This media is not supported in your browser
VIEW IN TELEGRAM
ИБ-исследователь ggwhyp показал эксплойт под Windows, который пробивает песочницу Лисы и выходит на уровень ОС.
Юзер просто открывает HTML-страничку, браузер ее рендерит, и поверх окна спавнится консоль
cmd.exe, а следом открывается Калькулятор. Чувак готовил этот эксплойт для хакерского турнира Pwn2Own, но орги его завернули из-за заполненности мест. В итоге ресерчер отдал инфу напрямую в Mozilla, пояснив:
Я планирую опубликовать отчет технического анализа после того, как сборка релиза будет пропатчена и пройдет достаточное количество времени, чтобы обеспечить безопасное публичное раскрытие.
Ждем экстренных патчей
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135❤11😱9🤔3🔥1😁1🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡75💯26👏7❤4💔1🗿1
По задумке, важные уведомления будут падать только на доверенное устройство, а сам процесс сделает общение с бизнесом более защищенным
ИБ-специалисты в этот момент немного напряглись... собрать все коды от банков, Госуслуг и сервисов в одно место - звучит как отличный план.
Пишут, что одно из главных нововведений - теперь бизнес сможет добавлять в рассылки интерактив, т.е. всякие гифки, видео и цифровые кнопки
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊268😁37😱13🦄8❤5🤯4👍2🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁93😱18🔥17🍾10✍4🌚3❤2🤨2🗿2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥89😁68👍11💊5❤1🦄1
Когда решил подзабить на работу
#предложка
З.Ы. За такую техноересь Омниссия пустит автора на запчасти для сервиторов когда всё случится💀 ...
Одумайся - выпрями!
Типичный🥸 Сисадмин
#предложка
З.Ы. За такую техноересь Омниссия пустит автора на запчасти для сервиторов когда всё случится
Одумайся - выпрями!
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁132👀17💔9❤3💯3😈3😭3✍1👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁225💯16👍6🤷♂1👏1
Хацкеры выкатили саморазмножающегося червя Mini Shai-Hulud, который пролез в TanStack, Mistral AI, Guardrails AI, OpenSearch и еще сотню пакетов. Масштаб звиздеца оценивается в более чем 518 миллионов скачиваний
Атакующие использовали триггер
pull_request_target в GitHub Actions, отравили кэш сборки и вытащили из памяти процесса runner OIDC-токен. А дальше понеслось... червь использовал этот легитимный токен, чтобы опубликовать зараженные версии пакетов от имени самих разрабов Пакеты имели абсолютно валидную криптографическую подпись. Попав на комп разраба, троян начинает пылесосить вообще всё... облачные креды, крипту, токены GitHub и сессии ИИ
Слив данных происходил через:
1. Децентрализованный мессенджер Session (фаерволы его обычно не блочат).
2. API GitHub (создавая коммиты от имени фейкового юзера).
А чтобы размножаться дальше, червь ищет на зараженном компе npm-токены с отключенной двухфакторкой, собирает список всех пакетов этого разраба и пушит заразу дальше по цепочке. Получается взрывной экспоненциальный рост.
Из особенностей:
rm -rf ~/ на зараженной тачке. Токен так и называется: "IfYouRevokeThisTokenItWillWipeTheComputerOfTheOwner" rm -rf / Если кто недавно ставил TanStack или тянул зависимости для Mistral, то мои соболезнования.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱86🔥25❤13👍6🫡6🌚3👏2⚡1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151💯62👏5🌚3👍2🔥1😱1
Когда сам себя переиграл и уничтожил ⚰️
#предложка
З.Ы. 21:00. Отличное время, чтобы по-быстрому подкрутить фаервол перед сном. Что может пойти не так?😬
Типичный🥸 Сисадмин
#предложка
З.Ы. 21:00. Отличное время, чтобы по-быстрому подкрутить фаервол перед сном. Что может пойти не так?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁182👏20🏆11🌚5❤1⚡1👍1😈1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁231🫡20💊9🤔7🔥3🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥186🌚16👍12😁3😱2👏1🐳1