🎩 Bcrypt взлом паролей | Kак утекают хэши с Dragonica и почему это проще, чем кажется
Частные игровые серверы с типовым стеком PHP/MySQL/phpMyAdmin и низким уровнем безопасности л…
Читать далее →
🌐 Книга «Защита сетей. Подход на основе анализа данных»
— В данной книге Майкл Коллинз предлагает практические методы обнаружения киберугроз, основанные на статистическом и машинн…
Читать далее →
🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО Исследователи SafeDep обнаружили в открытом доступе сложный toolkit Miasma, который…
🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО
Исследователи SafeDep обнаружили в открытом доступе сложный toolkit Miasma, который крадет учетные данные из облачных сервисов и реестров пакетов, а также атакует GitHub Actions и ИИ-ассистентов.
— Вместо классической C2-инфраструктуры вредонос использует GitHub commit search, а сам проект оформлен как зрелый продукт с документацией и тестами.
Публикация исходников повышает риски повторного использования кода, поэтому разработчикам срочно рекомендуется проверить токены и ограничить права CI/CD-секретов.
🎤 Чтиво
#SupplyChainAttack #Malware #Miasma #GitHub / White Hat / max.ru/kind_hack
🤒 Прокси-ротатор с проверкой IP
Mubeng – это утилита командной строки с открытым исходным кодом, написанная на Go, которая ротирует прокси-серверы и проверяет их работоспособность…
Читать далее →
🤠 Обход защиты macOS Gatekeeper | Техники доставки и запуска пейлоадов при red team-операциях
На red team-проекте macOS первые три варианта дроппера блокировались Gatekeeper и XPr…
Читать далее →