HTB Corporate. Эксплуатируем Self-XSS, брутим PIN от Bitwarden и подделываем JWT
Подробнее
Подробнее
t.me
HTB Corporate. Эксплуатируем Self-XSS, брутим PIN от Bitwarden и подделываем JWT
В сегодняшнем прохождении нам встретится обход CSP, эксплуатация XSS и IDOR, поиск ошибок в коде сайта, похищение профиля Firefox, брут PIN от Bitwarden, создание токена JWT и другие захватывающие приключения.
Исследователи обнаружили сеть из 570 ресурсов по продаже поддельных документов
Подробнее
Подробнее
t.me
Исследователи обнаружили сеть из 570 ресурсов по продаже поддельных документов
Специалисты FACCT выявили сеть из 570 ресурсов для продажи поддельных документов об образовании и рекламы такой услуги. По их данным, в настоящее время активен 141 такой сайт, а в целом за 2024 год было зарегистрировано 479 доменов, причем 47 из них совсем…
Опубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минуты
Подробнее
Подробнее
t.me
Опубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минуты
Компания Cloudflare подготовила отчет о безопасности приложений за 2024 год (охватывает период с мая 2023 года по март 2024 года). По данным исследователей, злоумышленники начинают применять доступные proof-of-concept эксплоиты в реальных атаках практически…
Тысячи людей стали жертвам SMS-стилеров SMS Webpro и NotifySmsStealer
Подробнее
Подробнее
t.me
Тысячи людей стали жертвам SMS-стилеров SMS Webpro и NotifySmsStealer
Специалисты Positive Technologies сообщили, что в последнее время злоумышленники все чаще используют Telegram как управляющий сервер для своего вредоносного ПО. Исследователи обнаружили более тысячи Telegram-ботов индонезийского происхождения, используемых…
Криптовалютные платформы пострадали от DNS-атак, связанных с Squarespace
Подробнее
Подробнее
t.me
Криптовалютные платформы пострадали от DNS-атак, связанных с Squarespace
Эксперты обнаружили серию скоординированных DNS-атак, направленных на криптовалютные DeFi-платформы, размещающие свои домены у Squarespace. Злоумышленники перенаправляют посетителей этих ресурсов на фишинговые сайты, которые похищают криптовалюту.
Банки Сингапура отказываются от использования одноразовых паролей ради борьбы с фишингом
Подробнее
Подробнее
t.me
Банки Сингапура отказываются от использования одноразовых паролей ради борьбы с фишингом
Власти Сингапура объявили, что через три месяца откажутся от использования одноразовых паролей (one-time password, OTP), доставляемых посредством SMS, для входа в в банковские аккаунты. Этот метод аутентификации в городе-государстве признали ненадежным и…
ReForge. Улучшаем картинки, генерируемые Stable Diffusion
Подробнее
Подробнее
t.me
ReForge. Улучшаем картинки, генерируемые Stable Diffusion
Тема сегодняшней статьи — продвинутый инструментарий, который позволяет не только получить доступ к большому числу тонких настроек нейросети, но и автоматизировать генерацию высококачественных изображений.
Июньские обновления Windows Server мешают корректной работе Microsoft 365 Defender
Подробнее
Подробнее
t.me
Июньские обновления Windows Server мешают корректной работе Microsoft 365 Defender
Компания Microsoft подтвердила, что обновления для Windows Server, выпущенные в прошлом месяце, нарушают работу некоторых функций Microsoft 365 Defender (теперь Defender XDR).
СМИ: в кнопочных телефонах Digma нашли бэкдор
Подробнее
Подробнее
t.me
СМИ: в кнопочных телефонах Digma нашли бэкдор
«Коммерсант» сообщает, что специалист обнаружил бэкдор в телефонах Digma. Он позволяет управлять телефоном удаленно, в том числе рассылать SMS-сообщения и принимать их, передавать данные на сторонние серверы, регистрировать на номер телефона жертвы аккаунты…
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion
Подробнее
Подробнее
t.me
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion
Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода.
