^
Ў
Уязвимость в брандмауэрах Palo Alto Networks находилась под атаками с марта



Неизвестные злоумышленники более двух недель успешно эксплуатировали 0-day уязвимость в брандмауэрах Palo Alto Networks, предупредили специалисты из компании Volexity. Проблема получила идентификатор CVE-2024-3400 (10 баллов по шкале CVSS) и представляет собой уязвимость внедрения команд, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями....

Читать далее...

167
0     
0

HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript



Для подписчиковВ этом райтапе мы используем уязвимость внедрения команд в Ghostscript с целью фишинга. Также получим сессию в Docker чрез загрузку вебшелла и повысим привилегии в Docker через GameOverlay....

Читать далее...

190
0     
0

Роскомнадзор заблокировал доступ к сайтам восьми хостинг-провайдеров



СМИ сообщают, что в марте и апреле Роскомнадзор ограничил доступ к сайтам восьми иностранных хостинг-провайдеров, которые не выполняют свои обязанности по закону о «приземлении». В частности, эти компании должны были открыть свои офисы в России и зарегистрировать личный кабинет на сайте Роскомнадзора....

Читать далее...

126
0     
0

В Telegram для Windows исправлена 0-day уязвимость



В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов....

Читать далее...

168
0     
0

17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic



17 апреля (18:00 по московскому времени) состоится открытый вебинар, посвященный проектированию ботов для различных целей....

Читать далее...

152
0     
0

Взлом компании Sisense может раскрыть информацию ряда крупнейших компаний мира



Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило, что расследует недавний взлом компании Sisense, занимающейся анализом данных. CISA предупреждает, что атака затронула организации критической инфраструктуры страны и призывает клиентов Sisense срочно заменить все учетные данные и токены доступа, связанные с инструментами и сервисами компании....

Читать далее...

206
0     
0

Intel и Lenovo затронуты уязвимостью в BMC шестилетней давности



Уязвимость шестилетней давности в веб-сервере Lighttpd, используемом в BMC (Baseboard Management Controller), ускользнула от внимания многих производителей устройств, включая Intel и Lenovo. Проблема может привести к утечке адресов памяти процесса, что позволяет обойти такие защитные механизмы, как ASLR (Address Space Layout Randomization)....

Читать далее...

206
0     
0

Работники Microsoft случайно слили в сеть внутренние файлы и учетные данные компании



Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные были публично доступны в интернете через сервер, размещенный в облаке Microsoft Azure....

Читать далее...

204
0     
0

EIGRP Scam. Отравляем таблицу маршрутизации на Python



Для подписчиковВ этой статье я покажу, как на Python можно сделать инъекцию ложных маршрутов в домен EIGRP. При некотором везении такая инъекция позволит злоумышленнику провести атаку типа MITM или на некоторое время устроить хаос в домене маршрутизации. Мы в деталях разберем процесс установления соседства с маршрутизатором и обмен маршрутной информацией, а в качестве бонуса смастерим несложный графический интерфейс....

Читать далее...

217
0     
0

Сотрудника LastPass атаковали с помощью дипфейка



Компания LastPass обнаружила, что злоумышленники атаковали одного из ее сотрудников при помощи голосовой фишинговой атаки. Неизвестные использовали звуковой дипфейк, пытаясь выдать себя за Карима Туббу (Karim Toubba), генерального директора компании....

Читать далее...

220
0     
0





Перейти к полной версии