Найти в Дзене
BadSuccessor (dMSA): скрытное повышение привилегий
BadSuccessor (dMSA) - опасная уязвимость в Windows Active Directory, позволяющая злоумышленникам повысить привилегии и захватить домен. Используя неправильно сконфигурированные управляемые учетные записи служб (dMSA), можно получить несанкционированный административный доступ и обойти системы обнаружения, что делает данную уязвимость критической угрозой для корпоративных сетей. Подпишись на наш канал в телеграме и в Max, там ты найдешь огромное кол-во качественного контента, без инфошума! Уязвимость...
1 день назад
Захват Facebook аккаунта в два клика с использованием FXAuth токена и кражи BLOB-данных
Facebook и Instagram аккаунты тесно связаны через "Accounts Center", что обеспечивает связь профилей на этих платформах, взаимную аутентификацию и централизованное управление параметрами безопасности. Данная интеграция возможна благодаря Single Sign-On (SSO), FXAuth токенам и передачи данных между доменами Facebook и Instagram. Однако, если механизмы изоляции не работают должным образом, украденый токен может быть использован на соседней платформе, приводя к полной компрометации аккаунта. Эта статья детально описывает сценарий атаки, позволяющей злоумышленнику подключить Facebook аккаунт жертвы к собственной учетной записи Instagram и таким образом добиться постоянного контроля над ним...
6 дней назад
Резервное копирование: что такое бэкап и зачем он нужен
Резервное копирование (бэкап) — гарантия того, что важные файлы всегда останутся при вас. Всего лишь один сбой системы, его заражение вирусом или случайное удаление документа, и годы работы могут исчезнуть за считаные секунды. Рассказываем про методы бэкапа, которые помогут защитить ваши данные и быстро восстановить их при необходимости. Резервное копирование — создание копии данных, которая хранится отдельно от оригинала. Довольно простое действие поможет вам быстро восстановить файлы, фотографии и проекты, если по какой-то причине они потеряются...
1 неделю назад
Фишинг: что это, как распознать и защититься
Вам пришло письмо от банка. Все как всегда: фирменный стиль, ваше имя, ссылка на привычный сайт. Вас просят “подтвердить данные” из-за сбоя в системе. Ничего необычного, верно? А через час банковский счет внезапно пустеет. Только что Вы стали жертвой фишинга - виртуальной ловушки, где ваше доверие - это главная наживка. Чтобы не пропускать главные новости индустрии, свежие эксплойты и полезные инструменты, подписывайтесь на наш профильный телеграм канал или канал в MAX. Всё о хакинге и защите информации в Life-Hack-Хакер Это не сложный технический взлом, а социальная инженерия в чистом виде...
1 месяц назад
Что такое двухфакторная аутентификация (2FA) и почему без неё уже нельзя?
Современные методы взлома сделали традиционную защиту одним паролем практически бесполезной. Утечки баз данных происходят ежедневно, и если ваш пароль — единственный барьер на пути хакера, потеря аккаунта становится лишь вопросом времени. Решением этой проблемы является внедрение дополнительного контура защиты, например, двухфакторной аутентификации. Давайте разберемся, что скрывается за аббревиатурой 2FA, какие типы аутентификации существуют и почему медлить с их настройкой опасно. Если вам интересна...
1 месяц назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала