Forwarded from Whitehat Lab
SecureLayer7 - Offensive Security, API Scanner & Attack Surface Management
CVE-2026-44963: Veeam Backup Authenticated RCE Explained
CVE-2026-44963 in Veeam Backup & Replication lets authenticated domain users achieve RCE via BinaryFormatter blacklist bypass flaw
Возможные проблемы:
Any domain account
No elevated privilege needed
Network access to VBR server
RCE as SYSTEM/service account
Full backup infrastructure compromise
Пропатчить до Veeam Backup & Replication 12.3.2.4854
#veeam #cve #rce #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from haxx
🛠 Всем привет.
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials.
Это каталог публичных кред по умолчанию и мест где они обитают.
Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное.
Пока ранняя версия, но пользоваться можно.
Живет эта штука тут:
https://lolcreds.haxx.it
🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/lolcreds-data
❤2
GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
🔗Ссылка:
https://opennet.me/65880/
🔗Ссылка:
https://opennet.me/65880/
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
🕊1
Актуальные схемы
мошенничества 2025/26 гг.:
отчет F6 Fraud Matrix
мошенничества 2025/26 гг.:
отчет F6 Fraud Matrix
Мошенники не стоят на месте. В 2026 году они действуют быстрее и умнее. Мы собрали в одном отчёте реальные цифры и схемы, которые не публикуются в открытых источниках.
Внутри — не просто теория. Вы узнаете, как работают вредоносные программы прямо сейчас.
Хотите узнать, какой троян за две недели захватил тысячи устройств и как мошенники обходят двухфакторную аутентификацию? Это исследование для вас.
F6 Fraud Matrix — база знаний с актуальными схемами и индикаторами компрометации.
Forwarded from #memekatz
This media is not supported in your browser
VIEW IN TELEGRAM
Когда дежуришь в SOC
😁3