Lampa channel -> DevAppSec(x)Ops LLM AI Agentic Security Hub 67 ultra PRO MAX V >


Гео и язык канала: Россия, Русский
Категория: не указана


It's bright enough to join in.
для контакта есть инбокс - (пожалуйста не флудите и не спамьте только)

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
не указана
Статистика
Фильтр публикаций


И еще небольшая статья про закрепление после фишинга в аккаунте через Passkey (многие по них не знают и не перепроверяют когда сбрасывают пароль, а зря)

почитать полную статью


ToxicPanda - интересная малвара, которая создает vpn профиль чтобы блокировать гугл плей и play protect ну и там с adb и другие трюки делает для обмана юзеров

подробнее


гайз, кто лучше?
Опрос
  •   E14
  •   E27
5 голосов


Репост из: Репорты простым языком
🔥 CVE-2026-65400: Mac можно взломать до root без пароля через Screen Sharing

😱 В macOS обнаружена критическая уязвимость в штатной функции «Общий экран». Если сервис доступен по сети — пароль, клик пользователя или взломанная учётка атакующему не нужны.

CVSS: 9.8. Уязвимость уже эксплуатируется в реальных атаках. 💀

🧠 Что сломалось


За Screen Sharing отвечает процесс screensharingd, принимающий подключения по протоколу RFB/VNC на TCP-порту 5900.

В CVE-2026-65400 нарушена логика машины состояний авторизации: демон путается в последовательности сетевых сообщений и переводит соединение в статус «аутентификация пройдена», хотя пароль никто не проверял.

Атакующему достаточно знать имя локального пользователя — а оно отображается прямо на экране входа в macOS.

💥 Без сложной эксплуатации
— без переполнения буфера
— без обхода ASLR
— без race condition
— без падения процесса

Чистая логическая ошибка: несколько сообщений в правильном порядке — и Mac принимает атакующего за легитимного пользователя.

👑 Почему сразу root

screensharingd работает с правами root. После обхода авторизации злоумышленник получает не картинку рабочего стола, а полный доступ: чужие файлы, закрепление в системе, установка произвольного софта.

Исследователи из Calif восстановили рабочий эксплойт, сравнив версии macOS 26.6 и 26.6.1, — на это ушло около четырёх часов. Вот насколько маленьким стало окно между выходом патча и появлением оружия. ⏱️

🚨 Это уже не теория

NCSC Нидерландов зафиксировал эксплуатацию на нескольких Mac с портом 5900, открытым в интернет. Во всех известных случаях атакующие получали root-доступ, закреплялись в системе и устанавливали майнер Monero.

CISA добавила CVE-2026-65400 в каталог активно эксплуатируемых уязвимостей (KEV).

🛡 Что делать прямо сейчас

1️⃣ Обновиться минимум до:
— macOS Tahoe 26.6.1
— macOS Sequoia 15.7.9
— macOS Sonoma 14.8.9

2️⃣ Отключить Screen Sharing, если не используется:
Настройки системы → Основные → Общий доступ → Общий экран

3️⃣ Не выставлять TCP/5900 в интернет. Для удалённого доступа — только через VPN с ограничением файрволом.

⚠️ Смена пароля не спасёт — уязвимость позволяет пропустить сам этап его проверки.

🔗 Техническое исследование Calif: https://calif.io/research/no-country
🔗 Бюллетень Apple: https://support.apple.com/en-us/148170
🔗 Предупреждение NCSC-NL: https://advisories.ncsc.nl/2026/ncsc-2026-0280.html

#Apple #macOS #CVE #RCE #Root #ScreenSharing #ZeroDay #CyberSecurity #Infosec #critical_bug


Репост из: BI.ZONE Bug Bounty
Видео недоступно для предпросмотра
Смотреть в Telegram
OFFZONE 2026 — всё! 🪲

Таски решили, мерч раздали, все палки поймали 😎

Спасибо всем, кто пришел на наш стенд, участвовал в активностях и провел эти два дня вместе с нами.

Увидимся в следующем году 💙


Репост из: Ever Secure
Если будете на OFFZONE - приходите послушать и поддержать нашего товарища George K. (соавтора НХБ)

Community track - 16:20–16:50

Доклад будет без записи, так что успевайте вживую.

https://offzone.moscow/program/what-it-s-like-to-create-and-find-cybersecurity-memes-in-2026-trends-and-insights/

ЗЫ Спросите, когда будет книга обязательно!

👀@ever_secure | 💪 Обучение | 💳Поддержать


Репост из: Похек AI
Саммари докладов OFFZONE AI.Zone - наши агенты сбегали (ну а как иначе, наши агенты самые сильные хацкеры). Мы их ловили и говорили Ата-та-та, возможно потом даже что-то поменяли в среде работы агента


омг омг какой мерч кайфовый, особенно гиря)))


Репост из: BI.ZONE Bug Bounty
Видео недоступно для предпросмотра
Смотреть в Telegram
🌅 Мерч! Мерч! Мерч!

