Во время очередного пентест-проекта на внешнем периметре Заказчика была обнаружена широко известная в узких кругах пентестеров инфраструктурная служба Outlook Web Access (OWA). OWA примечательна тем, что это WEB-интерфейс почтового сервера Microsoft Exchange. Скорее всего, вы слышали, как минимум о…
Пакет подарочный прозрачный «Красота», 30×26×12 см. Подарочный пакет с пластиковыми ручками «Красота» (30×26×12 см) — это вместительная прозрачная упаковка с элегантным цветочным дизайном и словом «Красота» в качестве главного акцента. Крупный формат L позволяет упаковать объемные презенты, а стильный принт избавляет от необходимости искать дополнительную открытку. Дизайн «Красота»: На прозрачную основу нанесен утонченный цветочно-растительный узор, […]
24 января 2018 года на конференции безопасности Microsoft BlueHat исследователями Benjamin Delpy и Vincent Le Toux была продемонстрирована новая технология атаки против инфраструктуры Active Directory. Название новой техники атаки — DCShadow. Такая атака позволяет злоумышленнику создать поддельный контроллер домена в среде Active Directory для репликации вредоносных объектов в рабочую инфраструктуру Active Directory. Читать дальше →
Jenkins Active Directory Plugin 2.30 and earlier ignores the "Require TLS" and "StartTls" options and always performs the connection test to Active directory unencrypted, allowing attackers able to capture network traffic between the Jenkins controller and Active Directory servers to obtain Active Directory credentials.