^
Ў
Сервис TheOldNet поможет вернуться в интернет 90-х



Прокси-сервис TheOldNet позволяет просматривать архивные версии сайтов, датированные 1996-2012 годами, и погрузиться в атмосферу интернета 90-х....

Читать далее...

116
0     
0

Уязвимости NAME:WRECK опасны для миллионов IoT-устройств



Эксперты компании Forescout рассказали о девяти уязвимостях в стеках TCP/IP, получивших общее название NAME:WRECK. Эти проблемы затрагивают сотни миллионов серверов, «умных» устройств и промышленное оборудование....

Читать далее...

91
0     
0

RCE-эксплоит для Chrome, Opera, Brave и прочих Chromium-браузеров опубликован в Twitter



Индийский исследователь обнародовал код PoC-эксплоита для недавно обнаруженной уязвимости, затрагивающей Chromium-браузеры, включая Chrome, Edge, Opera, Brave и так далее....

Читать далее...

101
0     
0

Мобильник как BadUSB. Используем BadUSB в Kali NetHunter по-взрослому



Для подписчиковК категории BadUSB обычно причисляют девайсы вроде флешек. Но можно ли использовать в таком качестве, например, смартфон на Android? Можно — с помощью проекта Kali NetHunter, мобильной платформы, специально созданной для пентестеров. Из этой статьи ты узнаешь, как превратить мобильник в полноценный аналог «злой флешки»....

Читать далее...

107
0     
0

Операторы шифровальщиков Maze и Egregor «заработали» более 75 млн долларов в биткоинах



ИБ-исследователи из компании Analyst1 подсчитали, что хакеры, стоящие за малварью Maze и Egregor, уже получили более 75 000 000 долларов в качестве выкупов от своих жертв....

Читать далее...

77
0     
0

В LinkedIn отрицают утечку данных 500 млн пользователей



В сети появилась база, якобы содержащая личные данные 500 млн пользователей LinkedIn. Как оказалось, этот дамп состоит из общедоступной информации, которую можно было свободно собрать из профилей пользователей....

Читать далее...

97
0     
0

Обнаружена критическая уязвимость в платформе VMware для защиты конечных устройств



Специалист Positive Technologies обнаружил уязвимость, которая позволяет злоумышленникам обойти механизм аутентификации и получить доступ к управлению Carbon Black Cloud Workload с максимальными привилегиями....

Читать далее...

82
0     
0

Zerodium предлагает до 300 000 долларов за уязвимости в WordPress



Известный брокер уязвимостей, компании Zerodium, сообщила, что утраивает выплаты за эксплоиты для WordPress, которые обеспечивают удаленное выполнение кода....

Читать далее...

89
0     
0

Официальный клиент магазина приложений APKPure оказался заражен малварью



Аналитики «Доктор Веб» и «Лаборатории Касперского» сообщают, что официальный клиент альтернативного магазина Android-приложений APKPure был заражен малварью. Вредонос проник в рекламный SDK приложения....

Читать далее...

86
0     
0

HTB APT. Проводим разведку через RPC и используем Windows Defender для захвата хоста



Для подписчиковВ этой статье с помощью DCE-RPC узнаем IPv6-адрес хоста, ломаем ZIP-архив, получаем бэкапы базы учеток AD, брутим имена пользователей c помощью Kerberos, читаем данные из реестра удаленного хоста благодаря Silver Ticket и делаем другие интересные вещи, чтобы пройти лабораторию APT с площадки Hack The Box. Уровень сложности — Insane!...

Читать далее...

90
0     
0





Перейти к полной версии