Уязвимости в системе видеосвязи TrueConf Serve позволяют при последовательной эксплуатации выполнять команды ОС и захватывать хост. Об этом сообщили ИБ‑исследователи СайберОК.
Проблемы касаются обхода авторизации, отсутствия ограничений на число попыток входа и инъекции команд. Также выявлена XSS‑ошибка, способная использоваться для кражи cookie или первичного доступа.
Разработчики уже выпустили обновление версии 5.5.2, устраняющее найденные дефекты. Исследователи рекомендуют обновиться как можно скорее.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
24 октября Azure DDoS Protection зафиксировал и автоматически нейтрализовал мощную атаку мощностью 15,72 Тбит/с и 3,64 млрд pps — самая крупная за всё время. Целью был один публичный IP в Австралии.
За атакой стоял ботнет Aisuru — «турбо-версия» Mirai, собранная из взломанных роутеров и камер. Более 500k IP лили сверхплотный UDP-трафик почти без спуфинга.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
LOKI — лёгкий инструмент для обнаружения следов компрометации без установки.
Что умеет:
— проверка имён файлов по IOC
— YARA-сканирование файлов и памяти процессов
— сравнение хешей с базами вредоносных образцов
— выявление подозрительных сетевых подключений (C2)
Полезен для быстрой диагностики, полевых проверок и первичного анализа инцидентов. Лёгкий, портативный и понятный даже в минимальной конфигурации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Компанию, которая продаёт по всему миру системы слежки и цензуры под брендом Protei, взломали, украв 182 ГБ данных, и публично унизили, оставив на сайте "послание" с матом.
Protei делает решения для DPI и систем СОРМ - тех самых, которые используют в Беларуси, Казахстане, Киргизии, Узбекистане и Иране.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Руководитель направления тестирования рассказал о случае, когда из-за незначительных недостатков в настройках удалось получить права доменного администратора.
И никаких бэкдоров или 0-day, только чистая работа с Active Directory.
Самое интересное — как несколько на первый взгляд безобидных настроек превратились в билет к полному контролю над доменом. В статье будет показана вся цепочка от начала и до победного DCSync.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом небольшом видеоуроке вы познакомитесь с организацией сети, инструментами анализа сетевой активности, фреймворками для пентеста, ну и конечно же сетевыми средствами защиты.
Смотрим
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Помните навязчивые рекламные окна? Сегодня они маскируются под QR-коды, короткие ссылки и «уведомления от друзей». Один клик — и вы уже на фишинговом сайте. Как это работает — узнаем в статье.
Что будет в статье?
— Зачем нужны короткие ссылки
— Про фишинговую угрозу
— Пример атаки с использованием Google Drawings и сокращенных URL
— Как распознать опасный URL
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
SSH-туннели — это защищённые соединения между локальной машиной и удалённым сервером, создаваемые через перенаправление портов.
Туннели обеспечивают безопасную работу в ненадёжных сетях, но могут использоваться злоумышленниками для обхода межсетевых экранов и сокрытия активности.
Защититься от таких махинаций можно с помощью детектирования, и в этом материале пошагово расскажут, как это делается.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Эта статья поможет вам сделать Telegram как можно более «закрытым»: от выбора виртуального номера для регистрации до правильных настроек, тонкой конфигурации секретных чатов и использования дополнительных инструментов вроде VPN или прокси.
Тук-тук, это пицца
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Австрийские специалисты перебрали миллиарды тел.номеров в веб-версии WhatsApp, и сервис сам сообщал, привязан ли контакт к аккаунту.
Компании было известно о проблеме ещё в 2017 году, но ограничение запросов появилось только этой осенью после повторного обращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Хакинг — это искусство использования вещей не по назначению.
Если пробный период программы подходит к концу, вы можете продлить его, изменив дату на компьютере на предыдущую неделю. Это и есть хакинг.
Нет единственно верного способа освоить хакерство. Поэтому цель этого руководства — указать направление, а не дать дорожную карту.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Найти дыру в чужой системе и сообщить об этом — благородное дело или прямая дорога на скамью подсудимых? Споры не утихают годами.
Разберемся, как работает мировая система раскрытия уязвимостей, что происходит в России и как исследователю остаться в белых тапочках.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Часто мы устанавливаем пакеты, практически не задумываясь о том, что именно скачиваем и запускаем. Особую опасность представляют postinstall‑скрипты, способные выполнять произвольные действия на вашем компьютере сразу после установки.
В статье подробно рассказали о возможных рисках и дали рекомендации по безопасной установке и запуску.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1
Разберёмся, что на самом деле происходит с вашими данными, когда вы пишете ИИ — и всегда ли переписка остаётся приватной.
Почему одним моделям можно доверять больше, чем другим?
Кто использует ваши запросы для обучения?
И какие риски чаще всего недооценивают даже в крупных компаниях?
В статье — простое объяснение, разбор популярных LLM и рекомендации, как не уронить данные в черную дыру ИИ.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Специалисты ThreatFabric обнаружили банковский троян Sturnus, который перехватывает сообщения из Signal, WhatsApp и Telegram уже после расшифровки.
Троян маскируется под APK с именами вроде Google Chrome или Preemix Box.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Если в 2023 году средняя стоимость услуг по защите от DDoS-атак в закупках составляла приблизительно 4,38 млн руб. за единицу (117 опубликованных запросов на общую сумму 512 млн. руб.), то в 2024 средняя стоимость услуги составила 3,3 млн руб., а в первом полугодии 2025 и того меньше — лишь 2,21 млн. руб., то есть, почти в два раза меньше чем в 2023.
Исследование, проведено оператором ИТ-решений «ОБИТ» совместно с провайдером безопасности DDoS-Guard.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Группировка INC Ransom заявила о похищении 1 терабайта внутренних данных NAFFCO — компании, которая занимается противопожарной безопасностью для ключевых объектов Ближнего Востока, включая Бурдж-Халифу и Лувр Абу-Даби.
В даркнете уже опубликованы документы, списки сотрудников, контракты и копии удостоверений личности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
В этом видео объяснили все компьютерные вирусы просто и с юмором.
Вирусы, которые разобрали:
— Вирус Boot Sector
— Вирус прямого действия
— Вирус перезаписи
— Скрипт-вирус
— Каталоговый вирус
— Полиморфный вирус
— Резидентный вирус памяти
— Макровирус
— Вирус-компаньон
— Многосторонний вирус
— FAT-вирус
— Троянский конь
— Червь
— Логическая бомба
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6