Архив рубрики: Публикации

✗ Dark Tequila Añejo кража информации трояном из Мексики ✗

Исследователи из Касперского выпустили информацию о кампании «Черная текила», которая нацеливается на Мексику с основной функцией кражи финансовой информации.

Вредоносная программа также крадет учетные данные для входа на популярные веб-сайты, которые варьируются от репозиториев версий до учетных записей общего хранилища файлов и регистраторов доменов.

Существуют два известных метода заражения, фишинг и зараженные USB-устройства.

Модули кампании вредоноса:

  • Модуль 1, который отвечает за связь с сервером управления. Он проверяет, выполняется ли проверка сети «MITM», путем проверки сертификатов с помощью нескольких очень популярных веб-сайтов.
  • Модуль 2 – CleanUp. Если служба обнаруживает какой-либо «подозрительный» вид деятельности в среде, например, тот факт, что она запущена на виртуальной машине или что инструменты отладки работает в фоновом режиме, она выполнит этот модуль, чтобы сделать полную очистку системы, удаления службы сохранения, а также любых файлов, созданных ранее в системе.
  • Модуль 3 – Keylogger и Windows Monitor. Он предназначен для кражи учетных данных из длинного списка сайтов онлайн-банкинга, а также общих Cpanels, Plesk, онлайн-систем резервирования рейсов, Microsoft Office365, клиентов Lotus Lotus Notes, электронной почты Zimbra, Bitbucket, Amazon, GoDaddy, Register, Namecheap, Dropbox , Softlayer, Rackspace и других сервисов.
  • Модуль 4 – похититель информации, который предназначен для кражи сохраненных паролей в почтовых и FTP-клиентах, а также в браузерах.
  • Модуль 5 – USB-фильтр.Он копирует исполняемый файл на съемный диск для автоматического запуска. Это позволяет вредоносным программам перемещаться в автономном режиме через сеть жертвы, даже если только один компьютер был скомпрометирован с помощью фишинга. Когда к зараженному компьютеру подключен другой USB-порт, он автоматически заражается и готов к распространению вредоносного ПО на другую цель.
  • Модуль 6 – сторожевой таймер службы. Эта служба несет ответственность за правильную работу вредоносного ПО.

Эта кампания берет свое начало в2013 году в соответствии с данными Kaspersky и по-прежнему остается активной.

Справочные хеши:

  • 4f49a01e02e8c47d84480f6fb92700aa091133c894821fff83c7502c7af136d9
  • dce2d575bef073079c658edfa872a15546b422ad2b74267d33b386dc7cc85b47

Ссылки C2s:

  1. hxxps://46.17.97.12/website/
  2. hxxps://174.37.6.34/
  3. hxxps://75.126.60.251/store/

Рекомендации

  • Блокируйте все IOC на основе URL и IP на брандмауэре, IDS, веб-шлюзах, маршрутизаторах или других устройствах на основе периметра.
  • Используйте обновленный антивирус и убедитесь, что ваш текущий поставщик САВЗ имеет покрытие этого трояна
  • Осуществите поиск существующих признаков указанных IOC в вашей среде и почтовых системах.

 



2018-08-24T11:48:21
Закрытие уязвимостей

Руководство для начинающих: как создать аудиоплеер в WordPress без плагинов

Хотите создать звуковой плейлист в WordPress? Вам не нужен специальный плагин для плейлистов. WordPress предоставляет несколько способов создания аудио-плейлиста, используя только основные функции.

В этом посте вы узнаете, как создать звуковой плейлист WordPress несколькими вариантами:

  • Загрузка собственных аудиофайлов и создание списка воспроизведения из панели инструментов WordPress
  • Вставка аудио-плейлиста из внешней службы, например Spotify или SoundCloud

Метод №1: Используйте встроенную функцию воспроизведения плейлиста в WordPress

WordPress включает в себя функцию воспроизведения аудиоклипов, встроенную в основную медиабиблиотеку.

Чтобы начать работу, сначала необходимо загрузить свои аудиофайлы с помощью обычной кнопки «Добавить медиафайл».  Вы можете использовать следующие расширения файлов:

  • mp3
  • OGG
  • WMA
  • m4a
  • WAV

После того, как вы загрузите свои аудиофайлы, вы сможете редактировать метаданные в разделе справа «Детали вложения», когда вы выбираете аудиофайл. Важно, чтобы вы сделали эту информацию точным, потому что в вашем аудио-плейлисте WordPress на переднем конце будет отображаться название, исполнитель и альбом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы загрузили аудиофайлы, которые хотите использовать, и убедились, что у них есть правильная информация, вы можете нажать кнопку «Создать плей-лист» в том же  интерфейсе «Добавить медиафайл»:

 

После того, как вы нажмете на эту ссылку, вы получите приветствие с помощью окна Изменить плей-лист, в котором будут перечислены все ваши звуковые дорожки.

Выберите все треки, которые вы хотите включить в свой список воспроизведения.

Вы также можете перетаскивать файлы, чтобы изменить их порядок в списке воспроизведения аудио WordPress. Список треков проходит сверху слева направо. Трек 1 должен всегда находиться в верхнем левом углу и конечная дорожка в правом нижнем углу.

Кроме того, вы можете использовать область  настроек списка воспроизведения справа, чтобы настроить, как выглядит ваш плейлист в WordPress, например, показывать ли имя исполнителя или миниатюру изображения:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

После того, как вы удовлетворены плейлистом и настройками, вы можете нажать «Вставить плей-лист аудио» в нижнем правом углу, чтобы добавить свой аудио-плейлист в сообщение или страницу WordPress. Затем просто опубликуйте пост или страницу, как обычно, и ваши посетители могут начать взаимодействовать с плейлистом:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Использование виджета WordPress Text

Если вы хотите разместить аналогичный плейлист WordPress на боковой панели своего сайта, вы можете использовать виджет «Текст».

Для начала перейдите в  Внешний вид -> Виджеты. Затем перетащите  виджет «Текст». Оттуда нажмите кнопку «Добавить медиафайл», и вы сможете выполнить те же шаги что сверху, чтобы вставить в виджет аудио-плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Способ №2: Добавить аудио-плейлист в WordPress из Spotify

Еще одна действительно классная функция WordPress — это поддержка OEmbed. oEmbed — это формат, который позволяет отображать контент с отдельного URL-адреса без размещения контента самостоятельно.

WordPress поддерживает создание Spotify с версии v3.6.  Большим преимуществом здесь является то, что вы не размещаете какие-либо файлы самостоятельно, все еще получая преимущества огромной библиотеки аудиофайлов Spotify.

Чтобы создать ссылку для встраивания:

  • Нажмите на три точки на панели инструментов Spotify.
  • Наведите указатель мыши на пункт меню «Общий доступ» 
  • Выберите вариант копировать ссылку плейлист

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем просто вставьте эту ссылку в редактор WordPress (убедитесь, что вы используете  редактор Visual). WordPress автоматически вставляет плейлист для вас из ссылки:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Теперь просто опубликуйте или обновите пост, и у вас будет приятный внешний аудио-плейлист WordPress, предоставленный Spotify:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста Spotify в текстовый виджет WordPress.

Хотя этот метод удобен, он имеет два заметных недостатка:

  • У вас мало контроля над тем, как выглядит окно. Если вы хотите внести изменения, вам нужен полный код для встраивания.
  • Если у вас есть международная аудитория, ваши пользователи, возможно, еще не имеют доступа к Spotify.

Метод №3: добавьте аудио-плейлист в WordPress из SoundCloud

Если вы предпочитаете SoundCloud, вы также можете выполнить аналогичный процесс, используя любой плейлист из SoundCloud. Одна из приятных особенностей SoundCloud по сравнению с Spotify заключается в том, что SoundCloud позволяет загружать собственные аудиофайлы.

