Прямой эфир

Читать все

Облако тегов

бизнес деньги есть чем гордиться достижения в промышленности заработок dd достижения в науке Кедродар Кедро_дар криптовалюта Кедро-дар Евгений Кирюшин успех развитие ОШО здоровье инвестиции Аффирмации на здоровье Луиза Хей обучение Аффирмации дня Академия Целителей Тайный мир дней рождения Николай Пейчев общество Интернет вв продажа альткоины блокчейн помощь ЗОЖ заработок в интернете цивилизация криптобум молитва казино хакеры взломы доход экспорт Илья Шестаков кедровая продукция кедровое масло жизнь ss Финансы биржа криптовалют кедровый орех пищевая промышленность обман Северный Кипр заработать на партнёрках игра онлайн развод производство дети орифлейм притча мотивация лохотроны Мошенничество курс работа МЛМ капитал счастье пенсия свобода личные финансы криптовалюты уязвимость апк личный финансовый план накопить продажи сбережения творчество Елена Махмутова мудрая притча недвижимость как заработать в сети игры сомнительный проект биткоин любовь форекс заработать денег в интернете заработать рубли в интернете парфюм время дисконт МММ бесплатно природа Сказка Буддийские притчи Дзенские притчи Даосские притчи

Лохотроны и Хакеры Интернет  → Похитить учетные данные Windows можно с помощью PDF-документа

С помощью PDF-документа злоумышленник может инициировать SMB-запрос на вредоносный сервер и заполучить хэши NTLM.
Злоумышленники могут использовать PDF-файлы для похищения учетных данных Windows (хэшей NTLM) без участия пользователя путем одного лишь открытия файла.


В опубликованном на этой неделе исследовании специалист компании Check Point Ассаф Бахарав (Assaf Baharav) продемонстрировал, как атакующий может воспользоваться «родной» функцией стандарта PDF для похищения хэшей NTLM, используемых Windows для хранения учетных данных пользователей. Как пояснил исследователь, спецификации PDF позволяют загружать удаленный контент для действий GoToR (Go To Remote) и GoToE (Go To Embedded).

 Читать дальше →

Рейтинг: 10
4 Мая 2018 г.