почта@xakep.ru
Вход | Подробнее | Регистрация
Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Хакер на Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....
Новый Хакер

#02
УЖЕ в продаже



В новом номере

  • Пентест Google Chrome
  • Интервью с HIGHLOAD LAB
  • Гид по накрутке онлайн-голосований
  • Разработка своего PE-пакера
  • Знакомство с Windows Server 8
  • Android на x86
  • Обзор хостингов кода
  • Тотальный дестрой MongoDB
Linux Mint 12Linux Mint 12
Дистрибутив №1 среди Linux в рейтинге по версии distrowatch.com. По сути, это дополненная и доработанная версия старой доброй Ubuntu.

iPadian (Preview 2)iPadian (Preview 2)
Любопытный симулятор мобильной платформы iOS для запуска планшетных iPad-приложений (в том числе игр) в среде Windows.

Gow 0.5.0Gow 0.5.0
Около 130 полезных Unix-приложений, скомпилированных как нативные бинарные пакеты, — идеальная замена тяжелому Cygwin.

ZeroNights 2011ZeroNights 2011
Презентации докладчиков с нашумевшей хакерской конференции, которая впервые прошла в Санкт-Петербурге.
США объясняет Эстонии, почему нужно ужесточать ответственность за нарушение копирайта
Эстония — следующая страна в списке тех, которых Америка подталкивает к принятию более жёсткого законодательства о защите интеллектуальной собственности....
03.02.2012 | Комментариев:  1  | Теги: интеллектуальная собственность, Эстония
Зишифрованные диски Apple FileVault открываются за 40 минут
Программа Passware Kit 11.3 как раз и эксплуатирует одну из уязвимостей FileVault, извлекая ключи шифрования из оперативной памяти. Условием является доступ к компьютеру во включенном состоянии....
03.02.2012 | Комментариев:  4  | Теги: Mac OS, криптография, подбор паролей
Повышение себестоимости эксплоитов — главная оборонная стратегия
Директор отдела безопасности по продуктам и сервисам компании Adobe призвал перейти от «атакующей стратегии» (поиска уязвимостей в продуктах и публикации информации о них в открытом доступе) к «оборонной», то есть внедрению технологий, которые усложняют создание любых эксплоитов....
03.02.2012 | Комментариев:  0  | Теги: информационная безопасность, эксплоит
Anonymous взломали МИД Ирландии
«Операции Ирландия» (#OpIreland) ставит целью взлом различных государственных учреждений этой страны в знак протеста принятия местного аналога SOPA....
03.02.2012 | Комментариев:  0  | Теги: Anonymous
Половина компания Fortune 500 по-прежнему заражены DNSChanger
Прошло более двух месяцев с тех пор, как федеральные органы США разоблачили аферу DNSChanger, но окончательно избавиться от заразы так и не удаётся....
03.02.2012 | Комментариев:  0  | Теги: DNS, троян
В Android Market встроили антивирус
Компания Google объявила о внедрении в Android Market нового сервиса под кодовым названием Bouncer. Он будет проводить анализ новых и существующих приложений, а также аккаунтов разработчиков....
03.02.2012 | Комментариев:  2  | Теги: Android, антивирус
VeriSign признала факт «неоднократных проникновений» в корпоративную сеть
Один из оплотов сетевой инфраструктуры VeriSign признал, что в 2010 году в корпоративную сеть неоднократно проникали неизвестные....
03.02.2012 | Комментариев:  0  | Теги: DNS, взлом, Интернет
Новые онлайн-конкурсы в Microsoft Imagine Cup 2012
Близится к завершению регистрация на студенческое соревнование Imagine Cup 2012. Организаторы конкурса представили два новых онлайн-конкурса....
02.02.2012 | Комментариев:  0  | Теги: Microsoft, конкурс
DMARC — новый стандарт аутентификации для электронной почты
DMARC предусматривает механизмы для обмена информацией между доменами-отправителями и доменами-получателями о качестве фильтрации спама и фишинговых атаках....
02.02.2012 | Комментариев:  0  | Теги: почта, почтовый сервер
Румынский хакер TinKode арестован
