CYBERDEN | Хакинг и Кибербезопасность
رفتن به کانال در Telegram
🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Курс по хакингу: https://cyberden.pw/kurs Реклама: https://t.me/rtdream
نمایش بیشتر3 596
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-187 روز
-6230 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
دسامبر '24
دسامبر '24
+2
در 0 کانالها
نوامبر '24
+15
در 0 کانالها
Get PRO
اکتبر '24
+26
در 0 کانالها
Get PRO
سپتامبر '24
+22
در 0 کانالها
Get PRO
اوت '24
+39
در 0 کانالها
Get PRO
ژوئیه '24
+43
در 0 کانالها
Get PRO
ژوئن '24
+29
در 0 کانالها
Get PRO
مه '24
+41
در 0 کانالها
Get PRO
آوریل '24
+49
در 0 کانالها
Get PRO
مارس '24
+56
در 0 کانالها
Get PRO
فوریه '24
+85
در 1 کانالها
Get PRO
ژانویه '24
+214
در 3 کانالها
Get PRO
دسامبر '23
+25
در 0 کانالها
Get PRO
نوامبر '23
+102
در 0 کانالها
Get PRO
اکتبر '23
+113
در 0 کانالها
Get PRO
سپتامبر '23
+126
در 0 کانالها
Get PRO
اوت '23
+232
در 0 کانالها
Get PRO
ژوئیه '23
+84
در 0 کانالها
Get PRO
ژوئن '23
+101
در 0 کانالها
Get PRO
مه '23
+136
در 0 کانالها
Get PRO
آوریل '23
+164
در 0 کانالها
Get PRO
مارس '23
+227
در 0 کانالها
Get PRO
فوریه '23
+58
در 0 کانالها
Get PRO
ژانویه '23
+93
در 0 کانالها
Get PRO
دسامبر '22
+167
در 0 کانالها
Get PRO
نوامبر '22
+332
در 0 کانالها
Get PRO
اکتبر '22
+237
در 0 کانالها
Get PRO
سپتامبر '22
+4 048
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 09 دسامبر | 0 | |||
| 08 دسامبر | +1 | |||
| 07 دسامبر | +1 | |||
| 06 دسامبر | 0 | |||
| 05 دسامبر | 0 | |||
| 04 دسامبر | 0 | |||
| 03 دسامبر | 0 | |||
| 02 دسامبر | 0 | |||
| 01 دسامبر | 0 |
پستهای کانال
Repost from Codeby
🖥 Уязвимость в Office раскрывает хеши NTLM
⏺️Microsoft сообщила об уязвимости в разных версиях Office, которая может позволить злоумышленнику получить доступ к NTLM-хешам.
Уязвимость получила код CVE-2024-38200 и представляет собой проблему раскрытия информации, дающую возможность неавторизованным пользователям добраться до защищенных данных. Под угрозой оказались 32- и 64-битные версии Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.
🌚 Microsoft считает, что вероятность эксплуатации этой уязвимости невысока, но MITRE предупреждает, что такие проблемы часто становятся мишенью для атак.
| 2 | CVE-2024-36971: невидимый убийца проникает в каждый Android-смартфон
🔓 Уязвимость нулевого дня CVE-2024-36971 в Android связана с ошибкой использования памяти после ее освобождения в ядре Linux. Эта брешь позволяет злоумышленникам выполнять произвольный код без взаимодействия с пользователем на уязвимых устройствах.
💻 Google сообщает о признаках ограниченной целенаправленной эксплуатации уязвимости. Подобные уязвимости часто используются государственными APT-хакерами для атак на высокопрофильные цели.
🛡 В августе 2024 года выпущены обновления безопасности, устраняющие 46 проблем, включая CVE-2024-36971. Пользователям настоятельно рекомендуется установить последние обновления для защиты своих устройств.
#Android #уязвимость #данныевопасности #ZeroDay
@ZerodayAlert | 861 |
| 3 | Telegram устраняет критическую уязвимость в Android-версии
😱 Исследователи ESET обнаружили эксплойт нулевого дня EvilVideo, нацеленный на Telegram для Android. Уязвимость позволяла злоумышленникам распространять вредоносные файлы через каналы, группы и чаты Telegram, маскируя их под видеоролики.
