Вхід
  • Новости
  • Front-end
  • Back-end
  • Блокчейн
  • Учебник по Rust
  • Mobile app
  • Книги
  • Подборки
  • Истории
  • Решения
  • Теория
  • Железо
  • Интервью
  • Спецпроекты
  • Реклама в издании
  • Редакционные правила
  • Наша редакция
  • Об издании
  • Контакты
  • Рейтинг блогеров Highload

Присоединяйтесь к нам

  • Новости
  • Front-end
  • Back-end
  • Блокчейн
  • Учебник по Rust
  • Mobile app
  • Книги
  • Подборки
  • Истории
  • Решения
  • Теория
  • Железо
  • Интервью
  • Спецпроекты
  • Реклама в издании
  • Редакционные правила
  • Наша редакция
  • Об издании
  • Контакты
  • Рейтинг блогеров Highload

Присоединяйтесь к нам

cybersecurity

Новости - 3 years назад

Кнопка Mute в видеоконференциях не отключает микрофон — исследование

Ігор Грегорченко

Технічний редактор Highload

С началом COVID-19 огромное количество компаний перешли на удаленный режим работы, используя для этого различные популярные приложения для конференц-связи. После этого появились стойкие «городские легенды» о том, что микрофон подобных приложений не всегда отключается в режиме Mute.

Новости - 3 years назад

Хакеры могут заразить более миллиона ноутбуков Lenovo неудаляемым вредоносным ПО — что известно

Ігор Грегорченко

Технічний редактор Highload

Ноутбуки Lenovo, которые многие любят за популярные модели от IBM (бизнес по производству ноутбуков которой Lenovo ранее выкупила), оказались подвержены довольно опасной уязвимости, которая позволяет прошить малварь практически на аппаратном уровне. Lenovo входит в топ-5 рейтинга мировых производителей ноутбуков, уязвимыми оказались около 100 ее моделей, в физическом выражении это более миллиона произведенных ноутбуков.

Новости - 3 years назад

5 млн инсталляций WordPress содержат критическую уязвимость — как защититься

Ігор Грегорченко

Технічний редактор Highload

Критическая уязвимость, обнаруженная недавно в популярном плагине Elementor для WordPress, позволяла пользователям загружать произвольные файлы на уязвимые сайты, а затем проводить удаленное выполнение этого кода (RCE). Называются разные цифры потенциально уязвимых WordPress-систем, но счет идет на миллионы сайтов.

Новости - 3 years назад

120 уязвимостей, 10 критических, благодарность от спецслужб — что исправила Microsoft в свежем апдейте Windows

Ігор Грегорченко

Технічний редактор Highload

В апреле в рамках ежемесячной акции Patch Tuesday компания Microsoft выпустила обновления безопасности для закрытия 120 новых уязвимостей, десять из которых классифицируются как критические, поскольку допускают удаленное выполнение кода. Одна исправленная уязвимость была ранее обнародована публично (0-day) и уже активно использовалась хакерами. Обновления затрагивают Windows, Defender, Office, Exchange Server, Visual Studio и другие продукты Microsoft.

Новости - 3 years назад

Опасная уязвимость в Nginx? Хакеры угрожают ее продать, в Nginx им не верят

Ігор Грегорченко

Технічний редактор Highload

Хакерская группировка BlueHornet сообщила, что в ее распоряжении есть работающий эксплойт для Nginx 1.18. Разработчики Nginx изучили эту уязвимость и рассказали, как с ней бороться.

Новости - 3 years назад

Apple не исправила критические баги в старых macOS — под угрозой 40% пользователей

Ігор Грегорченко

Технічний редактор Highload

1 апреля разработчики Apple оперативно выпустили патчи, чтобы устранить две критические 0day-уязвимости, которые могли использовать для удаленной компрометации устройств, работающих под управлением iOS, iPadOS и macOS. Тем не менее через пару дней оказалось, что закрыты дыры только на самых последних версиях ОС компании, а более 40% используемых устройств остаются уязвимы к уже используемым эксплойтам.

Новости - 3 years назад

В Java Spring Framework нашли критическую уязвимость — кто может пострадать

Ігор Грегорченко

Технічний редактор Highload

Не успел мир отойти от громкой уязвимости Apache Log4j2 (CVE-2021-44228), как в сети появились сообщения о новой, не менее опасной 0-day уязвимости. В Spring Framework для Java обнаружено сразу несколько уязвимостей «нулевого дня», которые позволяют удаленно выполнять произвольный код (RCE).

Новости - 3 years назад

Заражена вся экосистема: исследователи нашли целую фабрику по генерации вредоносных NPM-пакетов

Ігор Грегорченко

Технічний редактор Highload

Специалисты компании Checkmarx обнаружили, что хакерская группировка RED-LILI полностью автоматизировала создание и доставку в экосистему npm вредоносных пакетов, счет которых перевалил уже через тысячу. Эта атака против сообщества разработчиков является уникальной по своим масштабам и характерна полностью автоматизированным процессом. 

Подборки - 4 years назад

IT-дайджест: 11 советов по увеличению дохода, как попасть в команду самого богатого айтишника Украины и EPAM в Херсоне

Богдан Мирченко

Редактор новостей

IT-дайджест: 11 советов по увеличению дохода, как попасть в команду самого богатого айтишника Украины и EPAM в Херсоне

Кража данных украинцев, гайд по увеличению заработка и новый офис EPAM. Редакция Highload продолжает рассказывать вам о самых значимых украинских IT-событиях недели. Что еще интересного произошло за прошедшие семь дней — читайте далее.  

Подборки - 4 years назад

IT-дайджест: украинскому хакеру грозит 115 лет тюрьмы, лаборатория для изобретателей в КПИ и бесплатная IT-школа

Богдан Мирченко

Редактор новостей

IT-дайджест: украинскому хакеру грозит 115 лет тюрьмы, лаборатория для изобретателей в КПИ и бесплатная IT-школа

Еще одна неделя позади, а это значит, что пора подвести ее итоги в рамках нашей постоянной рубрики, в которой мы рассказываем о самых значимых украинских IT-событиях. Что интересного произошло за прошедшие семь дней — читайте далее.  

Новости - 4 years назад

До $1000 за уязвимость: «белых» хакеров зовут обсудить bug bounty в государственных IT-системах Украины

Богдан Мирченко

Редактор новостей

Организаторы Prozorro Big Bounty, программы поиска уязвимости в электронной системе публичных закупок в Украине, приглашают специалистов по кибербезопасности и «белых» хакеров обсудить, как улучшить программу, говорится в сообщении, поступившем в редакцию Highload. Подробнее о программе и о том, как принять участие в обсуждении читайте далее. 

Новости - 4 years назад

Google рассказала о четырех уязвимостях 0-day в Android

Богдан Мирченко

Редактор новостей

Компания Google обновила бюллетень по безопасности Android за май 2021 года. В нем говорится о четырех уязвимостях, которые использовались неизвестными хакерами для захвата устройств, работающих с чипами Arm и Qualcomm на операционной системе Android.

Новости - 4 years назад

Пароли Git-репозитория языка PHP хранились ненадежно

Богдан Мирченко

Редактор новостей

Разработчик и сопровождающий языка программирования PHP Никита Попов рассказал новые детали об инциденте, связанном с безопасностью git.php.net.

Новости - 4 years назад

Взлом Ubiquiti: учетную запись нужно удалить и создать заново

Богдан Мирченко

Редактор новостей

Крупный поставщик облачных IoT-устройств Ubiquiti скрывает серьезность утечки данных, которая подвергает оборудование клиентов риску несанкционированного доступа, сообщает KrebsOnSecurity со ссылкой на неназванного информатора внутри компании. Тот рассказал, что руководители Ubiquiti занижают серьезность утечки, чтобы уменьшить удар по цене акций компании.

Новости - 4 years назад

Хакеры внедрили в Git-репозиторий проекта PHP удаленно управляемый бэкдор

Богдан Мирченко

Редактор новостей

Разработчик и сопровождающий языка программирования PHP Никита Попов сообщил о компрометации Git-репозитория php-scr проекта и обнаружении двух вредоносных коммитов — от имени самого Попова и создателя PHP Расмуса Лердорфа.

Подборки - 4 years назад

11 популярных инструментов для пентестинга

Богдан Мирченко

Редактор новостей

CEO компании Secure Triad Сирил Джеймс поделился в своем блоге на DZone 11 инструментами для пентестинга (тестирование на проникновение), которые, по его мнению, лучше всего умеют обнаруживать уязвимости и точно имитировать кибератаки на веб-приложения и сети.

Новости

Как выбрать пароль? Эксперты по кибербезопасности дали 7 рекомендаций

7 months назад

Типы данных в Python: полное руководство

9 months назад

Как создать Телеграм-бота на Python за 30 минут: полное руководство

9 months назад

Ключевое слово yield в Python: как оно работает

9 months назад

Примеры match/case в Python 3.10 с объяснением

9 months назад

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

1 year назад

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

1 year назад

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

1 year назад

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

1 year назад

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

1 year назад
Показать еще
  • Об издании
  • Наша редакция
  • Контакты
  • Политика конфиденциальности
  • Реклама в издании
  • Редакционные правила
  • Как отправить текст в редакцию

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.


Мы используем иллюстрации от Depositphotos


Отдельные материалы могут содержать ссылки на партнеров. Это не влияет на контент и политику редакции, но дает изданию возможности для развития.


Поддержка серверов

Партнер по SEO

Решение сложных IT-задач

© Highload. 2021-2025

Ваша жалоба отправлена модератору

Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційностіOK

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам:

Отправить Cancel

Полезные решения для тех,
кто пишет код

Присоединяйтесь
к сообществу: