admin

admin

Владельца браузера Mozilla Firefox оштрафовали на 3,5 млн рублей

Компания Mozilla Corporation, известная главным образом как разработчик браузера Firefox, была впервые оштрафована в России. Как сообщает «РИА Новости», Таганский районный суд Москвы оштрафовал компанию на 3,5 млн рублей за неудаление запрещённой в РФ информации после рассмотрения протокола об административном…

Вышла вторая бета iOS 18.2 — Siri с ChatGPT Plus, улучшенный «Локатор» и другие изменения

Apple выпустила iOS 18.2 beta 2 для разработчиков с номером сборки 22C5125e, но официальной даты выхода публичной беты пока нет. Тем не менее ожидается, что релиз первой публичной бета-версии может состояться уже на этой неделе. Все устройства, совместимые с iOS…

История двух ATO. Ищем уязвимости в логике обработки email

Содержание статьи Первый Account Takeover Пример пейлоада JWT Эксплуатация Рекомендации Второй Account Takeover Эксплуатация Рекомендации В кон­це 2023 года я учас­тво­вал в прог­рамме баг­баун­ти одной круп­ной рос­сий­ской ком­пании. Ком­бинируя логичес­кие ошиб­ки, я смог про­экс­плу­ати­ровать баг, который поз­воля­ет зах­ватить любой акка­унт. В этой статье я…

Пробив веба. Как я обошел 2FA и захватил учетки пользователей

Содержание статьи Перечисление пользователей Спреинг паролей Обход 2FA Похищение учетки Выводы В этой статье я рас­ска­жу, как при про­веде­нии пен­теста вскрыл целый ряд уяз­вимос­тей одно­го веб‑сер­виса, которые в ито­ге дали мне дос­туп к акка­унтам любых поль­зовате­лей. Я вкрат­це опи­шу каж­дую уяз­вимость, а затем пос­мотрим,…

Нанодамп. Как я заново изобрел SafetyKatz для дампа LSASS с NanoDump

Содержание статьи Вводная System.Reflection.Assembly. Король умер, да здравствует король! Пример 1. Базовый Пример 2. Продвинутый Пример 3. PowerSharpPack своими руками Пишем SafetyNDump. Создание дампа LSASS в обход AV Олицетворение SYSTEM из неинтерактивной консоли SafetyNDump.Net.WebClient или Resolve-DnsName? Пишем SafetyNDump Парсинг MiniDump…

Android-смартфон больше нельзя отвязать в приложении «Связь с телефоном» для Windows 11

В приложении «Связь с телефоном» (Phone Link) на Windows появилась новая страница настроек, которая больше не позволяет пользователям удалять привязанные ранее устройства под Android. Источник изображения: xda-developers.com «Связь с телефоном» — инструмент, который позволяет подключать устройства под управлением Android к…

Безумный китайский мод превратил Black Myth: Wukong в шутер от первого лица — теперь и на Nexus Mods

В конце сентября по Сети начали циркулировать видео из сервиса BiliBili, на которых фэнтезийный ролевой боевик Black Myth: Wukong студии Game Science предстаёт в виде шутера от первого лица. До недавнего времени мод был доступен только на китайских площадках, но…

Биткоин на пути к историческому максимуму — курс подскочил выше $70 000

Стоимость биткоина превысила отметку в $70 000 за монету впервые за последние несколько месяцев на фоне ожидания инвесторов положительного финансового отчёта компании MicroStrategy и приближающихся выборов президента США. Курс самой популярной криптовалюты мира не остановился на этой отметке, а продолжил…

«Это очень больно и обидно»: разработчики Path of Exile 2 отложили старт раннего доступа

Новозеландская студия Grinding Gear Games сообщила о переносе раннего доступа своего условно-бесплатного ролевого экшена Path of Exile 2. Анонс сопровождался видео с объяснениями и извинениями от ключевого разработчика. Источник изображений: Grinding Gear Games В двухминутном ролике руководитель разработки Джонатан Роджерс…

Моддер преобразил классическую игру Harry Potter and the Philosopher’s Stone, добавив в неё трассировку пути и поддержку DLSS 3.5

Вышедший в 2001 году фэнтезийный экшен Harry Potter and the Philosopher’s Stone по мотивам фильма «Гарри Поттер и философский камень» давно растерял свою магию, однако моддер mmdanggg2 задумал её вернуть. Источник изображения: Electronic Arts Евангелист GeForce Джейкоб Фримен (Jacob Freeman)…