^
Ў
HTB Derailed. Пентестим веб-приложение на Ruby on Rails



Для подписчиковВ этом райтапе я покажу приемы, которые используются при атаках на веб-приложения, в первую очередь — работающие на Ruby on Rails. Начнем со сканирования сайта, найдем и проэксплуатируем XSS, затем получим доступ к хосту через RCE. Для повышения привилегий на атакуемой машине разберемся с OpenMediaVault....

Читать далее...

68
0     
0

Троян HotRat распространяется через пиратские версии популярного софта и игр



Эксперты Avast предупредили, что новый вариант малвари AsyncRAT, получивший название HotRat, распространяется через пиратские версии популярных программ и утилит, включая игры, Microsoft Office, а также ПО для редактирования аудио и изображений....

Читать далее...

49
0     
0

Google создает red team для атак на ИИ-системы



Google сообщает, что создала red team, которая будет специализироваться на «сложных технических атаках на системы ИИ». Среди примеров таких атак в отчете компании перечислены промпт-инжиниринг, извлечение информации из обучающих данных LLM и так далее....

Читать далее...

46
0     
0

2 августа стартуют занятия на курсе по программированию микроконтроллеров



В начале августа стартуют занятия на курсе, посвященном основам программирования микроконтроллеров. Курс ориентирован на слушателей с любым уровнем подготовки. Обучать слушателей созданию умных устройств будет Виктор Паперно, сертифицированный педагог лицея Академии «Яндекса». Подписчики «Хакера» могут записаться на занятия со скидкой до 50%!...

Читать далее...

40
0     
0

Сразу несколько DDoS-ботнетов атакуют устройства Zyxel



По данным компании Fortinet, как минимум три ботнета эксплуатируют уязвимость CVE-2023-28771, недавно обнаруженную в оборудовании Zyxel. Эксперты говорят, что атаки происходят в нескольких регионах, включая Центральную Америку, Северную Америку, Восточную Азию и Южную Азию....

Читать далее...

46
0     
0

Червь P2PInfect угрожает серверам Redis в Linux и Windows



Специалисты Palo Alto Networks Unit 42 обнаружили P2P-червя, нацеленного на серверы Redis. Малварь P2PInfect обладает способностями к самораспространению и атакует установки Redis, работающие в системах под управлением Windows и Linux....

Читать далее...

46
0     
0

Контроллеры AMI MegaRAC позволяют хакерам «окирпичить» уязвимые серверы



Исследователи выявили критические уязвимости в программном обеспечении MegaRAC BMC (Baseboard Management Controller) компании American Megatrends International. Новые проблемы затрагивают многих поставщиков оборудования для облачных сервисов и дата-центров, включая AMD, Asus, ARM, Dell EMC, Gigabyte, Lenovo, Nvidia, Qualcomm, Hewlett-Packard Enterprise, Huawei, Ampere Computing, ASRock и так далее....

Читать далее...

51
0     
0

Группировка Lazarus нацелилась на разработчиков на GitHub



Специалисты GitHub обнаружили кампанию, направленную на учетные записи разработчиков, которые работают в сферах блокчейна, криптовалюты, азартных игр и кибербезопасности. Северокорейская группировка Lazarus атакует их, используя социальную инженерию, и стремится заразить их устройства вредоносным ПО....

Читать далее...

54
0     
0

Альтернативные прошивки Flipper Zero. Выбираем апгрейд для твоего «Флиппера»



Для подписчиковFlipper Zero — «хакерский мультитул», о котором ты уже наверняка наслышан. Возможно даже успел раздобыть устройство и самостоятельно поразвлекаться с ним. В этой статье мы поговорим о прошивках, которые не только позволят вывести баловство на новый уровень, но и помогут использовать Flipper при реальных физических пентестах....

Читать далее...

75
0     
0

APT41 атакует Android-устройства шпионским ПО WyrmSpy и DragonEgg



Китайская хакерская группа APT41 нацелилась на Android-устройства с помощью двух вредносов, которые получили названия WyrmSpy и DragonEgg. Эксперты компании Lookout сообщили, что оба вредоноса обладают обширными возможностями для сбора и кражи данных, которые активируются на скомпрометированных устройствах после развертывания дополнительных полезных нагрузок....

Читать далее...

46
0     
0





Перейти к полной версии