^
Ў
576 000 аккаунтов Roku взломаны благодаря credential stuffing атакам



Компания Roku сообщила, что 576 000 пользовательских учетных записей были взломаны в результате новой волны credential stuffing атак. В прошлом месяце компания уже предупреждала об аналогичном инциденте, в результате которого было взломано 15 000 аккаунтов....

Читать далее...

154
0     
0

Уязвимость в брандмауэрах Palo Alto Networks находилась под атаками с марта



Неизвестные злоумышленники более двух недель успешно эксплуатировали 0-day уязвимость в брандмауэрах Palo Alto Networks, предупредили специалисты из компании Volexity. Проблема получила идентификатор CVE-2024-3400 (10 баллов по шкале CVSS) и представляет собой уязвимость внедрения команд, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями....

Читать далее...

161
0     
0

HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript



Для подписчиковВ этом райтапе мы используем уязвимость внедрения команд в Ghostscript с целью фишинга. Также получим сессию в Docker чрез загрузку вебшелла и повысим привилегии в Docker через GameOverlay....

Читать далее...

182
0     
0

Роскомнадзор заблокировал доступ к сайтам восьми хостинг-провайдеров



СМИ сообщают, что в марте и апреле Роскомнадзор ограничил доступ к сайтам восьми иностранных хостинг-провайдеров, которые не выполняют свои обязанности по закону о «приземлении». В частности, эти компании должны были открыть свои офисы в России и зарегистрировать личный кабинет на сайте Роскомнадзора....

Читать далее...

118
0     
0

В Telegram для Windows исправлена 0-day уязвимость



В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов....

Читать далее...

162
0     
0

17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic



17 апреля (18:00 по московскому времени) состоится открытый вебинар, посвященный проектированию ботов для различных целей....

Читать далее...

143
0     
0

Взлом компании Sisense может раскрыть информацию ряда крупнейших компаний мира



Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило, что расследует недавний взлом компании Sisense, занимающейся анализом данных. CISA предупреждает, что атака затронула организации критической инфраструктуры страны и призывает клиентов Sisense срочно заменить все учетные данные и токены доступа, связанные с инструментами и сервисами компании....

Читать далее...

200
0     
0

Intel и Lenovo затронуты уязвимостью в BMC шестилетней давности



Уязвимость шестилетней давности в веб-сервере Lighttpd, используемом в BMC (Baseboard Management Controller), ускользнула от внимания многих производителей устройств, включая Intel и Lenovo. Проблема может привести к утечке адресов памяти процесса, что позволяет обойти такие защитные механизмы, как ASLR (Address Space Layout Randomization)....

Читать далее...

199
0     
0

Работники Microsoft случайно слили в сеть внутренние файлы и учетные данные компании



Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные были публично доступны в интернете через сервер, размещенный в облаке Microsoft Azure....

Читать далее...

199
0     
0

EIGRP Scam. Отравляем таблицу маршрутизации на Python



Для подписчиковВ этой статье я покажу, как на Python можно сделать инъекцию ложных маршрутов в домен EIGRP. При некотором везении такая инъекция позволит злоумышленнику провести атаку типа MITM или на некоторое время устроить хаос в домене маршрутизации. Мы в деталях разберем процесс установления соседства с маршрутизатором и обмен маршрутной информацией, а в качестве бонуса смастерим несложный графический интерфейс....

Читать далее...

210
0     
0





Перейти к полной версии