^
Ў
HTB Schooled. Пентестим Moodle и делаем вредоносный пакет для FreeBSD



Для подписчиковВ этой статье нам предстоит пройти все ступени повышения привилегий на платформе для онлайнового обучения Moodle — вплоть до получения реверс-шелла и дампа учетных данных из базы платформы. Затем мы повысим привилегии через установку кастомного пакета FreeBSD. Проделывать все это мы будем для захвата машины Schooled с площадки Hack The Box....

Читать далее...

167
0     
0

Атака SpookJS позволяет обойти Site Isolation в Chrome



Группа ученых из университетов Австралии, Израиля и США представила side-channel атаку, которая позволяет восстановить данные из Google Chrome и браузеров на базе Chromium, защищенные функцией Site Isolation....

Читать далее...

145
0     
0

Ботнет Mris атаковал сайт Брайана Кребса



Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс сообщил, что его сайт стал мишенью ботнета Mris, который ранее установил несколько новых рекордов по мощности DDoS-атак....

Читать далее...

99
0     
0

Хакеры похитили исходные коды компании Puma



Злоумышленники похитили данные у производителя спортивной одежды Puma и теперь требуют у компании выкуп, угрожая опубликовать украденную информацию в даркнете....

Читать далее...

139
0     
0

Опубликован эксплоит для 0-day уязвимости в Windows MSHTML



Исследователи предупреждают, что злоумышленники уже делятся на хакерских форумах туториалами и эксплоитами для уязвимости CVE-2021-40444, что позволяет большему числу хакеров использовать новую уязвимость в своих атаках....

Читать далее...

134
0     
0

Вымогатель REvil возобновил атаки



СМИ сообщают, что после недавнего возвращения инфраструктуры вымогателя REvil (Sodinokibi) в онлайн хак-группа возобновила свою активность....

Читать далее...

128
0     
0

Microsoft исправила баг в Azure Container Instances



Эксперты Palo Alto Networks рассказали об уязвимости, получившей имя Azurescape. Проблема затрагивала Azure Container Instances и позволяла вредоносному контейнеру захватывать другие контейнеры, принадлежащие пользователям платформы....

Читать далее...

129
0     
0

«Хабр» подвергся атаке ботнета Mris



Администрация «Хабра» сообщила, что 8 сентября ботнет Mris атаковал инфраструктуру ресурса. Тем временем, представители компании Mikrotik, из устройств которой, судя по всему, состоит ботнет, прокомментировали происходящее....

Читать далее...

109
0     
0

Сентябрьские обновления для Android устраняют 40 уязвимостей



На этой неделе компания Google опубликовала пакет сентябрьских обновлений для Android. В мобильной ОС устранили 40 уязвимостей, в том числе семь критических....

Читать далее...

126
0     
0

Уязвимость в Windows MSHTML оказалась серьезнее, чем предполагалось



Появились новые подробности о найденной недавно уязвимости нулевого дня CVE-2021-40444 и о том, как она используется в таргетированных атаках....

Читать далее...

125
0     
0





Перейти к полной версии