admin

admin

Найвідоміші технологічні відкриття 2024 року

Найвідоміші технологічні відкриття 2024 року У світі технологій 2024 рік обіцяє бути насиченим значними відкриттями та інноваціями. Багато експертів очікують проривів у різних галузях, які змінять наше повсякденне життя. Докладніше про це можна дізнатися на сторінці Прориви в галузі…

Як обрати оптимальний трактор для фермерського господарства

Як обрати оптимальний трактор для фермерського господарства У сучасному сільському господарстві вибір техніки відіграє ключову роль у ефективності роботи. Особливо це стосується невеликих фермерських господарств, де кожне рішення може вплинути на прибутковість бізнесу. Дізнатися більше про важливі аспекти вибору трактора…

Из Annapurna Interactive уволились все сотрудники — это издатель Stray, Outer Wilds и What Remains of Edith Finch

Журналист Bloomberg Джейсон Шрайер (Jason Schreier) со ссылкой на знакомые с ситуацией источники рассказал о произошедших с игровым издательством Annapurna Interactive внештатной ситуации. Источник изображения: Steam (gu) По данным Bloomberg, все 25 сотрудников Annapurna Interactive уволились после того, как переговоры…

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Содержание статьи Что будет, если не проверять redirect_uri Лаба: OAuth account hijacking via redirect_uri Злоупотребление открытым редиректом в связке с OAuth Лаба: Stealing OAuth access tokens via an open redirect Формируем цепочки багов для повышения импакта Как работает PostMessage Burp…

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Содержание статьи Тема письма Какую подпись и оформление использовать? Выбираем контекст Усиление контекста Событийные атаки (event attacks) Чрезвычайная ситуация Праздники Политика Причина Якобы взлом Внеплановая проверка от СРО Неудачные попытки авторизации Уведомление Что вы делаете в Бразилии? Контекст: запросы Контекст:…

EdDSA. Исследуем криптоподпись и учимся с ней бороться

Содержание статьи Предмет исследования Теория Переходим к практике Выводы В сегод­няшней статье я хочу помучить тебя самым ненавис­тным для некото­рых сту­ден­тов пред­метом — выс­шей матема­тикой. А имен­но рас­ска­зать о рас­простра­нен­ном, но мало­извес­тном алго­рит­ме крип­топод­писи EdDSA + SHA-512. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для иссле­дова­телей безопас­ности…

HTB Mailing. Эксплуатируем новый баг в почтовом клиенте Outlook

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как одновре­мен­но с фишин­гом экс­плу­ати­ровать недав­ний баг в Outlook (CVE-2024-21413), поз­воля­ющий получить хеш пароля поль­зовате­ля. Но сна­чала исполь­зуем LFI, что­бы добыть дан­ные сер­висной учет­ки. При повыше­нии при­виле­гий…

Соцсети X дали возможность засудить критиков

Судья Рид О’Коннор (Reed O’Connor) дал ход судебному иску платформы микроблогов X против организации Media Matters For America (MMFA). Он был подан в Техасе в прошлом году — по версии соцсети, MMFA должна нести юридическую ответственность за негативный доклад, из-за…

В Windows 11 появится ИИ-функция поиска по аудио- и видеозаписям

В сборке Windows 11 под номером 27695, которая недавно стала доступна участникам программы предварительной оценки Windows Insider на канале Canary, появились упоминания функции «интеллектуального поиска мультимедиа». Этот инструмент задействует работающий локально ИИ-алгоритм для сканирования всех слов, которые есть в аудио-…

Не фича, а баг: возможность удаления спорной ИИ-функции Recall из Windows 11 в Microsoft назвали ошибкой

На прошлой неделе появились сообщения, что пользователи смогут полностью удалить скандальную ИИ-функцию Recall из Windows 11. Теперь Microsoft сообщила, что появление с одним из последних обновлений возможности удаления этой функции — всего лишь ошибка, для которой уже готово исправление. Источник…