Рубрики
На повестке дня

HTB LinkVortex. Повышаем привилегии в Linux через симлинки

Для подписчиковВ этом райтапе я покажу, как можно повысить привилегии в Linux, используя ссылки на важные файлы. Но прежде чем получить доступ к операционной системе, мы посканируем веб‑приложение и выгрузим его исходные коды для анализа. Также прочитаем критические данные через LFI в системе Ghost.

Рубрики
ИТ

Xiaomi выпустила универсальный USB-хаб на 10 портов. Мастхэв для владельцев ноутбуков

Народный бренд Xiaomi анонсировал стильный универсальный хаб USB Type-C 10-в-1, который подойдет для ноутбуков, планшетов, смартфонов и портативных консолей. Устройство получило три разъёма USB-A 3.0, один USB-C 3.0, HDMI 2.0 с поддержкой 4K@60 Гц, вход PD Type-C до 100 Вт, Ethernet, 3,5-мм аудиоразъём, а также слоты для карт SD и TF (использовать их одновременно нельзя). […]

Рубрики
ИТ

Linux первым закрыл дыру в AMD Zen 5 — уязвимость EntrySign нейтрализована

BIOS-патчи только начинают выходить, а ядро уже блокирует вредоносный микрокод.

Рубрики
ИТ

Война библиотек Linux: изменение безопасности ломает Discord, Steam, Julia

Безобидная строка кода — и всё, что вы запускали, превращается в окно с ошибкой.

Рубрики
ИТ

Ноутбуки до 60 000 рублей: какой купить?

Многие из нас используют ноутбук в самых базовых сценариях: просмотр фильмов, работа в офисных программах, использование браузеров и почтовых клиентов. Для таких задач не нужна мощная машина «за много денег» — вполне подойдут модели стоимостью до 60 000 рублей. Мы накидали разные варианты от самых простых до максимально производительных в рамках этой суммы.  Содержание Ноутбуки […]

Рубрики
На повестке дня

HTB Ghost. Пробираемся через лес Active Directory

Для подписчиковВ этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.

Рубрики
ИТ

Google разгоняет Linux: криптография станет быстрее в 3.3 раза

Linux больше не спасает старое железо.

Рубрики
ИТ

Apple M4 ломает Linux: старые трюки больше не работают

Asahi столкнулся с «невидимым» барьером в M4.

Рубрики
Технологии

ВПК России работает на Windows и другие открытия

Оказывается, что существуют вирусы для Astra Linux и РЕД ОС, но толку от них никакого, так как даже ВПК использует Microsoft Windows. Об этом и многом другом мне довелось узнать на прошедшей Dr.Web VirLabConf 2.0.

Рубрики
Технологии

Первый мобильный Wi-Fi 7 роутер: Slate 7 от GL.iNet обещает стабильный 8K даже в аэропорту, а питается от смартфона или внешнего аккумулятора

Компания GL.iNet анонсировала Slate 7 (GL-BE3600) — первый мобильный роутер с поддержкой Wi-Fi 7, предназначенный для высокоскоростной беспроводной и проводной передачи данных. Устройство обещает решить задачи, связанные с потоковым вещанием в 4K и 8K, видеоконференциями и работой в условиях перегруженных сетей, сочетая компактность с расширенными сетевыми возможностями. Модель оснащена двухдиапазонным Wi-Fi 7, обеспечивающим скорость до […]