^
Ў
Бесплатный вебинар «Python для новичков»



Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 13 мая в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python....

Читать далее...

94
0     
0

В OpenSSF создали инструмент для поиска малвари в опенсорсных репозиториях



Эксперты Open Source Security Foundation (OpenSSF), поддерживаемого Linux Foundation, анонсировали новый проект, целью которого является помощь в выявлении вредоносных пакетов в опенсорсных репозиториях....

Читать далее...

83
0     
0

DLBI: в дакрнете продают данные клиентов медицинской лаборатории «Гемотест»



Специалисты Data Leakage & Breach Intelligence (DLBI) предупредили, что в даркнете выставили на продажу базу данных клиентов медицинской лаборатории «Гемотест». По заявлению продавца, база содержит 31 млн строк, включая такие данные, как ФИО, даты рождения, адреса, телефоны, email-адреса, серии и номера паспортов и так далее....

Читать далее...

68
0     
0

Фонд Wikimedia перестал принимать пожертвования в криптовалюте



Представители Фонда «Викимедиа» сообщили, что 71% участников сообщества проголосовал за прекращение приема пожертвований в криптовалюте. Фонд, управляющий «Википедией», начал принимал криптовалюту еще в 2014 году, после просьб со стороны волонтеров и жертвователей, но теперь от этой практики откажутся....

Читать далее...

89
0     
0

Уязвимости TLStorm 2 угрожают коммутаторам Aruba и Avaya



Исследователи из компании Armis продолжили изучать возможное применение уязвимостей под общим названием TLStorm, которые были детально описаны в марте 2022 года. Выяснилось, что корень проблем кроется в неправильном использовании NanoSSL, и очень похожие баги затрагивают коммутаторы производства Aruba и Avaya....

Читать далее...

74
0     
0

HTB Search. Обходим AMSI в PowerShell Web Access при пентесте машины на Windows



Для подписчиковВ этой статье мы будем захватывать сервер на Windows: просканируем пользователей через службу Kerberos, проведем атаку Kerberoasting, снимем защиту с файла Excel, пропатчим AMSI при работе с PowerShell Web Access и повысим привилегии через управляемую учетную запись (MSA)....

Читать далее...

99
0     
0

С 2025 года госорганам запретят использовать средства защиты информации от «недружественных стран»



1 мая президент России Владимир Путин подписал указ «О дополнительных мерах по обеспечению информационной безопасности РФ». Согласно тексту документа, с 1 января 2025 года госорганам и некоторым организациям будет запрещено использование средств защиты информации из «недружественных стран». Также в каждом ведомстве и учреждении будут созданы ИБ-подразделения....

Читать далее...

90
0     
0

Российские хактивисты устраивают DDoS-атаки на правительственные сайты Румынии



Румынские специалисты из национальной группы по кибербезопасности и реагированию на инциденты (DNSC) заявили, что российские хактивисты из группы Killnet атакуют крупные государственные сайты страны....

Читать далее...

92
0     
0

В 2021 году в Google Play Store заблокировали 1,2 млн вредоносных приложений



Инженеры Google раскрыли статистику за 2021 год и утверждают, что за год предотвратили попадание в Google Play Store 1,2 миллиона вредоносных приложений. В компании уверены, что это предотвратило «миллиарды установок» малвари на Android-устройства....

Читать далее...

89
0     
0

На смену BazarLoader пришел вредонос Bumblebee



По данным экспертов компании Proofpoint, хакеры, ранее осуществлявшие доставку малвари BazaLoader и IcedID, перешли на новый загрузчик под названием Bumblebee, который пока находится в разработке....

Читать далее...

98
0     
0





Перейти к полной версии