TinKode причастен к ряду громких взломов последних лет. Среди его трофеев — веб-сайт Королевских ВВС Великобритании, Пентагона, Европейского космического агентство и НАСА....
02.02.2012 | Комментариев:  6  | Теги: хакеры
MSUpdater: таргетированная атака на инженеров и учёных
Авторы вредоносных программ атакуют не только невинных обывателей, но и профессионалов — специалистов по безопасности из известных IT-компаний....
02.02.2012 | Комментариев:  2  | Теги: шпионаж
Ботнет Kelihos: спасибо, что живой
Kelihos слегка модифицировал форму и вернулась в строй. Ключ шифрования, используемый ботнетом, поменялся всего на один бит, также поменялись ключи подписей некоторых компонентов....
02.02.2012 | Комментариев:  3  | Теги: ботнет
Троян Ice IX и перенаправление телефонных вызовов
Перенаправление вызовов нужно для того, чтобы злоумышленники могли ответить на телефонный звонок из банка о подтверждении транзакции. Вместо владельца банковского счёта транзакцию подтверждает профессиональный сотрудник колл-центра, работающий на злоумышленников....
02.02.2012 | Комментариев:  2  | Теги: банк, троян
The Pirate Bay уходит в зону .SE, чтобы сохранить домен
Чёрный январь для файлообменных сайтов плавно переходит в чёрный февраль. Правообладатели не остановятся на SOPA/PIPA/ACTA и намерены жёстко усилить давление по всем фронтам, чтобы искоренить воровство своей интеллектуальной собственности....
02.02.2012 | Комментариев:  6  | Теги: P2P, The Pirate Bay, торрент
Зону .SU предлагают блокировать целиком из-за серверов Zeus C&C
По какой-то причине командные северы ботнетов Zeus уходят с доменов .RU на домены .SU....
01.02.2012 | Комментариев:  4  | Теги: домен
Требования медиакорпораций к цензуре на поисковых сайтах
Правообладатели выражают возмущение, что поисковые системы продолжают включать в поисковую выдачу сайты, которые уже официально признаны судом как нарушители законов об интеллектуальной собственности....
01.02.2012 | Комментариев:  2  | Теги: интеллектуальная собственность, пиратств
Серверы Wikileaks можно спрятать в открытом море
Помощники Джулиана Ассанжа и спонсоры проекта Wikileaks сейчас занимаются покупкой судна для перевозки серверов Wikileaks в другое место, вне юрисдикции США и дружественных ей стран....
01.02.2012 | Комментариев:  4  | Теги: хостинг
Искусство кибервойны
«Война — это великое дело государства, основа жизни и смерти, Путь к выживанию или гибели. Это нужно тщательно взвесить и обдумать»....
01.02.2012 | Комментариев:  4  | Теги: кибервойна
Sykipot: взгляд изнутри
Как отмечают специалисты Symantec, у Sykipot долгая история разнообразных атак, а также очевидные китайские корни....
01.02.2012 | Комментариев:  1  | Теги: шпионаж
Уязвимость в программе sudo: повышение привилегий в Unix, Linux и FreeBSD
Программа sudo позволяет делегировать те или иные ресурсы пользователям, предоставляя им возможность выполнять команды от имени root в UNIX и UNIX-подобных операционных системах....
01.02.2012 | Комментариев:  4  | Теги: Unix, повышение привилегий
Закрыт крупнейший украинский файлохостинг EX.UA по требованию международных корпораций
Один из крупнейших украинских интернет-ресурсов закрыт по требованию американцев, сайт МВД Украины лежит под DDoS-атакой, Интернет-партия Украины объявила о проведении акции протеста в центре Киева....
01.02.2012 | Комментариев:  8  | Теги: пиратство, файлообмен
F-BOMB: сверхдешёвый компьютер-шпион
Коробочка размерами 10х9х2,5 см целиком состоит из общедоступных электронных компонентов. F-BOMB представляет собой переделанный миникомпьютер PogoPlug, к которому добавлено несколько антенн, навигационный модуль, флэшка на 8ГБ и отпечатанный на 3D-принтере корпус. Замаскированные под камни аппараты можно раскидать с беспилотника на территорию вражеской страны....
31.01.2012 | Комментариев:  3  | Теги: DARPA, Пентагон, шпионаж
