TP-Link подтвердила наличие новой уязвимости нулевого дня, которая затрагивает сразу несколько моделей её маршрутизаторов.
— Обнаружил проблему независимый исследователь, выступающий под ником Mehrun (ByteRay). Он сообщил о ней ещё 11 мая 2024 года, однако до сих пор исправление выпущено не для всех устройств. В компании признали факт существования ошибки и заявили, что ведут работу над обновлениями.
#News #TPLink #0day #Vulnerability #WiFi
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошлой неделе специалисты «Лаборатории Касперского» опубликовали отчет по уязвимостям и их эксплуатации за второй квартал 2025 года.
Это регулярный отчет, данные которого удобно сравнивать с предыдущими периодами, в частности с отчетом за первый квартал этого года.
Прежде всего, стоит отметить стабильный рост количества уязвимостей, добавляемых в базу Common Vulnerability Enumeration (CVE).
#Vulnerability #Security #CVE
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
LocalLock — это инструмент, предназначенный для защиты конфиденциальности путем блокировки файлов и папок на локальном компьютере с помощью пароля.
Ключевые особенности:
• Защита паролем: Блокировка файлов и папок с надежным паролем.
• Простота использования: Удобный интерфейс для блокировки и разблокировки файлов и папок.
• Локальное хранение: Пароли хранятся локально на компьютере, что обеспечивает конфиденциальность (важно помнить пароль!).
• Легковесность: Небольшой размер и минимальное потребление ресурсов.
#Security #Android #Confidentiality #Password #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Npcap — это проект от программистов Nmap, это библиотека предназначенная для сниффинга (и отправки) пакетов, создана для работы в Windows.
Она основывается на библиотеках WinPcap/Libpcap, но у неё улучшена скорость, портативность и безопасность.
Npcap — это новая версия WinPcap, с новыми функциями и поддержкой современных версий Windows 10.
#WiFi #Windows #Wireshark #Npcap #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты eSentire сообщили об обнаружении новой ботнет-сети под названием NightshadeC2, которая использует нестандартные методы для обхода защиты и песочниц.
А также через схему ClickFix, где жертве предлагают ввести команду в окно «Выполнить» после прохождения фальшивой капчи.
#News #eSentire #NightshadeC2 #Windows #ClickFix #Botnet
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Почти все разработчики хоть раз пользовались протоколом SSH.
SSH-туннели — это соединения между локальной машиной и удаленным сервером через функцию перенаправления портов.
Это мощный инструмент для работы и передачи данных.
#SSH #Linux #Network #Audit #Admin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP.
Любые попытки внедрить стандартные XSS-конструкции блокировались, однако благодаря особенностям обработки дублирующихся параметров исследователям удалось собрать рабочую полезную нагрузку, которую межсетевой экран даже не заметил.
#News #WAF #Web #Firewall #XSS #Vulnerability #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
WiFi адаптер для хакинга (пентеста) - это специальный USB WiFi адаптер, поддерживающий режим monitor mode и инъекцию пакетов.
Эти функции критически важны для:
1. Аудита безопасности беспроводных сетей;
2. Изучения протоколов WiFi;
3. Тестирования на проникновение;
4. Обучения кибербезопасности.
#WiFi #Hacking #Pentesting #Kali #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Active hashcash — это gem (библиотека) для Ruby on Rails, реализующий механизм Proof-of-Work (Hashcash) для защиты от DoS, атак, спама и злоупотреблений в веб-приложениях.
#Security #Attack #DoS #Bruteforce #Spam #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Термином RAT (Remote Access Tool) принято называть утилиты удаленного администрирования.
Они могут использоваться в благих целях по своему прямому назначению, как, например, популярный TeamViewer, а могут устанавливаться хакерами в тайне от пользователя.
#RAT #Android #Trojan
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователи из Oligo Security обнаружили в Apple CarPlay уязвимость, которая позволяет выполнить удалённый код с правами root и получить полный контроль над мультимедийным блоком автомобиля.
Уязвимость затрагивает AirPlay Audio SDK до версии 2.7.1, AirPlay Video SDK до версии 3.6.0.126 и CarPlay Communication Plug-in до R18.1 включительно.
#News #Apple #CarPlay #Root #Vulnerability #Car
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
PDF стал универсальным контейнером для обмена документами: от личных справок до корпоративных договоров.
Из-за удобства формата у пользователей постоянно возникает потребность что-то объединить, сжать, подписать, вырезать страницы или перевести из другого формата.
Самый быстрый путь — открыть первый попавшийся веб-сервис, загрузить файл и получить результат.
#JS #OpenAction #PDF #Privacy #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В данной статье будет рассказано:
1. как посмотреть время изменения файла и чем время изменения отличается от времени модификации файла
2. как узнать, когда файл последний раз открывали
3. как узнать время создания файла в Linux
4. как поменять время доступа, модификации и изменения файла.
5. как поменять время создания файла в Linux и возможно ли это вообще
6. как найти файлы, которые недавно были изменены или открыты
7. как найти файлы, которые открывали, редактировали или создавали в определённый день или определённое время назад
#Forensics #File
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Авторы взяли Open Source-инструмент Vuls и сделали из него полноценный автоматизированный сервис с GitLab-интеграцией, красивыми PDF-отчётами и работой с облачным API.
Краткий разбор практики по автоматизации сканирования инфраструктур.
#Scanning #Vulnerability #OpenSource #CyberSecurity #DevOps
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты Straiker сообщилио новом инструменте под названием Villager, который с момента выхода в июле скачали почти 10 000 раз с официального репозитория PyPI.
По аналогии с Cobalt Strike, Villager может использоваться как в легитимных целях, так и в качестве наступательной платформы для злоумышленников, которым даже не требуется глубокая техническая подготовка.
#Straiker #Villager #Mimikatz #DeepSeek #PyPI #Attack #Kali #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В последние несколько лет ИИ значительно улучшил эффективность пентеста, предлагая новые способы быстрого и точного обнаружения уязвимостей, а также повышения безопасности.
#Pentesting #AI #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ghost — это фреймворк на Python, предназначенный для автоматизации процесса разведки и сбора информации о цели в контексте кибербезопасности.
#Framework #Recon #Cybersecurity #Android #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Файлы куки (Cookie) — это небольшие фрагменты данных, которые сайты сохраняют на вашем компьютере для отслеживания ваших действий и других фукнций.
#Cookie #Google #Chrome #Python
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты ESET обнаружили новую вымогательскую малварь HybridPetya, которая может обходить защиту UEFI Secure Boot для установки вредоносного приложения в системный раздел EFI.
Исследователи обнаружили образец HybridPetya на VirusTotal.
#Malware #HybridPetya #ESET #UEFI #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ethical Hacking Labs – это не просто набор лабораторных заданий.
Это целый мир, открывающий перед студентами возможности для освоения сложных тем в кибербезопасности через реальные сценарии и практические эксперименты.
#Ethical #Hacking #Pentesting #BugBounty #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как же много может обо мне (и большинстве из нас) узнать злоумышленник, получив доступ к моему (или вашему) компьютеру буквально на несколько минут.
#Password #Web #Browser #Mail #Windows #Linux #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM