fa
Feedback
CYBERDEN | Хакинг и Кибербезопасность

CYBERDEN | Хакинг и Кибербезопасность

رفتن به کانال در Telegram

🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Курс по хакингу: https://cyberden.pw/kurs Реклама: https://t.me/rtdream

نمایش بیشتر
3 596
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-187 روز
-6230 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
دسامبر '24
دسامبر '24
+2
در 0 کانال‌ها
نوامبر '24
+15
در 0 کانال‌ها
Get PRO
اکتبر '24
+26
در 0 کانال‌ها
Get PRO
سپتامبر '24
+22
در 0 کانال‌ها
Get PRO
اوت '24
+39
در 0 کانال‌ها
Get PRO
ژوئیه '24
+43
در 0 کانال‌ها
Get PRO
ژوئن '24
+29
در 0 کانال‌ها
Get PRO
مه '24
+41
در 0 کانال‌ها
Get PRO
آوریل '24
+49
در 0 کانال‌ها
Get PRO
مارس '24
+56
در 0 کانال‌ها
Get PRO
فوریه '24
+85
در 1 کانال‌ها
Get PRO
ژانویه '24
+214
در 3 کانال‌ها
Get PRO
دسامبر '23
+25
در 0 کانال‌ها
Get PRO
نوامبر '23
+102
در 0 کانال‌ها
Get PRO
اکتبر '23
+113
در 0 کانال‌ها
Get PRO
سپتامبر '23
+126
در 0 کانال‌ها
Get PRO
اوت '23
+232
در 0 کانال‌ها
Get PRO
ژوئیه '23
+84
در 0 کانال‌ها
Get PRO
ژوئن '23
+101
در 0 کانال‌ها
Get PRO
مه '23
+136
در 0 کانال‌ها
Get PRO
آوریل '23
+164
در 0 کانال‌ها
Get PRO
مارس '23
+227
در 0 کانال‌ها
Get PRO
فوریه '23
+58
در 0 کانال‌ها
Get PRO
ژانویه '23
+93
در 0 کانال‌ها
Get PRO
دسامبر '22
+167
در 0 کانال‌ها
Get PRO
نوامبر '22
+332
در 0 کانال‌ها
Get PRO
اکتبر '22
+237
در 0 کانال‌ها
Get PRO
سپتامبر '22
+4 048
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
09 دسامبر0
08 دسامبر+1
07 دسامبر+1
06 دسامبر0
05 دسامبر0
04 دسامبر0
03 دسامبر0
02 دسامبر0
01 دسامبر0
پست‌های کانال
Repost from Codeby
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволи
🖥 Уязвимость в Office раскрывает хеши NTLM ⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам. Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.