Роскомнадзор требует, чтобы Google разблокировала более 200 российских аккаунтов на YouTube
Подробнее
Подробнее
t.me
Роскомнадзор требует, чтобы Google разблокировала более 200 российских аккаунтов на YouTube
Роскомнадзор направил главе Google Сундару Пичаи требование разблокировать более 200 YouTube-аккаунтов российских СМИ, органов власти и общественных деятелей, назвав их блокировку «актом цензуры».
Email-адреса 15 млн пользователей Trello опубликованы на хак-форуме
Подробнее
Подробнее
t.me
Email-адреса 15 млн пользователей Trello опубликованы на хак-форуме
Хакер обнародовал более 15 млн адресов электронной почты, связанных с учетными записями Trello. Известно, что эти адреса были собраны в январе текущего года через плохо защищенный API.
Золотой ключик. Разбираем на примере принцип создания кейгенов
Подробнее
Подробнее
t.me
Золотой ключик. Разбираем на примере принцип создания кейгенов
Многие программы используют ключи для активации лицензии. Взломщики частенько пользуются этим и пишут кейгены, способные выдать сколько угодно ключей, которые софтина беспечно примет за настоящие. В этой статье я покажу на примере, как именно крякеры подбирают…
Microsoft: группировка Scattered Spider использует шифровальщики RansomHub и Qilin
Подробнее
Подробнее
t.me
Microsoft: группировка Scattered Spider использует шифровальщики RansomHub и Qilin
Компания Microsoft сообщила, что хакерская группировка Scattered Spider пополнила свой арсенал вымогательской малварью Qilin и RansomHub, и уже использует вредоносы в своих атаках.
Disney расследует предполагаемую утечку 1,1 ТБ данных из внутренних Slack-каналов
Подробнее
Подробнее
t.me
Disney расследует предполагаемую утечку 1,1 ТБ данных из внутренних Slack-каналов
Disney сообщает, что уже расследует заявления хакеров, которые опубликовали в сети 1,1 ТБ данных, якобы похищенных из внутренних Slack-каналов компании.
У пользователей Hamster Kombat угоняют аккаунты Telegram
Подробнее
Подробнее
t.me
У пользователей Hamster Kombat угоняют аккаунты Telegram
По информации «Лаборатории Касперского», российских игроков Hamster Kombat атакуют фишеры. Мошенники предлагают пользователям вывести средства из игры и конвертировать их в рубли.
Void Banshee эксплуатирует уязвимость Windows MSHTML для распространения стилера Atlantida
Подробнее
Подробнее
t.me
Void Banshee эксплуатирует уязвимость Windows MSHTML для распространения стилера Atlantida
По данным специалистов Trend Micro, группировка Void Banshee активно использовала свежую 0-day уязвимость Windows MSHTML для выполнения произвольного кода через Internet Explorer.
У шпионского приложения mSpy утекли данные пользователей
Подробнее
Подробнее
t.me
У шпионского приложения mSpy утекли данные пользователей
У разработчиков шпионского приложения mSpy утекли более 310 ГБ данных, включая 2,4 млн уникальных email-адресов. Эти данные якобы были слиты в сеть неизвестными хактивистами, а в итоге попали в руки специалистов агрегатора утечек Have I Been Pwned.
Хакеры похищают данные российских компаний, прикрываясь проведением «уроков ИБ»
Подробнее
Подробнее
t.me
Хакеры похищают данные российских компаний, прикрываясь проведением «уроков ИБ»
Специалисты ГК «Солар» обнаружили почтовую рассылку, которую хакеры рассылают от лица российских ведомств. Мошенники предупреждают о проведении «уроков ИБ» для сотрудников российских компаний, и вместо настоящих ИБ-специалистов с работниками связываются злоумышленники…
Группировка FIN7 продает в даркнете инструмент для обхода EDR
Подробнее
Подробнее
t.me
Группировка FIN7 продает в даркнете инструмент для обхода EDR
Исследователи заметили, что хак-группа FIN7 продает в даркнете собственный кастомный инструмент AvNeutralizer, который используется для обхода EDR-решений в корпоративных сетях.