Репорты простым языком


Kanal geosi va tili: Rossiya, Ruscha


Самые важные ИБ-репорты со всего мира простым языком.

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


🔥 ShieldBreak: Microsoft Defender сам отдаёт хакеру права SYSTEM!

😱 Microsoft подтвердила новую zero-day уязвимость CVE-2026-69414 в движке Malware Protection Engine. Она позволяет обычному локальному пользователю превратиться в NT AUTHORITY\SYSTEM — получить максимальные права в Windows.

CVSS: 7.8 High. Публичный PoC уже доступен.
💥 В чём прикол?

ShieldBreak — это полный обход исправления для предыдущей дыры RoguePlanet (CVE-2026-50656). Microsoft закрыла старый способ атаки в июле, но исследователь Nightmare Eclipse нашёл новый путь к тому же результату.

То есть Windows может быть полностью обновлена, а повышение до SYSTEM всё равно работает. 🤯

🚨 Что получает атакующий?

- доступ к системным файлам и реестру;
- возможность отключать средства защиты;
- кражу учётных данных;
- установку драйверов, руткитов и бэкдоров.

Уязвимость не даёт первоначальный удалённый доступ: злоумышленнику сначала нужно запустить код от обычного пользователя. Зато после этого ShieldBreak превращает ограниченную учётку в полный контроль над системой.

🧪 Автор PoC заявляет об успешном тестировании на актуальных Windows 11 25H2, Canary и Windows Server 2025. Windows 10 также считается уязвимой.

🛡 Что делать?

Официального патча пока нет — Microsoft только готовит обновление.

- Не отключайте Defender: это создаст ещё больше рисков.
- Ограничьте запуск неизвестных программ и скриптов.
- Используйте AppLocker/WDAC и принцип минимальных привилегий.
- Следите за неожиданными процессами с правами SYSTEM.
- Установите исправление сразу после его выхода.

🔗 Расширеный разбор: https://eh.su/reports/shieldbreak-microsoft-defender-pomogaet-atakuyuschemu-stat-system


#Windows #MicrosoftDefender #ShieldBreak #CVE #ZeroDay #PrivilegeEscalation #SYSTEM #CyberSecurity #Infosec #critical_bug


Багхантер dan repost
Искал уязвимости ВКонтакте и нашел пост с 1.2 миллионами комментариев. Для меня остается загадкой, что это за пост и зачем там столько комментариев.

https://vk.ru/wall-143968792_10033449


🔥 CVE-2026-65400: Mac можно взломать до root без пароля через Screen Sharing

😱 В macOS обнаружена критическая уязвимость в штатной функции «Общий экран». Если сервис доступен по сети — пароль, клик пользователя или взломанная учётка атакующему не нужны.

CVSS: 9.8. Уязвимость уже эксплуатируется в реальных атаках. 💀

🧠 Что сломалось


За Screen Sharing отвечает процесс screensharingd, принимающий подключения по протоколу RFB/VNC на TCP-порту 5900.

В CVE-2026-65400 нарушена логика машины состояний авторизации: демон путается в последовательности сетевых сообщений и переводит соединение в статус «аутентификация пройдена», хотя пароль никто не проверял.

Атакующему достаточно знать имя локального пользователя — а оно отображается прямо на экране входа в macOS.

💥 Без сложной эксплуатации
— без переполнения буфера
— без обхода ASLR
— без race condition
— без падения процесса

Чистая логическая ошибка: несколько сообщений в правильном порядке — и Mac принимает атакующего за легитимного пользователя.

👑 Почему сразу root

screensharingd работает с правами root. После обхода авторизации злоумышленник получает не картинку рабочего стола, а полный доступ: чужие файлы, закрепление в системе, установка произвольного софта.

Исследователи из Calif восстановили рабочий эксплойт, сравнив версии macOS 26.6 и 26.6.1, — на это ушло около четырёх часов. Вот насколько маленьким стало окно между выходом патча и появлением оружия. ⏱️

🚨 Это уже не теория

NCSC Нидерландов зафиксировал эксплуатацию на нескольких Mac с портом 5900, открытым в интернет. Во всех известных случаях атакующие получали root-доступ, закреплялись в системе и устанавливали майнер Monero.

CISA добавила CVE-2026-65400 в каталог активно эксплуатируемых уязвимостей (KEV).

