admin

admin

Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Содержание статьи Исследуем модем Общаемся с модемом удаленно Переполнение кучи Что делать с black box окружением? Поиск примитива записи Реализация записи в память на практике Особенности обработки каждого WAP-сообщения Собираем все вместе Исполнение кода Разблокируем память Запускаем свое приложение, без…

YouTube тестирует создание ремиксов песен с помощью ИИ

Видеосервис YouTube запустил тестирование функции создания ремиксов песен с помощью ИИ. Сейчас этой функцией могут воспользоваться отобранные YouTube в группу тестировщиков авторы, живущие в США. Источник изображения: Christian Wiediger Для создания ремикса пользователь должен выбрать песню из предлагаемого списка музыкальных…

Разработчики Black Mesa анонсировали кооперативный шутер про корпоративную войну — трейлер и детали Rogue Point

Вслед за февральским тизером американская студия Crowbar Collective (Black Mesa) при поддержке издателя Team 17 представила свой следующий проект — как и предполагалось, это шутер под названием Rogue Point. Источник изображений: Team 17 По сюжету, когда умирает богатейший бизнесмен на…

На Rutube появилась кнопка «Подайте сведения в Роскомнадзор»

Видеоплатформа Rutube приступила к маркировке каналов, аудитория которых превышает 10 тыс. подписчиков, и которые были внесены в реестр Роскомнадзора, передаёт ТАСС со ссылкой на пресс-службу сервиса. Источник изображения: Mohamed Hassan / pixabay.com 1 ноября вступил в силу закон, требующий, чтобы…

Соцсеть Bluesky выросла до более 14,5 млн пользователей на фоне выборов в США и изменений в X

Децентрализованная социальная сеть Bluesky, аналог платформы X (бывший Twitter), за последнюю неделю пополнилась более чем 700 тысячами новыми учётными записями, и теперь её аудитория составляет свыше 14,5 млн пользователей, сообщил со ссылкой на главного операционного директора Bluesky Роуз Ванг (Rose…

Basis Virtual Security получил более ста новых функций и улучшений и подтвердил соответствие требованиям ФСТЭК по 4-му уровню доверия

Компания «Базис», российский разработчик решений для организации динамической инфраструктуры, виртуальных рабочих мест и оказания облачных услуг, представила обновленную версию своего продукта Basis Virtual Security, предназначенного для защиты данных в средах виртуализации. Релиз 3.2 получил 118 новых функций, различных улучшений и…

К концу года Microsoft прекратит поддержку приложений «Почта Windows», «Календарь», «Люди» и классического Outlook

Компания Microsoft 31 декабря текущего года прекратит поддержку приложений «Почта Windows», «Календарь» и «Люди». Их по-прежнему можно будет использовать, но функциональность будет ограничена. Например, через приложение «Почта Windows» нельзя будет получать и отправлять электронные письма, а с помощью «Календаря» —…

ЕС потребовал от Apple прекратить геоблокировку в App Store и других сервисах

Евросоюз выступил с требованием к Apple прекратить применение геоблокировки — ограничения доступа к контенту в зависимости от географического положения пользователя — в таких сервисах, как App Store, Apple Arcade, Music, iTunes Store, Books и Podcasts, пишет агентство Reuters. Источник изображения:…

Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE

Содержание статьи Ищем уязвимость и пишем PoC Компрометация домена и путь к эксплуатации Общение с вендором Выводы Са­мые веселые баги мож­но най­ти там, где их ник­то не ждал, — нап­ример, в популяр­ных решени­ях управле­ния дос­тупом, таких как FreeIPA. Пред­ставь: у нас есть воз­можность зап­росить важ­ные…

Северокорейские хакеры научились обходить защиту macOS и захватывать удалённый доступ к Mac

Киберпреступники использовали платформу Flutter от Google для создания вредоносных программ, скрывающихся под видом криптовалютных приложений, которые в конечном итоге позволяют получить удалённый доступ к компьютеру Apple Mac жертвы. Согласно отчёту Jamf Threat Labs, как минимум три вредоносных приложения для macOS,…