@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡31👍6😁3❤1👻1
- ID пользователя;
- Пароль;
- Адрес электронной почты;
- Полное имя;
- Адрес для выставления счетов и доставки;
- IP-адрес;
- Аккаунты в социальных сетях;
- Номера телефонов;
- Год рождения;
- Последние четыре цифры номера банковской карты;
- Информация о принадлежащих пользователю воздушных судах;
- Отрасль и должность;
- Статус пилота;
- Активность аккаунта;
- Номер социального страхования.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6😈3❤1😱1
«В экземплярах GitHub Enterprise Server, использующих аутентификацию SAML SSO с определенными identity-провайдерами, которые применяют публично доступные подписанные федеративные метаданные XML, злоумышленник может подделать ответ SAML для предоставления или получения доступа к учетной записи пользователя с привилегиями администратора», — сообщает GitHub.
- CVE-2024-7711 — позволяет хакерам изменять issue в публичных репозиториях;
- CVE-2024-6337— связан с раскрытием содержимого issue в приватных репозиториях.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🗿1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁3
👨⚖️Прокуроры назвали Кипфа "классическим рецидивистом" с внушительной криминальной историей, включая предыдущие обвинения в незаконном владении устройствами для проведения финансовых операций и использовании украденных номеров кредитных карт.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡21😁5❤1🏆1🗿1
1. Установите десктопную версию Телеграма.
2. В «Настройках» выберите пункт «Продвинутые».
3. Нажмите «Экспорт данных из Телеграм» и выберите, что вы хотите выгрузить.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
💋33🫡10😁8👍2❤1👌1😈1
🥷Пацаны из Sophos X-Ops нашли подозрительные изменения в тактике операторов шифровальщика Qilin. Теперь хакеры юзают кастомный инфостилер, который ворует учётные данные, хранящиеся в Google Chrome.
📆Атака произошла в июле 2024 года. Операторы Qilin получили доступ к сети жертвы, используя скомпрометированные учётные данные для VPN-портала, на котором отсутствовала многофакторная аутентификация. После взлома хакеры не проявляли активности в течение 18 дней. По мнению экспертов, это время могло быть потрачено на разведку и изучение сети жертвы.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔3👻3
«Качество и количество уязвимостей и работающих к ним растет с каждым кварталом, причем злоумышленники находят способы для возвращения в строй уязвимостей, которые уже были пропатчены. Одно из основных ухищрений, позволяющих эксплуатировать закрытые уязвимости, — техника BYOVD, когда атакующие сами загружают в систему уязвимый драйвер. Чтобы оставаться в безопасности, нужно выстраивать грамотный патч-менеджмент, позволяющий своевременно обнаруживать и устранять уязвимости в корпоративной инфраструктуре, и использовать защитное решение, способное противостоять эксплуатации уязвимых драйверов», — комментирует Владимир Кусков, руководитель лаборатории антивирусных исследований «Лаборатории Касперского».
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👍3❤1🫡1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡25😁10🤡6👍3❤🔥2💋2
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡10👍6❤1
1. Нажмите Win+R и введите cmd.
2. В консоли введите команду: notepad c:\WINDOWS\system32\drivers\etc\hosts.
3. В конце открывшегося файла вставьте все адреса из списка по ссылке.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33👨💻8👍1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🍾1
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👀1
📱 Ещё страшнее то, что эта функция работает с любыми телефонами, и бэкдором уже активно пользуются такие гиганты, как Amazon, Facebook и Google. Но Google годами удаляет следы этого партнёрства, а Facebook, после слива информации, срочно начал «проверку».
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤡13👌3🫡3🙈2
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡46❤8👍2🤡1🌭1
Атака началась с фишингового письма, под видом резюме. Вложение выглядело как PDF-файл, но имело расширение (.pdf.lnk), что позволяло хакерам запустить PowerShell и загрузить вредоносные скрипты. Первый пейлоад содержал отвлекающий PDF и исполняемый файл «YandexUpdater.exe», маскирующийся под обновление «Яндекс Браузера». Это был дроппер трояна Trojan.Packed2.46324, который распаковывал малварь Trojan.Siggen28.53599.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
5🫡27👍13😁5🤡2✍1
🔴 На сайте Telegram появился обновлённый раздел FAQ, который теперь подробно объясняет, как юзеры могут жаловаться на нелегитимный контент. Эти изменения, по всей видимости, связаны с арестом Павла Дурова во Франции. Против него выдвинуты обвинения в пособничестве террористам, наркоторговцам и распространителям
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
10🤡47👍4✍2🔥2❤1
- Dropbox: простая альтернатива для хранения данных.
- Proton Drive: хранилище с усиленным шифрованием.
- NextCloud: ваше собственное облако на локальном оборудовании.
- KeePass: для одного устройства — надёжный и безопасный.
- Bitwarden: для синхронизации между устройствами — открытый код и высокая защита.
- 1Password: предлагает дополнительную защиту для паролей.
- YouTube остаётся непревзойдённым.
- FreeTube: клиент с удалённой рекламой и отслеживанием.
- NewPipe: ещё одна альтернатива для Android с защитой приватности.
- OpenStreetMap: бесплатная альтернатива без лишнего.
- Magic Earth: удобный клиент для OpenStreetMap.
- OsmAnd: ещё один стильный клиент на основе OpenStreetMap.
- PiHole: DNS-фильтр прямо в вашем роутере — для хардкорных юзеров.
- uBlock Origin: лучший блокировщик рекламы для браузера.
@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
28🏆23🤡14👍11❤1🫡1