Fsecurity | HH
2.07K subscribers
1.81K photos
111 videos
66 files
6.63K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе

🔗Ссылка:
https://opennet.me/65837/
Forwarded from Proxy Bar
CVE-2026-34197 / CVE-2026-42588
*
Apache ActiveMQ

Classic — RCE Research
Всем хак 👋
Новая медиум тачка 🐙
Газ газ! 🚗💨
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Автоматизированный конвейер поиска BYOVD. Сканирует драйверы ядра Windows на наличие опасных импортов, извлекает поверхности диспетчеризации IOCTL, сопоставляет их с LOLDrivers / списком блокировки MS / KDU и выявляет новые кандидаты на нулевые дни, еще не внесенные ни в одну публичную базу данных.

Python 3.10+, Windows. Лицензия MIT.

🔗Ссылка:
https://github.com/diabloidyobane/DriverScope
Набор инструментов для повышения привилегий с поддержкой нескольких архитектур, включающий 24 эксплойта (amd64 собран заранее; для других архитектур компиляция через gcc выполняется во время работы). Поддерживает архитектуры amd64, arm64, 386, mips, mipsle, mips64 и mips64le. Определяет версию ядра, фильтрует эксплойты, для которых уже выпущены патчи, и пробует их по очереди, пока не будет получен доступ root.

🔗Ссылка:
https://github.com/portbuster1337/lpe-toolkit
16 лет в коде. Ошибка в Linux KVM позволяет гостевой системе обрушить физический сервер

Виртуальная машина должна оставаться изолированной от физического сервера, но ошибка в Linux KVM позволяла гостевой системе нарушить эту границу и воздействовать на ядро хоста. Уязвимость Januscape, получившая номер CVE-2026-53359, присутствовала в коде около 16 лет и затрагивала x86-системы с процессорами Intel и AMD.

🔗Ссылка:
https://www.securitylab.ru/news/574542.php