Склад


Гео и язык канала: Россия, Русский
Категория: Другое


Хранилка ссылок и документов

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Другое
Статистика
Фильтр публикаций




Репост из: The Hacker News
⚡ Google is rolling out Gemini 4 Argon to trusted cyber defenders.

The model can autonomously find, validate, and patch critical software flaws. Google says Argon also found an undisclosed healthcare vulnerability exposing sensitive personal data.

Read: https://thehackernews.com/2026/10/google-rolls-out-gemini-4-argon-to.html


Репост из: Cybred
Tez разбор.pdf
529.9Кб
Ранее они же взломали Tez Tour, публикую полный киллчейн их прошлого взлома. В формате райтапа о том, как был скомпрометирован крупнейший туристический оператор, работающий на рынке с 1994 года.


Репост из: SecAtor
ФБР США обратилось к членам ShinyHunters, призвав их сдаться после после того, как партнеры бюро из Национальной полиции Нидерландов арестовали одного из предполагаемых лидеров группы.

Голландская полиция сообщила, что подозреваемый - 24-летний мужчина из Амстердама, был арестован 15 сентября. По сообщению словаков, его подозревают в участии в деятельности ShinyHunters и в принадлежности к преступной организации.

На его ноутбуке было обнаружено большое количество информации, в том числе улики, связанные с подготовкой к совершению двух убийств за границей. Причем артефакты указывают на то, что именно подозреваемый отдал приказ об этом.

Во вторник окружной суд Роттердама постановил оставить подозреваемого под стражей до суда как минимум еще на 90 дней, при этом полиция заявила, что дальнейшие аресты не исключены.

ФБР США утверждает, что ShinyHunters и ее предполагаемые сообщники с прошлого года взломали более 140 организаций и получили не менее 70 млн. долл. в виде выплат «выкупа».

Хакеры достаточно часто атакуют корпоративные учетные записи SSO, сторонних поставщиков и облачные SaaS-платформы, включая Salesforce и Snowflake, для кражи конфиденциальных данных, а затем шантажа жертв угрозами их публикации.

Все наша версия про паяльник оказалась рабочей, реакция ФБР на масштабный инцидент, связанный с кражей ShinyHunters данных бюро через нуль в Oracle PeopleSoft, оказалась более чем оперативной.

Напомним, ShinyHunters публично заявили о краже от двух до трех ТБ данных из систем ФБР, включая информацию, связанную с ее внутренними корпоративными системами.

Впоследствии банда вымогателей предоставила в СМИ образцы примерно 5000 единиц данных на сотрудников ФБР в подтверждение своих заявлений. Причем, среди них якобы оказались данные об участниках секретной группы бюро, занимающейся хакерскими операциями.

Кроме того, как сообщила Reuters, что некоторые из разоблаченных сотрудников были задействованы в расследованиях, касающихся Китая и России.

Несмотря на конфиденциальность украденной информации, ShinyHunters отметила, что атака на ФБР не была мотивирована финансовыми соображениями, попыткой вымогательства или целью публикации данных.

Злоумышленники утверждают, что провернули кейс в ответ на заявление ФБР в отношении ShinyHunters, в которой упоминались, по их мнению, не соответствующие действительности, некоторые тактические приемы вымогательства. В общем, задели репутацию группы.

Теперь же ФБР перешло к публичным нападкам на банду, выдав видеоролик с обращением к оставшимся на свободе членам ShinyHunters, призывая их сдаться и не полагаться на «друзей», которые в любом случае их сдадут.

По всей видимости, теперь ShinyHunters предстоит вести переговоры уже на «DLS-ресурсах» ФБР, где в скором времени могут нарисоваться неуспевшие договориться со содействием члены банды.

Очевидно, что украденные 3ТБ могут стать вполне неплохими «выкупными». Будем следить.


Репост из: Кибервойна
Громкие взломы DataSuckers

За российскими компаниями пришла новая хакерская группировка (или просто хакер), называющая себя DataSuckers. В её послужном списке два инцидента, оба из которых были подтверждены хотя бы частично. Злоумышленники утверждают, что их атаки не носят политический характер, а нацелены на извлечение выгоды за счёт продажи украденных баз и привлечение внимания СМИ.

