en
Feedback
CYBERDEN | Хакинг и Кибербезопасность

CYBERDEN | Хакинг и Кибербезопасность

Open in Telegram

🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Курс по хакингу: https://cyberden.pw/kurs Реклама: https://t.me/rtdream

Show more
3 596
Subscribers
No data24 hours
-187 days
-6230 days

Data loading in progress...

Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
December '24
December '24
+2
in 0 channels
November '24
+15
in 0 channels
Get PRO
October '24
+26
in 0 channels
Get PRO
September '24
+22
in 0 channels
Get PRO
August '24
+39
in 0 channels
Get PRO
July '24
+43
in 0 channels
Get PRO
June '24
+29
in 0 channels
Get PRO
May '24
+41
in 0 channels
Get PRO
April '24
+49
in 0 channels
Get PRO
March '24
+56
in 0 channels
Get PRO
February '24
+85
in 1 channels
Get PRO
January '24
+214
in 3 channels
Get PRO
December '23
+25
in 0 channels
Get PRO
November '23
+102
in 0 channels
Get PRO
October '23
+113
in 0 channels
Get PRO
September '23
+126
in 0 channels
Get PRO
August '23
+232
in 0 channels
Get PRO
July '23
+84
in 0 channels
Get PRO
June '23
+101
in 0 channels
Get PRO
May '23
+136
in 0 channels
Get PRO
April '23
+164
in 0 channels
Get PRO
March '23
+227
in 0 channels
Get PRO
February '23
+58
in 0 channels
Get PRO
January '23
+93
in 0 channels
Get PRO
December '22
+167
in 0 channels
Get PRO
November '22
+332
in 0 channels
Get PRO
October '22
+237
in 0 channels
Get PRO
September '22
+4 048
in 0 channels
Date
Subscriber Growth
Mentions
Channels
09 December0
08 December+1
07 December+1
06 December0
05 December0
04 December0
03 December0
02 December0
01 December0
Channel Posts
Repost from Codeby
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволи
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам. Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.

