INFBusiness

INFBusiness

HTB Bookworm. Эксплуатируем сложную XSS с байпасом CSP

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры XSS File Upload CSP Bypass XSS LFI Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как мож­но исполь­зовать уяз­вимость в механиз­ме кон­тро­ля заг­рузки фай­лов для обхо­да Content Security Policy и экс­плу­ата­ции слож­ной XSS. Най­ден­ная…

Huawei распрощалась с Android — представлена HarmonyOS Next без поддержки Android-приложений

Huawei представила на презентации для разработчиков собственную операционную систему HarmonyOS Next, в которой не поддерживается запуск приложений для Android. Китайский гигант делает заявку на звание влиятельного игрока на рынке мобильных решений и бросает вызов доминирующим в Китае Google Android и…

«Как «Нечто», но в зоопарке»: хоррор Zoochosis станет персональным кошмаром для любителей животных

Разработчики из болгарской студии Clapperheads (серия ужастиков Sparky Marky) представили хоррор Zoochosis. Ощущение страха усиливается за счёт эффекта нагрудной камеры, но это не самое жуткое, что есть в игре. Источник изображений: Clapperheads Пользователям Zoochosis достаётся роль смотрителя зоопарка в ночную…

I*******m будет отправлять засидевшихся допоздна детей спать

Instagram✴ представил новую функцию, направленную на формирование осознанного потребления контента у подростков. Засидевшемуся допоздна юному пользователю, который более десяти минут просматривает короткие видео в разделе Reels или переписывается в разделе личных сообщений, Instagram✴ предложит закрыть приложение и лечь спать. Источник…

Google обвинила хакеров российских спецслужб в серии кибератак

Эксперты по кибербезопасности Google из подразделения Threat Analysis Group (TAG) сообщили о серии кибератак, организованных хакерской группировкой Cold River, которая, по их версии, связана с российскими спецслужбами. Атаки производятся по фишинговой схеме. Источник изображения: Pete Linforth / pixabay.com Группировка Cold…

В Steam вышла бета-версия крупнейшего патча для Starfield — что исправили и улучшили

Издательство Bethesda Softworks и разработчики из Bethesda Game Studios сообщили, что преодолели непредвиденные проблемы и всё-таки выпустили в Steam бета-версию крупнейшего обновления для космической ролевой игры Starfield. Источник изображения: Steam (SternWeaver) Напомним, в патче Bethesda обещала более сотни исправлений и…

Разработчики «Наследия Корсаров» раскрыли дату выхода игры в раннем доступе Steam и уже «провели оптимизацию»

Разработчики мобильных игр и приложений из студии Mauris раскрыли дату выхода в раннем доступе своего пиратского ролевого экшена Corsairs Legacy (он же «Наследие Корсаров») и представили новое геймплейное видео. Источник изображений: Mauris Напомним, вплоть до недавнего времени Corsairs Legacy была…

Google поменяет поисковую выдачу для жителей ЕС в соответствии с требованиями DMA

Google готовится к вступлению в силу «Закона о цифровых рынках» (DMA) в марте 2024 года. Согласно DMA, Google классифицируется как «привратник», к которым относятся компании с более чем 45 миллионами активных пользователей в месяц и рыночной капитализацией более €75 млрд…

В I*******m появятся HDR-фотографии, но сделать их можно будет только на смартфоны Galaxy S24

Instagram✴ получит поддержку загрузки HDR-фотографий, сделанных на новые смартфоны Samsung Galaxy S24, сообщили представители соцсети и корейского производителя электроники. Устройства Galaxy S24 первыми в мире дадут возможность публикации HDR-фотографий в Instagram✴. Заметим, что поддержка HDR-видео в приложении была реализована ранее.…