Рубрики
На повестке дня

Группировка Hazy Hawk использует ошибки в настройках DNS для захвата поддоменов

Группировка Hazy Hawk перехватывает забытые записи DNS CNAME, указывающие на заброшенные облачные сервисы, и захватывает доверенные поддомены правительств, университетов и крупных компаний. Хакеры используют их для мошенничества, распространения фальшивых приложений и вредоносной рекламы.

Рубрики
ИТ

DNS, Rust и Nim — гремучая смесь, чтобы вы даже не заметили, как хакеры получили полный доступ

Skitnet не просит разрешения — он молча берёт всё, что ему нужно.

Рубрики
Жизнь

Засилие пали. Как с этим жить.

Первый раз я столкнулся с ней когда только-только люди в этой стране начали узнавать про AliExpress. Это был VoIP шлюз LinkSys. Cisco относительно недавно выкупила данный бренд с потрохами, но официально на РФ продавала только единичные модели. Тогда я решил, что «самый умный», и вуаля, за какие-то копеечные 10к через 3 месяца ожидания на моем […]

Рубрики
ИТ

Nmap 7.96: обновление, которое не даст скучать ни MikroTik, ни DNS

Тёмная тема, редкие IP и меньше лишнего в консоли.

Рубрики
Киберспорт

В России стартовали продажи RTX 5060 Ti с 16 ГБ памяти

Крупнейшая сеть розничной торговли электроникой DNS начала реализацию новой линейки видеокарт GeForce RTX 5060 Ti объемом видеопамяти 16 гигабайт. Цена устройств варьируется от ₽55 до 60 тыс, в зависимости от производителя. Приобретение доступно исключительно по предварительной оплате. Компания предлагает покупателям три варианта моделей: Palit GeForce RTX 5060 Ti Infinity 3 — стоимостью 54 999 рублей; MSI […]

Рубрики
Технологии

В России стартовали продажи Honor Magic7 с внушительной скидкой и часами Honor Watch 5 в подарок

В российских магазинах электроники и на маркетплейсах начались продажи флагманского смартфона Honor Magic7 (обзор). Это более доступная вариация модели Honor Magic7 Pro  (обзор), которая появилась в России на месяц раньше.  Иллюстрация: «М.Видео» / Honor Honor Magic7 доступен для покупки в «М.Видео», «Эльдорадо», DNS, «Мегафон», МТС, «Ситилинк», «Билайн», «Яндекс Маркете» и Ozon в цветах лунный серый, […]

Рубрики
На повестке дня

HTB Ghost. Пробираемся через лес Active Directory

Для подписчиковВ этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.

Рубрики
Жизнь

В России выпустили неожиданно дешевые материнские платы для современных процессоров Intel и AMD

iRU выпустила материнские платы для процессоров Intel Core с сокетом LGA1700 и AMD Ryzen под AM4. Это одни из самых актуальных и распространенных чипов этих компаний. Новые платы относятся к бюджетному сегменту и при этом стоят дешевле многих иностранных аналогов, хотя обычно за российские разработки просят ощутимо больше денег Российская плата под американский процессор Компания […]

Рубрики
Технологии

ИИ, плоский AMOLED, Qualcomm Snapdragon 8 Elite и 80 Вт без проводов: в России стартовали предзаказы на Honor Magic7

В российских магазинах электроники, включая «М.Видео», «Эльдорадо», DNS, «Мегафон», МТС, «Ситилинк», «Билайн» и Ozon появилась возможность оформить предварительный заказ на базовый смартфон Honor Magic7. Флагманская версия Honor Magic7 Pro (обзор) стала доступна месяцем раньше.  Иллюстрация: Honor Как отмечает производитель, новинка представляет собой стандартную модель флагманской серии Honor Magic 7 и предлагает «ключевые инновации бренда в […]

Рубрики
На повестке дня

Фишинговая платформа Morphing Meerkat злоупотребляет DoH и MX-записями DNS

Недавно обнаруженная PhaaS-платформа (phishing-as-a-service, «фишинг-как-услуга») Morphing Meerkat использует протокол DNS-over-HTTPS (DoH), чтобы избежать обнаружения и MX-записи DNS, чтобы определять email-провайдеров жертв и динамически загружать фальшивые страницы логина для 114 различных брендов.