Forwarded from Brut Security
🚨 CVE-2026-18963 - Keycloak < 26.7.2 - Unauthenticated Account Takeover via Reset-Credentials Bypass
Nuclei Template - https://github.com/projectdiscovery/nuclei-templates/pull/16995/changes
Reference: https://github.com/keycloak/keycloak/issues/51833
#hackwithautomation #bugbounty #keycloak
Nuclei Template - https://github.com/projectdiscovery/nuclei-templates/pull/16995/changes
Reference: https://github.com/keycloak/keycloak/issues/51833
#hackwithautomation #bugbounty #keycloak
Всем хак! 👾
Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки.
Внутри подборка по ключевым темам:
🔹 TCP/IP — лекция ШКИБ (Сетевая безопасность)
🔹 Шифрование данных — лекция ШКИБ (Криптография)
🔹 Веб — лекция ШКИБ (Безопасность веб-приложений)
🔹 Kill Chain — лекция ШКИБ (Расследование инцидентов. Форензика)
🔹 2FA — статья на Habr
🔹 Фишинг — презентация
🔹 Базовые артефакты Windows — HackTricks
🔹 Как обезопасить себя — Kaspersky (базовые принципы безопасности)
🔹 Антивирусы — Anti-Malware.ru
🔹 Базовые инструменты и их детектирование — Habr
Материал отдаю как есть. Если кому-то пригодится для подготовки к собесу, стажировке или просто для расширения кругозора — значит, пост написан не зря 😉
💼 Блок для связи:
⬆️ [Прошлый пост]
🍩 [Поддержать]
Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки.
Внутри подборка по ключевым темам:
🔹 TCP/IP — лекция ШКИБ (Сетевая безопасность)
🔹 Шифрование данных — лекция ШКИБ (Криптография)
🔹 Веб — лекция ШКИБ (Безопасность веб-приложений)
🔹 Kill Chain — лекция ШКИБ (Расследование инцидентов. Форензика)
🔹 2FA — статья на Habr
🔹 Фишинг — презентация
🔹 Базовые артефакты Windows — HackTricks
🔹 Как обезопасить себя — Kaspersky (базовые принципы безопасности)
🔹 Антивирусы — Anti-Malware.ru
🔹 Базовые инструменты и их детектирование — Habr
Материал отдаю как есть. Если кому-то пригодится для подготовки к собесу, стажировке или просто для расширения кругозора — значит, пост написан не зря 😉
💼 Блок для связи:
Я по-прежнему открыт к интересным предложениям по работе.
Мой стек и ачивки: GitHub / HackTheBox / Standoff365 / HackerLab / Сертификат CPTS.
Также, если вам нужен пентест вашего веб-приложения или сервера, а ещё если вас интересует бадди (напарник) — пишите, договоримся на берегу.
По всем вопросам пишите на рабочий аккаунт:
👉 @OxHaskar
⬆️ [Прошлый пост]
🍩 [Поддержать]
🔥3
Fsecurity | HH pinned «Всем хак! 👾 Недавно проходил собеседование, и в качестве материалов мне выдали целую пачку. Решил не оставлять это пылиться в личке и выложить в паблик — думаю, кому-то из вас зайдёт как готовая дорожная карта для прокачки. Внутри подборка по ключевым темам:…»
Нечеткая логика в ИБ: сокращаю очередь уязвимостей в 7,5 раза, сравниваю с CVSS, EPSS и методикой ФСТЭК
🔗Ссылка:
https://habr.com/ru/articles/1081470/
🔗Ссылка:
https://habr.com/ru/articles/1081470/
🔥1
Смартфон-шпион: почему даже отключение интернета не мешает смартфону отправлять хакерам данные
Есть такое уютное заблуждение: выключил Wi-Fi и мобильные данные – и все, ты невидимка. Спокойно можно строить теории заговора. На деле все немного иначе. Даже в полном офлайне встроенные датчики смартфона продолжают исправно работать и копить информацию о том, чем вы занимались. Разбираемся, как смартфоны на самом деле следят за нами без сети, чего стоит опасаться по-настоящему, а что — просто повод для паранойи.
