😈 Сетевая разведка из Linux: nmap, masscan, netcat и tcpdump — практические сценарии для пентеста
80% успешных векторов атаки рождаются на этапе разведки, а не в момент запуска эк…
Читать далее →
😈 Взлом и защита Active Directory
Участники рассказывают о новых векторах и своих изобретениях, но не забывают и о советах, как можно их обнаружить и предотвратить.
➖В этой ста…
Читать далее →
😈 Shai-Hulud в открытом доступе.
😈 Shai-Hulud в открытом доступе. Теперь любой желающий может похищать токены GitHub, SSH-ключи и криптокошельки — инструкция прилагается
История Shai-Hulud перестала быть обычной кампанией по краже секретов у разработчиков.
Группа TeamPCP, связанная с серией атак на npm и PyPI, фактически открыла исходный код своего инструментария на GitHub. Репозиторий быстро удалили, но копии уже разошлись по форкам, а сторонние злоумышленники начали добавлять собственные изменения.
➖OX Security сообщает, что код появился, вероятно, через скомпрометированные GitHub-аккаунты
➡️https://www.securitylab.ru/news/572703.php
#News #TeamPCP #ShaiHulud #GitHub #Attack #Npm // @nsis // max.ru/nsis
#mem // @nsis // max.ru/nsis
Читать далее →
😈 DSEC - Анализ безопасности мобильных банковских приложений
Это отчёт исследовательского центра Digital Security, посвящённый результатам тестирования безопасности мобильных банк…
Читать далее →