Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

  Все выпуски  

Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов *


PDA   подписка    wiki   bugtrack   статьи    видео   блог   форум   поиск    друзья   






Еще одна уязвимость нулевого дня в Chrome находится под атаками
2021-03-15 14:30 Мария Нефёдова


Третья 0-day уязвимость в этом году была исправлена с релизом Chrome 89.0.4389.90 для Windows, Mac и Linux. Баг в движке Blink уже находится под атаками.

HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration
2021-03-15 15:00 RalfHacker


Для подписчиков
В этой статье я покажу, как пройти машину Reel2 с площадки HackTheBox, и на ее примере мы познакомимся с векторами атаки на Outlook Web App, научимся генерировать список паролей из инфы о пользователей, поработаем с WS-Management и поищем уязвимости в настройках Just Enough Administration (JEA).

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит
2021-03-15 16:00 Мария Нефёдова


Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем.

Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв
2021-03-15 17:00 Мария Нефёдова


Новый ботнет ZHtrap превращает зараженные маршрутизаторы, DVR и прочие UPnP-устройства в приманки, которые помогают ему находить следующие цели для заражения.

Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры
2021-03-15 18:00 Мария Нефёдова


Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти.

Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов
2021-03-15 19:00 Мария Нефёдова


Эксперты французского института INRIA сообщают, что правоохранительные органы плохо справляются с очисткой PDF-документов, которые публикуют на своих сайтах.


© Copyright Gameland

В избранное