HTB MonitorsFour. Выходим из WSL-контейнера через Docker API и захватываем Windows
16:44, 25.05.2026
Для подписчиковКогда контейнер в WSL получает доступ к Docker Engine API на хостовой подсети, изоляцию можно обойти: создать свой контейнер, примонтировать диск C и изменить файлы Windows. Также найдем открытый API Docker, получим доступ к хостовой файловой системе, подменим скрипт задания планировщика и сменим пароль администратора....
Атака Megalodon затронула более 5500 репозиториев на GitHub
16:44, 25.05.2026
Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории. Всего за шесть часов атакующие успели отправить 5718 коммитов в 5561 репозиторий....





















