xaker
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в этом месяце. Ошибка позволяет удаленно выполнять команды без аутентификации.

  • вторник, 30 сентября 2025 г. в 00:00:19
xaker
HTB Puppy. Охотимся на учетные данные в Active Directory

Для подписчиковСегодня на практическом примере разберем злоупотребление списками доступа в Active Directory. Получив контроль над аккаунтом пользователя, достанем учетные данные сначала из нового менеджера паролей KeePass, а затем из DPAPI — для доступа к RDP.

  • вторник, 30 сентября 2025 г. в 00:00:18
xaker
Microsoft Edge будет блокировать сторонние вредоносные расширения

Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые в обход официального магазина.

  • вторник, 30 сентября 2025 г. в 00:00:17
habrahabr
far2l: что нового за 2025й?

  • вторник, 30 сентября 2025 г. в 00:00:14