CYBERDEN | Хакинг и Кибербезопасность
前往频道在 Telegram
🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Курс по хакингу: https://cyberden.pw/kurs Реклама: https://t.me/rtdream
显示更多3 596
订阅者
无数据24 小时
-187 天
-6230 天
吸引订阅者
十二月 '24
十二月 '24
+2
在0个频道中
十一月 '24
+15
在0个频道中
Get PRO
十月 '24
+26
在0个频道中
Get PRO
九月 '24
+22
在0个频道中
Get PRO
八月 '24
+39
在0个频道中
Get PRO
七月 '24
+43
在0个频道中
Get PRO
六月 '24
+29
在0个频道中
Get PRO
五月 '24
+41
在0个频道中
Get PRO
四月 '24
+49
在0个频道中
Get PRO
三月 '24
+56
在0个频道中
Get PRO
二月 '24
+85
在1个频道中
Get PRO
一月 '24
+214
在3个频道中
Get PRO
十二月 '23
+25
在0个频道中
Get PRO
十一月 '23
+102
在0个频道中
Get PRO
十月 '23
+113
在0个频道中
Get PRO
九月 '23
+126
在0个频道中
Get PRO
八月 '23
+232
在0个频道中
Get PRO
七月 '23
+84
在0个频道中
Get PRO
六月 '23
+101
在0个频道中
Get PRO
五月 '23
+136
在0个频道中
Get PRO
四月 '23
+164
在0个频道中
Get PRO
三月 '23
+227
在0个频道中
Get PRO
二月 '23
+58
在0个频道中
Get PRO
一月 '23
+93
在0个频道中
Get PRO
十二月 '22
+167
在0个频道中
Get PRO
十一月 '22
+332
在0个频道中
Get PRO
十月 '22
+237
在0个频道中
Get PRO
九月 '22
+4 048
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 09 十二月 | 0 | |||
| 08 十二月 | +1 | |||
| 07 十二月 | +1 | |||
| 06 十二月 | 0 | |||
| 05 十二月 | 0 | |||
| 04 十二月 | 0 | |||
| 03 十二月 | 0 | |||
| 02 十二月 | 0 | |||
| 01 十二月 | 0 |
频道帖子
Repost from Codeby
🖥 Уязвимость в Office раскрывает хеши NTLM
⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам.
Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.
| 2 | CVE-2024-36971: невидимый убийца проникает в каждый Android-смартфон
🔓 Уязвимость нулевого дня CVE-2024-36971 в Android связана с ошибкой использования памяти после ее освобождения в ядре Linux. Эта брешь позволяет злоумышленникам выполнять произвольный код без взаимодействия с пользователем на уязвимых устройствах.
💻 Google сообщает о признаках ограниченной целенаправленной эксплуатации уязвимости. Подобные уязвимости часто используются государственными APT-хакерами для атак на высокопрофильные цели.
🛡 В августе 2024 года выпущены обновления безопасности, устраняющие 46 проблем, включая CVE-2024-36971. Пользователям настоятельно рекомендуется установить последние обновления для защиты своих устройств.
#Android #уязвимость #данныевопасности #ZeroDay
@ZerodayAlert | 861 |
| 3 | Telegram устраняет критическую уязвимость в Android-версии
😱 Исследователи ESET обнаружили эксплойт нулевого дня EvilVideo, нацеленный на Telegram для Android. Уязвимость позволяла злоумышленникам распространять вредоносные файлы через каналы, группы и чаты Telegram, маскируя их под видеоролики.
📱 Эксплойт создавал вредоносные файлы, которые отображались как мультимедийные предварительные просмотры в Telegram. При попытке воспроизвести такое «видео», пользователю предлагалось установить вредоносное приложение, замаскированное под внешний плеер.
📱 Telegram оперативно отреагировал на сообщение об уязвимости и выпустил исправление в версии 10.14.5 от 11 июля 2024 года. Пользователям настоятельно рекомендуется обновить приложение до последней версии для защиты от потенциальных угроз.
#0day #Android #уязвимость #эксплуатацияуязвимости
@ZerodayAlert | 1 088 |
| 4 | Написал райтап по PWN (Часть 4 / Stack3). Накидайте реакций! 😊
https://habr.com/ru/articles/831528/ | 897 |
| 5 | ☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов.
🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком.
🔗 По данным Lookchain, украдены:
• 5,43 млрд токенов SHIB
• 15 200 токенов Ethereum
• 20,5 млн токенов Matic
• 640 млрд токенов Pepe
• 5,79 млн USDT
• 135 млн токенов Gala
➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin.
#новости | 847 |
| 6 | ‼️ Друзья, всем привет!
Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бинарной эксплуатации уязвимостей, теперь на Boosty будут выходить уроки, материалы, лабы по следующим направлениям:
1. Архитектура x86/x64
2. Основы ассемблера
3. Инструменты реверс-инженера
4. Реверс-инжиниринг исполняемых бинарных файлов (Ghidra, x64dbg и т.д.)
5. Обнаружение и эксплуатация бинарных уязвимостей
6. Написание эксплойтов
7. Реверс-инжиниринг вредоносного ПО
8. Разбор CTF-тасков
Также подписчики смогут вступить в закрытый чат, чтобы все это дело обсудить! 😎
Все подробности тут:
https://boosty.to/cyberden | 602 |
| 7 | Инструкция, которую мы заслужили! 😂
Как исправить ситуацию с Crowdstrike:
1. Загрузите Windows в безопасном режиме
2. Перейдите по адресу C:\Windows\System32\drivers\CrowdStrike
3. Удалите C-00000291*.sys
4. Повторите для каждого узла в вашей корпоративной сети, включая удаленных работников.
5. Если вы используете BitLocker, спрыгните с моста | 715 |
| 8 | https://habr.com/ru/articles/830598/ | 730 |
| 9 | 😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру
19 июля 2024 года обновление EDR-решения CrowdStrike Falcon спровоцировало один из масштабнейших сбоев в истории, сопоставимый с хаосом 2017 года, который возник после атаки WannaCry
Из-за проблемного обновления продукта CrowdStrike миллионы Windows-систем показали «синий экран смерти» (BSOD), что вызвало массовые сбои в работе аэропортов, банков, медицинских учреждений и множества других организаций
Предполагается, что случившееся может стоить CrowdStrike около 16 млрд долларов США, хотя последствия произошедшего пока еще только предстоит оценить, а список пострадавших отраслей и компании совсем неполон и продолжает пополняться с каждым часом
🗄 Источник – линк.
// Не хакинг, а ИБ | 769 |
| 10 | https://habr.com/ru/articles/830050/ | 802 |
| 11 | При внедрении собственных шаблонов в серверные шаблонизаторы (уязвимость SSTI) — эксплуатацию можно автоматизировать с помощью утилиты tplmap. Она и шаблонизатор подберет, и удобный шелл откроет для выполнения произвольного кода. Еще и плагин к Burp Suite имеет.
https://github.com/epinna/tplmap | 829 |
| 12 | Уязвимость нулевого дня в MSHTML позволяет Void Banshee красть критические данные
🫢 Хакерская группировка Void Banshee использует уязвимость CVE-2024-38112 в MSHTML для распространения вредоносного ПО Atlantida. Атаки нацелены на Северную Америку, Европу и Юго-Восточную Азию с целью кражи информации и финансовой выгоды.
🦠 Atlantida, основанная на открытых исходниках NecroStealer и PredatorTheStealer, извлекает файлы, скриншоты, геолокацию и конфиденциальные данные из различных приложений. Вредонос использует сложную цепочку заражения, включающую фишинговые письма, ZIP-архивы и вредоносные HTA-файлы.
⚠️ Эксплуатация отключенных системных сервисов Windows, таких как Internet Explorer, представляет серьезную угрозу для организаций. Скорость интеграции новых эксплойтов злоумышленниками часто превышает скорость развертывания защитных мер.
#Atlantida #эксплуатацияуязвимости #эксплоит #уязвимость
@ZerodayAlert | 770 |
| 13 | 🖥 Windows KASLR bypass using prefetch side-channel
A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11. Inspired by EntryBleed for Linux. This tool was developed as part of an exploit targetting Windows 11 24H2.
CPU Support:
— Intel: Reliable ✅
— AMD: Flaky ⚠️
🔗 Research:
https://exploits.forsale/24h2-nt-exploit/
🔗 Source:
https://github.com/exploits-forsale/prefetch-tool
#windows11 #aslr #kaslr #research | 726 |
| 14 | ⚙️ Статья на тему эксплуатации бинарных уязвимостей. Часть 1.
https://codeby.net/threads/ehkspluatacija-binarnyx-ujazvimostej-ili-uchimsja-pyvnit-chast-1-stack0.83686/ | 788 |
| 15 | #Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку образцов вредоносного ПО, URL-адресов, IP-адресов, доменов, семейств вредоносных программ, IOC и хэшей. Кроме того, Malwoverview может получать динамические и статические отчеты о поведении, отправлять и загружать образцы с нескольких конечных точек. Одним словом, он работает как клиент для основных существующих песочниц.
Установка и настройка конфига описаны в гите.
https://github.com/alexandreborges/malwoverview?tab=readme-ov-file | 837 |
| 16 | Новая уязвимость OpenSSH компрометирует серверы RHEL 9
🔓 Обнаружена новая уязвимость CVE-2024-6409 в пакетах OpenSSH для RHEL 9. Она позволяет злоумышленникам выполнять код на удаленном сервере без аутентификации.
⏱ Уязвимость связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM. Проблема возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов.
🛠 Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd. Этот метод эффективно блокирует уязвимость, в отличие от стандартных способов защиты.
#OpenSSH #уязвимость #RHEL9 #InfoSec
@ZerodayAlert | 991 |
| 17 | Windows 11 открывает ворота хакерам через Internet Explorer
🕒 Уязвимость CVE-2024-38112 в Windows 10 и 11 эксплуатировалась хакерами более года. Брешь позволяла выполнять вредоносный код, используя устаревший Internet Explorer.
🔓 Атака использовала файлы, замаскированные под PDF, которые на самом деле открывали IE. Злоумышленники обходили защиту, используя атрибуты mhtml: и !x-usc: для запуска Internet Explorer вместо Edge.
🛠 Вредоносная кампания активно распространялась с января 2023 по май 2024 года. Microsoft исправила уязвимость только в последнем обновлении Patch Tuesday.
#Windows #уязвимость #InternetExplorer #хакеры | 899 |
| 18 | 1 миллион дорков
*
download | 807 |
| 19 | eBPF rootkit memory forensics
*
link | 1 |
| 20 | Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀
Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=kentId126285215 | 887 |
