en
Feedback
Fsecurity | HH

Fsecurity | HH

Open in Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Show more
2 065
Subscribers
-124 hours
-47 days
-430 days
Attracting Subscribers
Sep '26
September '26
+42
in 0 channels
August '26
+83
in 1 channels
Get PRO
July '26
+63
in 0 channels
Get PRO
June '26
+38
in 0 channels
Get PRO
May '26
+28
in 0 channels
Get PRO
April '26
+27
in 0 channels
Get PRO
March '26
+51
in 0 channels
Get PRO
February '26
+75
in 1 channels
Get PRO
January '26
+62
in 0 channels
Get PRO
December '25
+72
in 1 channels
Get PRO
November '25
+61
in 0 channels
Get PRO
October '25
+67
in 0 channels
Get PRO
September '25
+83
in 0 channels
Get PRO
August '25
+106
in 0 channels
Get PRO
July '25
+71
in 1 channels
Get PRO
June '25
+80
in 0 channels
Get PRO
May '25
+101
in 0 channels
Get PRO
April '25
+94
in 0 channels
Get PRO
March '25
+165
in 0 channels
Get PRO
February '25
+135
in 0 channels
Get PRO
January '25
+177
in 0 channels
Get PRO
December '24
+157
in 0 channels
Get PRO
November '24
+301
in 0 channels
Get PRO
October '24
+207
in 0 channels
Get PRO
September '24
+226
in 0 channels
Get PRO
August '24
+402
in 0 channels
Get PRO
July '24
+402
in 0 channels
Get PRO
June '24
+320
in 0 channels
Get PRO
May '24
+143
in 0 channels
Get PRO
April '24
+188
in 1 channels
Get PRO
March '24
+206
in 0 channels
Get PRO
February '24
+1 069
in 0 channels
Date
Subscriber Growth
Mentions
Channels
30 September0
29 September+2
28 September+1
27 September+2
26 September0
25 September0
24 September+1
23 September+1
22 September+1
21 September+1
20 September0
19 September+1
18 September+2
17 September+1
16 September+4
15 September+1
14 September+1
13 September+3
12 September+2
11 September+3
10 September+2
09 September+4
08 September+3
07 September0
06 September+1
05 September+1
04 September0
03 September+2
02 September0
01 September+2
Channel Posts

2
Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉 Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐 Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬 Это сейчас очень важно для канала 👾 🔗 Ссылка: https://youtube.com/watch?v=nQOoVMhoUB8 ⬆️ [Прошлый пост] 🍩 [Поддержать]
57
3
🔗 Ссылка: https://xssnow.in/
60
4
Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤 23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости: ➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD. ➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD. Официальный релиз: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/ Публичного PoC пока нет, но уверен, скоро появится) 💫 @pentestnotes
68
5
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈 P.s. у нас там CTF ивент 👾
75
6
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сдел
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎 Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺 Установка sudo pipx install --global git+https://github.com/ifritnoises/screamer AUR (Arch) yay -S screamer BlackArch sudo pacman -S screamer 💻 github: https://github.com/ifritnoises/screamer 🔗 https://ifritnoises.org/articles/pattern-screamer/ 🧢 s0ld13r
79
7
🔗Ссылка: https://github.com/Rhacknarok/hacksguard
84
8
🔗 Ссылка: https://github.com/Rhacknarok/hacksguard
88
9
Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг). 🔗 Ссылка: https://habr.com/ru/articles/1085490/
99
10
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го. 🔗 Ссылка: https://habr.com/ru/companies/F6/articles/1086012/
104
11
Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта. 🔗 Ссылка: https://habr.com/ru/articles/1086056/
113
12
Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов. 🔗 Ссылка: https://habr.com/ru/articles/1086114/
116
13
Изменения на HackTheBox 🤔 🔗Ссылка: https://www.hackthebox.com/blog/htb-pro-plan-announcement
121
14
🔗Ссылка: https://github.com/c0dejump/HExHTTP
126
15
Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь. 🔗 Ссылка: https://habr.com/ru/companies/selectel/articles/1083034/
133
16
Как мы снижаем количество ложных срабатываний в мониторинге безопасности Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок. 🔗 Ссылка: https://habr.com/ru/companies/ozontech/articles/1079578/
135
17
🔗Ссылка: https://opennet.me/66322/
122
18
🔗 Ссылка: https://codeby.net/threads/ataki-cherez-escape-posledovatel-nosti-terminala.95588/
139
19
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
129
20
Security Week 2639: вредоносное ПО на торрент-трекерах В свежем отчете экспертов «Лаборатории Касперского» разбирается ранее неизвестное вредоносное ПО, получившее название MovieReaper. Его особенностью является распространение на популярных торрент-трекерах под видом фильмов, игр и другого контента. MovieReaper представляет собой модульный многоэтапный фреймворк, результатом работы которого стала компрометация сотен пользователей по всему миру. 🔗 Ссылка: https://habr.com/ru/companies/kaspersky/articles/1084718/
128