Наша самая любимая разработка этого года — фирменные джерси. А еще лимонады со специальной иллюстрацией от ENZO.

Это и все остальное ждет вас на нашем стенде завтра и послезавтра. Что именно — смотрите в ролике ;)


Видео недоступно для предпросмотра
Смотреть в Telegram


Репост из: InfoSec VK Hub
Ну что, до OFFZONE остался всего день 👀
Самое время отметить доклад, на который стоит заглянуть
:

🎮 Пётр Уваров — «GGWP, или Конец ББ»
Порассуждаем о том, правда ли багбаунти движется к своему «концу», посмотрим на происходящее с разных сторон — вендора, багхантера и стороннего наблюдателя — и попробуем понять, что ждёт багбаунти дальше.

📍 20 августа · 18:00–18:30 · AppSec.Zone

Отмечайте нужный слот и приходите — будем рады увидеться, пообщаться и обсудить всё после доклада👋

VK Security | Буст этому каналу!

#эксперты #доклады #bugbounty


если у вас такой алерт то пожалуйста удалите меня из контактов)))


Репост из: vx-underground
Apple devices now give you alerts if you're cool and badass


Репост из: k3vg3n ch
Признавайтесь, кому уже баунти выплатили? 😁


маководам привет


Репост из: 0day Alert
Критическая брешь в macOS позволяет обойти авторизацию без пароля

CVE-2026-65400 (9,8 Critical) — уязвимость в функции «Общий доступ к экрану» macOS, из-за которой атакующий мог пройти авторизацию без учётных данных. Apple связала проблему с некорректной обработкой состояния во время проверки подлинности и закрыла её 6 августа в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.

Уязвимость уже эксплуатировали на компьютерах с портом 5900, доступным напрямую из интернета. Во всех подтверждённых случаях атакующие получали на заражённых Mac права root, а затем устанавливали майнер Monero.

К 12 августа ситуация обострилась после появления общедоступного демонстрационного кода эксплойта. Уязвимость не требует от пользователя открывать файл, переходить по ссылке или подтверждать подключение, поэтому эксплуатация возможна по сети без каких-либо действий владельца устройства.

#apple #macos #уязвимость #кибербезопасность

@ZerodayAlert


Репост из: Мишка на сервере
А еще там упали М9 и РегРу. Совпадение?! 🤔


Репост из: Технологический Болт Генона
Microsoft призвала компании отказаться от локальной Active Directory
https://habr.com/ru/news/1071484/

Недавно Microsoft выделила признаки того, что организации, возможно, переросли использование преимущественно традиционной локальной Active Directory:

- обслуживание инфраструктуры. Microsoft заявляет, что организациям следует пересмотреть свою систему идентификации, когда IT‑команды тратят слишком много времени на обслуживание существующей инфраструктуры вместо улучшения безопасности и управления;

- агенты ИИ. Организациям всё чаще приходится управлять идентификацией сотрудников, подрядчиков, приложений и систем искусственного интеллекта, а не только сотрудников. Entra ID может обрабатывать эти новые типы идентификации и предоставлять средства контроля;

Microsoft заявляет, что организации могут сохранить Active Directory для рабочих нагрузок и приложений, которые всё ещё в этом нуждаются. При этом переход на Entra ID может включать модернизацию методов аутентификации, перенос большего количества решений о доступе в облачные сервисы, расширение управления идентификацией и снижение зависимости от старых приложений и устройств.

Устаревшая инфраструктура может продолжать работать там, где это необходимо, в то время как Entra ID становится основной платформой идентификации для новых приложений, облачных рабочих нагрузок и политик безопасности, утверждает компания.


Оригинал

Why Active Directory alone is no longer enough
https://techcommunity.microsoft.com/blog/microsoft-entra-blog/why-active-directory-alone-is-no-longer-enough/4546402


Новое лого из предложки))))


Репост из: ZeroNights
🔥Билеты на ZeroNights 2026 уже на сайте!🔥

🖥 Продажи билетов стартовали!

По традиции вас ждет несколько категорий. Выбирайте подходящий вариант на сайте и до встречи 30 сентября!

🟢Студенческий билет

У нас предусмотрены специальные френдли-прайс билеты для студентов

Условия:


- Для студентов только очной формы обучения: бакалавров, магистров, специалистов, а также студентов колледжей и техникумов
- Наличие студенческого билета или справки из деканата о том, что вы являетесь учащимся
- Для лиц старше 18 лет 

🟢Билет для физических лиц

Это категория для всех желающих принять участие в конференции.
Доступна возможность купить билет с участием в спикер-пати.

🟢Билет для сотрудников компаний

Подходит участникам, кому билеты оплачивает работодатель. Вы сможете получить счет и закрывающий акт. Есть опция билета с участием в спикер-пати.

По всем вопросам пишите: visitor@zeronights.ru

Конференция по ИБ ZeroNights
30 сентября 2026, СПб.

Показано 20 последних публикаций.