Fsecurity | HH
Ir al canal en Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Mostrar más2 062
Suscriptores
-324 horas
-77 días
-530 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
octubre '26oct '26
octubre '260
en 0 canales
septiembre '26
+43
en 0 canales
Get PRO
agosto '26
+83
en 1 canales
Get PRO
julio '26
+63
en 0 canales
Get PRO
junio '26
+38
en 0 canales
Get PRO
mayo '26
+28
en 0 canales
Get PRO
abril '26
+27
en 0 canales
Get PRO
marzo '26
+51
en 0 canales
Get PRO
febrero '26
+75
en 1 canales
Get PRO
enero '26
+62
en 0 canales
Get PRO
diciembre '25
+72
en 1 canales
Get PRO
noviembre '25
+61
en 0 canales
Get PRO
octubre '25
+67
en 0 canales
Get PRO
septiembre '25
+83
en 0 canales
Get PRO
agosto '25
+106
en 0 canales
Get PRO
julio '25
+71
en 1 canales
Get PRO
junio '25
+80
en 0 canales
Get PRO
mayo '25
+101
en 0 canales
Get PRO
abril '25
+94
en 0 canales
Get PRO
marzo '25
+165
en 0 canales
Get PRO
febrero '25
+135
en 0 canales
Get PRO
enero '25
+177
en 0 canales
Get PRO
diciembre '24
+157
en 0 canales
Get PRO
noviembre '24
+301
en 0 canales
Get PRO
octubre '24
+207
en 0 canales
Get PRO
septiembre '24
+226
en 0 canales
Get PRO
agosto '24
+402
en 0 canales
Get PRO
julio '24
+402
en 0 canales
Get PRO
junio '24
+320
en 0 canales
Get PRO
mayo '24
+143
en 0 canales
Get PRO
abril '24
+188
en 1 canales
Get PRO
marzo '24
+206
en 0 canales
Get PRO
febrero '24
+1 069
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 01 octubre | 0 |
Publicaciones del Canal
Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1086646/
| 2 | Разбор CVE-2026-83557 в jackson-databind: почему не всех CVE надо бояться
Утро четверга. Вы открываете таск-трекер, а там тикет от сканера зависимостей: «jackson-databind, CVE-2026-83557, критично, патчить». Ссылка на GitHub-бюллетень, CVSS, слово «полиморфная десериализация», и через двадцать минут у вас уже согласован hotfix на прод в пятницу в 18:00.
Стоп. Я проделал обратное: взял описание, собрал работающий эксплойт и выполнил его на уязвимой и пропатченной версиях. Рассказываю, почему для большинства проектов тут хватает тикета «в ближайший релиз», без всякого горения. И заодно о том, почему не каждой CVE из сканера стоит верить на слово.
🔗 Ссылка:
https://habr.com/ru/articles/1087034/ | 59 |
| 3 | Sin texto... | 94 |
| 4 | Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉
Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐
Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬
Это сейчас очень важно для канала 👾
🔗 Ссылка:
https://youtube.com/watch?v=nQOoVMhoUB8
⬆️ [Прошлый пост]
🍩 [Поддержать] | 91 |
| 5 | 🔗 Ссылка:
https://xssnow.in/ | 84 |
| 6 | Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤
23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости:
➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser
Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD.
➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler
При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD.
Официальный релиз:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/
Публичного PoC пока нет, но уверен, скоро появится)
💫 @pentestnotes | 85 |
| 7 | Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
P.s. у нас там CTF ивент 👾 | 84 |
| 8 | Screamer - Fast Network Discovery
Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎
Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺
Установка
sudo pipx install --global git+https://github.com/ifritnoises/screamer
AUR (Arch)
yay -S screamer
BlackArch
sudo pacman -S screamer
💻 github: https://github.com/ifritnoises/screamer
🔗 https://ifritnoises.org/articles/pattern-screamer/
🧢 s0ld13r | 86 |
| 9 | 🔗Ссылка:
https://github.com/Rhacknarok/hacksguard | 90 |
| 10 | 🔗 Ссылка:
https://github.com/Rhacknarok/hacksguard | 95 |
| 11 | Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера
Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг).
🔗 Ссылка:
https://habr.com/ru/articles/1085490/ | 105 |
| 12 | Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1086012/ | 113 |
| 13 | Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM
Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта.
🔗 Ссылка:
https://habr.com/ru/articles/1086056/ | 131 |
| 14 | Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс
Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов.
🔗 Ссылка:
https://habr.com/ru/articles/1086114/ | 126 |
| 15 | Изменения на HackTheBox 🤔
🔗Ссылка:
https://www.hackthebox.com/blog/htb-pro-plan-announcement | 128 |
| 16 | 🔗Ссылка:
https://github.com/c0dejump/HExHTTP | 132 |
| 17 | Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает
Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь.
🔗 Ссылка:
https://habr.com/ru/companies/selectel/articles/1083034/ | 138 |
| 18 | Как мы снижаем количество ложных срабатываний в мониторинге безопасности
Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок.
🔗 Ссылка:
https://habr.com/ru/companies/ozontech/articles/1079578/ | 142 |
| 19 | 🔗Ссылка:
https://opennet.me/66322/ | 124 |
| 20 | 🔗 Ссылка:
https://codeby.net/threads/ataki-cherez-escape-posledovatel-nosti-terminala.95588/ | 141 |
