Злоумышленник с учёткой FortiCloud может логиниться в чужие аккаунты FortiOS
Эффект якоря, рассуждения по аналогии и другие ошибки в логике
Встроенный антивирус можно обойти без дополнительного ПО
В конце года мы собрали посты, которые набрали больше всего лайков
Атакующий может послать жертве вредоносный файл .library-ms
Уязвимость позволяет повышать привилегии в атакованной системе
Очередная возможность повышения привилегий с помощью шаблонов сертификатов
Наиболее распространённым сценарием является массовый деплой шифровальщика
Ловим повышение привилегий
Новая техника эксплуатации VS IDE через SUO-файлы
Windows даёт возможность зарегистрировать как службу любой исполняемый файл