Вхід
  • Новости
  • Front-end
  • Back-end
  • Блокчейн
  • Учебник по Rust
  • Mobile app
  • Книги
  • Подборки
  • Истории
  • Решения
  • Теория
  • Железо
  • Интервью
  • Спецпроекты
  • Реклама в издании
  • Редакционные правила
  • Наша редакция
  • Об издании
  • Контакты
  • Рейтинг блогеров Highload

Присоединяйтесь к нам

  • Новости
  • Front-end
  • Back-end
  • Блокчейн
  • Учебник по Rust
  • Mobile app
  • Книги
  • Подборки
  • Истории
  • Решения
  • Теория
  • Железо
  • Интервью
  • Спецпроекты
  • Реклама в издании
  • Редакционные правила
  • Наша редакция
  • Об издании
  • Контакты
  • Рейтинг блогеров Highload

Присоединяйтесь к нам

cybersecurity

Новости - 20.04.2022 15:02

Кнопка Mute в видеоконференциях не отключает микрофон — исследование

Ігор Грегорченко

Технічний редактор Highload

С началом COVID-19 огромное количество компаний перешли на удаленный режим работы, используя для этого различные популярные приложения для конференц-связи. После этого появились стойкие «городские легенды» о том, что микрофон подобных приложений не всегда отключается в режиме Mute.

Новости - 20.04.2022 11:18

Хакеры могут заразить более миллиона ноутбуков Lenovo неудаляемым вредоносным ПО — что известно

Ігор Грегорченко

Технічний редактор Highload

Ноутбуки Lenovo, которые многие любят за популярные модели от IBM (бизнес по производству ноутбуков которой Lenovo ранее выкупила), оказались подвержены довольно опасной уязвимости, которая позволяет прошить малварь практически на аппаратном уровне. Lenovo входит в топ-5 рейтинга мировых производителей ноутбуков, уязвимыми оказались около 100 ее моделей, в физическом выражении это более миллиона произведенных ноутбуков.

Новости - 15.04.2022 16:59

5 млн инсталляций WordPress содержат критическую уязвимость — как защититься

Ігор Грегорченко

Технічний редактор Highload

Критическая уязвимость, обнаруженная недавно в популярном плагине Elementor для WordPress, позволяла пользователям загружать произвольные файлы на уязвимые сайты, а затем проводить удаленное выполнение этого кода (RCE). Называются разные цифры потенциально уязвимых WordPress-систем, но счет идет на миллионы сайтов.

Новости - 14.04.2022 17:28

120 уязвимостей, 10 критических, благодарность от спецслужб — что исправила Microsoft в свежем апдейте Windows

Ігор Грегорченко

Технічний редактор Highload

В апреле в рамках ежемесячной акции Patch Tuesday компания Microsoft выпустила обновления безопасности для закрытия 120 новых уязвимостей, десять из которых классифицируются как критические, поскольку допускают удаленное выполнение кода. Одна исправленная уязвимость была ранее обнародована публично (0-day) и уже активно использовалась хакерами. Обновления затрагивают Windows, Defender, Office, Exchange Server, Visual Studio и другие продукты Microsoft.

Новости - 13.04.2022 17:28

Опасная уязвимость в Nginx? Хакеры угрожают ее продать, в Nginx им не верят

Ігор Грегорченко

Технічний редактор Highload

Хакерская группировка BlueHornet сообщила, что в ее распоряжении есть работающий эксплойт для Nginx 1.18. Разработчики Nginx изучили эту уязвимость и рассказали, как с ней бороться.

Новости - 08.04.2022 11:51

Apple не исправила критические баги в старых macOS — под угрозой 40% пользователей

Ігор Грегорченко

Технічний редактор Highload

1 апреля разработчики Apple оперативно выпустили патчи, чтобы устранить две критические 0day-уязвимости, которые могли использовать для удаленной компрометации устройств, работающих под управлением iOS, iPadOS и macOS. Тем не менее через пару дней оказалось, что закрыты дыры только на самых последних версиях ОС компании, а более 40% используемых устройств остаются уязвимы к уже используемым эксплойтам.

Новости - 31.03.2022 16:22

В Java Spring Framework нашли критическую уязвимость — кто может пострадать

Ігор Грегорченко

Технічний редактор Highload

Не успел мир отойти от громкой уязвимости Apache Log4j2 (CVE-2021-44228), как в сети появились сообщения о новой, не менее опасной 0-day уязвимости. В Spring Framework для Java обнаружено сразу несколько уязвимостей «нулевого дня», которые позволяют удаленно выполнять произвольный код (RCE).

Новости - 30.03.2022 13:06

Заражена вся экосистема: исследователи нашли целую фабрику по генерации вредоносных NPM-пакетов

Ігор Грегорченко

Технічний редактор Highload

Специалисты компании Checkmarx обнаружили, что хакерская группировка RED-LILI полностью автоматизировала создание и доставку в экосистему npm вредоносных пакетов, счет которых перевалил уже через тысячу. Эта атака против сообщества разработчиков является уникальной по своим масштабам и характерна полностью автоматизированным процессом. 

