Як обрати оптимальний трактор для фермерського господарства

Як обрати оптимальний трактор для фермерського господарства У сучасному сільському господарстві вибір техніки відіграє ключову роль у ефективності роботи. Особливо це стосується невеликих фермерських господарств, де кожне рішення може вплинути на прибутковість бізнесу. Дізнатися більше про важливі аспекти вибору трактора…

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Содержание статьи Что будет, если не проверять redirect_uri Лаба: OAuth account hijacking via redirect_uri Злоупотребление открытым редиректом в связке с OAuth Лаба: Stealing OAuth access tokens via an open redirect Формируем цепочки багов для повышения импакта Как работает PostMessage Burp…

Из Annapurna Interactive уволились все сотрудники — это издатель Stray, Outer Wilds и What Remains of Edith Finch

Журналист Bloomberg Джейсон Шрайер (Jason Schreier) со ссылкой на знакомые с ситуацией источники рассказал о произошедших с игровым издательством Annapurna Interactive внештатной ситуации. Источник изображения: Steam (gu) По данным Bloomberg, все 25 сотрудников Annapurna Interactive уволились после того, как переговоры…

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Содержание статьи Тема письма Какую подпись и оформление использовать? Выбираем контекст Усиление контекста Событийные атаки (event attacks) Чрезвычайная ситуация Праздники Политика Причина Якобы взлом Внеплановая проверка от СРО Неудачные попытки авторизации Уведомление Что вы делаете в Бразилии? Контекст: запросы Контекст:…

EdDSA. Исследуем криптоподпись и учимся с ней бороться

Содержание статьи Предмет исследования Теория Переходим к практике Выводы В сегод­няшней статье я хочу помучить тебя самым ненавис­тным для некото­рых сту­ден­тов пред­метом — выс­шей матема­тикой. А имен­но рас­ска­зать о рас­простра­нен­ном, но мало­извес­тном алго­рит­ме крип­топод­писи EdDSA + SHA-512. warning Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для иссле­дова­телей безопас­ности…

HTB Mailing. Эксплуатируем новый баг в почтовом клиенте Outlook

Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом рай­тапе я покажу, как одновре­мен­но с фишин­гом экс­плу­ати­ровать недав­ний баг в Outlook (CVE-2024-21413), поз­воля­ющий получить хеш пароля поль­зовате­ля. Но сна­чала исполь­зуем LFI, что­бы добыть дан­ные сер­висной учет­ки. При повыше­нии при­виле­гий…

У OpenAI появляется всё больше конкурентов с более доступными и эффективными ИИ-моделями

Недавно стало известно о планах Apple и Nvidia присоединиться к Microsoft в числе инвесторов компании OpenAI, разработчика чат-бота ChatGPT с генеративным ИИ. Сообщившая об этом газета The Wall Street Journal (WSJ) предупредила о рисках этих инвестиций, поскольку OpenAI придётся столкнуться…

Windows 11 стала самой популярной ОС в Steam

Согласно свежей статистике Steam по итогам августа, операционная система Windows 11 спустя почти три года с момента релиза стала самой популярной ОС игровой платформы компании Valve. Не менее интересным является то, что мобильные видеокарты в августовской статистике захватили все верхние…

В Windows 11 появится ИИ-функция поиска по аудио- и видеозаписям

В сборке Windows 11 под номером 27695, которая недавно стала доступна участникам программы предварительной оценки Windows Insider на канале Canary, появились упоминания функции «интеллектуального поиска мультимедиа». Этот инструмент задействует работающий локально ИИ-алгоритм для сканирования всех слов, которые есть в аудио-…

Соцсети X дали возможность засудить критиков

Судья Рид О’Коннор (Reed O’Connor) дал ход судебному иску платформы микроблогов X против организации Media Matters For America (MMFA). Он был подан в Техасе в прошлом году — по версии соцсети, MMFA должна нести юридическую ответственность за негативный доклад, из-за…