Самый простой способ — просто вставить прямую ссылку в плейлист SoundCloud в редактор WordPress. Как и Spotify, WordPress автоматически встраивает плейлист:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Если вы хотите большего контроля, вы также можете вручную создать код вставки SoundCloud.

Чтобы начать работу, перейдите к SoundCloud и найдите список воспроизведения, который вам нужен для вашего сайта. Затем найдите кнопку «Поделиться»:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Как только вы нажмете «Поделиться», выберите вариант «Вставить». Вы увидите, что очень легко настроить звуковой плейлист SoundCloud. SoundCloud дает вам возможность выбрать заголовок, цвет, высоту. Вы даже можете включить автозапуск, хотя это может быть не очень хорошая идея для показателя отказов вашего сайта.

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

 

Затем скопируйте код вставки и вернитесь в текстовый редактор. Убедитесь, что вы вставляете код во вкладку «Текст». Затем вы можете публиковать или обновить пост, как обычно:

Руководство для начинающих - как создать аудиоплеер в WordPress без плагинов

Если вы хотите, вы также можете использовать аналогичный метод для встраивания плейлиста SoundCloud в текстовый виджет WordPress.

Вывод

Добавление аудио-плейлиста в WordPress не обязательно должно быть сложным приключением для кодирования или покупкой плагина. Когда вы добавляете аудио-плейлист в WordPress, у вас есть несколько отличных вариантов. Вы можете добавить свой собственный звуковой плейлист с помощью собственной кнопки Добавить медиа-файл, или вы можете использовать функцию oEmbed для добавления списков воспроизведения Spotify или SoundCloud на любую страницу или пост на своем веб-сайте.

Вы также можете использовать все три метода выше в виджета WordPress Text, если хотите разместить плейлист на боковой панели.

 



2018-08-24T10:21:50
Лучшие учебники по Wodpress

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

Каждый раз, когда выпускается новая версия WordPress, мы все очень рады, что можем играть с ее новыми функциями. Тем не менее, несколько версий в прошлом собрали столько шума вокруг них, как WordPress 5.0 из-за этих двух простых слов:  Gutenberg Editor.

Нет, мы не говорим о немецком парне с 1400-х годов. Gutenberg — это полный редизайн и переосмысление редактора WordPress. Как только WordPress 5.0 выпуститься через некоторое время в 2018 году, по-умолчанию будет изменен способ, по которому люди создают контент с помощью WordPress.

Большие изменения в вашей любимой платформе могут быть трудно принять. Однако даже массово популярные платформы, такие как WordPress, должны адаптироваться к временам или рискуют потерять долю на рынке. Gutenberg — смелый шаг вперед, и это не единственное обновление, которое подходит.

В этой статье мы поговорим о том, что делает WordPress 5.0 уникальным по сравнению с предыдущими выпусками, а затем мы узнаем, чего ожидать от WordPress 5.0 и редактора Gutenberg. Давайте поговорим о будущем!

WordPress 5.0 будет большим скачком, чем недавние крупные обновления

Если вы некоторое время используете WordPress, вы узнаете, насколько изменилась платформа со временем. Даже отдельные обновления часто приводят к значительным сдвигам. Например, обновление 4.9 ‘Tipton’ позволило пользователям запланировать изменения дизайна в Настройщике WordPress, чтобы они могли опубликоваться в более поздние даты, точно так же, как постовые черновики.

WordPress 4.8, с другой стороны, принесла нам множество обновлений виджетов. Например, если вы хотели видеть изображения в своих виджетах в прошлом, вам пришлось добавлять их вручную. Теперь для изображений, аудио и видеофайлов есть три выделенных медиа-виджета.

Еще одна из наших любимых функций 4.8 — это возможность проверить близлежащие события WordPress прямо с вашей панели управления, что удобно, если вы хотите сделать некоторые сети :

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

 

Тем не менее, все изменения, о которых мы упоминали, довольно впечатляющи. Они полезны, но не совсем меняют игру. Большинство обновлений WordPress были больше связаны с небольшими шагами вперед, а не с большими прыжками — то есть до WordPress 5.0.

