Fsecurity | HH
Ir al canal en Telegram
Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb
Mostrar más2 011
Suscriptores
+124 horas
-47 días
-1030 días
Archivo de publicaciones
2 011
Repost from Caster
Я обновил свой сниффер Above до версии v2.7
Release Date: 23.08.2024
Added to Kali: 19.09.2024
Codename: Adagio for Strings
Из нововведений:
- Косметические изменения кода
- Добавлена поддержка протоколов RADIUS и SNMP
- Для некоторых протоколов переписан код для обработки их пакетов
- Добавлена функция поиска сегментов VLAN
- Доработана функция Passive ARP для бесшумного поиска хостов в сегменте
- Поправки в советах по устранению найденных проблем
Новая версия уже доступна в Kali Linux, для обновления выполни:
caster@kali:~$ sudo apt update
caster@kali:~$ sudo apt install --only-upgrade above
https://github.com/casterbyte/Above/releases/tag/v2.7
https://pkg.kali.org/pkg/above2 011
Кому не сложно поддержите ролик в ТТ😁
P.s. я тиктоком не занимаюсь, попытка увеличить количество участников в нашем Discord!
🔗Ссылка:
https://www.tiktok.com/@fsecurity.hh/photo/7418853545253883169
2 011
Repost from Багхантер
https://hacktivity.pro/
Залетайте потестить. Ищите уязвимости (я сделаю зал славы, за прям крутой баг может быть что-то и подарю), пишите про них сюда. В целом весь сайт сгенерировала нейросеть за 3 дня. Даже если сольют исходники (что маловероятно) - ничего страшного, можно написать сайт заново 😉
Сайт не чекался на уязвимости, и дальше будет улучшаться. Главное сейчас протестить движок и нагрузку.
2 011
Repost from PT SWARM
⚠️ We've confirmed critical CVE-2024-45519 in Zimbra!
SMTP-based vulnerability in postjournal service allows unauthenticated attackers to inject commands under zimbra user.
✅ Update your software ASAP to avoid exploitation!
2 011
Repost from SecuriXy.kz
Уязвимость #CVE-2024-8698 в #Keycloak подвергает риску аутентификацию SAML (keycloak-saml-core)
CVSS v3: 7.7
https://nvd.nist.gov/vuln/detail/CVE-2024-8698
Патч вышел https://github.com/keycloak/keycloak/releases/tag/25.0.6
2 011
Repost from AP Security
#forensics
PowerShell Command History Forensics
Цель этой статьи - изучить различные артефакты, генерируемые PowerShell, и в случаях, когда они отсутствуют или изменены, выяснить, каковы могут быть последствия.
Приятного прочтения
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
