Атакуем кластер Kubernetes. Разбор Insekube c TryHackme Всем привет! В этой статье, на примере машины Insekube с TryHackme, я постараюсь показать каким образом могут быть захвачены кластера Kubernetes реальными злоумышленниками, а также рассмотрю возможные методы защиты от этого. Приятного прочтения! https://habr.com/ru/post/670172/ #Habr #Хабр #Kubernetes #атака #пентест #pentest #привилегии #разбор #TryHackme В конце июня будут проведены детско-юношеские соревнования по Linux 20 июня стартуют III ежегодные детско-юношеские соревнования по Linux - "CacTUX 2022". В рамках соревнований участникам предстоит переехать с MS Windows на Linux, сохранив все документы, установить программы, настроить окружение, выполнить настройку локальной сети. Регистрация открыта с 13 до 22 июня 2022 года включительно. Принципы домашнего танкостроения Хотели бы свой дистанционно управляемый танк? В этой статье я расскажу про общие принципы танкостроения из доступных материалов. https://habr.com/ru/post/671094/ #Habr #Хабр #устройство #танк #танкостроение #удаленноеуправление #железо @yesfreenet Воу.А я думал «Как сбить самолет в домашних [Перевод] Подробный разбор цепочки эксплойтов Playstation 4 и 5 В статье представлена цепочка из пяти уязвимостей, позволяющая нападающему получить возможности JIT и исполнять произвольные полезные нагрузки. Передаваемая полезная нагрузка вызывает переполнение буфера, приводящее к kernel panic. https://habr.com/ru/post/671088/ #Habr #Хабр #перевод #разбор #эксплойты #sony #playstation #playstation4 #playstation5 Пентестеры помогли Google исправить уязвимости в Chrome Обзор инцидентов с участием программ-вымогателей за период с 7 по 13 июня 2022 года Ваш браузер хранит все пароли в открытом виде По словам исследователя безопасности CyberArk Зеева Бена Пората, веб-браузер может хранить конфиденциальные и учетные данные, а также cookie файлы в виде открытого текста в памяти. Недостаток содержится в браузерах на базе Chromium, в том числе Google Chrome , Microsoft Edge , Brave и Mozilla Firefox . https://www.securitylab.ru/news/532257.php #SecurityLab #пароли #браузеры #browser #печеньки #password #save #cookie Новое расширение браузера Google Chrome под названием Vytal не позволяет веб-страницам отслеживать местоположение пользователя даже при использовании VPN. https://www.securitylab.ru/news/532255.php #SecurityLab #opensource #extension #chrome #privacy #Vytal #browser #ПолезноеПО #полезное #расширение #приватность Пакеты PyPI содержат бэкдор Разработчик пакета «pyanxdns» Марк Эгебек подтвердил, что ситуация произошла из-за опечатки, а не из-за компрометации учетной записи. Видимо, авторы пакетов «keep» и «api-res-py» также случайно ввели «request» вместо правильного «requests» из-за опечатки. Разработчик повторно загрузил новую версию в PyPI и удалил версию, которая ссылается на вредоносную зависимость «request». @yesfreenet корпорасты что сказать если юзеры в основном глупые то и делают такую хрень вход по биометрий - хуже не придумаешь Тотальный контроль – для слабаков. Почему стремление следить за сотрудниками на удалёнке плохо заканчивается. На просторах телеграма нашёл чатик с продажами за XMR (Monero) товаров и услуг. У кого сколько лента загружает, в периоде времени? Anonymous poll
Poll
1h
0
0%
2h
0
0%
5h
0
0%
other
0 people voted. 0
0%
Voting ended 4 Jun 2022 at 8:58.
Show previous comments
@yesfreenet Видел похожую штуку от MS. Там еще можно SMS отправлять и уведомления на комп получать. @yesfreenet можно было через `adb shell screenчототам | mpv -` емнип, давно делал такое. но это только видео с экрана будет, скрсру всёж пофункциональнее будет @rf |