2
CVE-2024-36971: невидимый убийца проникает в каждый Android-смартфон 🔓 Уязвимость нулевого дня CVE-2024-36971 в Android связана с ошибкой использования памяти после ее освобождения в ядре Linux. Эта брешь позволяет злоумышленникам выполнять произвольный код без взаимодействия с пользователем на уязвимых устройствах. 💻 Google сообщает о признаках ограниченной целенаправленной эксплуатации уязвимости. Подобные уязвимости часто используются государственными APT-хакерами для атак на высокопрофильные цели. 🛡 В августе 2024 года выпущены обновления безопасности, устраняющие 46 проблем, включая CVE-2024-36971. Пользователям настоятельно рекомендуется установить последние обновления для защиты своих устройств. #Android #уязвимость #данныевопасности #ZeroDay @ZerodayAlert
861
3
Telegram устраняет критическую уязвимость в Android-версии 😱 Исследователи ESET обнаружили эксплойт нулевого дня EvilVideo, нацеленный на Telegram для Android. Уязвимость позволяла злоумышленникам распространять вредоносные файлы через каналы, группы и чаты Telegram, маскируя их под видеоролики. 📱 Эксплойт создавал вредоносные файлы, которые отображались как мультимедийные предварительные просмотры в Telegram. При попытке воспроизвести такое «видео», пользователю предлагалось установить вредоносное приложение, замаскированное под внешний плеер. 📱 Telegram оперативно отреагировал на сообщение об уязвимости и выпустил исправление в версии 10.14.5 от 11 июля 2024 года. Пользователям настоятельно рекомендуется обновить приложение до последней версии для защиты от потенциальных угроз. #0day #Android #уязвимость #эксплуатацияуязвимости @ZerodayAlert
1 088
4
Написал райтап по PWN (Часть 4 / Stack3). Накидайте реакций! 😊 https://habr.com/ru/articles/831528/
897
5
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов. 🗣️ Представители W
☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов. 🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком. 🔗 По данным Lookchain, украдены: • 5,43 млрд токенов SHIB • 15 200 токенов Ethereum • 20,5 млн токенов Matic • 640 млрд токенов Pepe • 5,79 млн USDT • 135 млн токенов Gala ➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin. #новости
847
6
‼️ Друзья, всем привет! Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бина
‼️ Друзья, всем привет! Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бинарной эксплуатации уязвимостей, теперь на Boosty будут выходить уроки, материалы, лабы по следующим направлениям: 1. Архитектура x86/x64 2. Основы ассемблера 3. Инструменты реверс-инженера 4. Реверс-инжиниринг исполняемых бинарных файлов (Ghidra, x64dbg и т.д.) 5. Обнаружение и эксплуатация бинарных уязвимостей 6. Написание эксплойтов 7. Реверс-инжиниринг вредоносного ПО 8. Разбор CTF-тасков Также подписчики смогут вступить в закрытый чат, чтобы все это дело обсудить! 😎 Все подробности тут: https://boosty.to/cyberden
602
7
Инструкция, которую мы заслужили! 😂 Как исправить ситуацию с Crowdstrike: 1. Загрузите Windows в безопасном режиме 2. Перейдите по адресу C:\Windows\System32\drivers\CrowdStrike 3. Удалите C-00000291*.sys 4. Повторите для каждого узла в вашей корпоративной сети, включая удаленных работников. 5. Если вы используете BitLocker, спрыгните с моста
715
8
https://habr.com/ru/articles/830598/
730
9
😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру 19 июля 2024 года обновление EDR-решен
😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру 19 июля 2024 года обновление EDR-решения CrowdStrike Falcon спровоцировало один из масштабнейших сбоев в истории, сопоставимый с хаосом 2017 года, который возник после атаки WannaCry Из-за проблемного обновления продукта CrowdStrike миллионы Windows-систем показали «синий экран смерти» (BSOD), что вызвало массовые сбои в работе аэропортов, банков, медицинских учреждений и множества других организаций Предполагается, что случившееся может стоить CrowdStrike около 16 млрд долларов США, хотя последствия произошедшего пока еще только предстоит оценить, а список пострадавших отраслей и компании совсем неполон и продолжает пополняться с каждым часом 🗄 Источник – линк. // Не хакинг, а ИБ
769
10
https://habr.com/ru/articles/830050/
802
11
При внедрении собственных шаблонов в серверные шаблонизаторы (уязвимость SSTI) — эксплуатацию можно автоматизировать с помощью утилиты tplmap. Она и шаблонизатор подберет, и удобный шелл откроет для выполнения произвольного кода. Еще и плагин к Burp Suite имеет. https://github.com/epinna/tplmap
829
12
Уязвимость нулевого дня в MSHTML позволяет Void Banshee красть критические данные 🫢 Хакерская группировка Void Banshee использует уязвимость CVE-2024-38112 в MSHTML для распространения вредоносного ПО Atlantida. Атаки нацелены на Северную Америку, Европу и Юго-Восточную Азию с целью кражи информации и финансовой выгоды. 🦠 Atlantida, основанная на открытых исходниках NecroStealer и PredatorTheStealer, извлекает файлы, скриншоты, геолокацию и конфиденциальные данные из различных приложений. Вредонос использует сложную цепочку заражения, включающую фишинговые письма, ZIP-архивы и вредоносные HTA-файлы. ⚠️ Эксплуатация отключенных системных сервисов Windows, таких как Internet Explorer, представляет серьезную угрозу для организаций. Скорость интеграции новых эксплойтов злоумышленниками часто превышает скорость развертывания защитных мер. #Atlantida #эксплуатацияуязвимости #эксплоит #уязвимость @ZerodayAlert
770
13
🖥 Windows KASLR bypass using prefetch side-channel A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11.
🖥 Windows KASLR bypass using prefetch side-channel A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11. Inspired by EntryBleed for Linux. This tool was developed as part of an exploit targetting Windows 11 24H2. CPU Support: — Intel: Reliable ✅ — AMD: Flaky ⚠️ 🔗 Research: https://exploits.forsale/24h2-nt-exploit/ 🔗 Source: https://github.com/exploits-forsale/prefetch-tool #windows11 #aslr #kaslr #research
726
14
⚙️ Статья на тему эксплуатации бинарных уязвимостей. Часть 1. https://codeby.net/threads/ehkspluatacija-binarnyx-ujazvimostej-ili-uchimsja-pyvnit-chast-1-stack0.83686/
788
15
#Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку о
#Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку образцов вредоносного ПО, URL-адресов, IP-адресов, доменов, семейств вредоносных программ, IOC и хэшей. Кроме того, Malwoverview может получать динамические и статические отчеты о поведении, отправлять и загружать образцы с нескольких конечных точек. Одним словом, он работает как клиент для основных существующих песочниц. Установка и настройка конфига описаны в гите. https://github.com/alexandreborges/malwoverview?tab=readme-ov-file
837
16
Новая уязвимость OpenSSH компрометирует серверы RHEL 9 🔓 Обнаружена новая уязвимость CVE-2024-6409 в пакетах OpenSSH для RHEL 9. Она позволяет злоумышленникам выполнять код на удаленном сервере без аутентификации. ⏱ Уязвимость связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM. Проблема возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов. 🛠 Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd. Этот метод эффективно блокирует уязвимость, в отличие от стандартных способов защиты. #OpenSSH #уязвимость #RHEL9 #InfoSec @ZerodayAlert
991
17
Windows 11 открывает ворота хакерам через Internet Explorer 🕒 Уязвимость CVE-2024-38112 в Windows 10 и 11 эксплуатировалась хакерами более года. Брешь позволяла выполнять вредоносный код, используя устаревший Internet Explorer. 🔓 Атака использовала файлы, замаскированные под PDF, которые на самом деле открывали IE. Злоумышленники обходили защиту, используя атрибуты mhtml: и !x-usc: для запуска Internet Explorer вместо Edge. 🛠 Вредоносная кампания активно распространялась с января 2023 по май 2024 года. Microsoft исправила уязвимость только в последнем обновлении Patch Tuesday. #Windows #уязвимость #InternetExplorer #хакеры
899
18
1 миллион дорков * download
1 миллион дорков * download
807
19
eBPF rootkit memory forensics * link
eBPF rootkit memory forensics * link
1
20
Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀 Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=k
Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀 Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=kentId126285215
887