HTB Fingerprint. Подделываем цифровой отпечаток для доступа к закрытому контенту
https://xakep.ru/2022/05/17/htb-fingerprint/
https://xakep.ru/2022/05/17/htb-fingerprint/
xakep.ru
HTB Fingerprint. Подделываем цифровой отпечаток для доступа к закрытому контенту
В этом райтапе мы используем LFI для получения исходного кода приложения, XSS — для получения фингерпринта пользователя, обойдем авторизацию через HQL-инъекцию, заюзаем баг в приложении на Java и немного покодим на Python, чтобы получить приватный ключ. В…
Состоялся релиз Kali Linux 2022.2
https://habr.com/ru/post/666118/?utm_campaign=666118&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666118/?utm_campaign=666118&utm_source=habrahabr&utm_medium=rss
Инструменты OSINT для геолокации: моря, горы, улицы
https://habr.com/ru/post/664048/?utm_campaign=664048&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/664048/?utm_campaign=664048&utm_source=habrahabr&utm_medium=rss
Хабр
Инструменты OSINT для геолокации: моря, горы, улицы
Помимо доступа к спутниковому OSINT в один клик , появляется всё больше и больше инструментов для выяснения точного местоположения, откуда был сделан фото- или видео-снимок. Любая деталь — дорожный...
Группировка Space Pirates атакует госсектор, электроэнергетику и авиационно-космическую отрасль в России
https://xakep.ru/2022/05/17/space-pirates/
https://xakep.ru/2022/05/17/space-pirates/
XAKEP
Группировка Space Pirates атакует госсектор, электроэнергетику и авиационно-космическую отрасль в России
Специалисты Positive Technologies рассказали об обнаружении новой хак-группы, получившей имя Space Pirates. В России злоумышленники атаковали по меньшей мере пять организаций, в Грузии — одну, а точное число пострадавших в Монголии на данный момент неизвестно.…
55-летний врач из Венесуэлы оказался автором вымогателей Jigsaw и Thanos
https://xakep.ru/2022/05/17/moises-luis-zagala-gonzalez/
https://xakep.ru/2022/05/17/moises-luis-zagala-gonzalez/
XAKEP
55-летний врач из Венесуэлы оказался автором вымогателей Jigsaw и Thanos
Американские власти заявили, что 55-летний кардиолог с французским и венесуэльским гражданством, проживающий в Венесуэле, Мойзес Луис Загала Гонсалес, создал и сдавал в аренду другим хакерам известные шифровальщики Jigsaw и Thanos.
Как мы закрыли все объявления частных пользователей защитными номерами
https://habr.com/ru/post/665436/?utm_campaign=665436&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/665436/?utm_campaign=665436&utm_source=habrahabr&utm_medium=rss
Хабр
Как мы закрыли все объявления частных пользователей защитными номерами
Привет! Меня зовут Павел Голов, я инженер в юните Communications. Наш юнит развивает функционал взаимодействия пользователей на Авито. В феврале 2022 года произошло большое событие для нашей команды —...
Малварь для iPhone может работать даже на выключенном устройстве
https://xakep.ru/2022/05/17/evil-never-sleeps/
https://xakep.ru/2022/05/17/evil-never-sleeps/
XAKEP
Малварь для iPhone может работать даже на выключенном устройстве
Исследователи из Дармштадтского технического университета разработали вредоносное ПО для iPhone, которое может работать даже на выключенном устройстве.
Суверенный, сувенирный, самопровозглашенный
https://habr.com/ru/post/666232/?utm_campaign=666232&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666232/?utm_campaign=666232&utm_source=habrahabr&utm_medium=rss
Транзитный трафик I2P: дыхание сети и важное требование анонимности
https://habr.com/ru/post/665648/?utm_campaign=665648&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/665648/?utm_campaign=665648&utm_source=habrahabr&utm_medium=rss
Хабр
Транзитный трафик I2P: дыхание сети и важное требование анонимности
I2P — один из ведущих игроков среди анонимных сетей. Наряду с ней мелькают проекты ZeroNet, FreeNet и прочие. По субъективным оценкам автора, I2P является вторым проектом по величине после TOR....
Group-IB: фишеры маскируются под сервисы Apple
https://xakep.ru/2022/05/17/apple-phishing/
https://xakep.ru/2022/05/17/apple-phishing/
XAKEP
Group-IB: фишеры маскируются под сервисы Apple
Group-IB предупреждает о появлении новых мошеннических схем для кражи денег, данных банковских карт и учетных записей Apple под предлогом оплаты и использования сервисов Apple Store, Apple Pay и iTunes. За последние два года эксперты компании обнаружили в…
Apple исправила серьезные баги в macOS Big Sur и Catalina
https://xakep.ru/2022/05/17/more-apple-0days-2/
https://xakep.ru/2022/05/17/more-apple-0days-2/
XAKEP
Apple исправила серьезные баги в macOS Big Sur и Catalina
На этой неделе компания Apple представила патчи для исправления десятков уязвимостей в своих ОС, а также наконец-то устранила в macOS Big Sur и Catalina две уязвимости, уже находившиеся под атаками.
