустила документальный фильм "We Are Legion: The Story of the Hacktivists" («Мы легион: история хактивистов»)....
24.01.2012 | Комментариев:  6  | Теги: Anonymous
Open Source для киборгов. Софтверные дыры в сердечных имплантатах
Исполнительный директор GNOME Foundation, юрист Карен Сандлер (Karen Sandler), чьё состояние здоровья требует внедрить в её организм дефибриллятор для устранения риска внезапной смерти от сердечной недостаточности, запросила у производителей сердечных имплантатов исходный код управляющего ПО....
24.01.2012 | Комментариев:  7  | Теги: Open source, киборг
Ричард Столлман: Facebook — это глобальная система слежения
Легендарный основатель движения за свободу программного обеспечения, Ричард Столлман предостерёг пользователей интернета от использования социальной сети Facebook, назвав её «глобальной системой слежения»....
24.01.2012 | Комментариев:  6  | Теги: Facebook, слежка, Столлман
Ким Дотком не признал себя виновным, арестован программист MegaUpload из Эстонии
Свежие новости по делу MegaUpload. Ким Дотком отверг обвинения, но суд пока не выпускает его под залог. Прошли новые аресты, взяты под стражу сотрудники из Словакии и Эстонии, в том числе ведущий программист компании....
24.01.2012 | Комментариев:  2  | Теги: пиратство
Троян Citadel — для разочарованных покупателей Zeus
На некоторых хакерских форумах покупатели трояна Zeus высказывают крайнее недовольство тем, что разработчики прекратили поддержку продукта инее исправляют найденные дыры в ботнетах....
23.01.2012 | Комментариев:  4  | Теги: ботнет, троян
Джейлбрейк для Apple iPad 2 и iPhone 4S под iOS 5.0.1
Хакерская группа Chronic Dev Team выпустила обновление набора инструментов GreenPois0n, наконец-то включив в него джейлбрек для Apple iPad 2 и iPhone 4S под iOS 5.0.1. Это долгожданное обновление, которое много месяцев ждали владельцы устройств Apple....
23.01.2012 | Комментариев:  1  | Теги: Apple, iPad, iPhone
FileSonic закрыл раздачу файлов, Uploaded.to не пускает американцев
Некоторые файлообменные сайты начали реагировать на печальные события вокруг MegaUpload и вводить запреты/ограничения на хостинг файлов....
23.01.2012 | Комментариев:  2  | Теги: файлообмен, хостинг
XBMC и AirPlay работают на Raspberry Pi
Одноплатный мини-компьютер Raspberry Pi стоимостью $25 продолжает победное шествие по планете. На этот раз удалось подружить его с медиацентром XBMC и протоколом AirPlay....
23.01.2012 | Комментариев:  2  | Теги: Apple, ARM, Linux
DreamHost взломан, всех просят поменять пароли
Очередной жертвой хакеров стал известный американский хостер и доменный регистратор DreamHost....
23.01.2012 | Комментариев:  0  | Теги: взлом, хостинг
100 000 геев пострадали от взлома популярного мобильного приложения
Несмотря на атмосферу толерантности по отношению к людям нетрадиционной сексуальной ориентации, редкий англоязычный новостной сайт удержался, чтобы не поиронизировать над инцидентом, произошедшим в это воскресенье....
23.01.2012 | Комментариев:  4  | Теги: взлом, мобильные устройства, персональны

Форум

Журнал Xakep Журнал под IPAD ?
*nix/Linux Разная кодировка
Windows Проблемы с интернетом
Другие ОС нужен совет в выборе ОС
Администрирование Получение прав администратора
Защита Зашита IP...
Взлом программ ломается ли zipmonster
Программы для взлома программа для взлома мыла
Фрикерство Web камеры: Домов,улиц,магазинов,кафе...
В Сети Получить избранное и журнал посещений
Уязвимости SQL-инъекция в STRING-параметр
Прочее Исходник Antichat.ru by DarkLife
Для начинающих Что такое Proxy/Socks5 и как их юзать (видео)
Веб-программинг Вопрос по Apache
Компилируемые языки ОС на C/C++
Софт Восстановление данных
В локальной сети как обезопасить лок сеть?
В Интернете Баннер Вконтакте
Обсуждение статей Итоги года в сфере интернет-безопасности, по версии Sophos
Первый вопрос влом mail

