admin

admin

Уроки форензики. Создаем профиль Volatility для анализа инцидентов в Linux

Содержание статьи Сбор дампа памяти в Linux Создаем профиль для Volatility 2 DWARF-файл System.map Структура профиля Собираем профиль вручную Собираем профиль при помощи Docker Создание профиля для Volatility 3 Вручную При помощи Docker Заключение Инс­тру­мент Volatility дав­но стал стан­дартом в циф­ровой…

HTB BigBang. Эксплуатируем баг в glibc для получения RCE

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Пользователь shawking Пользователь developer Локальное повышение привилегий В этом рай­тапе я покажу, как получить уда­лен­ное выпол­нение кода на сер­вере через уяз­вимость фун­кции iconv в биб­лиоте­ке GNU C Library (glibc). На пути к этой уяз­вимос­ти про­экс­плу­ати­руем…

HTB Vintage. Ломаем лабораторию Active Directory

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Локальное повышение привилегий Пользователь C.NERI_ADM Пользователь L.BIANCHI_ADM Се­год­ня я покажу про­цесс экс­плу­ата­ции цепоч­ки уяз­вимос­тей в Active Directory. Небезо­пас­ные спис­ки дос­тупа дадут нам сес­сию на хос­те, а учет­ную запись адми­нис­тра­тора мы смо­жем заполу­чить, обна­ружив сох­ранен­ные учет­ные…

Новая операция, гигантский босс-тиранид и приватные PvP-лобби: следующий крупный патч для Warhammer 40,000: Space Marine 2 получил дату выхода

Издательство Focus Entertainment и разработчики из студии Saber Interactive объявили дату выхода следующего крупного патча для своего боевика от третьего лица Warhammer 40,000: Space Marine 2. Источник изображений: Steam Напомним, обновление 7.0 (оно называется The Trygon Update) создатели Warhammer 40,000:…

«Яндекс» привлечёт белых хакеров к проверке безопасности генеративных нейросетей

Компания «Яндекс» сообщила о расширении программы «Охоты за ошибками» и запуске нового направления, связанного с генеративными нейросетями. Теперь исследователи, которым удастся отыскать технические уязвимости в семействах моделей YandexGPT, YandexART и сопутствующей инфраструктуре, могут получить вознаграждение до миллиона рублей. Источник изображения:…

Microsoft показала новые иконки Word, Excel и PowerPoint и поинтересовалась мнением пользователей на их счёт

Компания Microsoft рассматривает возможность обновления дизайна иконок некоторых своих самых узнаваемых приложений, включая Word, Excel и PowerPoint. В рамках этой работы софтверный гигант недавно разослал пользователям опрос, в котором предложил оценить новые концепции иконок для Microsoft 365. Источник изображения: .techspot.com…

К пилоту цифрового рубля подключат десятки тысяч россиян

Пилотный проект цифрового рубля расширится — до конца года в программе тестирования электронной формы национальной валюты примут участие десятки тысяч человек, сообщает РБК со ссылкой на заявление главы ЦБ РФ. Источник изображения: cbr.ru «По цифровому рублю. Мы готовимся к масштабному…

«Простите, но это неправда»: инсайдер опроверг разгоревшиеся слухи о релизе Titanfall 3 в 2026 году

Распространённая датамайнерами Yorotsuki и Osvaldatore из сообщества Apex Legends история о находящемся в разработке у Respawn Entertainment научно-фантастическом шутере Titanfall 3 получила продолжение. Источник изображений: Respawn Entertainment Напомним, на прошлой неделе Yorotsuki и Osvaldatore заявили, что Titanfall 3 будет представлена…

Microsoft проредит ряды менеджеров среднего звена, непрограммистов и неэффективных работников

Microsoft рассматривает возможность провести в мае очередной раунд увольнений, узнал Business Insider. Руководители подразделений компании готовы расстаться с частью менеджеров среднего звена и специалистов, которые не заняты в программировании. В некоторых подразделениях Microsoft хотят расширить «сферу непосредственного подчинения» — это…

Реверс по-французски. Изучаем приложение, написанное на WLanguage в среде WinDev

Иног­да в мои руки попада­ют весь­ма экзо­тичес­кие про­дук­ты, для иссле­дова­ния которых отсутс­тву­ют про­верен­ные инс­тру­мен­ты, а информа­ции о них в интерне­те — кот нап­лакал. Давай раз­берем имен­но такой слу­чай и рас­ковыря­ем при­ложе­ние, соз­данное в сре­де WinDev. Се­год­ня мы погово­рим о фран­цуз­ской ком­пании PC SOFT и ее про­дук­те WinDev — сре­де для раз­работ­ки СУБД,…