xaker
Специалисты Huntress следили за хакером, установившим продукт их компании

На прошлой неделе ИБ-компания Huntress опубликовала исследование, основанное на том, что злоумышленник установил пробную версию ее продукта. Однако в итоге компания подверглась критике, так как у многих возникли опасения по поводу уровня доступа Huntress к системам клиентов, даже если те установили только бесплатную пробную версию EDR-инструмента.

  • вторник, 16 сентября 2025 г. в 00:00:15
xaker
HTB Planning. Повышаем привилегии через Crontab UI

Для подписчиковСегодня я покажу, как повышать привилегии в Linux через создание задачи. Но прежде проэксплуатируем уязвимость в Grafana, получим RCE в Docker, совершим побег из контейнера и получим учетные данные от Crontab UI.

  • вторник, 16 сентября 2025 г. в 00:00:14
xaker
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт.

  • вторник, 16 сентября 2025 г. в 00:00:13
habrahabr
Электроника в вопросах и ответах 3

  • вторник, 16 сентября 2025 г. в 00:00:08