uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

Fsecurity | HH

Fsecurity | HH

Відкрити в Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Показати більше
2 061
Підписники
Немає даних24 години
+27 днів
-930 днів
Архів дописів
HackerOne reports Приятного изучения 👾 🔗Ссылка: https://github.com/reddelexc/hackerone-reports

Оставлю тут🫣, популярный дистрибутив все-таки.... UPD. Как я понял, не только Kali пострадала🤔
Оставлю тут🫣, популярный дистрибутив все-таки.... UPD. Как я понял, не только Kali пострадала🤔

В стабильном Дебиане нет этой версии, так что, уязвимы не все дистрибутивы. P.S. Бэкдор присутствовал в официальных выпусках xz 5.6.0 и 5.6.1, опубликованных 24 февраля и 9 марта, которые успели попасть в состав некоторых дистрибутивов и репозиториев, например, Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide и 40-beta, openSUSE factory и tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, NixOS unstable, OpenIndiana, OpenMandriva rolling, pkgsrc current, Slackware current, Manjaro testing. Всем пользователям выпусков xz 5.6.0 и 5.6.1 рекомендуется срочно откатиться на версию 5.4.6. Из сглаживающих проблему факторов можно отметить то, что версия liblzma c бэкдором не успела войти в состав стабильных выпусков крупных дистрибутивов, но затронула openSUSE Tumbleweed и Fedora 40-beta. Arch Linux и Gentoo использовали уязвимую версию xz, но не подвержены атаке, так как не применяют к openssh патч для поддержки systemd-notify, приводящий к связыванию sshd к liblzma. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc.

Знаете Parrot OS? 🤔
Anonymous voting

👩‍💻 Attacking Docker #статья Docker стал популярным инструментом для упаковки, доставки и запуска приложений в контейнерах.
👩‍💻 Attacking Docker #статья Docker стал популярным инструментом для упаковки, доставки и запуска приложений в контейнерах. Однако, с ростом популярности Docker также увеличивается количество атак на его инфраструктуру. В данной статье освещаются современные методы атак на Docker, анализируются уязвимости и недопустимые конфигурации, выявляются слабые места в компонентах, а также предоставляется другая полезная информация: - Privileged Container; - Exposed Container APIs; - Container Escape; - Container Image Tampering; - Insecure Container Configuration; - Denial-of-Service (DoS); - Kernel Vulnerabilities; - Shared Kernel Exploitation; - Insecure Container Orchestration; - Insecure Container Images; - References. P.S. Больше полезной информации про Docker: Безопасность контейнеров в Docker Обзор сканеров безопасности контейнеров для поиска уязвимостей Vulnhub – готовые уязвимые окружения Docker для обучения хакингу Поиск уязвимостей в образах Docker с помощью Snyk Почему процессы в контейнерах Docker не должны запускаться от имени Root Docker Remote API Scanner and Exploit Проброс портов на контейнеры Docker с помощью брандмауэров Linux Сканирование образов контейнеров на наличие уязвимостей с помощью Docker Scout Проверка образов и контейнеров Docker с помощью VirusTotal: пошаговое руководство Как создавать резервные копии томов Docker LH | Новости | Курсы | Мемы

🤯 Анализ новой уязвимости Linux в nf_tables (CVE-2024-1086) 🤷‍♂️ Ничего такого, просто ядра Linux (5.14–6.7) подвержены уяз
+1
🤯 Анализ новой уязвимости Linux в nf_tables (CVE-2024-1086) 🤷‍♂️ Ничего такого, просто ядра Linux (5.14–6.7) подвержены уязвимости Local Privilege Escalation. А это самые распространенных ОС Debian и Ubuntu. Автор написал своего рода исследование, в котором поделился первопричинами уязвимости и универсальным PoC'ом. Материал отлично подойдет для новичков, которые хотят научиться искать баги в ядре Linux, потому что сложные темы разбиты на разделы (к которым можно вернуться, если совсем непонятно) и написаны простым языком. 👉 Читать #research #linux #CVE

Кто жив ? 🤔
Anonymous voting