Банковский троян Cridex успешно проходит через CAPTCHA
Вредоносные программы последнего поколения уже довольно успешно проходят тесты CAPTCHA. Для банковского трояна Cridex этот процесс даже засняли на видео....
31.01.2012 | Комментариев:  1  | Теги: CAPTCHA, ботнет
Phoenix Exploit Kit распознаёт и не трогает браузеры Google Chrome
Специалисты по безопасности из M86 Security Labs обнаружили массовое заражение сотен сайтов на движке WordPress 3.2.1....
31.01.2012 | Комментариев:  2  | Теги: Google Chrome, WordPress
Первый компьютерный пароль был так же бесполезен
Откуда вообще всё пошло? Кто вообще придумал такую штуку как «пароль»?...
31.01.2012 | Комментариев:  4  | Теги: пароль
Дистанционный съём информации с RFID-карточки: ничего сложного
Об уязвимости бесконтактных карточек говорят уже лет пять, но нынешняя демонстрация на хакерской конференции Shmoocon показала, что надёжной защиты безопасности до сих пор не появилось....
31.01.2012 | Комментариев:  7  | Теги: MasterCard, RFID, Visa
Андрей Сабельников отрицает свою причастность к ботнету Kelihos
Российский программист Андрей Сабельников выступил с опровержением обвинений Microsoft....
31.01.2012 | Комментариев:  2  | Теги: ботнет
DreamHost отключился на сутки из-за автоапдейта Debian
Из-за ошибок пакетного менеджера Debian значительная часть серверов в дата-центре DreamHost оказалась неработоспособна в течение суток. Владельцам VPS-серверов нужно перезапустить Apache вручную....
31.01.2012 | Комментариев:  10  | Теги: Debian, хостинг
ФБИ 2012: Форум Безопасного Интернета
7 февраля 2012 года в пресс-центре РИА Новости состоится III ежегодный «Форум Безопасного Интернета»....
30.01.2012 | Комментариев:  0  | Теги: конференция
Пиратство — часть цифровой экосистемы
Сетевое пиратство сейчас — актуальная тема. Причина, конечно же, всем известна — скандально известные законопроекты SOPA и PIPA, от которых с таким трудом удалось отбиться интернет-общественности....
30.01.2012 | Комментариев:  3  | Теги: Netflix, пиратство
Ким Дотком потерял первое место в мировом рейтинге Call of Duty: MW3
Арестованный основатель сайта Megaupload Ким Дотком официально потерял статус лучшего в мире игрока Call of Duty: Modern Warfare 3. В среду судья отказался выпустить его под залог, так что Ким не смог пополнить счёт фрагов — и в рейтинге MW3 Elite его обогнал юзер под ником Azaros....
30.01.2012 | Комментариев:  14  | Теги: игры
ФБР хочет следить за социальными сетями
Американское Федеральное бюро расследований хочет проводить мониторинг социальных сетей, в первую очередь, Facebook и Twitter, для получения в реальном времени информации о потенциальных текущих и будущих угрозах....
30.01.2012 | Комментариев:  6  | Теги: Пентагон, слежка, социальная сеть, ФБР
Военные США пометят электронику ДНК-маркерами
Армия США рассчитывает в скором времени получить технологию ДНК-маркеров, которыми можно будет помечать любые детали или документы и таким образом защищаться от подделок....
30.01.2012 | Комментариев:  1  | Теги: армия, биометрия, США
Денежная награда за идентификацию вандала из Google, который портил карты OpenStreetMap
Индийское компьютерное издание Techgoss предложило денежную награду 15 тысяч рупий за имя компьютерщика, который совершил акт вандализма по отношению к картам OpenStreetMap. Известно, что он работает в местном подразделении Google....
30.01.2012 | Комментариев:  3  | Теги: Google
Android.Counterclank — новый «троян» в Android Market
Специалисты скептически отнеслись к заявлению Symantec о «самой большой инфекции» и обращают внимание, что конкурирующие антивирусные фирмы не считают apperhand вредоносным ПО, а всего лишь частью агрессивной, но легальной, рекламной платформы....
30.01.2012 | Комментариев:  2  | Теги: Android, троян

