github
OJ / gobuster

Directory/File, DNS and VHost busting tool written in GoGobuster Gobuster is a tool used to brute-force: URIs (directories and files) in web sites. DNS subdomains (with wildcard support). Virtual Host names on target web servers. Open Amazon S3 buckets Open Google Cloud buckets TFTP servers Tags, Statuses, etc Love this tool? Back it! If you're backing us already, you rock. If you're not, that's cool too! Want to back us? Become a backer! All funds that are donated to this pro…

  • среда, 23 октября 2024 г. в 00:00:02
xaker
Internet Archive взломали еще раз

В минувшие выходные некоммерческая организация «Архив интернета» (Internet Archive) снова пострадала от хакерской атаки. Злоумышленникам удалось похитить аутентификационные токены GitLab и скомпрометировать Zendesk организации. Хакер уже рассказал СМИ, как осуществил атаку.

  • вторник, 22 октября 2024 г. в 00:00:14
xaker
Cisco отключила портал DevHub из-за заявлений хакера

Компания Cisco подтвердила, что была вынуждена отключить свой портал DevHub, так как хакеры сливают в сеть «непубличные» данные. При этом компания по-прежнему утверждает, что нет никаких доказательств того, что ее системы были скомпрометированы.

  • вторник, 22 октября 2024 г. в 00:00:12
xaker
Компания-партнер ESET взломана ради распространения вайперов

Злоумышленники скомпрометировали эксклюзивного партнера компании ESET в Израиле и разослали клиентам фишинговые письма, в которых под видом антивирусного ПО предлагалось установить уничтожающую данные малварь.

  • вторник, 22 октября 2024 г. в 00:00:11
xaker
HTB Editorial. Используем SSRF и баг в GitPython, чтобы захватить сервер

Для подписчиковСегодня я покажу пример подделки запросов на стороне сервера (SSRF). Мы получим доступ к внутрянке сайта и извлечем критически важные данные, затем найдем данные технической учетной записи и повысим привилегии в Linux через уязвимость в библиотеке GitPython.

  • вторник, 22 октября 2024 г. в 00:00:10
xaker
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупредили, что уже наблюдали такую активность.

  • вторник, 22 октября 2024 г. в 00:00:09
habrahabr
«Аська» ушла: вдохновляемся фичами, ставшими базой в мессенджерах

В конце июня остановил работу ICQ — мессенджер из нулевых, любимая многими «аська». В ней пользователи находили друзей по интересам, общались, когда на улице была непогода, и обменивались мемами еще до того, как это стало мейнстримом. Мы в Selectel решили поностальгировать и рассказать, чем нам запомнился мессенджер. Внутри — обзор шести классных фич, которые запали в душу нашим коллегам. Используйте навигацию, чтобы выбрать интересующую фичу: → Анимации смайликов → Числовые ICQ-номера → Ста…

  • вторник, 22 октября 2024 г. в 00:00:08
habrahabr
Лейквью — крупнейший фонтан нефти в истории

Если спросить обывателя о том, какой же в истории нефтедобычи был фонтан и розлив нефти - он вряд ли сможет его назвать. Большинство что-то слышали про аварию на платформе Deepwater Horizon - но и они ошибутся. Это был крупнейший выброс на морской скважине. А наиболее крупным розливом нефти был нефтяной фонтан "Лэйквью" и нефти там пролилось почти в два раза больше, чем на печально известной платформе "Глубоководный горизонт" - порядка 1,1-1,3 миллиона тонн, а в Мексиканский зал…

  • вторник, 22 октября 2024 г. в 00:00:06
habrahabr
Что делать, если драйвера в смартфоне нет. Продолжаем эксперименты с «Авророй»

Привет, читатель! Ранее я купил телефон на ОС «Аврора» и стал участником программы бета-тестирования. Это дало возможность разрабатывать ПО для мобильных устройств с применением Qt. Но внезапно я столкнулся с проблемой: к смартфону нельзя подключиться через старый-добрый USB. Как оказалось, на девайсе «из коробки» нет нужных драйверов. Если вам интересно, как я решил эту проблему и подключился через телефон, прошу под кат! Используйте навигацию, если не хотите читать текст полностью: → Проб…

  • вторник, 22 октября 2024 г. в 00:00:05