Когда хочешь красную таблетку: гайд по matrix
https://habr.com/ru/post/665766/?utm_campaign=665766&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/665766/?utm_campaign=665766&utm_source=habrahabr&utm_medium=rss
Игривый Xamarin. Изучаем и взламываем мобильное приложение на С#
https://xakep.ru/2022/05/18/xamarin-reverse/
https://xakep.ru/2022/05/18/xamarin-reverse/
xakep.ru
Игривый Xamarin. Изучаем и взламываем мобильное приложение на С#
Программировать для Android можно не только на Java или Kotlin. Разработчики на С# имеют возможность создавать мобильные приложения с помощью платформы Xamarin. Сегодня мы поговорим о том, как исследовать такие приложения и как при необходимости их можно…
Никита Ростовцев: «Мы способны найти многое, чего не видят другие»
https://habr.com/ru/post/666144/?utm_campaign=666144&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666144/?utm_campaign=666144&utm_source=habrahabr&utm_medium=rss
Хабр
Никита Ростовцев: «Мы способны найти многое, чего не видят другие»
На связи авторы Хабр-проекта “Киберпрофессии будущего”. Продолжаем рассказывать о восходящих звездах и признанных экспертах Group-IB, их работе, исследованиях, а также о новых специальностях. Сегодня...
Вот она пришла весна – как паранойя: «интернет с нуля»
https://habr.com/ru/post/666382/?utm_campaign=666382&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666382/?utm_campaign=666382&utm_source=habrahabr&utm_medium=rss
Хабр
Вот она пришла весна – как паранойя: «интернет с нуля»
В связи с последними событиями и пониманием, что не существует независимых ресурсов (ни СМИ, ни Википедии), что мессенджеры читают и за сообщениями следят, что поисковики и соцсети знают о нас больше,...
Как недальновидность превратила смарт-карты в огромную дыру в безопасности армии США
https://habr.com/ru/post/666386/?utm_campaign=666386&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666386/?utm_campaign=666386&utm_source=habrahabr&utm_medium=rss
Хабр
Как недальновидность превратила смарт-карты в огромную дыру в безопасности армии США
Примечание: Эту статью можно отнести к категории «прохладных историй» о том, как бюрократия победила здравый смысл. Что однако не отменяет ее прикладной ценности в разрезе «как не надо делать»....
Моделирование угроз (описание объекта защиты)
https://habr.com/ru/post/666398/?utm_campaign=666398&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666398/?utm_campaign=666398&utm_source=habrahabr&utm_medium=rss
Хабр
Моделирование угроз (описание объекта защиты)
Ласкер пообещал одному из своих противников не обкуривать его во время игры своими сигарами. После нескольких первых ходов Ласкер вытащил из кармана большую сигару и засунул ее в рот. Противник...
Сайт с данными пользователей «Яндекс.Еды» пополнился базами ГИБДД, СДЭКа, Avito, Wildberries
https://xakep.ru/2022/05/18/more-leaks/
https://xakep.ru/2022/05/18/more-leaks/
XAKEP
Сайт с данными пользователей «Яндекс.Еды» пополнился базами ГИБДД, СДЭКа, Avito, Wildberries
СМИ обратили внимание, что сайт, ранее распространявший утекшие данные пользователей «Яндекс.Еды» в формате интерактивной карты, пополнился новыми базами, включая ГИБДД, СДЭК, Avito, Wildberries, «Билайн» и другие источники.
🔥2👏1
Уязвимость в WordPress-плагине Tatsu Builder подвергается массовым атакам
https://xakep.ru/2022/05/18/tatsu-builder/
https://xakep.ru/2022/05/18/tatsu-builder/
XAKEP
Уязвимость в WordPress-плагине Tatsu Builder подвергается массовым атакам
Эксперты предупреждают, что хакеры массово эксплуатируют RCE-уязвимость (CVE-2021-25094) в плагине Tatsu Builder для WordPress, который установлен примерно на 100 000 сайтов. По оценкам специалистов, уязвимую версию плагина по-прежнему используют около 50…
Positive Hack Days: главное из конференции по защите промышленных предприятий от киберугроз
https://habr.com/ru/post/666454/?utm_campaign=666454&utm_source=habrahabr&utm_medium=rss
https://habr.com/ru/post/666454/?utm_campaign=666454&utm_source=habrahabr&utm_medium=rss
Хабр
Positive Hack Days: главное из конференции по защите промышленных предприятий от киберугроз
Информационная служба Хабра посетила форум Positive Hack Days 11 , организованный компанией Positive Technologies. 17 мая прошла первая пресс-конференция мероприятия, посвящённая комплексной защите...
Nvidia исправила десять уязвимостей в GPU-драйверах для Windows
https://xakep.ru/2022/05/18/nvidia-patches-3/
https://xakep.ru/2022/05/18/nvidia-patches-3/
XAKEP
Nvidia исправила десять уязвимостей в GPU-драйверах для Windows
Компания Nvidia выпустила обновления безопасности для ряда видеокарт, в общей сложности устранив 10 уязвимостей в своих GPU-драйверах. Патчи вышли для Tesla, RTX/Quadro, NVS, Studio и GeForce, и охватывают ветки драйверов R450, R470 и R510.