Что ожидать от WordPress 5.0

WordPress 5.0 выйдет с некоторыми довольно значительными изменениями. Самый большой из них — вышеупомянутый  редактор Gutenberg, о котором мы поговорим через одно мгновение.

Но WordPress 5.0 также отмечает изменение в том, как платформа обрабатывает выпуски. Раньше было так, что вы могли рассчитывать на получение двух крупных выпусков WordPress в год, при этом в то же время было много мини-обновлений.

Теперь основная команда WordPress планирует отказаться от этой модели запланированного выпуска. Идея состоит в том, что, снимая давление заранее определенных сроков, платформа сможет совершать более значительные скачки, и мы не получим обновлений, которые бы чувствовали.

Помимо этого, вот несколько других существенных изменений, которые мы, вероятно, увидим, в WordPress 5.0:

  • Ориентация платформы продвигается к более интуитивному опыту создания сайтов.  WordPress уже ведет пакет с точки зрения доли рынка. И, улучшая функциональность веб-сайта WordPress, основная команда стремится удерживать эту долю рынка от роста размещенных веб-сайтов.
  • Мы увидим некоторые улучшения в API WordPress Rest. API WordPress Rest помогает разработчикам создавать более многофункциональные продукты, делая его более легким для отправки и извлечения данных с вашего сайта. Это обновление означает, что разработчики смогут более легко создавать приложения, используя платформу в качестве платформы.
  • Создание пользовательских тем станет проще.  Раньше вам нужен был, по крайней мере, простой фон для разработки темы WordPress. Благодаря Gutenberg создание тем станет намного более доступным благодаря блокам.
  • Плагины на страницах плагинов могут  потерять некоторую актуальность.  Существует множество фантастических инструментов для создания страниц,  которые вы можете использовать с WordPress, некоторые из которых конкурируют с профессиональными платформами. Сначала Gutenberg не будет соответствовать им, но это может помешать людям использовать их в долгосрочной перспективе.

Что для вас означает редактор Gutenberg

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

 

Запуск Gutenberg означает, что вам нужно познакомиться с совершенно новым опытом редактирования. Сейчас WordPress 5.0 по-прежнему готов выйти в 2018 году, но никто точно не знает, когда именно. Когда это произойдет, вы можете ожидать много активности в течение нескольких недель, поскольку все учатся бороться с новым редактором.

Не паникуйте — если вы не хотите использовать редактор Gutenberg, вы все равно сможете сохранить классический редактор, установив официальный плагин Classic Editor.

Тем не менее, вы можете получить начальный старт и узнать, что именно вы делаете. Прямо сейчас вы можете протестировать бета-версию Gutenberg, установив простой плагин. Или, если вы просто хотите поиграть с редактором Gutenberg без установки плагина, вы можете использовать сайт Frontenberg:

Что нового в WordPress 5.0, плюс, что ожидать от редактора Gutenberg

Мы пока не рекомендуем устанавливать плагин на вашем сайте. Вместо этого используйте промежуточный сайт или тестовый сайт WordPress.

Для получения дополнительной информации о том, как работает редактор, вы можете ознакомиться с нашим полным руководством Gutenberg Editor. Однако имейте в виду, что до того, как выпуститься WordPress 5.0, еще есть время, поэтому в редакторе, вероятно, будет больше изменений.

Gutenberg будет влиять на темы и плагины

Помимо собственного редактирования, Gutenberg также внесет важные изменения во многие ваши любимые плагины и темы. Например, мы, вероятно, увидим появление множества полезных для Gutenberg тем, которые будут разработаны, чтобы использовать все новые функции, которые предлагает редактор.

Аналогично, вы увидите изменения с некоторыми из ваших любимых плагинов. Многие плагины напрямую взаимодействуют с редактором WordPress, будь то добавление новых функций или включение коротких кодов. Эти плагины должны стать совместимыми с Gutenberg, если они не хотят оттолкнуть большую часть своей пользовательской базы. Годы спустя, может быть, даже обычным было бы найти плагины, которые поддерживают Гутенберг.

