Fsecurity | HH
Open in Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Show more2 065
Subscribers
-124 hours
-47 days
-430 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26Sep '26
September '26
+42
in 0 channels
August '26
+83
in 1 channels
Get PRO
July '26
+63
in 0 channels
Get PRO
June '26
+38
in 0 channels
Get PRO
May '26
+28
in 0 channels
Get PRO
April '26
+27
in 0 channels
Get PRO
March '26
+51
in 0 channels
Get PRO
February '26
+75
in 1 channels
Get PRO
January '26
+62
in 0 channels
Get PRO
December '25
+72
in 1 channels
Get PRO
November '25
+61
in 0 channels
Get PRO
October '25
+67
in 0 channels
Get PRO
September '25
+83
in 0 channels
Get PRO
August '25
+106
in 0 channels
Get PRO
July '25
+71
in 1 channels
Get PRO
June '25
+80
in 0 channels
Get PRO
May '25
+101
in 0 channels
Get PRO
April '25
+94
in 0 channels
Get PRO
March '25
+165
in 0 channels
Get PRO
February '25
+135
in 0 channels
Get PRO
January '25
+177
in 0 channels
Get PRO
December '24
+157
in 0 channels
Get PRO
November '24
+301
in 0 channels
Get PRO
October '24
+207
in 0 channels
Get PRO
September '24
+226
in 0 channels
Get PRO
August '24
+402
in 0 channels
Get PRO
July '24
+402
in 0 channels
Get PRO
June '24
+320
in 0 channels
Get PRO
May '24
+143
in 0 channels
Get PRO
April '24
+188
in 1 channels
Get PRO
March '24
+206
in 0 channels
Get PRO
February '24
+1 069
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 30 September | 0 | |||
| 29 September | +2 | |||
| 28 September | +1 | |||
| 27 September | +2 | |||
| 26 September | 0 | |||
| 25 September | 0 | |||
| 24 September | +1 | |||
| 23 September | +1 | |||
| 22 September | +1 | |||
| 21 September | +1 | |||
| 20 September | 0 | |||
| 19 September | +1 | |||
| 18 September | +2 | |||
| 17 September | +1 | |||
| 16 September | +4 | |||
| 15 September | +1 | |||
| 14 September | +1 | |||
| 13 September | +3 | |||
| 12 September | +2 | |||
| 11 September | +3 | |||
| 10 September | +2 | |||
| 09 September | +4 | |||
| 08 September | +3 | |||
| 07 September | 0 | |||
| 06 September | +1 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | +2 | |||
| 02 September | 0 | |||
| 01 September | +2 |
Channel Posts
| 2 | Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉
Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐
Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬
Это сейчас очень важно для канала 👾
🔗 Ссылка:
https://youtube.com/watch?v=nQOoVMhoUB8
⬆️ [Прошлый пост]
🍩 [Поддержать] | 57 |
| 3 | 🔗 Ссылка:
https://xssnow.in/ | 60 |
| 4 | Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤
23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости:
➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser
Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD.
➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler
При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD.
Официальный релиз:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/
Публичного PoC пока нет, но уверен, скоро появится)
💫 @pentestnotes | 68 |
| 5 | Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
P.s. у нас там CTF ивент 👾 | 75 |
| 6 | Screamer - Fast Network Discovery
Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎
Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺
Установка
sudo pipx install --global git+https://github.com/ifritnoises/screamer
AUR (Arch)
yay -S screamer
BlackArch
sudo pacman -S screamer
💻 github: https://github.com/ifritnoises/screamer
🔗 https://ifritnoises.org/articles/pattern-screamer/
🧢 s0ld13r | 79 |
| 7 | 🔗Ссылка:
https://github.com/Rhacknarok/hacksguard | 84 |
| 8 | 🔗 Ссылка:
https://github.com/Rhacknarok/hacksguard | 88 |
| 9 | Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера
Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг).
🔗 Ссылка:
https://habr.com/ru/articles/1085490/ | 99 |
| 10 | Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1086012/ | 104 |
| 11 | Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM
Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта.
🔗 Ссылка:
https://habr.com/ru/articles/1086056/ | 113 |
| 12 | Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс
Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов.
🔗 Ссылка:
https://habr.com/ru/articles/1086114/ | 116 |
| 13 | Изменения на HackTheBox 🤔
🔗Ссылка:
https://www.hackthebox.com/blog/htb-pro-plan-announcement | 121 |
| 14 | 🔗Ссылка:
https://github.com/c0dejump/HExHTTP | 126 |
| 15 | Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает
Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь.
🔗 Ссылка:
https://habr.com/ru/companies/selectel/articles/1083034/ | 133 |
| 16 | Как мы снижаем количество ложных срабатываний в мониторинге безопасности
Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок.
🔗 Ссылка:
https://habr.com/ru/companies/ozontech/articles/1079578/ | 135 |
| 17 | 🔗Ссылка:
https://opennet.me/66322/ | 122 |
| 18 | 🔗 Ссылка:
https://codeby.net/threads/ataki-cherez-escape-posledovatel-nosti-terminala.95588/ | 139 |
| 19 | Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈 | 129 |
| 20 | Security Week 2639: вредоносное ПО на торрент-трекерах
В свежем отчете экспертов «Лаборатории Касперского» разбирается ранее неизвестное вредоносное ПО, получившее название MovieReaper. Его особенностью является распространение на популярных торрент-трекерах под видом фильмов, игр и другого контента. MovieReaper представляет собой модульный многоэтапный фреймворк, результатом работы которого стала компрометация сотен пользователей по всему миру.
🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1084718/ | 128 |
