Волосатый бублик
الذهاب إلى القناة على Telegram
7 523
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
+2330 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '25
سبتمبر '25
+28
في 1 قنوات
أغسطس '25
+171
في 3 قنوات
Get PRO
يوليو '25
+196
في 5 قنوات
Get PRO
يونيو '25
+174
في 7 قنوات
Get PRO
مايو '25
+121
في 1 قنوات
Get PRO
أبريل '25
+150
في 4 قنوات
Get PRO
مارس '25
+204
في 7 قنوات
Get PRO
فبراير '25
+95
في 2 قنوات
Get PRO
يناير '25
+103
في 4 قنوات
Get PRO
ديسمبر '24
+248
في 5 قنوات
Get PRO
نوفمبر '24
+325
في 2 قنوات
Get PRO
أكتوبر '24
+471
في 2 قنوات
Get PRO
سبتمبر '24
+197
في 4 قنوات
Get PRO
أغسطس '24
+286
في 5 قنوات
Get PRO
يوليو '24
+267
في 3 قنوات
Get PRO
يونيو '24
+372
في 4 قنوات
Get PRO
مايو '24
+284
في 7 قنوات
Get PRO
أبريل '24
+535
في 7 قنوات
Get PRO
مارس '24
+220
في 7 قنوات
Get PRO
فبراير '24
+266
في 2 قنوات
Get PRO
يناير '24
+412
في 5 قنوات
Get PRO
ديسمبر '23
+405
في 6 قنوات
Get PRO
نوفمبر '23
+128
في 8 قنوات
Get PRO
أكتوبر '23
+145
في 8 قنوات
Get PRO
سبتمبر '23
+143
في 0 قنوات
Get PRO
أغسطس '23
+122
في 0 قنوات
Get PRO
يوليو '23
+114
في 0 قنوات
Get PRO
يونيو '23
+115
في 0 قنوات
Get PRO
مايو '23
+160
في 0 قنوات
Get PRO
أبريل '23
+85
في 0 قنوات
Get PRO
مارس '23
+87
في 0 قنوات
Get PRO
فبراير '23
+73
في 0 قنوات
Get PRO
يناير '23
+81
في 0 قنوات
Get PRO
ديسمبر '22
+57
في 0 قنوات
Get PRO
نوفمبر '22
+76
في 0 قنوات
Get PRO
أكتوبر '22
+126
في 0 قنوات
Get PRO
سبتمبر '22
+290
في 0 قنوات
Get PRO
أغسطس '22
+87
في 0 قنوات
Get PRO
يوليو '22
+243
في 0 قنوات
Get PRO
يونيو '22
+195
في 0 قنوات
Get PRO
مايو '22
+96
في 0 قنوات
Get PRO
أبريل '22
+28
في 0 قنوات
Get PRO
مارس '22
+64
في 0 قنوات
Get PRO
فبراير '22
+53
في 0 قنوات
Get PRO
يناير '22
+114
في 0 قنوات
Get PRO
ديسمبر '21
+78
في 0 قنوات
Get PRO
نوفمبر '21
+68
في 0 قنوات
Get PRO
أكتوبر '21
+103
في 0 قنوات
Get PRO
سبتمبر '21
+115
في 0 قنوات
Get PRO
أغسطس '21
+90
في 0 قنوات
Get PRO
يوليو '21
+119
في 0 قنوات
Get PRO
يونيو '21
+112
في 0 قنوات
Get PRO
مايو '21
+140
في 0 قنوات
Get PRO
أبريل '21
+183
في 0 قنوات
Get PRO
مارس '21
+888
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 11 سبتمبر | 0 | |||
| 10 سبتمبر | 0 | |||
| 09 سبتمبر | +3 | |||
| 08 سبتمبر | +3 | |||
| 07 سبتمبر | +2 | |||
| 06 سبتمبر | +1 | |||
| 05 سبتمبر | +3 | |||
| 04 سبتمبر | +5 | |||
| 03 سبتمبر | +6 | |||
| 02 سبتمبر | +2 | |||
| 01 سبتمبر | +3 |
منشورات القناة
Все уже прочитали, я слоупок, знаю, знаю, но на всякий случай, в назидание, пусть повисит тут.
https://www.bleepingcomputer.com/news/security/hackers-hijack-npm-packages-with-2-billion-weekly-downloads-in-supply-chain-attack/
| 2 | nmap -v
Starting Nmap 7.95 ( https://nmap.org ) at 2025-09-01 18:15 EEST
Happy 28th Birthday to Nmap, may it live to be 128!