15 сентября хакеры атаковали крупного туроператора Tez Tour, на его сайте был размещён дефейс. По словам злоумышленников, они находились в системе две недели и смогли похитить данные клиентов.

Представитель компании подтвердил только нарушение работы сайта, но не более серьёзные последствия:

«Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем. На текущий момент признаков компрометации данных туристов и партнеров не выявлено. ERP-система компании была своевременно изолирована и не пострадала».

В ответ на это DataSuckers опубликовали скриншот с папками якобы из Tez Tour, а также фрагмент базы данных, который был быстро снесён с файлообменника.

Спустя 10 дней Tez Tour сообщил о частичном восстановлении сайта — доступ в личные кабинеты был восстановлен для турагентов, но не для обычных пользователей. Несмотря на первоначальное заявление об отсутствии признаков компрометации данных партнёров, компания в целях безопасности сбросила пароли к личным кабинетам, что намекает на наличие кое-каких признаков. При этом забронированные туры из-за взлома не пострадали.

Вчера DataSuckers заявили о взломе «Додо Пиццы», крупнейшей сети пиццерий России с заведениями в более чем 20 странах. Группировка сообщила о краже данных клиентов сети. «Додо Пицца» подтвердила инцидент, отметив, что злоумышленники могли получить доступ к именам, адресам, email'ам, телефонным номерам, датам рождения клиентов и их заказам. То есть ко всей информации о клиентах, поскольку платёжные данные компания не хранит.

Об инциденте «Додо Пицца» сообщила в Роскомнадзор. Если заявления злоумышленников подтвердятся, то речь может идти об одной из самых больших утечек года, в которую могли попасть и данные граждан других стран. Но, учитывая, что база не опубликована и, видимо, не предполагается к публикации, о последствиях судить сложно, поскольку Роскомнадзору придётся полагаться прежде всего на уведомления оператора персданных.

На этом взломы DataSuckers, вероятно, не закончатся. Группировка уже намекает, что следующей её жертвой может стать «один из крупнейших магазинов техники».


Репост из: 3side кибербезопасности
Памфилова: «Вся эта киберсволочь не смогла прорваться через нашу мощную защиту».

А что такое киберсволочь? Читайте тут → киберсволочь.рф

Репост ссылки крайне приветствуется!

P.S. Обязательно попытайтесь сообщить о киберсволочи


Репост из: 0day Alert
Серверам управления Check Point нужен срочный патч

Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной записи и пароля запускать произвольные скрипты на сервере управления Check Point. Причина кроется в веб-службе Check Point Management, где обход ограничений каталогов сочетается с загрузкой файлов.

Под удар попали Security Management Server, Multi-Domain Server, Log Server и SmartEvent в версиях от R81.10 до R82.20. Для каждой ветки уже вышли исправления, а до их установки доступ к TCP-порту 19009 рекомендуют оставить только доверенным адресам.

Первые попытки эксплуатации компания зафиксировала 23 июля, поэтому журналы на признаки компрометации стоит проверять начиная с этой даты. 22 сентября CISA внесло уязвимость в каталог KEV и обязало федеральные ведомства США устранить её до 25 сентября.

#Checkpoint #уязвимость #обновление #kev

@ZerodayAlert




Репост из: Синяя шляпа






Репост из: The Hacker News
‼️ GitLab’s CVSS 10 file-read flaw (CVE-2026-85706) drew in-the-wild probes within hours of disclosure.

If an instance has at least one public project, unauthenticated attackers can read logs and config files containing credentials and secrets.

Read: https://thehackernews.com/2026/09/gitlab-cvss-10-file-read-flaw-draws-in.html


Репост из: OFFZONE
🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026

Ловите все записи докладов во ВКонтакте:

1️⃣ Main track
2️⃣ Fast track
3️⃣ AppSec.Zone
4️⃣ Threat.Zone
5️⃣ AI.Zone
6️⃣ Community track
7️⃣ AntiFraud.Zone

Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.

Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.


Репост из: Технологический Болт Генона
Обновляем гитлабчики 💅💅💅

CVE-2026-85706 - Path Traversal issue in repository commits API impacts GitLab CE/EE

GitLab has remediated an issue that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.
Impacted Versions: GitLab CE/EE: all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2

CVSS 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N)
Thanks s3ntago for reporting this vulnerability through our HackerOne bug bounty program.

CVE-2026-87719 - Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE

GitLab has remediated an issue that, under certain conditions, could allow an authenticated user with Duo Chat access to obtain Advanced Search instance configurations and sensitive credentials using a specially crafted GraphQL subscription argument to bypass serialization and perform server object lookup.
Impacted Versions: GitLab EE: all versions from 18.3 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2

CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Thanks kyyblin for reporting this vulnerability through our HackerOne bug bounty program.

GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся.


Репост из: Управление Уязвимостями и прочее
Сентябрьский Microsoft Patch Tuesday. Всего 973 уязвимости. Это более чем в 2 раза больше, чем в августе. Для 7 продуктов было закрыто 20 и более уязвимостей: Windows Biometric Service (64), Microsoft SQL Server (54), Windows DHCP Server (36), Microsoft Office Word (35), Windows NTFS (29), Microsoft Excel (28), Windows Win32k (24). Уязвимости в этих продуктах составляют чуть менее трети от общего числа. Есть две уязвимости с признаком эксплуатации в реальных атаках:

🔻 EoP - Windows Update Stack (CVE-2026-81963). Уязвимость в Windows Update Stack, связанная с обработкой ссылок (CWE-59, "Link Following"), может позволить аутентифицированному злоумышленнику локально повысить свои привилегии до уровня SYSTEM.

🔻 EoP - Windows Advanced Local Procedure Call (ALPC) (CVE-2026-85880). Уязвимость в Windows ALPC, связанная с переполнением буфера в куче (CWE-122), может позволить аутентифицированному злоумышленнику локально повысить свои привилегии до уровня SYSTEM.

Уязвимостей с публичными эксплоитами пока нет. Из остальных уязвимостей можно выделить:

🔹 RCE - Microsoft Exchange (CVE-2026-55007). Удалённый неаутентифицированный злоумышленник может добиться выполнения произвольного кода на уязвимом сервере Exchange, отправив электронное письмо с вредоносным вложением Visio. Код выполняется при обработке сообщения сервером, при этом жертве не требуется открывать письмо или использовать область предварительного просмотра (Preview Pane).

🔹 RCE - Remote Desktop Services (CVE-2026-69525). Успешная эксплуатация этой уязвимости позволит неаутентифицированному злоумышленнику выполнить произвольный код посредством эксплуатации уязвимости типа use-after-free.

🔹 RCE - Windows DNS Server (CVE-2026-69730). Согласно бюллетеню безопасности, неаутентифицированный удалённый злоумышленник может отправить специально сформированный пакет для эксплуатации уязвимости типа use-after-free в Windows DNS, что позволит ему выполнить произвольный код удалённо.

🔹 RCE - Windows USB Mass Storage Class Driver (CVE-2026-68839). Успешная эксплуатация этой уязвимости может позволить злоумышленнику получить возможность удалённого выполнения произвольного кода через обращение к произвольным конечным точкам (calling arbitrary endpoints) злоумышленником, находящимся в той же сети (an in-network attacker).

🔹 RCE - Windows Kerberos (CVE-2026-69676). Уязвимость в Windows Kerberos, связанная с обходом аутентификации посредством захвата и повторного воспроизведения (capture-replay), может позволить аутентифицированному злоумышленнику выполнить код по сети (execute code over a network).

🔹 RCE - Windows Key Distribution Center (CVE-2026-69712). Уязвимость типа use-after-free в Windows Key Distribution Center может позволить аутентифицированному злоумышленнику выполнить код по сети (execute code over a network).