🛡 Что делать прямо сейчас

1️⃣ Обновиться минимум до:
— macOS Tahoe 26.6.1
— macOS Sequoia 15.7.9
— macOS Sonoma 14.8.9

2️⃣ Отключить Screen Sharing, если не используется:
Настройки системы → Основные → Общий доступ → Общий экран

3️⃣ Не выставлять TCP/5900 в интернет. Для удалённого доступа — только через VPN с ограничением файрволом.

⚠️ Смена пароля не спасёт — уязвимость позволяет пропустить сам этап его проверки.

🔗 Расширеное объяснение: https://eh.su/reports/cve-2026-65400-mac-mozhno-vzlomat-do-root-bez-parolya-cherez-screen-sharing

#Apple #macOS #CVE #RCE #Root #ScreenSharing #ZeroDay #CyberSecurity #Infosec #critical_bug


Boring channel Nedyrov dan repost
А что если завести 1000 каналов в телеге с автопостингом и постить контент из других каналов перфразированный или из других источников? В целом уже 200 каналов завел и смаштабироваться до 1000 просто дело техники. Будут интересно просмотры у таких каналов.


Синдром Безопастника dan repost
Всем Пис, возможно будет репост в известный канал в узких кругах людей последней уязвимости, так что следующую находку на 60к раскрою на 200-300 человек.


Этот чувак хочет раскрыть багу на 60к рублей на 200 подписчиков. Поможем ему? Интересно посмотреть что там.


Фонд для ИБ-стартапов запущенный ФРИИ и 🥰METASCAN объявил о старте приема заявок на акселератор!

Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.

Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%

Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности

— Работу с трекером, коворкинг и базу знаний

— Профильных экспертов по B2B/Enterprise-продажам

— Экспертные сессии по маркетингу, построению команды, финансовому управлению

— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора

Посмотреть на выпускников Акселератора и заполнить анкету можно тут


Standoff 365 dan repost
Где кибериспытания от Т-Банка, там и 50 миллионов 🥂

Перед тобой уникальная возможность проверить, сможешь ли ты повлиять на устойчивость бизнес-процессов одного из крупнейших российских банков и получить вознаграждение до 12 млн рублей за реализацию одного недопустимого события!

Рассказываем, как участвовать:
🟡 Подай заявку
🟡 Получи приглашение и доступ к программе
🟡 Продемонстрируй реализацию недопустимого события

Кстати, кибериспытания пройдут на Standoff Bug Bounty. И мы подготовили для участников специальные ачивки, которые останутся в твоем профиле на платформе.

Не откладывай возможность принять участие и регистрируйся уже сейчас ⏳


Standoff 365 dan repost
Программа «Точка Банка» теперь доступна всем исследователям 🔎

Что можно изучать:
▫️ tochka.com — основной сайт
▫️ allo.tochka.com — Справочная
▫️ shop.tochka.com — Универмаг
▫️ *.tochka-tech.com — технические сервисы

💸 За найденные баги можно получить до 450 000 рублей.

Расставь точки над уязвимостями и забирай баунти в программе ⬅️


Dirty_Frag_Report.pdf
99.6Kb
📄 Полное объяснение Dirty Frag (CVE-2026-43284)


🔥 CVE-2026-43284: "Dirty Frag" — Новый способ стать root в Linux 😱

Пока вы патчили "Copy Fail", подъехала новая критическая дыра. Исследователи обнаружили уязвимость "Dirty Frag", которая позволяет локальному пользователю получить полные права root на большинстве современных дистрибутивов.

💥 В чем прикол?
Это логическая ошибка в подсистемах xfrm-ESP и RxRPC. Используя системный вызов splice(), атакующий может заставить ядро писать данные прямо в page cache системных файлов. Это как Dirty Pipe, но через сетевые фрагменты.

🚨 Почему это опасно?
— Работает стабильно и детерминировано (никаких race conditions).
— Затрагивает Ubuntu, RHEL, Fedora и другие популярные системы.
— Позволяет переписать любой файл в памяти, например /etc/passwd.

🛡 Что делать?
Срочно обновляйте ядро! Если патч еще не прилетел, можно временно отключить модули esp4, esp6 и rxrpc.

📄 Полный технический разбор и гайд по защите — в PDF ниже 👇

💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀

#Linux #CVE #DirtyFrag #Root #LPE #CyberSecurity #Infosec #critical_bug




CVE-2026-41940_cPanel_Report.pdf
80.1Kb
📄 Полное объяснение CVE-2026-41940 (cPanel Auth Bypass)


🔥 CVE-2026-41940: Массовый взлом cPanel через обход авторизации! 😱

Пока админы спали, хакеры из группировки Mr_Rot13 начали захватывать тысячи серверов по всему миру. Критическая дыра в cPanel & WHM позволяет получить права root без пароля. Буквально.

