Месяц: Январь 2025

Syncjacking использует расширения Chrome для захвата устройств​​

Syncjacking использует расширения Chrome для захвата устройств​​ Новая атака Syncjacking, разработанная специалистами SquareX, использует якобы безобидные расширения для Chrome для…

Отчего зависит безопасность квантовой сети? Часть 2

Продолжаем говорить о безопасности квантовой сети. ПРОБЛЕМА БЕЗОПАСНОСТИ ПРИ ПЕРЕДАЧЕ КЛЮЧЕЙ При рассмотрении производительности сети КРК мы используем следующие предположения:…

Начинаем в багбаунти: распродажа уязвимостей в Juice Shop, или Как искать простейшие баги в веб-приложениях

Привет, меня зовут Анна Куренова (@SavAnna), в IT я уже девять лет. Начинала как разработчик и тестировщик, потом начала искать…

В Cacti исправлена критическая RCE-уязвимость​​

В Cacti исправлена критическая RCE-уязвимость​​ В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольный код.…

Исследователи SquareX выявили новый метод кибератаки под названием «Browser Syncjacking»

Он позволяет злоумышленникам перехватывать управление браузером жертвы через, казалось бы, безобидное расширение для Chrome. Несмотря на сложность исполнения, атака требует…