С днем рождения, кормилец! | 3 060 |
| 3 | $5 Membership sale is live for the next 24 hours: account.shodan.io/billing/member | 4 496 |
| 4 | Если вы думаете что в пятницу можно уже расслабиться и готовиться к выходным, то вот вам работа
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-radius-rce-TNBKf79 | 4 509 |
| 5 | Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154)
CVE-2025-50154 allows an attacker to extract NTLM hashes without any user interaction, even on fully patched systems. By exploiting a subtle gap left in the mitigation, an attacker can trigger NTLM authentication requests automatically, enabling offline cracking or relay attacks to gain unauthorized access. | 3 206 |
| 6 | https://www.seuros.com/blog/aws-deleted-my-10-year-account-without-warning/
Для тех кто говорит что он в облаке и ему ничего не страшно. Облако — это просто чей-то компьютер. | 3 187 |
| 7 | https://www.redhotcyber.com/en/post/new-7-zip-flaw-symbolic-links-turn-extraction-into-a-hack-2/
Это тоже не используйте :) | 2 370 |
| 8 | WinRAR zero-day exploited to plant malware on archive extraction
https://www.bleepingcomputer.com/news/security/winrar-zero-day-flaw-exploited-by-romcom-hackers-in-phishing-attacks/
Не так давно видел в продаже 0day эксплойт за 100к$. Еще раз подтверждает что на "пентесте" все зависит от того когда именно вы его начали. Повезло ли "атакующим" что во время его проведения появился готовый эксплойт под одну из ваших систем или нет. Чистый отчет одной команды не значит что она не умеет, завтра второй команде повезет и где то на просторах сети появится POC.
Делайте пентесты регулярно, обновляйте софт, читайте "бублик" новости и не ругайте пентестеров, они стараются!
И удалите уже это дерьмо (WinRAR) со своих компьютеров! | 2 625 |
| 9 | [ HTTP/1.1 must die: the desync endgame ]
By James Kettle
https://portswigger.net/research/http1-must-die | 3 271 |
| 10 | Хешкат обновился. Куча новых фич и плюшек. Не думаю что нужна ссылка и картинка, все и так знают что это и где про это читать. | 8 189 |
| 11 | BloodHound v8.0 is here! 🎉
TL;DR BloodHound v8 introduces exciting new features enabling users to get more and do more with the BloodHound Attack Path Management platform. These include enhanced abilities to work with BloodHound Enterprise data, increased integration work, and expansions to BloodHound coverage. BloodHound v8 also introduces BloodHound OpenGraph’s game changing ability to ingest data outside of the traditional AD/Entra ID views into the graph.
- Table View
- Query Library
- Track Access Control Entry (ACE) Inheritance
And more... Read the full blogpost!
https://specterops.io/blog/2025/07/29/bloodhound-v8-usability-extensibility-and-opengraph | 5 169 |
| 12 | CVE-2025-20281 (CVSS 10.0): Cisco ISE API Unauthenticated Remote Code Execution
Query:
ZoomEye: app="Cisco ISE"
HUNTER: product.name="Cisco ISE"
FOFA: app="CISCO-ISE" | 4 176 |
| 13 | https://blog.exploit.org/caster-legless/ | 4 199 |
| 14 | 🖼️ SharePoint RCE — ToolShell (CVE‑2025‑53770)
Critical deserialization of untrusted data vulnerability in Microsoft SharePoint allows unauthenticated remote code execution over the network. The exploit uses POST requests to /_layouts/15/ToolPane.aspx with HTTP Referer header /_layouts/SignOut.aspx to bypass authentication, then extracts MachineKey configuration to generate valid __VIEWSTATE payloads for arbitrary code execution via a single HTTP request.
🔗 Research:
https://research.eye.security/sharepoint-under-siege/
🔗 PoC:
https://gist.github.com/gboddin/6374c04f84b58cef050f5f4ecf43d501
#ad #sharepoint #deserialization #toolshell #rce | 3 211 |
| 15 | https://threatprotect.qualys.com/2025/07/16/vmware-esxi-workstation-fusion-and-tools-multiple-vulnerabilities-cve-2025-41236-cve-2025-41237-cve-2025-41238-cve-2025-41239/ | 3 665 |
| 16 | все на том же чистой инфре...... | 3 238 |
| 17 | На очередном пентесте с абсолютно чистой инфраструктурой: Закинул .lnk на шару в надежде срелеить кого-то куда-то . | 3 422 |
| 18 | 🐶 LudusHound
This is a tool for red and blue teams that transforms BloodHound data into a fully functional, Active Directory replica environment via the Ludus framework for controlled testing. This tool can be used to replicate most AD objects and permissions or can be used to replicate a specific Attack Path.
🔗 Research:
https://specterops.io/blog/2025/07/14/ludushound-raising-bloodhound-attack-paths-to-life/
🔗 Source:
https://gitlab.com/badsectorlabs/ludus
#ad #bloodhound #ludus #replica | 2 462 |
| 19 | 🛡 Application Attack Matrix — созданная сообществом MITRE-подобная матрица тактик, техник и процедур используемых злоумышленниками при атаках на веб-приложения.
🟡Матрица включает 41 технику, сгруппированную по 7 тактикам, которые, в свою очередь, организованы по 4 фазам атак на веб-приложения.
🟡В качестве основной причины создания отдельной матрицы заявляется то, что MITRE ATT&CK фокусируется на техниках, покрывающих инфраструктуру и конечные точки/технологии (ОС, сети, облака, мобильные устройства и контейнеры), "не заглядывая" на уровень веб-приложений. При этом в самой матрице описано половина техник, присутствующих в "материнской" матрице.
🟡Для каждой (ну почти) техники есть описание, возможные подтехники, примеры процедур, меры противодействия, методы обнаружения.
🟡Есть разбор (довольно неплохой) 24 "громких" атак (Regression,PyLoose, XZ-Utils Backdoor, и т.п.).
🟡Авторы обещают поддерживать и развивать проект.
#mitre #matrix #appsec #application #ttp #mitigation | 3 213 |
| 20 | لا يوجد نص... | 1 |
