uk
Feedback
Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 062
Підписники
+124 години
-37 днів
-230 днів

Триває завантаження даних...

Залучення підписників
жовт '26
жовтень '260
в 0 каналах
вересень '26
+43
в 0 каналах
Get PRO
серпень '26
+83
в 1 каналах
Get PRO
липень '26
+63
в 0 каналах
Get PRO
червень '26
+38
в 0 каналах
Get PRO
травень '26
+28
в 0 каналах
Get PRO
квітень '26
+27
в 0 каналах
Get PRO
березень '26
+51
в 0 каналах
Get PRO
лютий '26
+75
в 1 каналах
Get PRO
січень '26
+62
в 0 каналах
Get PRO
грудень '25
+72
в 1 каналах
Get PRO
листопад '25
+61
в 0 каналах
Get PRO
жовтень '25
+67
в 0 каналах
Get PRO
вересень '25
+83
в 0 каналах
Get PRO
серпень '25
+106
в 0 каналах
Get PRO
липень '25
+71
в 1 каналах
Get PRO
червень '25
+80
в 0 каналах
Get PRO
травень '25
+101
в 0 каналах
Get PRO
квітень '25
+94
в 0 каналах
Get PRO
березень '25
+165
в 0 каналах
Get PRO
лютий '25
+135
в 0 каналах
Get PRO
січень '25
+177
в 0 каналах
Get PRO
грудень '24
+157
в 0 каналах
Get PRO
листопад '24
+301
в 0 каналах
Get PRO
жовтень '24
+207
в 0 каналах
Get PRO
вересень '24
+226
в 0 каналах
Get PRO
серпень '24
+402
в 0 каналах
Get PRO
липень '24
+402
в 0 каналах
Get PRO
червень '24
+320
в 0 каналах
Get PRO
травень '24
+143
в 0 каналах
Get PRO
квітень '24
+188
в 1 каналах
Get PRO
березень '24
+206
в 0 каналах
Get PRO
лютий '24
+1 069
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
01 жовтня0
Дописи каналу
Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration 🔗 Ссылка: https://habr.com/ru/companies/pt/articles/1086646/