Когда будет установлена ​​дата выпуска WordPress 5.0?

К сожалению, из-за этого изменения, о котором мы говорили выше, мы точно не знаем, когда будет выпущен WordPress 5.0.

На данный момент официальный ответ в основном «когда он будет готов»,  скорей всего, вероятно, не будет до конца 2018 года.

Будьте готовы, потому что грядут времена изменений

Каждый основной выпуск WordPress вносит изменения в способ использования платформы. Однако, даже до того, как это произойдет, мы с полной уверенностью можем сказать, что 5.0 существенно изменит способ взаимодействия большинства людей с WordPress из-за редактора Gutenberg.

Если вы старая школа, вы сможете придерживаться классического редактора WordPress в обозримом будущем. Однако, если вы планируете адаптироваться, вы захотите начать читать о том, как работает Gutenberg. Это даст вам преимущество на конкурсе после того, как WordPress 5.0 выйдет, и поможет вам определить, какая из ваших тем и плагинов может быть наиболее затронуты.

 



2018-08-22T17:31:12
Витрина

«Сезам, откройся!», или Как узнать пароль от сети Wi-Fi

Технология Wi-Fi обеспечивает доступ к интернету без необходимости использования сетевых кабелей. Кроме того, такой способ подключения предусматривает защиту локальной сети Wi-Fi индивидуальным паролем, так что можно не беспокоиться за сохранность личных данных. Но как быть, если этот пароль утерян или забыт? В ОС Windows 7 имеется несколько инструментов, благодаря которым пользователь может узнать всю интересующую его информацию о беспроводном подключении, в том числе и пароль.

Читать

Как посмотреть какие USB-flash (флешки) подключались к компьютеру👨⚕️

Добрый день!

Сегодня посмотрим как выяснить какие USB-flash подключались к компьютеру. Указанный навык может помочь в ходе аудита информационной безопасности и в ходе расследования инцидентов информационной (Хвала ей) безопасности.

Просмотреть какие устройства и когда подключались к АРМ мы сможем с помощью portable-программки, Скачать которую можно по адресу:

http://www.nirsoft.net/utils/usb_devices_view.html

Стоит отметить, что на странице представлен и руссификатор, просто кидаем его в папку с программой и наслаждаемся родной речью.

При запуске мы увидим историю того, что и когда проникало в наши USB-порты:

При открытии конкретной записи к подключаемому устройству мы можем увидеть более подробную информацию, в особенности серийный номер устройства (может быть полезно посмотреть серийник флешки, чтобы, например, прописать в DLP), дата и время первого подключения и тип устройства:

Может быть полезно для поиска подключений мобильных телефонов к АРМ’ам если у Вам это запрещено политикой информационной безопасности и для многого другого!

Всем святого ИБ!



2018-08-20T20:53:02
Аудит ИБ

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

Вы хотите проверить свой сайт WordPress на Pinterest? Проверка вашего веб-сайта на Pinterest откроет полезные функции, такие как аналитика, рекламная программа, статистика для ваших фотографий и многое другое. В этой статье мы покажем вам, как легко проверить Ваш сайт WordPress на Pinterest.

Почему Вы должны проверить свой сайт WordPress на Pinterest?

Pinterest является одной из самых популярных социальных медиа-платформ для обмена фотографиями, видео и другим визуальным контентом. Это позволяет Вам создать учетную запись и управлять изображений, таких как Instagram или Flickr.

Он также позволяет другим пользователям собирать веб-сайты, ссылки и другой визуальный контент, создавая доски.

Если вы используете фотографии веб-сайта или любого другого типа блог с картинками и видео, то pinterest может стать важным источником трафика.

Проверка вашего веб-сайта на Pinterest поможет вам узнать больше о ваших посетителях с помощью Pinterest Analytics. Вы также сможете принять участие в их рекламной программе и спланировать стратегию роста вашего трафика Pinterest.

