Fsecurity | HH
Відкрити в Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Показати більше2 062
Підписники
+124 години
-37 днів
-230 днів
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
жовтень '26жовт '26
жовтень '260
в 0 каналах
вересень '26
+43
в 0 каналах
Get PRO
серпень '26
+83
в 1 каналах
Get PRO
липень '26
+63
в 0 каналах
Get PRO
червень '26
+38
в 0 каналах
Get PRO
травень '26
+28
в 0 каналах
Get PRO
квітень '26
+27
в 0 каналах
Get PRO
березень '26
+51
в 0 каналах
Get PRO
лютий '26
+75
в 1 каналах
Get PRO
січень '26
+62
в 0 каналах
Get PRO
грудень '25
+72
в 1 каналах
Get PRO
листопад '25
+61
в 0 каналах
Get PRO
жовтень '25
+67
в 0 каналах
Get PRO
вересень '25
+83
в 0 каналах
Get PRO
серпень '25
+106
в 0 каналах
Get PRO
липень '25
+71
в 1 каналах
Get PRO
червень '25
+80
в 0 каналах
Get PRO
травень '25
+101
в 0 каналах
Get PRO
квітень '25
+94
в 0 каналах
Get PRO
березень '25
+165
в 0 каналах
Get PRO
лютий '25
+135
в 0 каналах
Get PRO
січень '25
+177
в 0 каналах
Get PRO
грудень '24
+157
в 0 каналах
Get PRO
листопад '24
+301
в 0 каналах
Get PRO
жовтень '24
+207
в 0 каналах
Get PRO
вересень '24
+226
в 0 каналах
Get PRO
серпень '24
+402
в 0 каналах
Get PRO
липень '24
+402
в 0 каналах
Get PRO
червень '24
+320
в 0 каналах
Get PRO
травень '24
+143
в 0 каналах
Get PRO
квітень '24
+188
в 1 каналах
Get PRO
березень '24
+206
в 0 каналах
Get PRO
лютий '24
+1 069
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 01 жовтня | 0 |
Дописи каналу
Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1086646/
| 2 | Разбор CVE-2026-83557 в jackson-databind: почему не всех CVE надо бояться
Утро четверга. Вы открываете таск-трекер, а там тикет от сканера зависимостей: «jackson-databind, CVE-2026-83557, критично, патчить». Ссылка на GitHub-бюллетень, CVSS, слово «полиморфная десериализация», и через двадцать минут у вас уже согласован hotfix на прод в пятницу в 18:00.
Стоп. Я проделал обратное: взял описание, собрал работающий эксплойт и выполнил его на уязвимой и пропатченной версиях. Рассказываю, почему для большинства проектов тут хватает тикета «в ближайший релиз», без всякого горения. И заодно о том, почему не каждой CVE из сканера стоит верить на слово.
🔗 Ссылка:
https://habr.com/ru/articles/1087034/ | 59 |
| 3 | Немає тексту... | 94 |
| 4 | Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉
Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐
Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬
Это сейчас очень важно для канала 👾
🔗 Ссылка:
https://youtube.com/watch?v=nQOoVMhoUB8
⬆️ [Прошлый пост]
🍩 [Поддержать] | 91 |
| 5 | 🔗 Ссылка:
https://xssnow.in/ | 84 |
| 6 | Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤
23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости:
➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser
Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD.
➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler
При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD.
Официальный релиз:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/
Публичного PoC пока нет, но уверен, скоро появится)
💫 @pentestnotes | 85 |
| 7 | Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
P.s. у нас там CTF ивент 👾 | 84 |
| 8 | Screamer - Fast Network Discovery
Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎
Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺
Установка
sudo pipx install --global git+https://github.com/ifritnoises/screamer
AUR (Arch)
yay -S screamer
BlackArch
sudo pacman -S screamer
💻 github: https://github.com/ifritnoises/screamer
🔗 https://ifritnoises.org/articles/pattern-screamer/
🧢 s0ld13r | 86 |
| 9 | 🔗Ссылка:
https://github.com/Rhacknarok/hacksguard | 90 |
| 10 | 🔗 Ссылка:
https://github.com/Rhacknarok/hacksguard | 95 |
| 11 | Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера
Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг).
🔗 Ссылка:
https://habr.com/ru/articles/1085490/ | 105 |
| 12 | Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1086012/ | 113 |
| 13 | Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM
Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта.
🔗 Ссылка:
https://habr.com/ru/articles/1086056/ | 131 |
| 14 | Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс
Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов.
🔗 Ссылка:
https://habr.com/ru/articles/1086114/ | 126 |
| 15 | Изменения на HackTheBox 🤔
🔗Ссылка:
https://www.hackthebox.com/blog/htb-pro-plan-announcement | 128 |
| 16 | 🔗Ссылка:
https://github.com/c0dejump/HExHTTP | 132 |
| 17 | Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает
Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь.
🔗 Ссылка:
https://habr.com/ru/companies/selectel/articles/1083034/ | 138 |
| 18 | Как мы снижаем количество ложных срабатываний в мониторинге безопасности
Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок.
🔗 Ссылка:
https://habr.com/ru/companies/ozontech/articles/1079578/ | 142 |
| 19 | 🔗Ссылка:
https://opennet.me/66322/ | 124 |
| 20 | 🔗 Ссылка:
https://codeby.net/threads/ataki-cherez-escape-posledovatel-nosti-terminala.95588/ | 141 |