2
Разбор CVE-2026-83557 в jackson-databind: почему не всех CVE надо бояться Утро четверга. Вы открываете таск-трекер, а там тикет от сканера зависимостей: «jackson-databind, CVE-2026-83557, критично, патчить». Ссылка на GitHub-бюллетень, CVSS, слово «полиморфная десериализация», и через двадцать минут у вас уже согласован hotfix на прод в пятницу в 18:00. Стоп. Я проделал обратное: взял описание, собрал работающий эксплойт и выполнил его на уязвимой и пропатченной версиях. Рассказываю, почему для большинства проектов тут хватает тикета «в ближайший релиз», без всякого горения. И заодно о том, почему не каждой CVE из сканера стоит верить на слово. 🔗 Ссылка: https://habr.com/ru/articles/1087034/
59
3
Немає тексту...
94
4
Наконец-то я нашёл время сделать ролик 🎬, а то простои печально бьют по алгоритмам YouTube 📉 Также пришлось попрощаться с роликом про Adaptix C2, над которым я старался 😐 Поэтому думаю, вам не будет сложно накидать разные комментарии для продвижения 💬 Это сейчас очень важно для канала 👾 🔗 Ссылка: https://youtube.com/watch?v=nQOoVMhoUB8 ⬆️ [Прошлый пост] 🍩 [Поддержать]
91
5
🔗 Ссылка: https://xssnow.in/
84
6
Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤 23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости: ➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD. ➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD. Официальный релиз: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/ Публичного PoC пока нет, но уверен, скоро появится) 💫 @pentestnotes
85
7
Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈 P.s. у нас там CTF ивент 👾
84
8
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сдел
Screamer - Fast Network Discovery Частенько во время пентестов внутрянки приходится сталкиваться с ситуациями когда надо сделать пробу "живых" подсетей при этом не нагружая канал тяжелыми сканами 😎 Мой хороший друг Ifrit сделал классную утилиту чтобы решить эту бытовую проблему 😺 Установка sudo pipx install --global git+https://github.com/ifritnoises/screamer AUR (Arch) yay -S screamer BlackArch sudo pacman -S screamer 💻 github: https://github.com/ifritnoises/screamer 🔗 https://ifritnoises.org/articles/pattern-screamer/ 🧢 s0ld13r
86
9
🔗Ссылка: https://github.com/Rhacknarok/hacksguard
90
10
🔗 Ссылка: https://github.com/Rhacknarok/hacksguard
95
11
Bank — сложная машина со взломом пин-кода, пивотингом и побегом из контейнера Сложный таск с 6 флагами и 2 машинами. В первой зоне видимости у нас Windows машина с вебом, через который получаем доступ по winrm с первым флагом. Затем на этой машине повышаем привилегии через acl. Далее находим второй сетевой интерфейс, где обнаруживаем другой хост уже с linux на борту. Встречаем еще один веб, в котором нужно подобрать пин-код (третий флаг). 🔗 Ссылка: https://habr.com/ru/articles/1085490/
105
12
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing. Это вредоносное ПО начали распространять через Telegram по модели MaaS (Malware-as-a-service, вредоносная программа как услуга) как минимум с начала 2026-го. 🔗 Ссылка: https://habr.com/ru/companies/F6/articles/1086012/
113
13
Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM Кратко. Контролируемый прокси мог одним ответом 407 Proxy Authentication Required заставить Telegram Desktop и QtNetwork без предупреждения вовлечь системную NTLM-аутентификацию Windows. В лаборатории мы подтвердили relay до RCE с правами SYSTEM, отдельное раскрытие до 65 КБ heap-памяти за обмен и соответствие последующих патчей техническим деталям нашего конфиденциального отчёта. 🔗 Ссылка: https://habr.com/ru/articles/1086056/
131
14
Закрыли все CVE и оставили admin:admin: зачем VM-специалисту комплаенс Комплаенс (compliance) - соблюдение внутренних и внешних требований и норм. Это часть системы управления организацией, которая закрывает комплаенс-риски: риски не соответствовать законодательству, нормативным документам, стандартам надзорных органов и отраслевых регуляторов. 🔗 Ссылка: https://habr.com/ru/articles/1086114/
126
15
Изменения на HackTheBox 🤔 🔗Ссылка: https://www.hackthebox.com/blog/htb-pro-plan-announcement
128
16
🔗Ссылка: https://github.com/c0dejump/HExHTTP
132
17
Что такое JailBreak-атаки: почему ИИ нарушает собственные правила и как это работает Чтобы «взломать» нейросеть, иногда хватит правильно составленного текста. Попросить модель сыграть персонажа без правил, вспомнить покойную бабушку с химзавода, разбить опасный вопрос на цепочку безобидных или просто закодировать его в Base64. Дальше модель обходит собственные ограничения сама, причем из лучших побуждений, так как искренне хочет помочь. 🔗 Ссылка: https://habr.com/ru/companies/selectel/articles/1083034/
138
18
Как мы снижаем количество ложных срабатываний в мониторинге безопасности Привет! Меня зовут Сергей, я начинающий аналитик на Второй линии SOC. Команды нашего Отдела SOC каждый день разбирают сработки правил корреляции и разрабатывают эти самые правила, а также поддерживают технические инструменты, которые мы используем. Одна из наших задач — разработать точную логику детектирования для обеспечения качественного мониторинга состояния защищённости корпоративной вычислительной сети, а также подготовить понятную инструкцию по реагированию, чтобы в итоге без проблем передать обработку алертов на Первую линию SOC для дальнейшего разбора возникающих сработок. 🔗 Ссылка: https://habr.com/ru/companies/ozontech/articles/1079578/
142
19
🔗Ссылка: https://opennet.me/66322/
124
20
🔗 Ссылка: https://codeby.net/threads/ataki-cherez-escape-posledovatel-nosti-terminala.95588/
141