CYBERDEN | Хакинг и Кибербезопасность
الذهاب إلى القناة على Telegram
🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Курс по хакингу: https://cyberden.pw/kurs Реклама: https://t.me/rtdream
إظهار المزيد3 596
المشتركون
لا توجد بيانات24 ساعات
-187 أيام
-6230 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
ديسمبر '24
ديسمبر '24
+2
في 0 قنوات
نوفمبر '24
+15
في 0 قنوات
Get PRO
أكتوبر '24
+26
في 0 قنوات
Get PRO
سبتمبر '24
+22
في 0 قنوات
Get PRO
أغسطس '24
+39
في 0 قنوات
Get PRO
يوليو '24
+43
في 0 قنوات
Get PRO
يونيو '24
+29
في 0 قنوات
Get PRO
مايو '24
+41
في 0 قنوات
Get PRO
أبريل '24
+49
في 0 قنوات
Get PRO
مارس '24
+56
في 0 قنوات
Get PRO
فبراير '24
+85
في 1 قنوات
Get PRO
يناير '24
+214
في 3 قنوات
Get PRO
ديسمبر '23
+25
في 0 قنوات
Get PRO
نوفمبر '23
+102
في 0 قنوات
Get PRO
أكتوبر '23
+113
في 0 قنوات
Get PRO
سبتمبر '23
+126
في 0 قنوات
Get PRO
أغسطس '23
+232
في 0 قنوات
Get PRO
يوليو '23
+84
في 0 قنوات
Get PRO
يونيو '23
+101
في 0 قنوات
Get PRO
مايو '23
+136
في 0 قنوات
Get PRO
أبريل '23
+164
في 0 قنوات
Get PRO
مارس '23
+227
في 0 قنوات
Get PRO
فبراير '23
+58
في 0 قنوات
Get PRO
يناير '23
+93
في 0 قنوات
Get PRO
ديسمبر '22
+167
في 0 قنوات
Get PRO
نوفمبر '22
+332
في 0 قنوات
Get PRO
أكتوبر '22
+237
في 0 قنوات
Get PRO
سبتمبر '22
+4 048
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 09 ديسمبر | 0 | |||
| 08 ديسمبر | +1 | |||
| 07 ديسمبر | +1 | |||
| 06 ديسمبر | 0 | |||
| 05 ديسمبر | 0 | |||
| 04 ديسمبر | 0 | |||
| 03 ديسمبر | 0 | |||
| 02 ديسمبر | 0 | |||
| 01 ديسمبر | 0 |
منشورات القناة
Repost from Codeby
🖥 Уязвимость в Office раскрывает хеши NTLM
⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам.
Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.
| 2 | CVE-2024-36971: невидимый убийца проникает в каждый Android-смартфон
🔓 Уязвимость нулевого дня CVE-2024-36971 в Android связана с ошибкой использования памяти после ее освобождения в ядре Linux. Эта брешь позволяет злоумышленникам выполнять произвольный код без взаимодействия с пользователем на уязвимых устройствах.
💻 Google сообщает о признаках ограниченной целенаправленной эксплуатации уязвимости. Подобные уязвимости часто используются государственными APT-хакерами для атак на высокопрофильные цели.
🛡 В августе 2024 года выпущены обновления безопасности, устраняющие 46 проблем, включая CVE-2024-36971. Пользователям настоятельно рекомендуется установить последние обновления для защиты своих устройств.
#Android #уязвимость #данныевопасности #ZeroDay
@ZerodayAlert | 861 |
| 3 | Telegram устраняет критическую уязвимость в Android-версии
😱 Исследователи ESET обнаружили эксплойт нулевого дня EvilVideo, нацеленный на Telegram для Android. Уязвимость позволяла злоумышленникам распространять вредоносные файлы через каналы, группы и чаты Telegram, маскируя их под видеоролики.
📱 Эксплойт создавал вредоносные файлы, которые отображались как мультимедийные предварительные просмотры в Telegram. При попытке воспроизвести такое «видео», пользователю предлагалось установить вредоносное приложение, замаскированное под внешний плеер.
📱 Telegram оперативно отреагировал на сообщение об уязвимости и выпустил исправление в версии 10.14.5 от 11 июля 2024 года. Пользователям настоятельно рекомендуется обновить приложение до последней версии для защиты от потенциальных угроз.
#0day #Android #уязвимость #эксплуатацияуязвимости
@ZerodayAlert | 1 088 |
| 4 | Написал райтап по PWN (Часть 4 / Stack3). Накидайте реакций! 😊
https://habr.com/ru/articles/831528/ | 897 |
| 5 | ☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов.
🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком.
🔗 По данным Lookchain, украдены:
• 5,43 млрд токенов SHIB
• 15 200 токенов Ethereum
• 20,5 млн токенов Matic
• 640 млрд токенов Pepe
• 5,79 млн USDT
• 135 млн токенов Gala
➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin.
#новости | 847 |
| 6 | ‼️ Друзья, всем привет!
Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бинарной эксплуатации уязвимостей, теперь на Boosty будут выходить уроки, материалы, лабы по следующим направлениям:
1. Архитектура x86/x64
2. Основы ассемблера
3. Инструменты реверс-инженера
4. Реверс-инжиниринг исполняемых бинарных файлов (Ghidra, x64dbg и т.д.)
5. Обнаружение и эксплуатация бинарных уязвимостей
6. Написание эксплойтов
7. Реверс-инжиниринг вредоносного ПО
8. Разбор CTF-тасков
Также подписчики смогут вступить в закрытый чат, чтобы все это дело обсудить! 😎
Все подробности тут:
https://boosty.to/cyberden | 602 |
| 7 | Инструкция, которую мы заслужили! 😂
Как исправить ситуацию с Crowdstrike:
1. Загрузите Windows в безопасном режиме
2. Перейдите по адресу C:\Windows\System32\drivers\CrowdStrike
3. Удалите C-00000291*.sys
4. Повторите для каждого узла в вашей корпоративной сети, включая удаленных работников.
5. Если вы используете BitLocker, спрыгните с моста | 715 |
| 8 | https://habr.com/ru/articles/830598/ | 730 |
| 9 | 😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру
19 июля 2024 года обновление EDR-решения CrowdStrike Falcon спровоцировало один из масштабнейших сбоев в истории, сопоставимый с хаосом 2017 года, который возник после атаки WannaCry
Из-за проблемного обновления продукта CrowdStrike миллионы Windows-систем показали «синий экран смерти» (BSOD), что вызвало массовые сбои в работе аэропортов, банков, медицинских учреждений и множества других организаций
Предполагается, что случившееся может стоить CrowdStrike около 16 млрд долларов США, хотя последствия произошедшего пока еще только предстоит оценить, а список пострадавших отраслей и компании совсем неполон и продолжает пополняться с каждым часом
🗄 Источник – линк.
// Не хакинг, а ИБ | 769 |
| 10 | https://habr.com/ru/articles/830050/ | 802 |
| 11 | При внедрении собственных шаблонов в серверные шаблонизаторы (уязвимость SSTI) — эксплуатацию можно автоматизировать с помощью утилиты tplmap. Она и шаблонизатор подберет, и удобный шелл откроет для выполнения произвольного кода. Еще и плагин к Burp Suite имеет.
https://github.com/epinna/tplmap | 829 |
| 12 | Уязвимость нулевого дня в MSHTML позволяет Void Banshee красть критические данные
🫢 Хакерская группировка Void Banshee использует уязвимость CVE-2024-38112 в MSHTML для распространения вредоносного ПО Atlantida. Атаки нацелены на Северную Америку, Европу и Юго-Восточную Азию с целью кражи информации и финансовой выгоды.
🦠 Atlantida, основанная на открытых исходниках NecroStealer и PredatorTheStealer, извлекает файлы, скриншоты, геолокацию и конфиденциальные данные из различных приложений. Вредонос использует сложную цепочку заражения, включающую фишинговые письма, ZIP-архивы и вредоносные HTA-файлы.
⚠️ Эксплуатация отключенных системных сервисов Windows, таких как Internet Explorer, представляет серьезную угрозу для организаций. Скорость интеграции новых эксплойтов злоумышленниками часто превышает скорость развертывания защитных мер.
#Atlantida #эксплуатацияуязвимости #эксплоит #уязвимость
@ZerodayAlert | 770 |
| 13 | 🖥 Windows KASLR bypass using prefetch side-channel
A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11. Inspired by EntryBleed for Linux. This tool was developed as part of an exploit targetting Windows 11 24H2.
CPU Support:
— Intel: Reliable ✅
— AMD: Flaky ⚠️
🔗 Research:
https://exploits.forsale/24h2-nt-exploit/
🔗 Source:
https://github.com/exploits-forsale/prefetch-tool
#windows11 #aslr #kaslr #research | 726 |
| 14 | ⚙️ Статья на тему эксплуатации бинарных уязвимостей. Часть 1.
https://codeby.net/threads/ehkspluatacija-binarnyx-ujazvimostej-ili-uchimsja-pyvnit-chast-1-stack0.83686/ | 788 |
| 15 | #Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку образцов вредоносного ПО, URL-адресов, IP-адресов, доменов, семейств вредоносных программ, IOC и хэшей. Кроме того, Malwoverview может получать динамические и статические отчеты о поведении, отправлять и загружать образцы с нескольких конечных точек. Одним словом, он работает как клиент для основных существующих песочниц.
Установка и настройка конфига описаны в гите.
https://github.com/alexandreborges/malwoverview?tab=readme-ov-file | 837 |
| 16 | Новая уязвимость OpenSSH компрометирует серверы RHEL 9
🔓 Обнаружена новая уязвимость CVE-2024-6409 в пакетах OpenSSH для RHEL 9. Она позволяет злоумышленникам выполнять код на удаленном сервере без аутентификации.
⏱ Уязвимость связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM. Проблема возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов.
🛠 Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd. Этот метод эффективно блокирует уязвимость, в отличие от стандартных способов защиты.
#OpenSSH #уязвимость #RHEL9 #InfoSec
@ZerodayAlert | 991 |
| 17 | Windows 11 открывает ворота хакерам через Internet Explorer
🕒 Уязвимость CVE-2024-38112 в Windows 10 и 11 эксплуатировалась хакерами более года. Брешь позволяла выполнять вредоносный код, используя устаревший Internet Explorer.
🔓 Атака использовала файлы, замаскированные под PDF, которые на самом деле открывали IE. Злоумышленники обходили защиту, используя атрибуты mhtml: и !x-usc: для запуска Internet Explorer вместо Edge.
🛠 Вредоносная кампания активно распространялась с января 2023 по май 2024 года. Microsoft исправила уязвимость только в последнем обновлении Patch Tuesday.
#Windows #уязвимость #InternetExplorer #хакеры | 899 |
| 18 | 1 миллион дорков
*
download | 807 |
| 19 | eBPF rootkit memory forensics
*
link | 1 |
| 20 | Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀
Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=kentId126285215 | 887 |
