🤖 Jailbreak Gemini, украденные API-ключи и слив криптокошельков: как один хакер заменил целую команду
Cyber Security News описали кейс русскоязычного threat actor’а, который неско…
Читать далее →
В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн
Но где их находить? Как узнавать о них раньше, чем когда все начнут выкладывать фотографии оттуд…
Читать далее →
Утечка куки-файлов с флагом httpOnly для захвата учетных записей (ATO)
Спровоцируйте ошибку отладки (DEBUG), добавив кв
Утечка куки-файлов с флагом httpOnly для захвата учетных записей (ATO)
Спровоцируйте ошибку отладки (DEBUG), добавив квадратные скобки [] к имени параметра, например:
?id[]=1
Перехватите (загрузите) страницу с ошибкой, спарсите её и добавьте сессионные куки в XSS-скрипт для захвата учетной записи (ATO).
На скирнах примеры для Laravel и C# в реальном времени (с включенным режимом отладки).
👉 @thehaking
Смотрите в карточках типичные ошибки операторов ПДн 👆
А чтобы узнать больше о защите ПДн в 2026 году, подписывайтесь!
В канале «КСБ-СОФТ» делятся экспертизой про киберзащиту. При…
Читать далее →
🦈 Megalodon: массовая атака на GitHub через CI/CD
Новый supply chain инцидент: кампания Megalodon за несколько часов протолкнула тысячи вредоносных коммитов в публичные GitHub-реп…
Читать далее →