N-central обещала единое управление. Хакеры получили единый вход
Взлом одной консоли N-central способен открыть злоумышленникам административный доступ к инфраструктуре множества компаний. Уязвимость CVE-2026-18577 уже используют в реальных атаках, поэтому разработчик выпустил сборку 2026.3.1.7 и призвал клиентов установить обновление без промедления.
🔗Ссылка:
https://www.securitylab.ru/news/575704.php
Взлом одной консоли N-central способен открыть злоумышленникам административный доступ к инфраструктуре множества компаний. Уязвимость CVE-2026-18577 уже используют в реальных атаках, поэтому разработчик выпустил сборку 2026.3.1.7 и призвал клиентов установить обновление без промедления.
🔗Ссылка:
https://www.securitylab.ru/news/575704.php
Forwarded from HaHacking
⚡️ СЛОВАРИК▪️ Page cache / Страничный кэш — механизм временного хранения в RAM данных из файлов, чтобы быстрее к ним обращаться;▪️ Pipe — "неименованный" канал общения между двумя процессами;▪️ skb / Socket buffer / Буфер сокета — структура данных, представляющая сетевой пакет;▪️ Copy-On-Write / Копирование при записи — механизм оптимизации памяти; пока файл не изменяется, разные процессы читают одну и ту же область памяти [общую копию файла]▪️ Zero-copy — сама концепция оптимизации, чтобы ОС могла передавать данные без лишнего копирования;
CVE-2016-5195CVE-2022-0847pipe_buffer.flags, он мог использовать устаревшее значение PIPE_BUF_FLAG_CAN_MERGE (которое указывает, можно ли смержить [page cache pipe'аsplice()==== мы здесь = в 2026 году ====
CVE-2026-31431authencesn) через AF_ALGCVE-2026-43284, CVE-2026-43500CVE-2026-46300SKBFL_SHARED_FRAG (который указывает, что страницы ещё используются другими подсистемами = их нельзя переписывать)CVE-2026-31635CVE-2026-43503SKBFL_SHARED_FRAG (помните из Fragnesia?)
Honorable mention, чтобы не уходить далеко от недавних проблем с ядром;0️⃣ ssh-keysign-pwn
▪️ CVE-2026-46333
▪️ github.com/0xdeadbeefnetwork/ssh-keysign-pwn
➡️ Race Condition в__ptrace_may_access()➡️ возможна кража дескрипторов файлов, открытых привилегированными процессами➡️ LPE (read);
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 1N73LL1G3NC3
ResetNightmare
ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it.
Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it.
Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
SSRF 2 RCE
Это были киберучения (Red Teaming) для зрелой компании. Всё началось с обнаруженной SSRF уязвимости в аналитическом сервисе. Через него удалось отправлять HTTP-запросы к внутренним сервисам. Дальнейшая разведка показала, что внутри сети отсутствовала нормальная сегментация, а ClickHouse, Hadoop и несколько других внутренних сервисов не требовали аутентификации. Прямого RCE через ClickHouse получить не удалось, зато он стал промежуточным звеном, позволившим использовать его для отправки POST-запросов к Hadoop YARN, несмотря на то что исходная SSRF уязвимость поддерживала только GET-запросы.
🔗 Ссылка:
https://blog.deteact.ru/ssrf-2-rce/
Это были киберучения (Red Teaming) для зрелой компании. Всё началось с обнаруженной SSRF уязвимости в аналитическом сервисе. Через него удалось отправлять HTTP-запросы к внутренним сервисам. Дальнейшая разведка показала, что внутри сети отсутствовала нормальная сегментация, а ClickHouse, Hadoop и несколько других внутренних сервисов не требовали аутентификации. Прямого RCE через ClickHouse получить не удалось, зато он стал промежуточным звеном, позволившим использовать его для отправки POST-запросов к Hadoop YARN, несмотря на то что исходная SSRF уязвимость поддерживала только GET-запросы.
🔗 Ссылка:
https://blog.deteact.ru/ssrf-2-rce/
Rapid7
Rapid7 Analysis of CVE-2026-63077, an unauthenticated Remote Code Execution vulnerability in JetBrains TeamCity
A technical analysis of CVE-2026-63077. This is an unauthenticated Remote Code Execution vulnerability in JetBrains TeamCity due to unsafe deserialization in the agent polling protocol endpoint.