Это, как говорится, давайте посмотрим, как легко проверить свой сайт WordPress на Pinterest.

Проверка Вашего сайта WordPress на Pinterest

Прежде чем мы начнем, вам нужно обновить свой профиль Pinterest до бизнес-аккаунта. Это позволит вам использовать все свои профессиональные инструменты, такие как analytics, ads program и многое другое. Учетная запись Pinterest business бесплатна и проста в настройке.

Готовы, давайте начнем.

Шаг 1. Обновите свой аккаунт Pinterest до Business

Вы должны войти в свой аккаунт Pinterest и нажмите на меню трех точек в правом верхнем углу экрана. Он покажет вам кнопку Update Now.

Когда Вы нажмете на эту кнопку, Вы попадете на страницу настройки учетной записи компании. Необходимо ввести название компании, URL-адрес веб-сайта и выбрать тип бизнеса.

Теперь, когда вы ввели всю необходимую информацию, пройдите вперед и нажмите на далее кнопку, и ваш личный счет будут переведены в pinterest для бизнес-аккаунта.

Примечание
Если Вы не хотите конвертировать ваш личный аккаунт, то пойти дальше и создайте новый бизнес-аккаунт в pinterest.

Шаг 2. Заявите свой сайт на Pinterest

Чтобы заявить свой веб-сайт, вам нужно снова перейти в трехточечное меню из верхнего правого угла и нажать « Настройки». На этой странице вам нужно перейти в раздел «Заявить сайт» в меню слева и ввести URL-адрес вашего веб-сайта.

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

Когда вы нажимаете на кнопку «Заявка на сайт», она отобразит два метода, которые вы можете использовать для утверждения своего сайта (HTML-тег или HTML-файл).

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

Мы выбираем опцию HTML tag, потому что это проще. Однако, вы можете также скачать HTML-файл и загрузить его на свой сайт в корневую директорию с помощью FTP-клиента.

Шаг 3. Добавьте HTML-тег на свой сайт WordPress.

Существует несколько способов добавить тег HTML в заголовок вашего сайта, но мы рассмотрим только два самых простых метода.

Во-первых, если у вас есть плагин Yoast SEO, установленный на вашем сайте WordPress, посетите страницу SEO»Социальные сети из области администрирования WordPress.

На вкладке «Facebook» вы должны убедиться, что открытые настройки графика включены.

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

 

Затем вам нужно перейти на вкладку Pinterest . В поле подтверждения Pinterest вам нужно вставить HTML-тег, который вы скопировали ранее.

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

 

Как только вы закончите, нажмите кнопку «Сохранить изменения».

Если вы не используете плагин Yoast SEO, вам необходимо установить и активировать плагин Insert Headers and Footers. Для получения дополнительной информации см. Наше пошаговое руководство по установке плагина WordPress.

После активации вам необходимо посетить Настройки » Вставить верхний и нижний колонтитулы в область администрирования WordPress. В разделе «Scrips in Header» вам нужно вставить тег HTML и нажать кнопку «Сохранить».

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

 

После добавления тега HTML в заголовок вашего веб-сайта вам нужно вернуться на экран Pinterest и нажать кнопку «Далее» во всплывающем окне. Теперь он попросит подтверждение отправить ваш сайт для просмотра.

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

 

Обычно процесс занимает 24 часа, и вы получите электронное письмо о проверке вашего сайта. Как только это будет сделано, вы также увидите подтверждение в секции Claim Website в Pinterest.

Как проверить Ваш WordPress сайт на Pinterest (шаг за шагом)

 

После проверки вы можете использовать инструменты Pinterest, такие как аналитика, рекламная программа, статистика изображений и многое другое. Вы также можете добавить кнопку Pinterest Pin-it на изображения вашего блога, чтобы посетители могли поделиться своими фотографиями на этих досках Pinterest.



2018-08-18T10:08:17
Лучшие учебники по Wodpress