📱 Эксплойт создавал вредоносные файлы, которые отображались как мультимедийные предварительные просмотры в Telegram. При попытке воспроизвести такое «видео», пользователю предлагалось установить вредоносное приложение, замаскированное под внешний плеер.
📱 Telegram оперативно отреагировал на сообщение об уязвимости и выпустил исправление в версии 10.14.5 от 11 июля 2024 года. Пользователям настоятельно рекомендуется обновить приложение до последней версии для защиты от потенциальных угроз.
#0day #Android #уязвимость #эксплуатацияуязвимости
@ZerodayAlert | 1 088 |
| 4 | Написал райтап по PWN (Часть 4 / Stack3). Накидайте реакций! 😊
https://habr.com/ru/articles/831528/ | 897 |
| 5 | ☄️ Индийская криптобиржа WazirX подверглась взлому, похищено криптоактивов на сумму более $230 миллионов.
🗣️ Представители WazirX заявили, что атака произошла из-за несоответствия между данными в интерфейсе Liminal и реальным содержимым транзакции. Они считают, что пейлоад был подменен, чтобы злоумышленник получил контроль над кошельком.
🔗 По данным Lookchain, украдены:
• 5,43 млрд токенов SHIB
• 15 200 токенов Ethereum
• 20,5 млн токенов Matic
• 640 млрд токенов Pepe
• 5,79 млн USDT
• 135 млн токенов Gala
➡️ Хакеры пытаются конвертировать активы на Uniswap. Специалисты Elliptic считают, что злоумышленники могут быть связаны с Северной Кореей. Это второй по величине взлом в этом году после атаки на японскую биржу DMM Bitcoin.
#новости | 847 |
| 6 | ‼️ Друзья, всем привет!
Долго думал, куда приурочить Boosty, и нашел решение. Так как многие ждали обучение по реверсу и бинарной эксплуатации уязвимостей, теперь на Boosty будут выходить уроки, материалы, лабы по следующим направлениям:
1. Архитектура x86/x64
2. Основы ассемблера
3. Инструменты реверс-инженера
4. Реверс-инжиниринг исполняемых бинарных файлов (Ghidra, x64dbg и т.д.)
5. Обнаружение и эксплуатация бинарных уязвимостей
6. Написание эксплойтов
7. Реверс-инжиниринг вредоносного ПО
8. Разбор CTF-тасков
Также подписчики смогут вступить в закрытый чат, чтобы все это дело обсудить! 😎
Все подробности тут:
https://boosty.to/cyberden | 602 |
| 7 | Инструкция, которую мы заслужили! 😂
Как исправить ситуацию с Crowdstrike:
1. Загрузите Windows в безопасном режиме
2. Перейдите по адресу C:\Windows\System32\drivers\CrowdStrike
3. Удалите C-00000291*.sys
4. Повторите для каждого узла в вашей корпоративной сети, включая удаленных работников.
5. Если вы используете BitLocker, спрыгните с моста | 715 |
| 8 | https://habr.com/ru/articles/830598/ | 730 |
| 9 | 😂 Обновление CrowdStrike вызвало BSOD и вывело из строя Windows-системы по всему миру
19 июля 2024 года обновление EDR-решения CrowdStrike Falcon спровоцировало один из масштабнейших сбоев в истории, сопоставимый с хаосом 2017 года, который возник после атаки WannaCry
Из-за проблемного обновления продукта CrowdStrike миллионы Windows-систем показали «синий экран смерти» (BSOD), что вызвало массовые сбои в работе аэропортов, банков, медицинских учреждений и множества других организаций
Предполагается, что случившееся может стоить CrowdStrike около 16 млрд долларов США, хотя последствия произошедшего пока еще только предстоит оценить, а список пострадавших отраслей и компании совсем неполон и продолжает пополняться с каждым часом
🗄 Источник – линк.
// Не хакинг, а ИБ | 769 |
| 10 | https://habr.com/ru/articles/830050/ | 802 |
| 11 | При внедрении собственных шаблонов в серверные шаблонизаторы (уязвимость SSTI) — эксплуатацию можно автоматизировать с помощью утилиты tplmap. Она и шаблонизатор подберет, и удобный шелл откроет для выполнения произвольного кода. Еще и плагин к Burp Suite имеет.
https://github.com/epinna/tplmap | 829 |
| 12 | Уязвимость нулевого дня в MSHTML позволяет Void Banshee красть критические данные
🫢 Хакерская группировка Void Banshee использует уязвимость CVE-2024-38112 в MSHTML для распространения вредоносного ПО Atlantida. Атаки нацелены на Северную Америку, Европу и Юго-Восточную Азию с целью кражи информации и финансовой выгоды.
🦠 Atlantida, основанная на открытых исходниках NecroStealer и PredatorTheStealer, извлекает файлы, скриншоты, геолокацию и конфиденциальные данные из различных приложений. Вредонос использует сложную цепочку заражения, включающую фишинговые письма, ZIP-архивы и вредоносные HTA-файлы.
⚠️ Эксплуатация отключенных системных сервисов Windows, таких как Internet Explorer, представляет серьезную угрозу для организаций. Скорость интеграции новых эксплойтов злоумышленниками часто превышает скорость развертывания защитных мер.
#Atlantida #эксплуатацияуязвимости #эксплоит #уязвимость
@ZerodayAlert | 770 |
| 13 | 🖥 Windows KASLR bypass using prefetch side-channel
A proof-of-concept tool for bypassing KASLR (kernel ASLR) on Windows 11. Inspired by EntryBleed for Linux. This tool was developed as part of an exploit targetting Windows 11 24H2.
CPU Support:
— Intel: Reliable ✅
— AMD: Flaky ⚠️
🔗 Research:
https://exploits.forsale/24h2-nt-exploit/
🔗 Source:
https://github.com/exploits-forsale/prefetch-tool
#windows11 #aslr #kaslr #research | 726 |
| 14 | ⚙️ Статья на тему эксплуатации бинарных уязвимостей. Часть 1.
https://codeby.net/threads/ehkspluatacija-binarnyx-ujazvimostej-ili-uchimsja-pyvnit-chast-1-stack0.83686/ | 788 |
| 15 | #Malwoverview - удобная тулина первого реагирования для поиска угроз, которая выполняет первоначальную и быструю сортировку образцов вредоносного ПО, URL-адресов, IP-адресов, доменов, семейств вредоносных программ, IOC и хэшей. Кроме того, Malwoverview может получать динамические и статические отчеты о поведении, отправлять и загружать образцы с нескольких конечных точек. Одним словом, он работает как клиент для основных существующих песочниц.
Установка и настройка конфига описаны в гите.
https://github.com/alexandreborges/malwoverview?tab=readme-ov-file | 837 |
| 16 | Новая уязвимость OpenSSH компрометирует серверы RHEL 9
🔓 Обнаружена новая уязвимость CVE-2024-6409 в пакетах OpenSSH для RHEL 9. Она позволяет злоумышленникам выполнять код на удаленном сервере без аутентификации.
⏱ Уязвимость связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM. Проблема возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов.
🛠 Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd. Этот метод эффективно блокирует уязвимость, в отличие от стандартных способов защиты.
#OpenSSH #уязвимость #RHEL9 #InfoSec
@ZerodayAlert | 991 |
| 17 | Windows 11 открывает ворота хакерам через Internet Explorer
🕒 Уязвимость CVE-2024-38112 в Windows 10 и 11 эксплуатировалась хакерами более года. Брешь позволяла выполнять вредоносный код, используя устаревший Internet Explorer.
🔓 Атака использовала файлы, замаскированные под PDF, которые на самом деле открывали IE. Злоумышленники обходили защиту, используя атрибуты mhtml: и !x-usc: для запуска Internet Explorer вместо Edge.
🛠 Вредоносная кампания активно распространялась с января 2023 по май 2024 года. Microsoft исправила уязвимость только в последнем обновлении Patch Tuesday.
#Windows #уязвимость #InternetExplorer #хакеры | 899 |
| 18 | 1 миллион дорков
*
download | 807 |
| 19 | eBPF rootkit memory forensics
*
link | 1 |
| 20 | Признавайтесь, кто играет и ожидает нереальный AirDrop? 😀
Ссылка на хомяка: https://t.me/hamster_kombat_boT/start?startapp=kentId126285215 | 887 |
