ru
Feedback
Fsecurity | HH

Fsecurity | HH

Открыть в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Больше
2 074
Подписчики
-124 часа
+37 дней
+1130 дней
Архив постов
Repost from SecuriXy.kz
🚨 CVE-2025-41115 (Grafana Enterprise, CVSS 10.0). Коротко: SCIM включен → риск захвата админки. Обновиться немедленно. Уязви
🚨 CVE-2025-41115 (Grafana Enterprise, CVSS 10.0). Коротко: SCIM включен → риск захвата админки. Обновиться немедленно. Уязвимость в SCIM provisioning - можно подменить externalId и войти под любым пользователем, включая админа. Затронуты: Grafana Enterprise 12.0.0-12.2.1 Фикс: обновиться до 12.0.6 / 12.1.3 / 12.2.1 (patched) / 12.3.0 ✅ Чеклист: 1 Проверить, включен ли SCIM (enableSCIM, user_sync_enabled). 2 Если не нужен - отключить. 3 Срочно обновить Grafana. 4 Мониторить журналы и входы. PoC: GitHub — Blackash-CVE-2025-41115

Repost from SecuriXy.kz
🚨 CVE-2025-61757 (Oracle Identity Manager, RCE) Коротко: RCE без логина → полный захват. Обновиться и закрыть доступ CISA пр
🚨 CVE-2025-61757 (Oracle Identity Manager, RCE) Коротко: RCE без логина → полный захват. Обновиться и закрыть доступ CISA признала уязвимость реально опасной и внесла её в список KEV - это значит, что эксплойт уже используется хакерами. 📌 Основные факты Продукт: Oracle Identity Manager Тип: RCE (Remote Code Execution) Статус: активно эксплуатируется в атаках с конца августа Риски: полный захват сервера, компрометация учётных данных, распространение в сети 🛡️ Что делать 1. Обновить Oracle Identity Manager до последних версий 2. Ограничить внешний доступ (VPN, ACL) 3. Проверить логи на обращения к эндпоинтам /templates;.wadl и /groovyscriptstatus;.wadl 4. Включить мониторинг процессов и сетевых соединений 📊 Первые IoC
IP: 89.238.132.76, 185.245.82.81, 138.199.29.153  
🔗 PoC: GitHub — CVE-2025-61757.py

🔗Ссылка: https://opennet.ru/64309/

Repost from SecuriXy.kz
🛡 PublicGuard - защита ваших сервисов от публичных сканеров. Проект блокирует IP‑адреса популярных Threat Intelligence платф
🛡 PublicGuard - защита ваших сервисов от публичных сканеров. Проект блокирует IP‑адреса популярных Threat Intelligence платформ и сервисов сбора данных (Shodan, Censys, ZoomEye, FOFA, BinaryEdge и др.), чтобы ваши тестовые и dev‑окружения случайно не оказались в их базах. ⚙️ Простая установка одной командой:

curl -fsSL https://raw.githubusercontent.com/cleverg0d/PublicGuard/main/block_scanners.sh | sudo bash
🔗 Репозиторий: github.com/cleverg0d/PublicGuard PS. Сделал по мотивам https://t.me/s0ld13r_ch/313 только улучшил до ванлайнера и дополнил список блокировки. Бонусом проверяется банальная безопасность SSH.

Repost from Whitehat Lab
🐧 Red-Team Linux kernel rootkit KoviD is an open-source Loadable Kernel Module (LKM) security research tool designed to help
🐧 Red-Team Linux kernel rootkit
KoviD is an open-source Loadable Kernel Module (LKM) security research tool designed to help security professionals understand and defend against rootkit techniques in Linux Kernel version 5 and later
💻 Repo #rootkit #linux #redteam ✈️ Whitehat Lab 💬Chat

🔗Ссылка: https://opennet.ru/64289/

Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈

Repost from #memekatz
Это будет смешно всегда и актуальнее только с годами…
Это будет смешно всегда и актуальнее только с годами…

🔗 Ссылка: https://opennet.ru/64288/