Продемонстрирована атака «браузер в браузере», позволяющая подделывать окна в Chrome
ИБ-исследователь, известный под псевдонимом mr.d0x, представил новый метод атаки на браузеры, который позволит создавать фишинговые формы входа, используя для этого фейковые окна в браузере Chrome....
Telegram могли заблокировать в Бразилии из-за пропущенных писем
Бразильский суд едва не заблокировал Telegram на территории страны. Помогло лишь вмешательства Павла Дурова, который сообщил, что власти направляли свои требования на старый email-адрес, и поэтому в компании не знали об их требованиях....
Утекли новые исходные коды малвари хак-группы Conti
Новая утечка данных, касающаяся хак-группы Conti, была опубликована в Twitter. Неизвестный, скомпрометировавший серверы хакеров в прошлом месяце, опубликовал еще одну партию исходных кодов группировки....
Сбербанк призвал пользователей временно отказаться от обновления ПО
В пресс-службе Сбербанка заявили, что участились случаи «внедрения в свободно распространяемое ПО провокационного медиаконтента» и посоветовали пользователям временно не обновлять свои приложения....
Роскомнадзор еще раз предупредил YouTube о многочисленных нарушениях
В минувшие выходные представители ведомства опубликовали новое заявление, в котором называют YouTube «инструментом в антироссийской информационной войне»....
HTB Stacked. Разбираемся с LocalStack и AWS
Для подписчиковВ этой статье мы проэксплуатируем XSS-уязвимость, получим доступ к Docker, заюзав баг в LocalStack, а затем займемся по-настоящему интересной задачей — повышением привилегий внутри Docker и побегом из контейнера через OS Command Injection, чтобы пройти машину Stacked с площадки Hack The Box. Ее уровень сложности заявлен как «безумный» (Insane), но мы справимся, вот увидишь!...
Администрация RuTracker считает, что разблокировка трекера несет риски для пользователей
После приостановки работы многих стриминговых сервисов в России, журналисты Forbes изучили состояние рынка и пиратские способы просмотра новых фильмов и сериалов. В связи со слухами о возможной разраблокировке RuTracker, издание также процитировало представителя ресурса, который якобы «в текущей ситуации не поддерживает никакие действия российских властей». Как пояснили представители администрации трекера, они действительно не хотели...
Google рассказала о группе Exotic Lily, которая продает доступы вымогателям
Эксперты Google представили развернутый доклад о хакерской группировке Exotic Lily, которая является брокером доступов и сотрудничает с такими известными вымогателями как Conti и Diavol....
Anonymous заявляют, что взломали десятки камер видеонаблюдения в России
Хактивисты Anonymous заявляют, что им удалось получить доступ к десяткам внешних и внутренних камер видеонаблюдения в России, расположенным, как утверждают хакеры, в ресторанах, офисах, школах и так далее....
Обнаружен новый Unix-руткит для банкоматов
Аналитики компании Mandiant, следящие за активностью хак-группы LightBasin, обнаружили ранее неизвестный Unix-руткит, который используется для кражи данных из банкоматов и проведения мошеннических транзакций....
|