Форум

Журнал Xakep До сих пор не пришел журнал
*nix/Linux ПОМОГИТЕЕ!!!
Windows не запускаются программы на Windows 7
Другие ОС Mac OS X 10.5 Leopard затрахиваем на PC
Администрирование Получение прав администратора
Защита вирус червь не дает форматнуть флешку
Взлом программ Переадресация на скайп
Программы для взлома UFR Stealer (ex USB FileRat)
Фрикерство Фрод вопросы - ответы
В Сети Взлом мобильной версии вконтакта
Уязвимости Помогите новичку)
Прочее мобильный вирус
Для начинающих DarkComet RAT 5.0?
Веб-программинг Авторизация. Добавление объявления. Удаление объявления.
Компилируемые языки Вопросы по Visual Basic
Софт Bat To Exe Converter v 1.5.2 Русская версия (Обновлена)
В локальной сети как обойти систему входа в комп в lan сети
В Интернете Не работает vk.com
Обсуждение статей Румынский хакер TinKode арестован
Первый вопрос Как открыть секретные разделы форума ?

Теги

Android, Anonymous, Apple, DDoS, DNS, Facebook, Firefox, Google, Google Chrome, GPS, IOS, IPv6, keylogger, LifeHack, Linux, Mac OS, Microsoft, nginx, Open source, SCADA, Tor, Visual Hack, Wi-Fi, Windows, Windows 7, Windows Server 2008, администрирование, анализ, анонимность, антивирус, безопасность, ботнет, взлом 1, видео, видео урок, восстановление данных, деньги, дизассемблирование, закон, защита, игры, интеллектуальная собственность, Интернет, информационная безопасность, исследование, кейлоггер, конкурс, криптография, материнская плата, мобильный телефон, настройка, пароль, персональные данные, пиратство, подбор паролей, почта, программирование 2, программы 3, психология, Россия, суд, троян, уязвимость, файлообмен, фрикинг, хакеры, хостинг, цензура, шифрование, шпионаж, эксплоит, Эстония, юмор, ядро

Хакер 2010

Твой маленький сетевой друг: тестирование NAS накопителей
Пора задуматься о правильной организации дискового пространства. В нашем обзоре мы поможем тебе с выбором автономного файлового хранилища и расскажем о функциональной начинке сетевых массивов, в народе NAS’ов.
Bing компании Microsoft уличили в использовании поиска Google
Google бы хотел представить нам подробности экспериментов, которые помогли понять, как Bing использует результаты поиска Google.
Профилактика утечек данных: DLP, IRM и стандартные средства WS2008
Как ограничить возможность пользователей использовать данные, к которым у них есть доступ? В этой статье будет рассказано о двух подходах к решению поставленной задачи — мы расскажем о системах DLP и IRM, их возможностях и недостатках. А заодно рассмотрим одно из решений в области IRM с элементами DLP – то, которое идет в составе ОС Windows Server 2008.
Google включил цензуру и начал фильтровать BitTorrent, RapidShare и другие сайты
Всё просто: наша любимая поисковая компания не очень-то заботится о том, чтобы помочь тысячам независимых создателей, которые используют BitTorrent, чтобы распространять легальные, находящиеся в свободном доступе файлы, но зато они заботятся о защите интересов Big Media в их предсмертной агонии.
Контрафактное ПО на предприятии: как прикрыть свою пятую точку?
Наибольшие потери поголовье сисадминов несет от хищников в погонах. Нет, речь идет не о призыве на военную службу, а об уголовной ответственности за нарушение авторских прав. При обращении с цифровым контентом нарушение происходит очень быстро, легко, дешево и незаметно — так же, как копирование файла. Собственно, в копировании оно и заключается.

Железо

Классический процессор 6502 все еще в продаже
8-битный микропроцессор 6502, выпущенный в 1975 году и использовавшийся в компьютерах Apple и Commodore, снова поступил в продажу под названием W65C02S6TPG-14 от Mouser Electronics.
AMD Trinity быстрее Sandy Bridge в 3DMark
AMD опубликовала первые подробности о производительности готовящихся к выходу процессоров Trinity APU с мощностью 17 Вт.
Протестирован 10-ядерный Ivy Bridge-EP
Процессоры Ivy Bridge для сокета LGA1155 выйдут в апреле, однако Intel готовит чипы на той же архитектуре с гораздо большим количеством ядер.
Цены на материнские платы вырастут
Производители материнских плат решили поднять цены на продукцию примерно на 10%.
В продаже неттоп Acer  на платформе AMD
Acer выпускает в серии Revo новый неттоп под названием Revo RL70.

Хакер ВКонтакте

Разделы
 
Сайт Хакер
Рейтинги
©1999-2012 Gameland
По вопросам получения прав на использование материалов: content@gameland.ru
Наши проекты: (game)land company | AllHockey.Ru | Вышиваю Крестиком | Digital Photo | DVDxpert | Gameland.ru | MAN-TV | GamePost.Ru | Форсаж | Свой Бизнес | Фото Мастерская | Skipass | Smoke | TotalDVD | Total Football | Тюнинг Автомобилей | Xakep.ru | Железо | Хулиган | T3 | Onboard | Магазин подписки (game)land


    Rambler's Top100