Теги

Android, Anonymous, Apple, DDoS, Facebook, Google, Google Chrome, Internet Explorer, IOS, iPhone, IPv6, keylogger, LifeHack, Linux, malware, Metasploit, Microsoft, MySQL, nginx, Open source, PlayStation 3, SCADA, Symantec, USB Flash Drive, Visual Hack, Wi-Fi, Windows, Windows 7, Windows Media Player, WordPress, администрирование 3, антивирус, армия, безопасность, ботнет, будущее, взлом 1, видео, видео урок, восстановление данных, деньги, дефейс, дизассемблирование, дистрибутив, домен, Евросоюз, закон, защита, игры, Интернет, исследование, кейлоггер, конференция, маршрутизатор, материнская плата, настройка, пароль, патч, персональные данные, пиратство, порнография, программирование, программы, Россия, сервер, спам, суд, троян 2, уязвимости, уязвимость, файлообмен, хостинг, цензура, шпионаж

Хакер 2010

Google включил цензуру и начал фильтровать BitTorrent, RapidShare и другие сайты
Всё просто: наша любимая поисковая компания не очень-то заботится о том, чтобы помочь тысячам независимых создателей, которые используют BitTorrent, чтобы распространять легальные, находящиеся в свободном доступе файлы, но зато они заботятся о защите интересов Big Media в их предсмертной агонии.
Контрафактное ПО на предприятии: как прикрыть свою пятую точку?
Наибольшие потери поголовье сисадминов несет от хищников в погонах. Нет, речь идет не о призыве на военную службу, а об уголовной ответственности за нарушение авторских прав. При обращении с цифровым контентом нарушение происходит очень быстро, легко, дешево и незаметно — так же, как копирование файла. Собственно, в копировании оно и заключается.
Если бы в Visual Studio были достижения
Что, если Visual Studio поддерживала бы достижения (Achievement-ы), как игры в Steam, Xbox или PS3? Только представь, каково это – хвастаться своим коллегам по работе о только что полученном бейдже!.
Банк-клиент: правила выживания
Киберпреступность — это не вымысел и не пугалки для различных клиентов с целью развести их на покупку чего-либо; к сожалению, в нашей стране это объективная реальность, которую нужно воспринимать как есть. Сегодняшняя статья будет посвящена киберпреступникам и их методам увода денег.
Социальная реальность: SET — лучший набор гениального хакера
Самое ценное здесь — это знание, самое мощное оружие здесь — это знание. Мы сами создали этот мир. Мы сами рвемся в него с головой... вместе с нашими vulnerability.

Железо

Поставки первых устройств с IEEE 802.11ac начались
Новый стандарт беспроводных сетей IEEE 802.11ac представляет собой расширение IEEE 802.11a и работает в диапазоне радиочастот 5 ГГц.
Монохромные лазерные принтеры Samsung ML-2160
Компания Samsung представляет монохромные лазерные принтеры серии ML-2160 с экономически эффективной печатью.
Три HD 7950 в предварительной продаже
Еще до официального представления в некоторых европейских магазинах для предварительных заказов появилась видеокарта Radeon HD 7950.
Усиленный ThinkPad X130e за $430
Ноутбук ThinkPad X120e получил награду «Best In Show» на CES в прошлом году за интеграцию производительности среднего уровня.
Прогноз для рынка смартфонов на 2012 год
По оценкам аналитиков из DigiTimes, объемы поставок смартфонов за прошлый год составляют 464 млн. устройств.

Хакер ВКонтакте

Разделы
 
Сайт Хакер
Рейтинги
©1999-2012 Gameland
По вопросам получения прав на использование материалов: content@gameland.ru
Наши проекты: (game)land company | AllHockey.Ru | Вышиваю Крестиком | Digital Photo | DVDxpert | Gameland.ru | MAN-TV | GamePost.Ru | Форсаж | Свой Бизнес | Фото Мастерская | Skipass | Smoke | TotalDVD | Total Football | Тюнинг Автомобилей | Xakep.ru | Железо | Хулиган | T3 | Onboard | Магазин подписки (game)land


    Rambler's Top100