^
Ў
HTB Previse. Раскручиваем кривой редирект до полного захвата сайта



Для подписчиковСегодня на примере легкой машины с площадки Hack The Box я покажу вполне типичный процесс захвата веб-сервера. Начнем с неправильно настроенного редиректа, получим доступ к закрытым страницам, а точку опоры найдем через форму получения логов. Захватить флаг рута нам поможет ошибка в скрипте пользователя....

Читать далее...

166
0     
0

Самые громкие и интересные события мира безопасности за 2021 год



Для подписчиковНа календаре конец декабря, а значит, пришло время собрать для тебя дайджест самых важных, интересных, знаковых и заметных событий уходящего 2021 года! Мы вспомним главные события и выберем призеров в десяти номинациях. Поехали!...

Читать далее...

148
0     
0

Сканер Microsoft Defender для поиска проблем в Log4j находит несуществующие баги



СМИ пишут, что Microsoft Defender for Endpoint показывает ложные предупреждения о некоем «взломе датчика», которые связаны с недавно развернутым сканером Microsoft 365 Defender для процессов Log4j....

Читать далее...

160
0     
0

Китайская хак-группа Aquatic Panda использует Log4Shell для взлома учебных заведений



Специалисты ИБ-компании CrowdStrike предупреждают: китайская кибершпионская хак-группа Aquatic Panda замечена в использовании уязвимости Log4Shell, с помощью которой было скомпрометировано крупное академическое заведение....

Читать далее...

164
0     
0

Операторы AvosLocker выпустили дешифратор после случайного взлома полицейского департамента



Разработчики шифровальщика AvosLocker предоставили жертвам бесплатный дешифратор, так как случайно взломали и зашифровали американский департамент полиции....

Читать далее...

136
0     
0

Каждый пятый старый домен опасен или содержит малварь



Количество неактивных вредоносных доменов растет, и 22,3% устаревших доменов тмогут быть опасны. К таким выводам пришли эксперты Palo Alto Networks, которые в сентябре следили за десятками тысяч доменов ежедневно....

Читать далее...

177
0     
0

Руткит iLOBleed скрывается в прошивке устройств HP iLO



Специалисты иранской ИБ-компании Amnpardaz заявили, что обнаружили уникальный руткит, который скрывается в прошивках устройств HP iLO и используется в реальных атаках для стирания серверов иранских организаций....

Читать далее...

161
0     
0

Проблемы эксфильтрации. Как поймать воров или не попасться при пентесте



Для подписчиковЭксфильтрация данных — этап тестирования на проникновение, когда атакующий пытается скрытно выгрузить данные из целевой системы за пределы периметра организации. При этом важно не привлечь внимание средств защиты и остаться незамеченным. В сегодняшней статье мы поговорим о разных методах эксфильтрации и средствах борьбы с ними....

Читать далее...

167
0     
0

Исследователь нашел опасные приложения в Samsung Galaxy Store



В официальный магазин приложений Samsung, который называется Galaxy Store, проникли вредоносные приложения, и пользователи жалуются на множественные срабатывания Play Protect на своих устройствах....

Читать далее...

132
0     
0

Владельцы NAS Qnap снова страдают от атак малвари ech0raix



Пользователи сетевых хранилищ (NAS) компании Qnap сообщают об атаках вымогателя eCh0raix, также известного как QNAPCrypt. Злоумышленники, стоящие за этой малварью, активизировались примерно за неделю до Рождества, и берут под контроль устройства, получая права администратора....

Читать далее...

135
0     
0





Перейти к полной версии