INFBusiness

INFBusiness

HTB Cat. Получаем приватные данные через XSS в Gitea

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры SQL-инъекция Продвижение Локальное повышение привилегий Се­год­ня я покажу про­цесс экс­плу­ата­ции двух XSS-уяз­вимос­тей: сна­чала в веб‑при­ложе­нии, что поз­волит нам получить сес­сию адми­нис­тра­тора, а затем — в репози­тории Gitea, что­бы повысить при­виле­гии в Linux. Так­же нам понадо­бит­ся исполь­зовать…

Разработчики Clair Obscur: Expedition 33 заинтриговали фанатов обещанием нового контента и будущих улучшений

После релиза фэнтезийная пошаговая ролевая игра Clair Obscur: Expedition 33 получила несколько патчей с исправлениями багов и корректировками баланса, однако, похоже, дебютный проект французской Sandfall Interactive ждёт и нечто большее. Источник изображения: Steam (M1KASA) В недавней публикации для своих соцсетей…

2K подтвердила системные требования Borderlands 4 и наличие в игре Denuvo

Вслед за вчерашним открытием предзаказов издательство 2K и разработчики из студии Gearbox Software подтвердили системные требования своего амбициозного лутер-шутера Borderlands 4. Источник изображений: 2K Как стало известно, для запуска Borderlands 4 на ПК понадобится восьмиядерный центральный процессор, видеокарта с 8…

«Ваши сообщения видны всем»: M**a стала предупреждать пользователей после скандала с публикацией переписок в M**a AI

Meta✴ Platforms предупредила пользователей о том, что не стоит делиться личной и конфиденциальной информацией в приложении фирменного ИИ-бота компании Meta✴ AI. Это произошло после многочисленных случаев публикации пользователями личных данных в публичной ленте Meta✴ AI. Источник изображения: Meta✴ Похоже, что…

I*******m в очередной раз начал тестировать репосты публикаций

Instagram✴ тестирует возможность для пользователей репостить посты, сообщил ресурс TechCrunch после получения подтверждения компании Meta✴, добавив, что ещё в 2022 году появились сообщения инсайдеров о разработке соцсетью этой функции. Источник изображения: Jonas Leupe Некоторые пользователи отметили появление этой функции в…

«Спасибо, что остаётесь с нами»: создатели многострадального ремейка Prince of Persia: The Sands of Time вышли на связь после нескольких месяцев молчания

Разработчики многострадального ремейка культового приключенческого экшена Prince of Persia: The Sands of Time не выходили на связь несколько месяцев, но накануне вновь напомнили о проекте. Источник изображений: Ubisoft Montreal и Ubisoft Toronto Напомним, ремейк Prince of Persia: The Sands of…

Основатель Nexus Mods признался в выгорании и передал сайт новым владельцам

Популярный сайт модов для компьютерных игр Nexus Mods перешёл под управление новых владельцев. Об этом объявил основатель платформы Робин Скотт (Robin Scott), также известный как Dark0ne, создавший этот ресурс в 2001 году ещё студентом и простоявший у руля более 24…

Apple разрешит промокоды в приложениях и играх для iPhone

Компания Apple вскоре предоставит разработчикам App Store инструмент для лучшего продвижения покупок в приложениях и играх. Начиная с конца этого года, разработчики наконец-то смогут генерировать и распространять промокоды для любого типа покупок в приложении, а не только для подписок. До…

Вредоносная программа-шифровальщик Anubis полностью удаляет данные у отказавшихся платить

Исследователи безопасности обнаружили новый вариант вредоносного ПО, распространяющегося по схеме RaaS (Ransomware-as-a-Service — «программа-вымогатель как услуга») с крайне разрушительным потенциалом. Anubis объединяет шифрование файлов на компьютере жертвы с опцией полного уничтожения данных. После её активации восстановление данных становится невозможным. Эксперты…

Между OpenAI и Microsoft растут противоречия по поводу принципов сотрудничества

Корпорация Microsoft остаётся крупнейшим инвестором стартапа OpenAI и близким деловым партнёром, но отношения между ними в последнее время стали портиться, как отмечает The Wall Street Journal. Руководство OpenAI даже рассматривает возможность обращения с жалобой на Microsoft в американские антимонопольные органы…