Google подала в суд на индийского антимонопольного регулятора за утечку отчёта о расследовании

Google подала в суд на Комиссию по конкуренции Индии (CCI) после того, как произошла утечка конфиденциальных материалов отчёта об антимонопольном расследовании в отношении американского техногиганта. Источник: reuters.com Сначала газета The Times of India, а затем агентство Reuters сообщили в минувшую…

Amazon сохранила статус самого дорогого бренда со стоимостью выше $400 миллиардов

Amazon сохранила свои позиции самого дорогостоящего бренда в мире, увеличив его оценочную стоимость на треть по сравнению с прошлым годом, до $415,9 миллиардов. Данные опубликованы консалтинговой компанией Kantar. Стоимость бренда вычисляется исходя из рыночной капитализации компании и потребительских исследований, охватывающих…

Amazon, Bethesda и авторы «Мира Дикого Запада» объединились для создания сериала по мотивам Fallout

Создатели «Мира Дикого Запада» Джонатан Нолан (Jonathan Nolan) и Лиза Джой (Lisa Joy) разрабатывают телесериал на основе видеоигровой франшизы Fallout под своим брендом Kilter Films в сотрудничестве с Amazon Studios и Bethesda Softworks. Согласно Variety, телесериал перенесёт вселенную Fallout о…

Ryukами не трогать! Разбираем новую версию шифровальщика Ryuk

Содержание статьи Общая информация Антиотладка Исполнение Сообщение о выкупе Изменение разрешений дисков Принудительная остановка процессов и служб Шифрование файла Задание печати Дистанционное включение по сети Последовательный перебор общих сетевых папок Репликация блока серверных сообщений (SMB) Заключение Выс­тупав­шие на ИБ‑кон­ферен­ции в ЮАР сот­рудни­ки…

Распуши пингвина! Разбираем способы фаззинга ядра Linux

Содержание статьи Что такое фаззинг Простой способ Запускаем ядро Разбираемся со вводами [Не] автоматизируем Готово Способ получше Собираем покрытие Ловим баги Автоматизируем Все вместе Навороченные идеи Вытаскиваем код в юзерспейс Фаззим внешние интерфейсы За пределами API-aware-фаззинга Структурируем внешние вводы Помимо…

Проект Red Team: роли и области экспертизы. Колонка Дениса Макрушина

Красная команда имитирует действия атакующего, чтобы помочь оценить эффективность защитных мер и улучшить безопасность. В этой статье я разберу, как устроены такие команды и какие нужны области экспертизы для успешной реализации kill chain и демонстрации результатов. В прошлый раз мы…

Искусство маскировки. Как мошенники прячут свои сайты в интернете

Содержание статьи Похожее написание Поддомен Зона комфорта Паразиты Соседи Внутрянка Клоакинг Выводы Ана­лизи­руя мошен­ничес­кие сай­ты, порой диву даешь­ся изоб­ретатель­нос­ти жуликов. То пиц­цу тебе пред­лага­ют бес­плат­ную, то мор­генко­ины… Встре­чают­ся и ресур­сы, о которых с ходу и не ска­жешь, что они мошен­ничес­кие: эти сай­ты прос­то собира­ют…

HTB Passage. Эксплуатируем RCE в CuteNews и поднимаем привилегии через gdbus

Содержание статьи Разведка Сканирование портов Точка входа Закрепление Продвижение Credential Access Ключевые файлы Локальная эскалация привилегий В этой статье мы прой­дем машину Passage с популяр­ного сер­виса Hack The Box и про­экс­плу­ати­руем уяз­вимость в CMS CuteNews. Заод­но научим­ся добав­лять экс­пло­иты в базу Metasploit Framework, пот­рениру­емся в поис­ке…

HTB Armageddon. Повышаем привилегии в Linux через троянский пакет Snap

Содержание статьи Разведка Точка входа: Drupal Точка опоры Продвижение Локальное повышение привилегий В этой статье мы попен­тестим сайт под управле­нием Drupal, а затем про­экс­плу­ати­руем нашумев­шую в свое вре­мя уяз­вимость Dirty Sock. Поможет нам в этом лег­кая по заяв­ленно­му уров­ню слож­ности машина Armageddon с пло­щад­ки Hack The Box.…

Читай и выполняй. Как работает эксплоит новой уязвимости в GitLab

В конце марта 2020 года в популярном инструменте GitLab был найден баг, который позволяет перейти от простого чтения файлов в системе к выполнению произвольных команд. Уязвимости присвоили статус критической, поскольку никаких особых прав в системе атакующему не требуется. В этой…