^
Ў
Малварь KmsdBot научилась атаковать IoT-устройства



Эксперты предупредили, что обновленная версия ботнета KmsdBot теперь атакует устройства интернета вещей (IoT), расширяя свои возможности и поверхность атак....

Читать далее...

138
0     
0

MikroTik Nightmare. Пентестим сетевое оборудование MikroTik



Для подписчиковЭто авторское исследование о безопасности оборудования MikroTik с точки зрения атакующего. Оборудование MikroTik крайне популярно и нередко становится жертвой разных атак. Я сделаю акцент на постэксплуатации. Также затрону проблему безопасности защитных механизмов RouterOS, недостатками которых пользуются атакующие....

Читать далее...

177
0     
0

Нативная поддержка RAR в Windows 11 заметно уступает WinRAR и NanaZIP



Ожидается, что в Windows 11 23H2, которая выйдет в текущем году, появится множество обновлений и улучшений, среди которых будет и нативная поддержка RAR, TAR, 7Z и других форматов. Исследователь решил проверить, как Windows 11 справляется с этой задачей, если сравнивать ее с приложениями WinRAR и NanaZIP....

Читать далее...

145
0     
0

«Сбер»: мошенники вовлекают в свои схемы сразу нескольких родственников



Специалисты Сбербанка предупредили о новой мошеннической схеме, основанной на использовании родственных связей....

Читать далее...

196
0     
0

Взлом компании Kroll привел к утечке данных пользователей FTX, BlockFi и Genesis



Консалтинговый гигант Kroll объявил, что из-за SIM-swap атаки на одного из его сотрудников произошла кража данных пользователей нескольких крупных криптовалютных платформ. Дело в том, что FTX, BlockFi и Genesis пользовались услугами Kroll в связи со своими делами о банкротстве....

Читать далее...

146
0     
0

Из-за майнеров Dropbox отказывается от безлимитных хранилищ



До недавнего времени в Dropbox можно было подключить безлимитный тарифный план Dropbox Advanced для бизнеса, стоимостью 24 доллара в месяц. Этот тариф предоставлял неограниченный объем хранилища, чтобы бизнес-пользователи могли не беспокоиться о лимитах. К сожалению, теперь от этого решено отказаться, так как некоторые пользователи активно злоупотребляли возможностями Dropbox Advanced....

Читать далее...

139
0     
0

BI.ZONE подвела итоги первого года работы платформы BI.ZONE Bug Bounty



В рамках международной конференции по практической кибербезопасности OFFZONE компания BI.ZONE подвела итоги первого года работы платформы BI.ZONE Bug Bounty. Среди ключевых результатов — 17 зарегистрированных на платформе компаний и 51 программа по поиску уязвимостей. Общая сумма выплат за найденные уязвимости составила более 15 млн рублей. BI.ZONE Bug Bounty стала лидером среди российских платформ по числу публичных программ....

Читать далее...

140
0     
0

В Москве прошла четвертая конференция по практической кибербезопасности OFFZONE 2023



Мероприятие посетили более 2500 человек, а своим опытом с участниками поделились 108 экспертов. В этом году OFFZONE также поддержали 50 партнеров, в том числе 18 медиа и 15 представителей комьюнити....

Читать далее...

131
0     
0

HTB OnlyForYou. Эксплуатируем инъекцию Neo4j



Для подписчиковВ сегодняшнем райтапе я покажу способы эксплуатации уязвимостей LFI и Neo4j Injection. Затем мы найдем и заюзаем баг внедрения произвольных команд, а после сделаем вредоносный пакет Python, содержащий бэкдор, который поможет нам повысить привилегии в системе....

Читать далее...

142
0     
0

BSOD, возникающий после недавних обновлений Windows, связан с материнскими платами MSI



На прошлой неделе, после выхода опциональных preview-обновлений для Windows, многие пользователи столкнулись с «синим экраном смерти» и ошибкой «UNSUPPORTED_PROCESSOR». Проблема коснулась Windows 10 21H2 и 22H2, а также Windows 11 22H2. Как теперь сообщили в MSI, это связано с материнскими платами компании....

Читать далее...

124
0     
0





Перейти к полной версии