🔹 EoP - Microsoft Exchange (CVE-2026-69380). Аутентифицированный злоумышленник, имеющий доступ к почтовому ящику через учётную запись пользователя с низким уровнем привилегий, может воспользоваться этой уязвимостью для получения доступа к другим почтовым ящикам. Успешная эксплуатация позволит злоумышленнику отправлять и получать электронные письма от имени других пользователей Exchange, а также получать доступ к вложениям.

🗒 Полный отчёт Vulristics

➡️Ⓜ️ MAX | @avleonovrus #Microsoft #PatchTuesday #MicrosoftOffice #MicrosoftWord #MicrosoftExcel #MicrosoftExchange #Visio #Windows #WindowsUpdate #WindowsBiometricService #SQLServer #DHCPServer #NTFS #Win32k #ALPC #RemoteDesktopServices #DNS #USBMassStorage #Kerberos #KDC #UseAfterFree #HeapOverflow #CaptureReplay #Vulristics


Репост из: RedTeam brazzers
Всем привет! Мой коллега Вячеслав Цепенников выступал на OFFZONE с докладом «Living off the Browser». Он наресерчил крутой функционал Direct Sockets внутри Chrome, который позволяет через Isolated Web Apps отправлять полноценные сетевые TCP/UDP-запросы. Путем нескольких бессонных ночей получилось внутрь Isolated Web App портировать большинство самых популярных тулз для пентеста! Теперь вы можете буквально ломать через браузер : )

Демо:
https://iwa-tools.pkilla.pw/
Сорцы:
https://github.com/CICADA8-Research/iwa-tools


Репост из: Репорты простым языком
CVE-2026-72530 TrueConf Server: RCE с правами SYSTEM и заражение участников конференций

🙈⛔️🪲 Критическая уязвимость позволяет удалённому неавторизованному атакующему выйти из изолированной среды TrueConf Server и выполнить код на хостовой ОС. Точка входа доступна через открытый по умолчанию порт 4307/TCP.

В реальных атаках Head Mare использовала связку CVE-2026-72529 и CVE-2026-72530:

4307/TCP → загрузка скрипта → выход из sandbox → SYSTEM → web shell → подмена TrueConf Client

После компрометации атакующие заменяли locale.php, удаляли следы из журналов и устанавливали службы SysExcSvc и SysReadSvc. Затем штатный установщик TrueConf Client подменялся заражённой версией с PhantomCore.

В результате вредоносное ПО могли получить все пользователи, скачавшие клиент с захваченного сервера, включая внешних участников конференций.

Уязвимые версии:

- ниже 5.3;
- 5.3 до 5.3.9;
- 5.4 до 5.4.9;
- 5.5 до 5.5.5.

Что делать: обновить сервер, ограничить 4307/TCP, проверить locale.php, клиентские установщики, службы SysExcSvc/SysReadSvc и устройства, скачивавшие клиент. Публичный рабочий PoC не опубликован, но эксплуатация подтверждена, а CVE включена в CISA KEV.

Расширенный отчет: https://eh.su/reports/trueconf-server-prevraschaet-videokonferentsii-v-kanal-dostavki-malvari-cve-2026-72530

#TrueConf #CVE202672530 #RCE #CyberSecurity #PhantomCore




Репост из: Profile_links
Разбор как нашлась CVE-2026-18963: Keycloak reset-credentials flow ATO

https://www.pruva.dev/reproductions/REPRO-2026-00337#artifacts

Нуклей шаблон для проверки

https://github.com/projectdiscovery/nuclei-templates/pull/16995/files

____

🤓 backconnect


Репост из: infosec
📰 tmp.0ut #5!

• Несколько дней назад вышел 5-й выпуск журнала tmp.0ut. Отмечу, что журнал далеко не для начинающих и предназначен для хакеров и ИБ специалистов. Что касается контента, то тут вагон интересного материала о вирусах, уязвимостях, реверсе и безопасности ядра Linux. Забираем по ссылке: https://tmpout.sh/5/

• Журнал публикуется 1 раз в год. Все предыдущие выпуски можно найти тут: https://tmpout.sh/

#Журнал #RE

Показано 20 последних публикаций.