файл

No Wikipedia entry exists for this tag
  1. X

    Ques/Help/Req Sticky Werewolf атакует микробиологов от имени Минстроя России

    Специалисты компании FACCT предупредили о новых атаках кибершпионской группировки Sticky Werewolf. В письмах хакеры выдают себя за представителей Минстроя России и якобы информируют жертв об изменениях в приказе Министра обороны №80 от 2020 года об оснащении объектов техническими средствами...
  2. X

    Ques/Help/Req Обнаружен новый загрузчик DarkGate

    Исследователи «Лаборатории Касперского» обнаружили новый загрузчик DarkGate, автор которого утверждает, что начал работу над вредоносом еще в 2017 году, в общей сложности потратив на разработку более 20 000 часов. DarkGate обладает расширенными функциями по сравнению с обычной малварью такого...
  3. X

    Ques/Help/Req Как перевести приложение с Flow на TypeScript?

    Олег Мухов руководитель группы разработки ГПБ-ИТ1 Я работаю в роли фронтенд-тимлида в команде разработки приложения — розничного кредитного конвейера. Ниже я расскажу подробно о нашем опыте перехода с FlowJS на TypeScript. Какие проблемы были с Flow? Сразу отмечу, что мы начали использовать...
  4. X

    Ques/Help/Req Китайские хакеры используют технику HTML smuggling для атак на европейских дипломатов

    Аналитики Check Point обнаружили вредоносную кампанию SmugX, которую связывают с активностью китайских хак-групп Mustang Panda и RedDelta. В этих атаках злоумышленники используют HTML smuggling, скрывая вредоносные полезные нагрузки в закодированных строках HTML-документов. Атаки, начавшиеся в...
  5. X

    Ques/Help/Req HTB Pollution. Эксплуатируем XXE и разбираемся с уязвимостью prototype pollution

    В этом райтапе я покажу, как работать с уязвимостью типа prototype pollution в приложении на Node.js. На пути к ней мы поупражняемся в эксплуатации XXE, поработаем с Redis и применим эксплоит для PHP FPM. Упражняться мы будем на тренировочной машине Pollution с площадки Hack The Box. Уровень —...
  6. X

    Ques/Help/Req Число участников хактивистского проекта DDoSia возросло на 2400%

    Аналитики компании Sekoia сообщили, что краудсорсинговый DDoS-проект DDoSia, в рамках которого русскоязычная хак-группа платила добровольцам за участие в атаках на западные организации, менее чем за год вырос на 2400%. В настоящее время в атаках принимают участие более 10 000 человек. Впервые...
  7. X

    Ques/Help/Req Дырявый лист. Как работают уязвимости в библиотеке SheetJS

    Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их...
  8. X

    Ques/Help/Req Обнаружен инструментарий, предназначенный для атак на macOS

    Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS. Анализ исследователей строится на изучении нескольких образцов малвари...
  9. X

    Ques/Help/Req 5 сборщиков модулей для приложений Node.js

    Node.js была самой используемой технологией веб-разработки среди профессиональных разработчиков в 2022 году. Она предлагает несколько фантастических функций для быстрого создания масштабируемых высокопроизводительных приложений. Однако, по мере роста сложности и размера приложений, Node.js...
  10. X

    Ques/Help/Req Как превратить скрипт.py в программу.exe

    Как только первая полноценная программа выходит из-под клавиатуры, ей хочется похвастать, не так ли? Но потенциальные пользователи вряд ли захотят устанавливать себе IDE и все зависимости — это долго и муторно. Чтобы упростить им задачу и показать программу большему числу людей, создатели языка...
  11. X

    Ques/Help/Req Как использовать C# для преобразования PDF в Word

    Преобразование файлов PDF в документы Word является распространенным требованием, поскольку во многих случаях формат PDF является наилучшим выбором, но при необходимости редактирования или изменения документа более гибким является формат Word. Файлы PDF обычно используются для...
  12. X

    Ques/Help/Req Фишеры могут использовать домены .zip

    Опасения специалистов относительно новых доменов .zip и .mov начинают оправдываться. Продемонстрирован новый фишинг-кит под названием File Archivers in the Browser отображает в браузере жертвы поддельные окна WinRAR или Windows File Explorer, чтобы убедить пользователя запустить малварь...
  13. X

    Ques/Help/Req Решения CTF 2023 от «Доктор Веб». Часть 1

    Друзья, начинаем публиковать решения нашего CTF-марафона! В нем было пять уровней сложности, в каждом по пять заданий — всего 25 заданий. Каждую неделю мы будем выкладывать по 5 решений — сегодня начнем с самых простых. Результаты марафона мы подвели в начале апреля, но задания все еще доступны...
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх