INFBusiness

INFBusiness

Хакеры стали уделять больше внимания взлому менеджеров паролей

В попытках взлома учётных записей киберпреступники всё чаще нацеливаются на менеджеры паролей — ПО этого типа является объектом для четверти всех вредоносов, сообщили эксперты по кибербезопасности из компании Picus Security. Источник изображения: Kevin Ku / unsplash.com Picus Security подробно изложила…

DCShadow для FreeIPA. Как DCSync привел меня к новой CVE

Содержание статьи DCSync Что за CVE-2025-4404? Путь эксплуатации Общение с вендором Выводы Что делать в кон­це пен­теста FreeIPA — ког­да пароль получен, а дос­тупа к кон­трол­леру домена по SSH нет или там сто­ит гроз­ная защита, не дающая сдам­пить id2entry.db и нас­лаждать­ся кра­сивым отче­том? В слу­чае с обыч­ной Active Directory ответ…

Профессиональная поддержка серверов и компьютеров от Flik

Сегодня в бизнесе компьютеры и серверы — основа бесперебойной работы. Сбой в IT-инфраструктуре может привести к простоям, потере данных и убыткам. Компания Flik предлагает профессиональное обслуживание компьютеров и серверов, чтобы ваша техника работала как часы. Давайте узнаем, как Flik помогает…

Почему планшеты CHUWI — лучший выбор для работы, учёбы и развлечений

Современный человек живёт в условиях постоянного движения: работа на удалёнке, онлайн-учёба, путешествия и встречи требуют, чтобы техника была не просто удобной, а максимально функциональной. Всё это и даже больше предлагают планшеты CHUWI — надёжные устройства нового поколения, которые уверенно конкурируют…

Call of Duty: Black Ops 7 скоро выйдет из тени — анонсирован большой показ «самой умопомрачительной» игры в истории серии

Июньский анонс военного шутера Call of Duty: Black Ops 7 от Treyarch и Raven Software на Xbox Games Showcase 2025 обошёлся почти без подробностей, однако полноценной демонстрации игры долго ждать не придётся. Источник изображений: Activision Ранее издательство Activision сообщало, что…

В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку

Несколько сотен моделей материнских плат Gigabyte используют прошивку UEFI с уязвимостями, которые позволяют внедрять вредоносное программное обеспечение (буткиты), невидимое для антивирусов и операционной системы, способное пережить даже переустановку последней. Источник изображения: BleepingComputer Обнаруженные уязвимости позволяют злоумышленникам с правами локального или…

Опять за старое: разработчики God of War готовят следующий блокбастер, но не по новой франшизе

С релиза God of War Ragnarok прошло уже более двух с половиной лет, а о следующем проекте принадлежащей Sony американской Santa Monica Studio (серия God of War) ничего не слышно. Новой информацией об игре поделился репортёр Bloomberg Джейсон Шрайер (Jason…

HTB Code. Получаем RCE в веб-интерпретаторе Python

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Локальное повышение привилегий Се­год­ня мы с тобой взло­маем веб‑интер­пре­татор кода на Python и выпол­ним на сер­вере свой код в обход филь­тров. Затем получим дос­туп к базе дан­ных и извле­чем учет­ные дан­ные дру­гого поль­зовате­ля. При повыше­нии при­виле­гий исполь­зуем уяз­вимость недос­таточ­ной филь­тра­ции…

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок переписок в Gmail с помощью искусственного интеллекта Gemini — она может быть использована для фишинговых атак. Злоумышленники способны внедрять в письма скрытые инструкции,…

В открытый доступ попали внутренние документы о проблемах разработки Subnautica 2 — Krafton подтвердила утечку

Сага о разработке горячо ожидаемого подводного симулятора выживания Subnautica 2 от принадлежащей издателю Krafton американской студии Unknown Worlds Entertainment получила новый виток развития. Источник изображений: Krafton Напомним, за последние недели Krafton уволила трёх руководителей Unknown Worlds, обвинив их в подрыве…