^
Ў
HTB Laboratory. Взламываем GitLab и учимся перехватывать пути в Linux



Для подписчиковВ этот раз мы разберем легкую машину — Laboratory. На примере ее прохождения ты научишься эксплуатировать уязвимость в GitLab для произвольного чтения файлов и удаленного выполнения кода. Также мы покопаемся в репозиториях и повысим привилегии с помощью техники path hijacking....

Читать далее...

119
0     
0

NFT-маркетплейс Rarible стал мишенью для скамеров и тайпсквоттеров



Всеобщий интерес к NFT не обошел стороной и мошенников. Эксперты компании Bolster заметили, что торговая площадка Rarible стала целью тайпсквоттеров, которые распространяют малварь....

Читать далее...

93
0     
0

Малварь HackBoss распространяется через Telegram и ворует криптовалюту



Эксперты Avast обнаружили инструмент для кражи криптовалюты HackBoss, который распространяется в Telegram под видом бесплатной малвари для начинающих. Создатели HackBoss уже похитили более 500 000 долларов у «начинающих хакеров», которые попались на эту уловку....

Читать далее...

110
0     
0

760 млн долларов, украденные у Bitfinex в 2016 году, переведены на другие кошельки



СМИ сообщили, что биткоины, похищенные в 2016 году у биржи Bitfinex, были переведены в другие кошельки десятками транзакций в диапазоне от 1 до 1200 биткоинов за раз. Эти средства составляют лишь 10% от суммы, украденной у Bitfinex, ведь тогда хакеры похитили 119 756 BTC....

Читать далее...

89
0     
0

Правительство США обвинило Россию в атаке на SolarWinds и наложило санкции на ряд компаний



Американские власти официально возложили на Россию ответственность за атаку на компанию SolarWinds и ее клиентов. Также были введены санкции против ряда российских ИТ-компаний, включая Positive Technologies....

Читать далее...

95
0     
0

Reddit запускает публичную программу bug bounty



На этой неделе Reddit объявил о запуске публичной программы bug bounty на платформе HackerOne. Ранее у сайта уже была собственная программа вознаграждений за обнаруженные уязвимости, но она была доступна только для избранных исследователей....

Читать далее...

93
0     
0

Создан JavaScript-эксплоит для атак на DDR4



Ученые из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха разработали новую вариацию атаки Rowhammer и дали ей название SMASH (Synchronized MAny-Sided Hammering)....

Читать далее...

92
0     
0

Бренд Microsoft по-прежнему очень любим фишерами



Эксперты Check Point подсчитали, что в первом квартале 2021 года, равно как и в предыдущем, злоумышленники чаще всего использовали бренд Microsoft. 39% всех попыток фишинга с упоминанием известных компаний были связаны именно с ИТ-гигантом....

Читать далее...

105
0     
0

Занимательная форензика. Извлекаем пароль из дампа памяти с помощью Volatility и GIMP



Для подписчиковЗадачи на форензику (криминалистику) в соревнованиях Capture The Flag делятся на несколько больших типов: анализ оперативной памяти, жесткого диска и исследование дампов трафика. В этой статье мы разберем задачу Remote Password Manager на тему анализа памяти из соревнования JustCTF 2021, а заодно рассмотрим малоизвестную, но очень полезную фишку GIMP....

Читать далее...

105
0     
0

Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту



Эксперты Bitdefender предупредили, что взломанные копии Microsoft Office и Adobe Photoshop похищают файлы cookie и данные криптовалютных кошельков Monero у пользователей, которые устанавливают пиратское ПО....

Читать далее...

94
0     
0





Перейти к полной версии