Обход антивирусов: уклонение от обнаружения Windows Defender с помощью Tenebris-Gate
🔗Ссылка:
https://www.securitylab.ru/blog/personal/LifeHack/360802.php
🔗Ссылка:
https://www.securitylab.ru/blog/personal/LifeHack/360802.php
Миллион долларов ущерба и 63 арестованных. Китайская полиция накрыла масштабную сеть создателей трояна Silver Fox.
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox: фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы.
🔗Ссылка:
https://www.securitylab.ru/news/573866.php
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox: фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы.
🔗Ссылка:
https://www.securitylab.ru/news/573866.php
Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи шаблонов - а потом пентестер открывает Burp Suite Repeater, вручную меняет один параметр в запросе и получает доступ к чужим данным через банальный IDOR. Именно здесь проходит граница между "отчётом сканера" и "результатом пентеста". Эта статья - карта всего процесса тестирования безопасности веб-приложений: от выбора методологии и подготовки окружения до эксплуатации конкретных классов уязвимостей и написания отчёта.
🔗Ссылка:
https://codeby.net/threads/pentest-veb-prilozhenii-v-2025-godu-polnoye-rukovodstvo-po-metodologii-instrumentam-i-owasp-top-10.94118/
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи шаблонов - а потом пентестер открывает Burp Suite Repeater, вручную меняет один параметр в запросе и получает доступ к чужим данным через банальный IDOR. Именно здесь проходит граница между "отчётом сканера" и "результатом пентеста". Эта статья - карта всего процесса тестирования безопасности веб-приложений: от выбора методологии и подготовки окружения до эксплуатации конкретных классов уязвимостей и написания отчёта.
🔗Ссылка:
https://codeby.net/threads/pentest-veb-prilozhenii-v-2025-godu-polnoye-rukovodstvo-po-metodologii-instrumentam-i-owasp-top-10.94118/
Fsecurity | HH pinned «Новый ролик уже на канале 👾 Приятного просмотра 🍿 🔗Ссылка: https://m.youtube.com/watch?v=R0P9XsVu1tA»
❤🔥2
Tracecat — это платформа с открытым исходным кодом для автоматизации безопасности, предназначенная для команд и ИИ-агентов.
От промпта к автоматизации: создавайте сквозные автоматизации с помощью агентов, рабочих процессов, дел и таблиц на основе собственного фреймворка для агентов (например, Claude code, Codex, OpenCode).
Нативная работа с кодом: синхронизируйте пользовательские скрипты Python из вашего репозитория Git в Tracecat.
Всё в одном: агенты, рабочие процессы, таблицы поиска и управление делами. Всё, что нужно техническим командам для автоматизации работы в одном месте.
Варианты развертывания: зарегистрируйтесь в управляемом облаке Tracecat или разверните самостоятельно с помощью Docker, AWS Fargate или Kubernetes Helm.
Песочница по умолчанию с использованием nsjail и запуск на Temporal для обеспечения безопасности, надежности и масштабируемости.
🔗Ссылка:
https://github.com/TracecatHQ/tracecat
От промпта к автоматизации: создавайте сквозные автоматизации с помощью агентов, рабочих процессов, дел и таблиц на основе собственного фреймворка для агентов (например, Claude code, Codex, OpenCode).
Нативная работа с кодом: синхронизируйте пользовательские скрипты Python из вашего репозитория Git в Tracecat.
Всё в одном: агенты, рабочие процессы, таблицы поиска и управление делами. Всё, что нужно техническим командам для автоматизации работы в одном месте.
Варианты развертывания: зарегистрируйтесь в управляемом облаке Tracecat или разверните самостоятельно с помощью Docker, AWS Fargate или Kubernetes Helm.
Песочница по умолчанию с использованием nsjail и запуск на Temporal для обеспечения безопасности, надежности и масштабируемости.
🔗Ссылка:
https://github.com/TracecatHQ/tracecat
GitHub
GitHub - TracecatHQ/tracecat: Open-source security automation platform for teams and AI agents
Open-source security automation platform for teams and AI agents - TracecatHQ/tracecat
❤1
Forwarded from Proxy Bar
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-42530 NGINX RCE
*
Подвержен Nginx 1.31 - если включен
*
Господа из Nebula Security обещают сегодня тех обзор на дыру
*
Подвержен Nginx 1.31 - если включен
QUIC*
Господа из Nebula Security обещают сегодня тех обзор на дыру
Forwarded from 1N73LL1G3NC3
PhantomCtx
A tool that automates Activation Context hijacking with the objective of loading an arbitrary DLL into the vast majority of signed executables (e.g. Microsoft, Adobe, Mozilla).
The loader is presented as a modern alternative to traditional DLL Hijacking & Sideloading: unlike conventional approaches, it does not require a vulnerable binary. The technique can be performed as long as the target executable resolves a DLL through its Import Address Table (IAT) or, in the worst case, via LoadLibrary without an absolute path.
For a deeper dive into how it works internally and how it evades aggressive EDR solutions, check out the post on my technical blog.
A tool that automates Activation Context hijacking with the objective of loading an arbitrary DLL into the vast majority of signed executables (e.g. Microsoft, Adobe, Mozilla).
The loader is presented as a modern alternative to traditional DLL Hijacking & Sideloading: unlike conventional approaches, it does not require a vulnerable binary. The technique can be performed as long as the target executable resolves a DLL through its Import Address Table (IAT) or, in the worst case, via LoadLibrary without an absolute path.
For a deeper dive into how it works internally and how it evades aggressive EDR solutions, check out the post on my technical blog.
👍2