^
Ў
PayPal патентует новый способ обнаружения украденных cookie



Компания PayPal патентует новый метод, позволяющий обнаружить кражу супер-cookie, что может улучшить механизм аутентификации на основе cookie и предотвратить атаки с целью захвата аккаунтов....

Читать далее...

147
0     
0

Mysterious Werewolf атакует российскую промышленность



Исследователи сообщают, что хак-группа Mysterious Werewolf, активная с 2023 года, теперь использует собственные инструменты для атак на российский ВПК. Ранее хакеры использовали для атак агент Athena фреймворка Mythic — легитимный пентестерский инструмент....

Читать далее...

147
0     
0

Вызывайте санитайзер! Фаззим исполняемые файлы при помощи AFL++ с санитайзерами



Для подписчиковФаззинг, как ты, наверное, знаешь, — это техника, которая позволяет автоматизировать поиск уязвимостей в софте. Бывает фаззинг методом «черного ящика», когда у нас нет исходников программы, а бывает основанный на покрытии — то есть применяемый к исходникам. В этой статье сосредоточимся на втором виде и на примере AFL++ разберем, какую роль здесь играют санитайзеры и как их применять....

Читать далее...

167
0     
0

Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных



Исследователи предупредили о критической уязвимости (SQL-инъекция) в популярном плагине для WordPress, который насчитывает более 200 000 установок. Проблема может использоваться для извлечения конфиденциальных данных....

Читать далее...

162
0     
0

8000 доменов известных компаний использовались для массовой рассылки спама



Эксперты Guardio Labs обнаружили масштабную мошенническую кампанию SubdoMailing. Хакеры использовали более 8000 заброшенных доменов и 13 000 поддоменов для массовой рассылки почтового спама (до 5 000 000 писем в день), получая прибыль за счет мошенничества и вредоносной рекламы....

Читать далее...

152
0     
0

Американские власти оштрафовали Avast на 16,5 млн долларов за продажу данных пользователей



Федеральная торговая комиссия США (FTC) обвинила компанию Avast в нарушении прав миллионов потребителей. Речь идет о незаконном сборе пользовательских данных с помощью расширений для браузеров и антивирусного ПО, а также последующей «продаже этих данных без надлежащего уведомления и согласия потребителей»....

Читать далее...

234
0     
0

Опенсорсный червь SSH-Snake ворует ключи SSH



Аналитики компании Sysdig, специализирующейся на облачной безопасности, предупредили о появлении опенсорсного инструмента SSH-Snake, который используется для незаметного поиска приватных ключей и бокового перемещения по инфраструктуре жертвы....

Читать далее...

170
0     
0

XSS-уязвимости в Joomla могли привести к выполнению произвольного кода



В популярной CMS обнаружили и исправили сразу пять уязвимостей, которые могли использоваться для выполнения произвольного кода на уязвимых сайтах....

Читать далее...

163
0     
0

HTB Visual. Захватываем сервер на Windows через проект Visual Studio



Для подписчиковВ этом райтапе я покажу, как проникнуть на хост через бэкдор в настройках проекта Visual Studio. Затем получим сессию от имени службы вебсервера, активируем привилегию SeImpersonate и используем очередную «картошку» для выполнения кода от имени системы....

Читать далее...

200
0     
0

Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели



Эксперты предупредили, что критическая уязвимость в ConnectWise ScreenConnect (CVE-2024-1709), получившая название SlashAndGrab, уже активно используется для распространения вымогательского ПО и другой малвари....

Читать далее...

200
0     
0





Перейти к полной версии