^
Ў
HTB Rebound. Проводим сложную атаку на Active Directory



Для подписчиковСегодня начнем с типичных (и не очень) атак AS-REP Roasting и Kerberoasting. Затем покопаемся в базе LDAP и найдем неочевидный путь продвижения. При получении доступа к хосту используем технику RemotePotato, а для повышения привилегий — технику S4U2proxy....

Читать далее...

126
0     
0

У OWASP произошла утечка данных



Специалисты The OWASP Foundation сообщили об утечке данных, после того как резюме некоторых членов организации попали в открытый доступ из-за неправильной настройки старого веб-сервера Wiki....

Читать далее...

162
0     
0

Canonical будет вручную проверять приложения в Snap Store из-за фальшивых криптокошельков



Магазин приложений Snap Store, через который распространяются Snap-пакеты для Ubuntu, несколько месяцев атакуют фейковые криптовалютные кошельки, которые пытаются похитить активы пользователей. В результате инженеры Canonical заявили, что будут вручную проверяться приложения, загружаемые в магазин....

Читать далее...

119
0     
0

В Nvidia ChatRTX для Windows устранена RCE-уязвимость



ИИ-приложение ChatRTX (ранее Chat with RTX) компании Nvidia было запущено чуть больше месяца назад, но уже получило исправления для двух серьезных уязвимостей, которые позволяли осуществить повышение привилегий и удаленное выполнение кода....

Читать далее...

99
0     
0

4 апреля в Москве пройдет форум «Территория безопасности 2024»



В апреле в Москве состоится форум «Территория безопасности 2024: все pro ИБ» – ежегодное мероприятие, включающее в себя четыре конференции, а также выставку отечественных технологий информационной безопасности....

Читать далее...

93
0     
0

Android-банкер Vultur выдает себя за приложение McAfee



Исследователи Fox-IT обнаружили новую версию банковского трояна Vultur для Android, которая обладает продвинутыми возможностями для удаленного управления и уклонения от обнаружения....

Читать далее...

184
0     
0

В xz Utils нашли бэкдор, затронувший многие дистрибутивы Linux



В популярном пакете xz Utils для сжатия данных без потерь и работы с форматом .xz обнаружили бэкдор. Проблема затрагивает практически все основные дистрибутивы Linux и не только. Судя по выясняющимся теперь подробностям, злоумышленники несколько лет готовили эту атаку и втирались в доверие к сопровождающему проекта xz Utils....

Читать далее...

168
0     
0

MEGANews. Самые важные события в мире инфосека за март



В этом месяце: группировка BlackCat совершила exit scam, Microsoft взломали и похитили исходный код, разработчики Flipper ответили канадским властям, игроков Apex Legends взломали во время турнира, side-channel-атака GhostRace угрожает процессорам Intel, AMD, ARM и IBM, сэр Тим БернерсЛи переживает о будущем веба, а также другие интересные события прошедшего марта....

Читать далее...

133
0     
0

Компания AT&T подтвердила утечку данных 73 млн пользователей



Компания AT&T подтвердила, что пострадала от утечки данных, затронувшей 73 млн текущих и бывших клиентов. Ранее в компании отрицали, что попавшие в сеть данные взяты из систем AT&T....

Читать далее...

141
0     
0

25 лет «Хакеру». Воспоминания редакции



«Хакеру» в этом году исполняется 25 лет, и мы продолжаем публиковать воспоминания о журнале. Настал черед и самой редакции немного предаться ностальгии и попытаться вспомнить, при каких обстоятельствах каждый из нас пришел в «Хакер»....

Читать далее...

197
0     
0





Перейти к полной версии