Два героя, возвращение Umbrella и человек-козёл: блогер раскрыл возможные подробности Resident Evil 9

Блогер BiohazardDeclassified, в прошлом делившийся правдивой информацией о тогда ещё таинственной Resident Evil Village, раскрыл якобы инсайдерские детали пока что официально не анонсированной Resident Evil 9. Возможны спойлеры. Источник изображения: Steam (harper) По данным BiohazardDeclassified, ссылающегося на «тестировщика ранней версии…

Арестован хакер, подозреваемый во взломе Ticketmaster и десятков других клиентов Snowflake

Канадское министерство юстиции сообщило об аресте Александра «Коннора» Мука (Alexander «Connor» Moucka) по запросу правительства США. На судебном заседании 30 октября рассмотрение его дела было отложено до 5 ноября 2024 года. Мука подозревается в краже информации примерно у 165 компаний,…

Apple позволит назначить «Google Карты» навигационным приложением по умолчанию, но не всем пользователям

Apple продолжает вносить изменения в свою политику для соответствия требованиям действующего в Евросоюзе антимонопольного законодательства. На этот раз компания объявила о намерении в скором времени разрешить пользователям самостоятельно выбирать навигационное приложение и переводчик, используемые по умолчанию. Это означает, что жители…

Apple может первой в истории получить штраф по закону DMA — за подавление конкуренции в App Store

Apple может стать первой компанией, оштрафованной в соответствии с новыми правилами Европейского союза в области цифрового антимонопольного регулирования для крупных технологических корпораций. Как сообщает The Verge, Еврокомиссия готовится наложить штраф на Apple за применение практики, которая, по мнению регулятора, ограничивает…

История двух ATO. Ищем уязвимости в логике обработки email

Содержание статьи Первый Account Takeover Пример пейлоада JWT Эксплуатация Рекомендации Второй Account Takeover Эксплуатация Рекомендации В кон­це 2023 года я учас­тво­вал в прог­рамме баг­баун­ти одной круп­ной рос­сий­ской ком­пании. Ком­бинируя логичес­кие ошиб­ки, я смог про­экс­плу­ати­ровать баг, который поз­воля­ет зах­ватить любой акка­унт. В этой статье я…

Пробив веба. Как я обошел 2FA и захватил учетки пользователей

Содержание статьи Перечисление пользователей Спреинг паролей Обход 2FA Похищение учетки Выводы В этой статье я рас­ска­жу, как при про­веде­нии пен­теста вскрыл целый ряд уяз­вимос­тей одно­го веб‑сер­виса, которые в ито­ге дали мне дос­туп к акка­унтам любых поль­зовате­лей. Я вкрат­це опи­шу каж­дую уяз­вимость, а затем пос­мотрим,…

Нанодамп. Как я заново изобрел SafetyKatz для дампа LSASS с NanoDump

Содержание статьи Вводная System.Reflection.Assembly. Король умер, да здравствует король! Пример 1. Базовый Пример 2. Продвинутый Пример 3. PowerSharpPack своими руками Пишем SafetyNDump. Создание дампа LSASS в обход AV Олицетворение SYSTEM из неинтерактивной консоли SafetyNDump.Net.WebClient или Resolve-DnsName? Пишем SafetyNDump Парсинг MiniDump…

Поиск «Яндекса» показал рекордный рост, а выручка, прибыль и число платных подписчиков снова выросли

«Яндекс» опубликовал финансовый отчёт по итогам III квартала 2024 года. Компания показала прирост по всем основным показателям: размеру выручки, прибыли, по числу пользователей ключевых сервисов и платных подписчиков. Финансовые показатели «Яндекса». Источник изображений: yandex.ru/company Выручка «Яндекса» за III квартал составила…

Необычное в обычном: какие задачи поможет решить видеонаблюдение

Видеонаблюдение, которое изначально создавалось для расследования происшествий, с годами пополнилось десятками невероятных видеоаналитических возможностей. Давайте рассмотрим, на что способны современные решения для видеонаблюдения. 1. (Не)банальное детектирование вторжения Детектирование вторжения с помощью обнаружения движения — уже давно не ноу-хау, однако с…

Моддер преобразил классическую игру Harry Potter and the Philosopher’s Stone, добавив в неё трассировку пути и поддержку DLSS 3.5

Вышедший в 2001 году фэнтезийный экшен Harry Potter and the Philosopher’s Stone по мотивам фильма «Гарри Поттер и философский камень» давно растерял свою магию, однако моддер mmdanggg2 задумал её вернуть. Источник изображения: Electronic Arts Евангелист GeForce Джейкоб Фримен (Jacob Freeman)…