🔗Ссылка:
https://habr.com/ru/companies/solarsecurity/articles/1080794/
Есть такое уютное заблуждение: выключил Wi-Fi и мобильные данные – и все, ты невидимка. Спокойно можно строить теории заговора. На деле все немного иначе. Даже в полном офлайне встроенные датчики смартфона продолжают исправно работать и копить информацию о том, чем вы занимались. Разбираемся, как смартфоны на самом деле следят за нами без сети, чего стоит опасаться по-настоящему, а что — просто повод для паранойи.
🔗Ссылка:
https://habr.com/ru/companies/solarsecurity/articles/1080794/
BlackHat USA 2026 Slides
🔗Ссылка:
https://github.com/onhexgroup/Conferences/tree/main/BlackHat_USA_2026_Slides
🔗Ссылка:
https://github.com/onhexgroup/Conferences/tree/main/BlackHat_USA_2026_Slides
GitHub
Conferences/BlackHat_USA_2026_Slides at main · onhexgroup/Conferences
Conference presentation slides. Contribute to onhexgroup/Conferences development by creating an account on GitHub.
CVE: история о том, как два инженера устали от хаоса и создали идентификатор, связавший все уязвимости мира
Одна уязвимость, дюжина названий, 321 запись и стенд, за которым конкуренты договорились “дружить”. История создания самого известного идентификатора в кибербезопасности по первоисточникам 1999 года.
🔗Ссылка:
https://habr.com/ru/companies/codescoring/articles/1080866/
Одна уязвимость, дюжина названий, 321 запись и стенд, за которым конкуренты договорились “дружить”. История создания самого известного идентификатора в кибербезопасности по первоисточникам 1999 года.
🔗Ссылка:
https://habr.com/ru/companies/codescoring/articles/1080866/
Prompt injection — лучше один раз увидеть
В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.
🔗 Ссылка:
https://habr.com/ru/articles/1064220/
В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.
🔗 Ссылка:
https://habr.com/ru/articles/1064220/
Forwarded from Threat Hunting Father 🦔
eSentire
GhostCode: Dissecting a Novel Device Code Phishing Kit
eSentire's TRU uncovers GhostCode, a novel device code phishing kit using AES-256-GCM encryption and triple-layer HTML obfuscation to bypass MFA and hijack Microsoft 365 accounts in under 80 seconds.
WAF подключен — что дальше? Как настроить решение, чтобы оно защищало, а не мешало
Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы — и именно на этом этапе спотыкается большинство команд. Даже если был проведен успешный пилот, боевая эксплуатация все равно преподносит сюрпризы. В этом посте разберём, почему «поставил и забыл» — это не лучший подход для WAF (да и для большинства ИБ‑решений), как правильно подключать приложения к защите после интеграции и как в итоге понять, что всё работает как надо?
🔗 Ссылка:
https://habr.com/ru/companies/webmonitorx/articles/1076708/
Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы — и именно на этом этапе спотыкается большинство команд. Даже если был проведен успешный пилот, боевая эксплуатация все равно преподносит сюрпризы. В этом посте разберём, почему «поставил и забыл» — это не лучший подход для WAF (да и для большинства ИБ‑решений), как правильно подключать приложения к защите после интеграции и как в итоге понять, что всё работает как надо?
🔗 Ссылка:
https://habr.com/ru/companies/webmonitorx/articles/1076708/
Две стороны изоляции: безопасность виртуальных машин и контейнеров
Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где проходит граница между ними.
На первый взгляд, оба подхода делают одно и то же: позволяют запускать несколько приложений на одном сервере так, чтобы они не мешали друг другу и эффективно использовали ресурсы. Различие кроется в самом подходе к изоляции, который и определяет особенности их применения.
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1082194/
Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где проходит граница между ними.
На первый взгляд, оба подхода делают одно и то же: позволяют запускать несколько приложений на одном сервере так, чтобы они не мешали друг другу и эффективно использовали ресурсы. Различие кроется в самом подходе к изоляции, который и определяет особенности их применения.
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1082194/
Снова влипли: группировка Hive0117 вернулась с новым ВПО для атак на бухгалтеров
В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.
FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.
FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
🔥2
Security Week 2638: опасные уязвимости в роутерах MikroTik
На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.
🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1082108/
На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.
🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1082108/
🔥2