Волосатый бублик


Kanal geosi va tili: Rossiya, Ruscha


All credits to authors.

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Все уже прочитали, я слоупок, знаю, знаю, но на всякий случай, в назидание, пусть повисит тут.

https://www.bleepingcomputer.com/news/security/hackers-hijack-npm-packages-with-2-billion-weekly-downloads-in-supply-chain-attack/


nmap -v
Starting Nmap 7.95 ( https://nmap.org ) at 2025-09-01 18:15 EEST
Happy 28th Birthday to Nmap, may it live to be 128!

С днем рождения, кормилец!


$5 Membership sale is live for the next 24 hours: account.shodan.io/billing/member


Если вы думаете что в пятницу можно уже расслабиться и готовиться к выходным, то вот вам работа:

Cisco Secure Firewall Management Center Software RADIUS Remote Code Execution Vulnerability

could allow an unauthenticated, remote attacker to inject arbitrary shell commands that are executed by the device

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-radius-rce-TNBKf79


1N73LL1G3NC3 dan repost
Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154)

CVE-2025-50154 allows an attacker to extract NTLM hashes without any user interaction, even on fully patched systems. By exploiting a subtle gap left in the mitigation, an attacker can trigger NTLM authentication requests automatically, enabling offline cracking or relay attacks to gain unauthorized access.


https://www.seuros.com/blog/aws-deleted-my-10-year-account-without-warning/

Для тех кто говорит что он в облаке и ему ничего не страшно. Облако — это просто чей-то компьютер.


UPD: Ложечка в итоге нашлась, но я подолжаю настаивать на том что жужащая коробка в пыльной коморке надежнее всех этих новомодных облаков, по крайней мере не выбрасывайте ее после переезда туда, путь стоит, покрывается пылью, мешает под ногами, но .... она хотя бы будет в критической ситуации.




WinRAR zero-day exploited to plant malware on archive extraction

https://www.bleepingcomputer.com/news/security/winrar-zero-day-flaw-exploited-by-romcom-hackers-in-phishing-attacks/



Не так давно видел в продаже 0day эксплойт за 100к$. Еще раз подтверждает что на "пентесте" все зависит от того, когда именно вы его начали. Повезло ли "атакующим", что во время его проведения появился готовый эксплойт под одну из ваших систем или нет. Чистый отчет одной команды не значит что она "не умеет", завтра второй команде повезет и где-то на просторах сети появится POC. (ну или они его купят под вас, если вы конечно не говорите постоянно "а чё так дорого!?!,")

Проводите пентесты регулярно, обновляйте софт, читайте "бублик" новости и не ругайте пентестеров - они стараются!

И удалите уже это дерьмо (WinRAR) со своих компьютеров!




Хешкат обновился. Куча новых фич и плюшек. Не думаю что нужна ссылка и картинка, все и так знают что это и где про это читать.


BloodHound v8.0 is here! 🎉

TL;DR BloodHound v8 introduces exciting new features enabling users to get more and do more with the BloodHound Attack Path Management platform. These include enhanced abilities to work with BloodHound Enterprise data, increased integration work, and expansions to BloodHound coverage. BloodHound v8 also introduces BloodHound OpenGraph’s game changing ability to ingest data outside of the traditional AD/Entra ID views into the graph.

- Table View
- Query Library
- Track Access Control Entry (ACE) Inheritance

And more... Read the full blogpost!

https://specterops.io/blog/2025/07/29/bloodhound-v8-usability-extensibility-and-opengraph


1N73LL1G3NC3 dan repost
CVE-2025-20281 (CVSS 10.0): Cisco ISE API Unauthenticated Remote Code Execution

Query:
ZoomEye: app="Cisco ISE"
HUNTER: product.name="Cisco ISE"
FOFA: app="CISCO-ISE"




APT dan repost
🖼️ SharePoint RCE — ToolShell (CVE‑2025‑53770)

Critical deserialization of untrusted data vulnerability in Microsoft SharePoint allows unauthenticated remote code execution over the network. The exploit uses POST requests to /_layouts/15/ToolPane.aspx with HTTP Referer header /_layouts/SignOut.aspx to bypass authentication, then extracts MachineKey configuration to generate valid __VIEWSTATE payloads for arbitrary code execution via a single HTTP request.

🔗 Research:
https://research.eye.security/sharepoint-under-siege/

🔗 PoC:
https://gist.github.com/gboddin/6374c04f84b58cef050f5f4ecf43d501

#ad #sharepoint #deserialization #toolshell #rce


VMware ESXi, Workstation, and Fusion contain an integer-overflow vulnerability in the VMXNET3 virtual network adapter. A malicious actor with local administrative privileges on a virtual machine with VMXNET3 virtual network adapter may exploit this issue to execute code on the host. Non VMXNET3 virtual adapters are not affected by this issue.

Affected versions

VMware Fusion 13.0.x versions before 13.6.4
VMware Workstation 17.0.x versions before 17.6.4
VMware ESXi 8.0.x versions before ESXi80U2e-24789317
VMware ESXi 7.0.x versions before ESXi70U3w-24784741


https://threatprotect.qualys.com/2025/07/16/vmware-esxi-workstation-fusion-and-tools-multiple-vulnerabilities-cve-2025-41236-cve-2025-41237-cve-2025-41238-cve-2025-41239/


все на той же чистой инфре......


На очередном пентесте с абсолютно чистой инфраструктурой: Закинул .lnk на шару в надежде срелеить кого-то куда-то .


APT dan repost
🐶 LudusHound

This is a tool for red and blue teams that transforms BloodHound data into a fully functional, Active Directory replica environment via the Ludus framework for controlled testing. This tool can be used to replicate most AD objects and permissions or can be used to replicate a specific Attack Path.

🔗 Research:
https://specterops.io/blog/2025/07/14/ludushound-raising-bloodhound-attack-paths-to-life/

🔗 Source:
https://gitlab.com/badsectorlabs/ludus

#ad #bloodhound #ludus #replica


AlexRedSec dan repost
🛡 Application Attack Matrix — созданная сообществом MITRE-подобная матрица тактик, техник и процедур используемых злоумышленниками при атаках на веб-приложения.

🟡Матрица включает 41 технику, сгруппированную по 7 тактикам, которые, в свою очередь, организованы по 4 фазам атак на веб-приложения.
🟡В качестве основной причины создания отдельной матрицы заявляется то, что MITRE ATT&CK фокусируется на техниках, покрывающих инфраструктуру и конечные точки/технологии (ОС, сети, облака, мобильные устройства и контейнеры), "не заглядывая" на уровень веб-приложений. При этом в самой матрице описано половина техник, присутствующих в "материнской" матрице.
🟡Для каждой (ну почти) техники есть описание, возможные подтехники, примеры процедур, меры противодействия, методы обнаружения.
🟡Есть разбор (довольно неплохой) 24 "громких" атак (Regression,PyLoose, XZ-Utils Backdoor, и т.п.).
🟡Авторы обещают поддерживать и развивать проект.

#mitre #matrix #appsec #application #ttp #mitigation


Сапожник без сапог...

Unauthenticated SQL injection in GUI

https://fortiguard.fortinet.com/psirt/FG-IR-25-151

POC: https://github.com/watchtowrlabs/watchTowr-vs-FortiWeb-CVE-2025-25257

20 ta oxirgi post ko‘rsatilgan.

7 523

obunachilar
Kanal statistikasi