☁️ Эмуляция и взлом криптографических токенов
OpenSK – это открытая прошивка и набор инструментов от Google, которые превращают совместимые Bluetooth-USB-устройства в полноценный …
Читать далее →
☁️ Pentest Award 2026 открывает прием заявок
В мире этичного пентеста снова наступает момент признания: открыт приём заявок на соискание премии Pentest award 2026.
— Чтобы стат…
Читать далее →
🔎 Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix–атак Злоумышленники эксплуатируют критическую SQL-инъекцию в Ghost CMS…
🔎 Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix–атак
Злоумышленники эксплуатируют критическую SQL-инъекцию в Ghost CMS, позволяющую получить API-ключ администратора и массово внедрять вредоносные JavaScript-загрузчики, что привело к компрометации более 700 сайтов.
— Атаки с использованием клоакинга и поддельной CAPTCHA заставляют жертв выполнять команды, загружающие дополнительную малварь.
Владельцам сайтов на Ghost CMS рекомендуется незамедлительно установить патч, сменить API-ключи и удалить внедрённые вредоносные скрипты.
🎤 Чтиво
#SQLinjection #ClickFix #Malware / White Hat / max.ru/king_hack
🤒 Книга «Реагирование на инциденты на основе аналитических данных»
— В книге Ребекки Браун и Дж. Робертса Скотта мы рассмотрим методы использования данных и аналитики для эффектив…
Читать далее →
🤒 Брутфорс и валидация пользователей через Kerberos
Kerbrute – это утилита с открытым исходным кодом на Go, предназначенная для атак на протокол Kerberos в доменах Active Director…
Читать далее →