2
CVE-2024-36971: невидимый убийца проникает в каждый Android-смартфон 🔓 Уязвимость нулевого дня CVE-2024-36971 в Android связана с ошибкой использования памяти после ее освобождения в ядре Linux. Эта брешь позволяет злоумышленникам выполнять произвольный код без взаимодействия с пользователем на уязвимых устройствах. 💻 Google сообщает о признаках ограниченной целенаправленной эксплуатации уязвимости. Подобные уязвимости часто используются государственными APT-хакерами для атак на высокопрофильные цели. 🛡 В августе 2024 года выпущены обновления безопасности, устраняющие 46 проблем, включая CVE-2024-36971. Пользователям настоятельно рекомендуется установить последние обновления для защиты своих устройств. #Android #уязвимость #данныевопасности #ZeroDay @ZerodayAlert
861
3
Telegram устраняет критическую уязвимость в Android-версии 😱 Исследователи ESET обнаружили эксплойт нулевого дня EvilVideo, нацеленный на Telegram для Android. Уязвимость позволяла злоумышленникам распространять вредоносные файлы через каналы, группы и чаты Telegram, маскируя их под видеоролики. 📱 Эксплойт создавал вредоносные файлы, которые отображались как мультимедийные предварительные просмотры в Telegram. При попытке воспроизвести такое «видео», пользователю предлагалось установить вредоносное приложение, замаскированное под внешний плеер. 📱 Telegram оперативно отреагировал на сообщение об уязвимости и выпустил исправление в версии 10.14.5 от 11 июля 2024 года. Пользователям настоятельно рекомендуется обновить приложение до последней версии для защиты от потенциальных угроз. #0day #Android #уязвимость #эксплуатацияуязвимости @ZerodayAlert
1 088
4
Написал райтап по PWN (Часть 4 / Stack3). Накидайте реакций! 😊 https://habr.com/ru/articles/831528/
897
5
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов. 🗣️ Представители W
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов. 🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком. 🔗 По данным Lookchain, украдены: • 5,43 млрд токенов SHIB • 15 200 токенов Ethereum • 20,5 млн токенов Matic • 640 млрд токенов Pepe • 5,79 млн USDT • 135 млн токенов Gala ➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin. #новости
847
6
‼️ Друзья, всем привет! Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бина
‼️ Друзья, всем привет! Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бинарной эксплуатации уязвимостей, теперь на Boosty будут выходить уроки, материалы, лабы по следующим направлениям: 1. Архитектура x86/x64 2. Основы ассемблера 3. Инструменты реверс-инженера 4. Реверс-инжиниринг исполняемых бинарных файлов (Ghidra, x64dbg и т.д.) 5. Обнаружение и эксплуатация бинарных уязвимостей 6. Написание эксплойтов 7. Реверс-инжиниринг вредоносного ПО 8. Разбор CTF-тасков Также подписчики смогут вступить в закрытый чат, чтобы все это дело обсудить! 😎 Все подробности тут: https://boosty.to/cyberden
602
7
Инструкция, которую мы заслужили! 😂 Как исправить ситуацию с Crowdstrike: 1. Загрузите Windows в безопасном режиме 2. Перейдите по адресу C:\Windows\System32\drivers\CrowdStrike 3. Удалите C-00000291*.sys 4. Повторите для каждого узла в вашей корпоративной сети, включая удаленных работников. 5. Если вы используете BitLocker, спрыгните с моста
715
8
https://habr.com/ru/articles/830598/
730
9
😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру 19 июля 2024 года обновление EDR-решен
😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру 19 июля 2024 года обновление EDR-решения CrowdStrike Falcon спровоцировало один из масштабнейших сбоев в истории, сопоставимый с хаосом 2017 года, который возник после атаки WannaCry Из-за проблемного обновления продукта CrowdStrike миллионы Windows-систем показали «синий экран смерти» (BSOD), что вызвало массовые сбои в работе аэропортов, банков, медицинских учреждений и множества других организаций Предполагается, что случившееся может стоить CrowdStrike около 16 млрд долларов США, хотя последствия произошедшего пока еще только предстоит оценить, а список пострадавших отраслей и компании совсем неполон и продолжает пополняться с каждым часом 🗄 Источник – линк. // Не хакинг, а ИБ
769
10
https://habr.com/ru/articles/830050/
802
11
При внедрении собственных шаблонов в серверные шаблонизаторы (уязвимость SSTI) — эксплуатацию можно автоматизировать с помощью утилиты tplmap. Она и шаблонизатор подберет, и удобный шелл откроет для выполнения произвольного кода. Еще и плагин к Burp Suite имеет. https://github.com/epinna/tplmap
829
12
Уязвимость нулевого дня в MSHTML позволяет Void Banshee красть критические данные 🫢 Хакерская группировка Void Banshee использует уязвимость CVE-2024-38112 в MSHTML для распространения вредоносного ПО Atlantida. Атаки нацелены на Северную Америку, Европу и Юго-Восточную Азию с целью кражи информации и финансовой выгоды. 🦠 Atlantida, основанная на открытых исходниках NecroStealer и PredatorTheStealer, извлекает файлы, скриншоты, геолокацию и конфиденциальные данные из различных приложений. Вредонос использует сложную цепочку заражения, включающую фишинговые письма, ZIP-архивы и вредоносные HTA-файлы. ⚠️ Эксплуатация отключенных системных сервисов Windows, таких как Internet Explorer, представляет серьезную угрозу для организаций. Скорость интеграции новых эксплойтов злоумышленниками часто превышает скорость развертывания защитных мер. #Atlantida #эксплуатацияуязвимости #эксплоит #уязвимость @ZerodayAlert
770
13
🖥 Windows KASLR bypass using prefetch side-channel A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11.
🖥 Windows KASLR bypass using prefetch side-channel A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11. Inspired by EntryBleed for Linux. This tool was developed as part of an exploit targetting Windows 11 24H2. CPU Support: — Intel: Reliable ✅ — AMD: Flaky ⚠️ 🔗 Research: https://exploits.forsale/24h2-nt-exploit/ 🔗 Source: https://github.com/exploits-forsale/prefetch-tool #windows11 #aslr #kaslr #research
726
14
⚙️ Статья на тему эксплуатации бинарных уязвимостей. Часть 1. https://codeby.net/threads/ehkspluatacija-binarnyx-ujazvimostej-ili-uchimsja-pyvnit-chast-1-stack0.83686/
788
15
#Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку о
#Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку образцов вредоносного ПО, URL-адресов, IP-адресов, доменов, семейств вредоносных программ, IOC и хэшей. Кроме того, Malwoverview может получать динамические и статические отчеты о поведении, отправлять и загружать образцы с нескольких конечных точек. Одним словом, он работает как клиент для основных существующих песочниц. Установка и настройка конфига описаны в гите. https://github.com/alexandreborges/malwoverview?tab=readme-ov-file
837
16
Новая уязвимость OpenSSH компрометирует серверы RHEL 9 🔓 Обнаружена новая уязвимость CVE-2024-6409 в пакетах OpenSSH для RHEL 9. Она позволяет злоумышленникам выполнять код на удаленном сервере без аутентификации. ⏱ Уязвимость связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM. Проблема возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов. 🛠 Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd. Этот метод эффективно блокирует уязвимость, в отличие от стандартных способов защиты. #OpenSSH #уязвимость #RHEL9 #InfoSec @ZerodayAlert
991
17
Windows 11 открывает ворота хакерам через Internet Explorer 🕒 Уязвимость CVE-2024-38112 в Windows 10 и 11 эксплуатировалась хакерами более года. Брешь позволяла выполнять вредоносный код, используя устаревший Internet Explorer. 🔓 Атака использовала файлы, замаскированные под PDF, которые на самом деле открывали IE. Злоумышленники обходили защиту, используя атрибуты mhtml: и !x-usc: для запуска Internet Explorer вместо Edge. 🛠 Вредоносная кампания активно распространялась с января 2023 по май 2024 года. Microsoft исправила уязвимость только в последнем обновлении Patch Tuesday. #Windows #уязвимость #InternetExplorer #хакеры
899
18
1 миллион дорков * download
1 миллион дорков * download
807
19
eBPF rootkit memory forensics * link
eBPF rootkit memory forensics * link
1
20
Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀 Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=k
Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀 Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=kentId126285215
887