💥 Суть бага: Ошибка в логике проверки токенов. Атакующий шлет хитрый запрос и вуаля — он в системе.
🚨 Что происходит: Ставят бэкдоры на Go, крадут SSH-ключи и пароли от БД. Уже заражено более 2000 серверов.
🛡 Что делать: Срочно обновлять cPanel до упора и проверять свои .ssh/authorized_keys.

📄 Полный технический разбор и гайд по защите — в PDF ниже 👇

💎 Хочешь 0-day раньше всех? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и отчеты раньше всех! 🚀

#cPanel #CVE #RCE #AuthBypass #CyberSecurity #Infosec #critical_bug


CVE-2026-33825_BlueHammer_Report.pdf
105.1Kb
📄 Полное объяснение CVE-2026-33825 (BlueHammer)


🔥 CVE-2026-33825: BlueHammer & RedSun — LPE в Windows Defender! 😱

В Microsoft Defender нашли критическую дыру (CVE-2026-33825), позволяющую любому пользователю получить права SYSTEM! 😈

💥 Суть:
Баг в механизме Time-of-Check to Time-of-Use (TOCTOU). Атакующий может подменить файл во время очистки угроз через NTFS-соединения, заставляя Defender перезаписать системные файлы своим кодом.

🚨 Почему это опасно?
— Полный контроль над системой.
— Скрытая эксплуатация через легитимный процесс.
— Работает на всех актуальных версиях Windows 10/11.

🛡 Что делать?
Срочно обновите Windows Defender через Центр обновления. Патчи уже доступны! ⬆️

📄 Полный технический разбор с деталями эксплуатации — в PDF ниже 👇

💎 Хочешь 0-day отчеты раньше всех? Подписывайся на нашу VIP-версию: https://vip.eh.su 🚀

#Windows #CVE #LPE #Defender #BlueHammer #RedSun #CyberSecurity #Infosec #critical_bug


cve_2026_25592_report.pdf
71.8Kb
📄 Полный технический разбор CVE-2026-25592


🔥 RCE в AI-агентах через промты! (CVE-2026-25592) 🔥

Друзья! Сегодня разбираем свежую критическую уязвимость в Semantic Kernel от Microsoft.

🤯 Что произошло?
Злоумышленники могут добиться удаленного выполнения кода (RCE) на хосте, просто манипулируя промтами AI-агентов. Это проблема архитектуры, позволяющая превратить инъекцию промтов в полный захват системы.

🛠️ Как это работает?
Функция DownloadFileAsync была ошибочно открыта для AI. Это позволяло модели записывать файлы в любые места на хосте (например, в автозагрузку Windows). Итог: загрузка вредоносного скрипта и полный контроль над ПК.

🛡️ Что делать?
Срочно обновите .NET SDK Semantic Kernel до версии 1.71.0+.

👉 Больше эксклюзивных разборов и 0-day — в нашей VIP-версии канала!

📄 Полный технический разбор — в прикрепленном PDF.

#CVE #RCE #AI #SemanticKernel #Microsoft #Security #critical_bug


CVE-2026-0300_Palo_Alto_Report.pdf
202.2Kb
📄 Полное объяснение CVE-2026-0300 (Palo Alto RCE)


🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱

🐱 hacker voice: I'M IN YOUR FIREWALL 🔴

Друзья, пристегнитесь! Обнаружена и активно эксплуатируется критическая уязвимость (CVE-2026-0300) в межсетевых экранах Palo Alto Networks. Эта дыра позволяет неаутентифицированному злоумышленнику выполнить произвольный код с правами root! 🤯

💥 Суть бага:
Уязвимость типа Buffer Overflow находится в службе User-ID™ Authentication Portal. Отправив специально сформированные пакеты, атакующий может добиться выполнения кода на уязвимых устройствах. CVSS-BT: 9.3 Critical! 📈

🚨 Чем это опасно?
— Полный контроль: root-доступ к вашему файрволу.
— Активная эксплуатация: уже зафиксированы случаи использования в реальных атаках.
— Компрометация сети: доступ к внутренней сети и кража данных. 💀

🛡 Что делать прямо сейчас:
1️⃣ Срочно обновиться до последних патчей.
2️⃣ Ограничить доступ к User-ID™ Authentication Portal только доверенными IP.
3️⃣ Отключить портал, если он не используется.

📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇

💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀

20 ta oxirgi post ko‘rsatilgan.