Подборки - 22.11.2021 11:20

IT-дайджест: 11 советов по увеличению дохода, как попасть в команду самого богатого айтишника Украины и EPAM в Херсоне

Богдан Мирченко

Редактор новостей

IT-дайджест: 11 советов по увеличению дохода, как попасть в команду самого богатого айтишника Украины и EPAM в Херсоне

Кража данных украинцев, гайд по увеличению заработка и новый офис EPAM. Редакция Highload продолжает рассказывать вам о самых значимых украинских IT-событиях недели. Что еще интересного произошло за прошедшие семь дней — читайте далее.  

Подборки - 15.11.2021 11:22

IT-дайджест: украинскому хакеру грозит 115 лет тюрьмы, лаборатория для изобретателей в КПИ и бесплатная IT-школа

Богдан Мирченко

Редактор новостей

IT-дайджест: украинскому хакеру грозит 115 лет тюрьмы, лаборатория для изобретателей в КПИ и бесплатная IT-школа

Еще одна неделя позади, а это значит, что пора подвести ее итоги в рамках нашей постоянной рубрики, в которой мы рассказываем о самых значимых украинских IT-событиях. Что интересного произошло за прошедшие семь дней — читайте далее.  

Новости - 27.10.2021 11:30

До $1000 за уязвимость: «белых» хакеров зовут обсудить bug bounty в государственных IT-системах Украины

Богдан Мирченко

Редактор новостей

Организаторы Prozorro Big Bounty, программы поиска уязвимости в электронной системе публичных закупок в Украине, приглашают специалистов по кибербезопасности и «белых» хакеров обсудить, как улучшить программу, говорится в сообщении, поступившем в редакцию Highload. Подробнее о программе и о том, как принять участие в обсуждении читайте далее. 

Новости - 20.05.2021 11:12

Google рассказала о четырех уязвимостях 0-day в Android

Богдан Мирченко

Редактор новостей

Компания Google обновила бюллетень по безопасности Android за май 2021 года. В нем говорится о четырех уязвимостях, которые использовались неизвестными хакерами для захвата устройств, работающих с чипами Arm и Qualcomm на операционной системе Android.

Новости - 08.04.2021 12:08

Пароли Git-репозитория языка PHP хранились ненадежно

Богдан Мирченко

Редактор новостей

Разработчик и сопровождающий языка программирования PHP Никита Попов рассказал новые детали об инциденте, связанном с безопасностью git.php.net.

Новости - 01.04.2021 15:30

Взлом Ubiquiti: учетную запись нужно удалить и создать заново

Богдан Мирченко

Редактор новостей

Крупный поставщик облачных IoT-устройств Ubiquiti скрывает серьезность утечки данных, которая подвергает оборудование клиентов риску несанкционированного доступа, сообщает KrebsOnSecurity со ссылкой на неназванного информатора внутри компании. Тот рассказал, что руководители Ubiquiti занижают серьезность утечки, чтобы уменьшить удар по цене акций компании.

Новости - 30.03.2021 13:56

Хакеры внедрили в Git-репозиторий проекта PHP удаленно управляемый бэкдор

Богдан Мирченко

Редактор новостей

Разработчик и сопровождающий языка программирования PHP Никита Попов сообщил о компрометации Git-репозитория php-scr проекта и обнаружении двух вредоносных коммитов — от имени самого Попова и создателя PHP Расмуса Лердорфа.

Подборки - 29.03.2021 18:13

11 популярных инструментов для пентестинга

Богдан Мирченко

Редактор новостей

CEO компании Secure Triad Сирил Джеймс поделился в своем блоге на DZone 11 инструментами для пентестинга (тестирование на проникновение), которые, по его мнению, лучше всего умеют обнаруживать уязвимости и точно имитировать кибератаки на веб-приложения и сети.

Новости

Как выбрать пароль? Эксперты по кибербезопасности дали 7 рекомендаций

28.10.2024 11:11

Типы данных в Python: полное руководство

16.09.2024 14:21

Как создать Телеграм-бота на Python за 30 минут: полное руководство

28.08.2024 15:54

Ключевое слово yield в Python: как оно работает

26.08.2024 15:45

Примеры match/case в Python 3.10 с объяснением

26.08.2024 09:15

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

08.12.2023 11:46

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

07.12.2023 19:50

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

07.12.2023 18:23

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

07.12.2023 17:01

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

07.12.2023 15:55
Показать еще
  • Об издании
  • Наша редакция
  • Контакты
  • Политика конфиденциальности
  • Реклама в издании
  • Редакционные правила
  • Как отправить текст в редакцию

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.


Мы используем иллюстрации от Depositphotos


Отдельные материалы могут содержать ссылки на партнеров. Это не влияет на контент и политику редакции, но дает изданию возможности для развития.


Поддержка серверов

© Highload. 2021-2025

Ваша жалоба отправлена модератору

Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційностіOK

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам:

Отправить Cancel

Полезные решения для тех,
кто пишет код

Присоединяйтесь
к сообществу: