доступ

  1. X

    Ques/Help/Req Проблема в Google Kubernetes Engine позволяла повысить привилегии

    Специалисты Google Cloud исправили уязвимость, которая могла использоваться злоумышленником, имеющим доступ к кластеру Kubernetes, для повышения своих привилегий. То есть ключевым условием, необходимым для эксплуатации этой уязвимости, является заблаговременная компрометация FluentBit, которую...
  2. sliva

    Ques/Help/Req Смородинова слив

    Валерия Смородинова, родившаяся 1 сентября 1999 года в Санкт-Петербурге, Россия, является талантливой стримершей и блогершей на платформах Twitch и Instagram. С самого детства она проявляла интерес к видеоиграм и компьютерам, и со временем это стало ее страстью и хобби. После окончания школы...
  3. X

    Ques/Help/Req Более 40 000 администраторов используют «admin» и «123456» в качестве пароля

    С января по сентябрь 2023 года аналитики компании Outpost24 собирали интересную статистику об аутентификационных данных. Оказалось, что ИТ-администраторы используют десятки тысяч слабых паролей, самым популярным из которых является «admin». В общей сложности исследователи изучили более 1,8 млн...
  4. X

    Ques/Help/Req СМИ: Роскомнадзор может заблокировать все VPN-сервисы в магазинах приложений

    Зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин сообщил, что с 1 марта 2024 года Роскомнадзор сможет заблокировать в магазинах приложений (включая Google Play Market и Apple App Store) все VPN-сервисы, предоставляющие доступ к запрещенным сайтам...
  5. X

    Ques/Help/Req За взломом MGM Resorts стояла группировка ALPHV, использовавшая социальную инженерию

    Хак-группа BlackCat (ALPHV) взяла на себя ответственность за недавний взлом компании MGM Resorts, которая владеет сетями отелей, курортов и казино по всему миру. Хакеры утверждают, что зашифровали более 100 гипервизоров ESXi, вынудив компанию практически полностью отключить внутреннюю...
  6. X

    Ques/Help/Req Microsoft: хакеры украли ключ MSA из аварийного дампа Windows, взломав аккаунт инженера

    Компания Microsoft наконец рассказала, как китайские хакеры из группировки Storm-0558 смогли похитить ключ подписи, который затем был использован для взлома правительственных учреждений в США и странах Западной Европы. Оказалось, ключ был получен из аварийного дампа Windows (crash dump) после...
  7. X

    Ques/Help/Req Хакер взломал Sourcegraph и раздал доступ всем желающим

    Неизвестный хакер получил административный доступ к ИИ-платформе Sourcegraph, которую используют разработчики Uber, Reddit, Dropbox и других крупных компаний. После взлома злоумышленник предоставил общественности бесплатный доступ к платной функциональности Sourcegraph. Как сообщает глава...
  8. X

    Ques/Help/Req Ivanti выпустила экстренный патч для критической уязвимости обхода аутентификации

    Компания Ivanti подготовила внеплановый патч для продукта Ivanti Sentry (ранее MobileIron Sentry). Разработчики предупредили, что критическая уязвимость CVE-2023-38035, которую можно использоваться для обхода аутентификации Sentry API, похоже, уже используется хакерами. Ivanti Sentry...
  9. X

    Ques/Help/Req Хакеры продают доступ к известному аукционному дому за 120 000 долларов

    Эксперты компании Flare изучили сообщения о продаже доступов на форуме Exploit с 1 мая по 27 июля текущего года. Всего было изучено 72 сообщения, и в общей сложности хакеры рекламировали доступ более чем к 100 компаниям в 18 отраслях, включая оборонный сектор, телекоммуникации, здравоохранение...
  10. X

    Ques/Help/Req HTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер

    Начав прохождение этой машины с базового аудита сервиса, мы найдем уязвимость в нем, получим доступ к серверу и обнаружим на нем критически важные данные. Для повышения привилегий получим доступ к внутреннему Gitea и найдем возможность внедрения команд в проект. Наша цель — захват рута на...
  11. X

    Ques/Help/Req Google работает над Web Integrity API, который уже называют DRM для интернета

    Команда из четырех инженеров Google работает над новым веб-API под названием Web Environment Integrity, который позволит сайтам блокировать клиентские приложения, изменяющие их код. Помимо очевидных плюсов с точки зрения безопасности, новый API фактически позволит Google и операторам сайтов...
  12. Calltouch

    Ques/Help/Req Топ российских облачных хранилищ

    Облачные сервисы позволяют хранить данные в безопасном месте и иметь к ним доступ из любой точки мира, где есть интернет. Наиболее популярны решения от Google, но и отечественные разработчики создают функциональные и надежные сервисы. В этой статье мы рассмотрим возможности основных российских...
  13. X

    Ques/Help/Req Сбер открыл доступ к модели ruGPT-3.5

    Сбер открыл доступ к модели ruGPT-3.5, которая легла в основу продукта GigaChat. Модель находится под лицензией MIT, что позволяет разработчикам использовать модель в собственных коммерческих продуктах. ai-forever/ruGPT-3.5-13B · Hugging Face huggingface.co Будете использовать модель от...
  14. X

    Ques/Help/Req Браузер Brave будет контролировать доступ сайтов к локальным ресурсам

    Разработчики Brave объявили, что их браузер скоро обзаведется новой функциональностью, которая позволит пользователям самостоятельно решать, как долго сайты могут иметь доступ к локальным ресурсам. Фактически Brave поможет бороться с сайтами, которые следят за посетителями, сканируя их открытые...
  15. 4

    News 20 онлайн-ресурсов для расширения кругозора

    Подавляющее большинство россиян занимается саморазвитием. Говоря о нём, мы чаще всего имеем в виду работу над собой, личностный рост и получение навыков. Но не стоит забывать и о расширении кругозора, который помогает нам понимать мир вокруг себя и формировать личную точку зрения. Влада...
  16. X

    Ques/Help/Req Из-за уязвимости API у Honda утекали данные клиентов, дилеров и внутренние документы

    E-commerce платформа компании Honda, связанная с силовым оборудованием, лодочными моторами и садовой техникой, оказалась уязвима для несанкционированного доступа. В итоге любой желающий мог использовать баг в API и сбросить пароль для любой учетной записи. Подчеркивается, что проблема не...
  17. X

    Ques/Help/Req Ключи API для ChatGPT были слиты на Reddit

    Пользователи Reddit стали массово делиться украденными ключами доступа к API от ChatGPT на сабрэддите r/ChatGPT. Токены были украдены у компаний, которые оплатили доступ к GPT-4, но ключи API которых утекли за рамки компаний. В одном из случаев пользователь Discodtehe раздавал доступ к учетной...
  18. X

    Ques/Help/Req Ради доступа к GPT-4 люди воруют плохо защищенные ключи API

    Журналисты обратили внимание, что на Discord-сервере сабреддита r/ChatGPT все чаще рекламируются украденные токены API OpenAI, которые извлечены из чуждого кода. Люди, использующие ворованные ключи API, могут использовать GPT-4, но плата в итоге будет взиматься с чужой учетной записи. Издание...
  19. X

    Ques/Help/Req Павел Дуров заявил, что никакой уязвимости в Telegram нет

    Павел Дуров опровергает выводы специалиста компании Google, который ранее на этой неделе сообщал о проблеме, обнаруженной в Telegram для macOS. По словам Дурова, в приложении нет никакой уязвимости, а СМИ гонятся за громкими заголовками. Напомню, что о проблеме, получившей идентификатор...
  20. X

    Ques/Help/Req Уязвимость в Telegram для macOS позволяет получить доступ к микрофону и камере

    Специалист Google обнаружил проблему в Telegram для macOS. Уязвимость позволяет обойти контроль доступа приложений к файлам и получить несанкционированный доступ к микрофону и камере пользователя. Разработчики уже подтвердили наличие бага и сообщили, что исправление находится на рассмотрении...
198 113Темы
635 084Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх