ru
Feedback
Fsecurity | HH

Fsecurity | HH

Открыть в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Больше
2 070
Подписчики
-524 часа
-47 дней
-430 дней
Архив постов
Repost from SecuriXy.kz
🔐 RCE уязвимость в MCP Inspector - не дайте LLM захватить вашу машину Не секрет, что AI (LLM) сегодня активно внедряется в р
🔐 RCE уязвимость в MCP Inspector - не дайте LLM захватить вашу машину Не секрет, что AI (LLM) сегодня активно внедряется в рабочие процессы компаний - для автоматизации задач, генерации кода, DevOps и не только. Но с быстрыми экспериментами часто приходит и большой риск. 🧠 Если вы интегрируете LLM (например, ChatGPT, Claude, Capilot и тп) с локальными инструментами через MCP-протокол, будьте крайне осторожны с отладочным веб-интерфейсом - MCP Inspector. Это веб-интерфейс, через который можно отправлять команды от имени LLM на исполнение в вашей системе: curl, python3, ls и т.д. По умолчанию он работает на 127.0.0.1:6274 и требует токен. Но: некоторые забывают, что переменная DANGEROUSLY_OMIT_AUTH=true полностью отключает авторизацию, порты могут случайно оказаться проброшены наружу (через Docker, nginx, ngrok и др.); В таком случае любой, кто найдёт интерфейс - получает удалённое выполнение команд (RCE). 🎯 В скупе с например CVE-2025-49596 Auth Bypass и другими еще не открытыми злоумышленник может: Выгрузить чувствительные файлы (/etc/passwd, .ssh/id_rsa, .env), установить майнер или бэкдор и пробросить обратную оболочку (reverse shell) и использовать машину как точку входа в инфраструктуру. 🛡️ Как защититься? 1. Никогда не отключайте авторизацию (`DANGEROUSLY_OMIT_AUTH=true`) - даже на локалхосте. 2. MCP Inspector должен быть доступен только локально, и только по мере необходимости. 3. Убедитесь, что порт 6274 не проброшен наружу (особенно при использовании Docker). 4. Изолируйте среду с интеграцией в DMZ без прямых доступов к основной инфраструктуре. 🧊 Мы все ходим по тонкому льду: инструменты вроде MCP развиваются стремительно, и не всегда проходят должную проверку безопасности. Учитывайте это - особенно при работе с LLM, которые могут исполнять произвольные команды внутри вашей системы.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from Похек
Llama Firewall или как проверить логику и безопасность вашего AI агента #llama #ollama #llm #ai #аи #ллм #agent AI-агенты пер
Llama Firewall или как проверить логику и безопасность вашего AI агента #llama #ollama #llm #ai #аи #ллм #agent AI-агенты перестали быть экспериментом — они уже читают ваши документы, пишут код и выполняют команды в терминале. Но чем больше автономии мы им даем, тем актуальнее становится вопрос: а что если агент сделает не то, что нужно? Llama Firewall — попытка решить эту дилемму через многослойную систему проверок. Ссылка на оригинальную статью Поскольку использование моделек от Llama напрямую из HF- задача не всегда тривиальная, а именно их предлагается использовать в фреймворке, мы сделаем фокус на результатах, которые были получены во время создания фреймворка и посмотрим что он умеет. По сути данная статья является небольшим анализом статьи по Llama Firewall. 🔗Читать далее 🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Arbitrary File Read in pfSense 2.8.0 (authenticated user) CVE ID: CVE-2025-53392 https://github.com/skraft9/pfsense-security-
Arbitrary File Read in pfSense 2.8.0 (authenticated user) CVE ID: CVE-2025-53392 https://github.com/skraft9/pfsense-security-research

Repost from AP Security
Что делать при утечке персональных данных согласно 152-ФЗ: полный алгоритм действий Утечка персональных данных — это не просто технический сбой, а серьёзный риск для бизнеса. Однако компании, которые подготовлены заранее и грамотно действуют в критической ситуации, могут минимизировать ущерб и сохранить доверие своих клиентов. Приятного прочтения

Repost from linkmeup
А все свою FreeIPA обновили? Там в 4.12.4 пофиксили CVE-2025-4404, через которую аутентифицированный юзер мог сам себе доменного админа выписать. Другой службы каталогов у нас для вас нет... https://www.freeipa.org/release-notes/4-12-4.html

Repost from s0i37_channel
Сейчас мой краулер (https://github.com/s0i37/crawl) парсит следующие форматы: word, excel, презентации, visio, pdf - из всех этих типов умеет извлекать вложенные картинки, так же парсит все типы архивов с бесконечной вложенностью, cab/rpm/deb-пакеты, все исполняемые файлы (pe,elf), распознает текст на картинках (ru,en), в аудио (ru,en), с fps=1 распознает что есть в видео включая звук, извлекает thumbs.db, sqlite, дампы трафика, lnk-файлы, декомпилирует байткод, и логи винды evtx - одним словом всё, чаще всего лежит на шарах. И делает это все за какие то 300 строк кода на bash. А теперь благодаря специально собранному мини образу alpine, с ntfs-3g и impacket, запускаему через qemu, краулер из любого образа диска быстро и без скачивания извлечет /root/.bash_history, /home/*/.bash_history, /etc/shadow, историю браузера, а так же хэши sam и security.

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