en
Feedback
Security

Security

Open in Telegram

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

Show more
5 486
Subscribers
-124 hours
-37 days
-1730 days
Posts Archive
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-код
+1
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-кода, которая позволяет удалённому злоумышленнику внедрить произвольный SQL-код в базу данных приложения через конечную точку сброса пароля. Shodan показывает более 19 тысяч незащищённых целей, а сканеры массового обнаружения Nuclei полностью активированы. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CVE #SQL

Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.14
Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим  Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.140.14.14 Статья на SecurityLab 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #DNS #Cloudflare

CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windo
CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windows, использующих Pages Router и App Router без компонентов кэширования. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инст
x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инструмент MCP 🤖 Полностью автоматизированная и динамическая агентная RE 🔴 22 обратных вызова событий отладчика ⚡️ Нативный плагин Zig - без зависимостей 🛠 Память, регистры, трассировка, xrefs, анализ PE и многое другое 🌐 Потоковый HTTP + SSE 📦 x32 + x64 Позвольте вашему ИИ-агенту управлять, анализировать, отлаживать и динамически реверсировать бинарные файлы напрямую через x64dbg. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #x64dbg #MCP #Security

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск.
Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск. Операционная система никак не может обнаружить остальную часть диска. Если пользователь редактирует текстовый файл на диске, используя в качестве содержимого password: PUTYOURPASSWORDHERE, накопитель отключается и повторно подключает второй скрытый раздел, а AES-256 шифрует/расшифровывает данные на месте. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #USB

GOAD - готовая лаборатория для анализа уязвимостей Active Directory. Репозиторий представляет из себя уязвимою лабораторию дл
+1
GOAD - готовая лаборатория для анализа уязвимостей Active Directory. Репозиторий представляет из себя уязвимою лабораторию для анализа уязвимостей в среде #AD. Благодаря GOAD, вы можете получить полезные знания и применить их на практике. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #ActiveDirectory #AD

World Monitor - глобальная аналитическая панель в режиме реального времени. Агрегация новостей на основе ИИ, геополитический мониторинг и отслеживание инфраструктуры в едином интерфейсе для повышения ситуационной осведомленности. ⏺ Военные движения. ⏺ Экономические потрясения. ⏺ Стихийные бедствия. ⏺ Киберинциденты. ⏺ Траектории полета. ⏺ Судоходные пути. + 56 различных слоев карты, которые можно накладывать друг на друга. Есть возможность оценивать 31 страну по индексу стресса и обновляет этот показатель по мере развития событий. Также наблюдать за 29 фондовыми биржами, сырьевыми товарами и криптовалютами на одной панели. Запускает локальный искусственный интеллект через Ollama, поэтому вы можете использовать все это без единого ключа API. Нативное настольное приложение для Windows, macOS и Linux. 25 языков. Работает из коробки после одного клона. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Monitor #World #ai

CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнару
CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнаружена в апреле 2026 года). Этот инструмент использует метод внедрения CRLF в заголовки HTTP для определения того, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Ближайший старт — 24 августаПосмотреть программу и записаться По вопросам — @CodebyAcademyBot #реклама