admin

admin

В Android 15 может появится синхронизация уведомлений между устройствами

Компания Google намерена упростить жизнь владельцам нескольких Android-устройств с помощью синхронизации уведомлений. Новая функция появится в Android 15 и избавит от необходимости вручную удалять дубликаты уведомлений на разных устройствах. Источник изображения: Denny Müller/Unsplash Пользователи с несколькими Android-устройствами часто сталкиваются с…

Найвідоміші технологічні відкриття 2024 року

Найвідоміші технологічні відкриття 2024 року У світі технологій 2024 рік обіцяє бути насиченим значними відкриттями та інноваціями. Багато експертів очікують проривів у різних галузях, які змінять наше повсякденне життя. Докладніше про це можна дізнатися на сторінці Прориви в галузі…

Як обрати оптимальний трактор для фермерського господарства

Як обрати оптимальний трактор для фермерського господарства У сучасному сільському господарстві вибір техніки відіграє ключову роль у ефективності роботи. Особливо це стосується невеликих фермерських господарств, де кожне рішення може вплинути на прибутковість бізнесу. Дізнатися більше про важливі аспекти вибору трактора…

Из Annapurna Interactive уволились все сотрудники — это издатель Stray, Outer Wilds и What Remains of Edith Finch

Журналист Bloomberg Джейсон Шрайер (Jason Schreier) со ссылкой на знакомые с ситуацией источники рассказал о произошедших с игровым издательством Annapurna Interactive внештатной ситуации. Источник изображения: Steam (gu) По данным Bloomberg, все 25 сотрудников Annapurna Interactive уволились после того, как переговоры…

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Содержание статьи Что будет, если не проверять redirect_uri Лаба: OAuth account hijacking via redirect_uri Злоупотребление открытым редиректом в связке с OAuth Лаба: Stealing OAuth access tokens via an open redirect Формируем цепочки багов для повышения импакта Как работает PostMessage Burp…

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Содержание статьи Тема письма Какую подпись и оформление использовать? Выбираем контекст Усиление контекста Событийные атаки (event attacks) Чрезвычайная ситуация Праздники Политика Причина Якобы взлом Внеплановая проверка от СРО Неудачные попытки авторизации Уведомление Что вы делаете в Бразилии? Контекст: запросы Контекст:…

EdDSA. Исследуем криптоподпись и учимся с ней бороться

Содержание статьи Предмет исследования Теория Переходим к практике Выводы В сегод­няшней статье я хочу помучить тебя самым ненавис­тным для некото­рых сту­ден­тов пред­метом — выс­шей матема­тикой. А имен­но рас­ска­зать о рас­простра­нен­ном, но мало­извес­тном алго­рит­ме крип­топод­писи EdDSA + SHA-512. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для иссле­дова­телей безопас­ности…

HTB Mailing. Эксплуатируем новый баг в почтовом клиенте Outlook

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как одновре­мен­но с фишин­гом экс­плу­ати­ровать недав­ний баг в Outlook (CVE-2024-21413), поз­воля­ющий получить хеш пароля поль­зовате­ля. Но сна­чала исполь­зуем LFI, что­бы добыть дан­ные сер­висной учет­ки. При повыше­нии при­виле­гий…

Фанатский ремастер Silent Hill 2 наконец готов — Silent Hill 2: Enhanced Edition получила финальное обновление

Группа моддеров, в конце 2016 года взявшихся осовременивать культовый хоррор Silent Hill 2 от Konami на ПК, наконец достигла финальной остановки своего путешествия — Silent Hill 2: Enhanced Edition получила последнее обновление. Источник изображений: Silent Hill 2: Enhanced Edition Напомним,…

Функция «Найти людей рядом» в Telegram больше не работает

В популярном мессенджере Telegram перестала работать функция «Найти людей рядом». С её помощью можно было найти пользователей, находящихся поблизости, а также быстро обмениваться контактами. Теперь же приложение ищет аккаунты, но никаких данных не отображает. Официальные представители мессенджера пока никак не…