Security
Open in Telegram
Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot
Show more5 486
Subscribers
-124 hours
-37 days
-1730 days
Posts Archive
5 487
+1
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-кода, которая позволяет удалённому злоумышленнику внедрить произвольный SQL-код в базу данных приложения через конечную точку сброса пароля.
Shodan показывает более 19 тысяч незащищённых целей, а сканеры массового обнаружения Nuclei полностью активированы.
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#CVE #SQL
5 487
Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим Cisco OpenDNS — 208.67.222.222
AdGuard DNS — 94.140.14.14
Статья на SecurityLab
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#DNS #Cloudflare
5 487
Полиция уничтожила улики вытащив флешку из ноутбука
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#linux #tails #dark
5 487
CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windows, использующих Pages Router и App Router без компонентов кэширования.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика.
🧠 71 инструмент MCP
🤖 Полностью автоматизированная и динамическая агентная RE
🔴 22 обратных вызова событий отладчика
⚡️ Нативный плагин Zig - без зависимостей
🛠 Память, регистры, трассировка, xrefs, анализ PE и многое другое
🌐 Потоковый HTTP + SSE
📦 x32 + x64
Позвольте вашему ИИ-агенту управлять, анализировать, отлаживать и динамически реверсировать бинарные файлы напрямую через x64dbg.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#x64dbg #MCP #Security
5 487
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск. Операционная система никак не может обнаружить остальную часть диска.
Если пользователь редактирует текстовый файл на диске, используя в качестве содержимого password: PUTYOURPASSWORDHERE, накопитель отключается и повторно подключает второй скрытый раздел, а AES-256 шифрует/расшифровывает данные на месте.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#USB
5 487
+1
GOAD - готовая лаборатория для анализа уязвимостей Active Directory.
Репозиторий представляет из себя уязвимою лабораторию для анализа уязвимостей в среде #AD. Благодаря GOAD, вы можете получить полезные знания и применить их на практике.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#ActiveDirectory #AD
5 487
World Monitor - глобальная аналитическая панель в режиме реального времени. Агрегация новостей на основе ИИ, геополитический мониторинг и отслеживание инфраструктуры в едином интерфейсе для повышения ситуационной осведомленности.
⏺ Военные движения.
⏺ Экономические потрясения.
⏺ Стихийные бедствия.
⏺ Киберинциденты.
⏺ Траектории полета.
⏺ Судоходные пути.
+ 56 различных слоев карты, которые можно накладывать друг на друга.
Есть возможность оценивать 31 страну по индексу стресса и обновляет этот показатель по мере развития событий.
Также наблюдать за 29 фондовыми биржами, сырьевыми товарами и криптовалютами на одной панели.
Запускает локальный искусственный интеллект через Ollama, поэтому вы можете использовать все это без единого ключа API.
Нативное настольное приложение для Windows, macOS и Linux. 25 языков. Работает из коробки после одного клона.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Monitor #World #ai
5 487
CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнаружена в апреле 2026 года).
Этот инструмент использует метод внедрения CRLF в заголовки HTTP для определения того, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
CVE-2026-41940
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 487
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет.
Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск
Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory.
Что вы изучите:
⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети
⏺️атаки на сети, веб-приложения, операционные системы и устройства
⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации
⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений
⏺️практику во внутреннем и внешнем пентесте — с отчётностью
Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях.
Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов.
Ближайший старт — 24 августа
➡Посмотреть программу и записаться
По вопросам — @CodebyAcademyBot
#реклама
