admin

admin

HTB Mist. Используем технику ESC13 для захвата домена Active Directory

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Пользователь Brandon.Keywarp NTLM Relay Пользователь OP_SHARON.MULLARD Группа Certificate Managers ESC13 Локальное повышение привилегий Се­год­ня я покажу ряд атак ESC13 на служ­бу сер­тифика­ции Active Directory, в резуль­тате которых мы зах­ватим домен Windows. На пути к это­му…

Internet Archive всё ещё не работает после взлома — на восстановление уйдёт ещё несколько дней

На этой неделе хакеры взломали сервис Wayback Machine, который принадлежит некоммерческой организации Internet Archive и позволяет пользователям просматривать сохранённые когда-то в прошлом страницы веб-сайтов. Во время DDoS-атаки на платформу злоумышленникам удалось похитить данные 31 млн пользователей сервиса, включая логины, адреса…

Исследование Apple показало, что ИИ-модели не думают, а лишь имитируют мышление

Исследователи Apple обнаружили, что большие языковые модели, такие как ChatGPT, не способны к логическому мышлению и их легко сбить с толку, если добавить несущественные детали к поставленной задаче, сообщает издание TechCrunch. Источник изображения: D koi/Unsplash Опубликованная статья «Понимание ограничений математического…

Наследие Sony: секретная режиссёрская версия Hogwarts Legacy станет платным дополнением

В промежутке между оригинальной игрой и уже подтверждённым сиквелом Warner Bros. Games и Avalanche Software, по слухам, готовят для фанатов ролевого экшена с открытым миром Hogwarts Legacy нечто среднее. Источник изображения: Steam (Hunter) Как сообщает инсайдер Том Хендерсон (Tom Henderson)…

В Windows 11 Release Preview добавлена экранная клавиатура для работы с геймпадом

В последнем обновлении Windows 11 Microsoft добавила новую функцию — экранную клавиатуру, оптимизированную для управления геймпадом. Нововведение, доступное пока в тестовом режиме, облегчит жизнь владельцам портативных игровых ПК и любителям поиграть на диване. Источник изображения: Diego Marín/Unsplash В последней предварительной…

Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы

Содержание статьи Windows Thread Pools Захват целевого дескриптора Модифицируем start routine Выводы Не­дав­но появил­ся новый вид инжектов в легитим­ные про­цес­сы. Называ­ется он PoolParty и исполь­зует Windows Thread Pools — мас­штаб­ный и слож­ный механизм управле­ния потока­ми в Windows. Пред­лагаю разоб­рать­ся, как устро­ен этот механизм и как его мож­но…

Альтернатива Discord отключила россиян

Служба сообщений Guilded, которая считается одним из аналогов более популярного Discord, заблокировала всем пользователям из России доступ к своей платформе, обращает внимание Cybersport.ru. Источник изображения: guilded.gg Официальное сообщение о блокировке сервиса Discord в России поступило 8 октября. Власти сообщили, что…

Медицинские советы ИИ-бота Microsoft Copilot могут привести к смерти, по крайней мере в 22 % случаев

Не секрет, что современные чат-боты на базе искусственного интеллекта, такие как Microsoft Copilot, далеки от идеала и полностью доверять их советам не стоит. Это подтвердили исследователи из Германии и Бельгии, которые оценили способность бота давать медицинские советы. Оказалось, что точную…

Официальный веб-сайт Poco перестанет работать 31 декабря

Поклонников бренда Poco, принадлежащего китайской компании Xiaomi, ждут некоторые изменения. Дело в том, что 31 декабря 2024 года прекратит работу веб-сайт бренда po.co, в том числе глобальная и региональные версии площадки. Однако волноваться по поводу исчезновения Poco не стоит. После…

Xbox Cloud Gaming позволит запускать в облаке игры из библиотек пользователей уже в ноябре

Microsoft готовится к значительному расширению своего стримингового сервиса Xbox Cloud Gaming. Уже в следующем месяце компания запустит тестирование функции стриминга игр, находящихся в личных библиотеках пользователей Xbox, а не только доступных по подписке Xbox Game Pass. Первыми оценить нововведение смогут…