^
Ў
Бесплатный вебинар «Python с нуля»



Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 05 февраля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python....

Читать далее...

83
0     
0

HTB Anubis. Захватываем домен через сертификаты Active Directory



Для подписчиковПеред нами — сложнейшая машина Anubis с площадки Hack The Box. Чтобы пройти ее, понадобится проэксплуатировать RCE на сайте и так получить доступ к контейнеру, затем найти утечку хеша и узнать пароль. Для доступа к основной системе заюзаем уязвимость в Jamovi. А под конец — компрометация домена через службу сертификации Active Directory. В общем, полный набор!...

Читать далее...

131
0     
0

В Google считают, что будущее за планшетами на Android



СМИ обратили внимание, что компания Google ищет старшего инженера-менеджера по работе с приложениями для планшетов Android и в целом стала уделять планшетам и складным устройствам куда больше внимания....

Читать далее...

83
0     
0

Взломана платформа Qubit Finance, хакеры похитили 80 млн долларов



На прошлой неделе DeFi-платформу Qubit Finance взломали, похитив около 80 млн долларов в криптовалюте. Теперь разработчики просят хакеров вернуть средства....

Читать далее...

103
0     
0

Уязвимость превращала принтеры Xerox в «кирпичи»



Стало известно, что полтора года назад компания Xerox исправила уязвимость в некоторых моделях свои принтеров, которая превращала девайсы в бесполезные «кирпичи». Только теперь информация об этой ошибке стала общедоступной....

Читать далее...

123
0     
0

MEGAnews. Самые важные события в мире инфосека за январь



В этом месяце: ФСБ арестовала участников хак-группы REvil, эксперты обнаружили UEFI-вредонос MoonBounce, Canon вынуждена объяснять пользователям, как обойти защиту DRM, из-за DDoS-атаки без связи осталась небольшая страна, неизвестные украли данные у Красного Креста, а также другие интересные новости....

Читать далее...

86
0     
0

2ФА-приложение, загруженное 10 000 раз, распространяло банковский троян



Приложение 2FA Authenticator, скачанное из Google Play Store около 10 000 раз, предлагало работающую двухфакторную аутентификацию, но также тайно устанавливало банковский троян Vultur. Малварь искала на зараженных устройствах финансовые данные и другую личную информацию....

Читать далее...

87
0     
0

Apple выплатила 100 000 долларов эксперту, нашедшему способ взломать камеру и микрофон в macOS



ИБ-исследователь рассказал, как получил крупное вознаграждения от компании Apple, обнаружив уязвимости в Safari и macOS, которые могли быть использованы для взлома онлайн-аккаунтов, веб-камеры и микрофона пользователя....

Читать далее...

86
0     
0

Банковский троян Chaes устанавливает вредоносные расширения для Chrome



Обнаружена масштабная кампания банкера Chaes, ради которой были скомпрометированы около 800 сайтов на WordPress. Троян атакует преимущественно бразильских пользователей, и в своих атаках задействует пять вредоносных расширений для браузера Chrome....

Читать далее...

102
0     
0

OpenSea: около 80% созданных бесплатно NFT, это плагиат и мошенничество



Разработчики крупнейшего NFT-маркетплейса OpenSea сообщают, что около 80% созданных бесплатно NFT, это мошенничество, плагиат или спам. Из-за этого торговая площадка взяла курс на ограничение количества бесплатных NFT, которые может создать пользователь....

Читать далее...

95
0     
0





Перейти к полной версии