Google Play объявил лучшие приложения и игры 2024 года

Google опубликовала информацию о победителях премии Google Play’s Best 2024 года в США, которая присуждается за самые выдающиеся приложения, игры и книги этого года в различных категориях. «В этом году награды не просто демонстрируют потрясающие приложения, игры и книги; это…

По заветам Митника. Как я заколебал всех, но все же получил пароль

Содержание статьи Делай раз — как атакуем? Делай два — кого атакуем? Рекрутер Админ Делай три — сбор информации Хватит делать — пора атаковать! Делаем, чтобы такого больше не было Это было в раз­гар ковида. Я тог­да работал в одной IT-ком­пании, где…

HTB Lantern. Ломаем сайт на CMS Blazor

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий Се­год­ня я покажу, как регис­три­ровать сис­темные вызовы в Linux, что поможет нам перех­ватить дан­ные поль­зовате­ля. Но на пути к сис­теме нам понадо­бит­ся заюзать SSRF на сай­те через X-Skipper-Proxy и уста­новить свой модуль в CMS…

CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache

Содержание статьи Немного о ситуации Анализ уязвимости Зачем генерируется хеш? Как генерируется хеш? Что такое seed и почему это важно? Как работает microtime() Эксплоит Выводы Се­год­ня я раз­беру уяз­вимость в LiteSpeed Cache — популяр­ном пла­гине для уско­рения работы сай­тов. Пла­гин работа­ет с движ­ками WooCommerce,…

WhatsApp наконец научился сохранять черновики сообщений

На этой неделе пользователям WhatsApp стала доступна функция сохранения черновиков сообщений. Теперь мессенджер сообщит пользователю, если у него в чатах есть неотправленные сообщения, и предложит вернуться к взаимодействию с ними. Источник изображения: Grant Davies/Unsplash Неотправленные сообщения в чатах сопровождаются словом…

Снежный человек, огрызок и другие: Unicode Consortium добавил девять новых смайликов

Организация Unicode Consortium, которая отвечает за стандартный набор смайликов, представила очередное ежегодное пополнение коллекции, которое включает 164 новых эмодзи, девять из которых не имели аналогов в предыдущих наборах. На устройствах и в приложениях набор Emoji 17.0 появится в течение года…

Российское правительство определило налоги для майнеров

Правительство РФ одобрило внесение ряда поправок в законопроект о майнинге криптовалюты, которые будут регулировать налогообложение цифровых активов. Криптовалюта будет признаваться имуществом, операции с её использованием не будут облагаться НДС, а предельная ставка НДФЛ не будет превышать 15 %. Сообщение об…

Россияне ежедневно 2 млн раз пытаются зайти на мошеннические сайты

Каждый день российские интернет-пользователи совершают около 2 млн попыток перехода на фишинговые сайты, причём 83 % из них приходится на смартфоны. За первые 10 месяцев 2024 года «Яндекс Браузер» предотвратил более 437 млн таких переходов благодаря встроенной нейросети, которая в…

Китайских хакеров обвинили в крупномасштабной атаке на телекоммуникационные сети США

Сеть T-Mobile оказалась в числе систем, подвергшихся взлому в ходе крупномасштабной китайской операции в области кибершпионажа. Операция затронула множество американских и международных телекоммуникационных компаний, сообщила Wall Street Journal (WSJ) со ссылкой на собственные источники. Источник изображения: Mika Baumeister / unsplash.com…

Иск с обвинениями Илона Маска в мошенничестве с Dogecoin отозван

Криптовалютные инвесторы, которые ранее обвинили Илона Маска (Elon Musk) и его компанию Tesla в мошенничестве с криптовалютой Dogecoin и инсайдерской торговле, отозвали свою апелляцию на судебное решение об отклонении судебного иска. Источник изображения: x.com/elonmusk Истцы, кроме того, отозвали ходатайство о…