WAF подключен — что дальше? Как настроить решение, чтобы оно защищало, а не мешало
Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы — и именно на этом этапе спотыкается большинство команд. Даже если был проведен успешный пилот, боевая эксплуатация все равно преподносит сюрпризы. В этом посте разберём, почему «поставил и забыл» — это не лучший подход для WAF (да и для большинства ИБ‑решений), как правильно подключать приложения к защите после интеграции и как в итоге понять, что всё работает как надо?
🔗 Ссылка:
https://habr.com/ru/companies/webmonitorx/articles/1076708/
Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы — и именно на этом этапе спотыкается большинство команд. Даже если был проведен успешный пилот, боевая эксплуатация все равно преподносит сюрпризы. В этом посте разберём, почему «поставил и забыл» — это не лучший подход для WAF (да и для большинства ИБ‑решений), как правильно подключать приложения к защите после интеграции и как в итоге понять, что всё работает как надо?
🔗 Ссылка:
https://habr.com/ru/companies/webmonitorx/articles/1076708/
Две стороны изоляции: безопасность виртуальных машин и контейнеров
Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где проходит граница между ними.
На первый взгляд, оба подхода делают одно и то же: позволяют запускать несколько приложений на одном сервере так, чтобы они не мешали друг другу и эффективно использовали ресурсы. Различие кроется в самом подходе к изоляции, который и определяет особенности их применения.
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1082194/
Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где проходит граница между ними.
На первый взгляд, оба подхода делают одно и то же: позволяют запускать несколько приложений на одном сервере так, чтобы они не мешали друг другу и эффективно использовали ресурсы. Различие кроется в самом подходе к изоляции, который и определяет особенности их применения.
🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1082194/
Снова влипли: группировка Hive0117 вернулась с новым ВПО для атак на бухгалтеров
В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.
FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.
FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.
🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
🔥2
Security Week 2638: опасные уязвимости в роутерах MikroTik
На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.
🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1082108/
На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.
🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1082108/
🔥2
GitHub
GitHub - overgrowncarrot1/CVE-2026-49179-Active-Directory-WriteSPNScript-Command-Injection: CVE-2026-49179: Active Directory WriteSPNScript…
CVE-2026-49179: Active Directory WriteSPNScript Command Injection - overgrowncarrot1/CVE-2026-49179-Active-Directory-WriteSPNScript-Command-Injection
Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata
Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.
🔗 Ссылка:
https://opennet.me/66310/
Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.
🔗 Ссылка:
https://opennet.me/66310/
www.opennet.me
Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata
🔥2
Всем хак 👾
Пост от меня.
Наконец-то решил плотно залезть в реверс-инжиниринг! Давно хотел разобраться, как всё устроено под капотом. Пока только начинаю этот путь, ковыряю Ghidra и разбираюсь в ассемблере.
Оказывается, на старте всё не так страшно, как казалось, но какой же мощный функционал и простор для хакинга тут скрывается!
🤫 Спойлер:
https://github.com/0xHaskar/Kali.me
⬆️ [Прошлый пост]
🍩 [Поддержать]
Пост от меня.
Наконец-то решил плотно залезть в реверс-инжиниринг! Давно хотел разобраться, как всё устроено под капотом. Пока только начинаю этот путь, ковыряю Ghidra и разбираюсь в ассемблере.
Оказывается, на старте всё не так страшно, как казалось, но какой же мощный функционал и простор для хакинга тут скрывается!
🤫 Спойлер:
⬆️ [Прошлый пост]
🍩 [Поддержать]
Fsecurity | HH pinned «Всем хак 👾 Пост от меня. Наконец-то решил плотно залезть в реверс-инжиниринг! Давно хотел разобраться, как всё устроено под капотом. Пока только начинаю этот путь, ковыряю Ghidra и разбираюсь в ассемблере. Оказывается, на старте всё не так страшно, как казалось…»
Forwarded from Backconnect
Please open Telegram to view this post
VIEW IN TELEGRAM
О решении головоломки Jane Street по реверс‑инжинирингу
Компания Jane Street периодически публикует всяческие необычные задачки. Одна из них меня прямо‑таки зацепила, пробудила во мне гика и на месяц затянула в кроличью нору, из которой я только сейчас кое‑как выбираюсь. В этой статье я расскажу о том, как решил эту задачку, прибегнув для этого к гремучей смеси упрямства и недосыпа. Тут много чисто технических рассуждений, но я планирую писать об этом ещё, и, если народу будет интересно, в других статьях подробнее расскажу о каждом из этапов проделанной мною работы.
🔗Ссылка:
https://habr.com/ru/companies/wunderfund/articles/1083128/
Компания Jane Street периодически публикует всяческие необычные задачки. Одна из них меня прямо‑таки зацепила, пробудила во мне гика и на месяц затянула в кроличью нору, из которой я только сейчас кое‑как выбираюсь. В этой статье я расскажу о том, как решил эту задачку, прибегнув для этого к гремучей смеси упрямства и недосыпа. Тут много чисто технических рассуждений, но я планирую писать об этом ещё, и, если народу будет интересно, в других статьях подробнее расскажу о каждом из этапов проделанной мною работы.
🔗Ссылка:
https://habr.com/ru/companies/wunderfund/articles/1083128/
❤3
Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака
В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако.
Точкой входа стал вспомогательный калькулятор расчета тарифов, в котором нашлась возможность чтения произвольных локальных файлов. Из одной этой уязвимости выросла цепочка, которая в итоге привела к доступу к панели управления облаком под учетной записью с полными правами.
🔗 Ссылка:
https://habr.com/ru/companies/bastion/articles/1083728/
В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако.
Точкой входа стал вспомогательный калькулятор расчета тарифов, в котором нашлась возможность чтения произвольных локальных файлов. Из одной этой уязвимости выросла цепочка, которая в итоге привела к доступу к панели управления облаком под учетной записью с полными правами.
🔗 Ссылка:
https://habr.com/ru/companies/bastion/articles/1083728/
🔥2
Всем хак 👾
Пост от меня
Как я писал в этом посте, принял решение закончить сезон и не продолжать его. И вот наконец-то пришли награды от HackTheBox! 🎁
🤔 Чтож я планирую дальше?
Изучить реверс как уже писал в прошлом посте 🧰
Уже приобрел несколько модулей в академии и уже есть план обучения и дальнейшие цели после прохождения, но пока это секрет 🤫
Немного о продвижении изучения реверса, я постепенно погружаюсь в Ghidra и ассемблер и дебаггинг. 🪲
Уже ради хайпа и ии попробовал подключить ваши иишки в Ghidra. Успех я получил, но все-таки хочу изучить сам большинство, а иишку сделать своим напарником 🐛
Ставьте 🔥 если такие посты вам нужны.
⬆️ [Прошлый пост]
🍩 [Поддержать]
Пост от меня
Как я писал в этом посте, принял решение закончить сезон и не продолжать его. И вот наконец-то пришли награды от HackTheBox! 🎁
🤔 Чтож я планирую дальше?
Изучить реверс как уже писал в прошлом посте 🧰
Уже приобрел несколько модулей в академии и уже есть план обучения и дальнейшие цели после прохождения, но пока это секрет 🤫
Немного о продвижении изучения реверса, я постепенно погружаюсь в Ghidra и ассемблер и дебаггинг. 🪲
Уже ради хайпа и ии попробовал подключить ваши иишки в Ghidra. Успех я получил, но все-таки хочу изучить сам большинство, а иишку сделать своим напарником 🐛
Ставьте 🔥 если такие посты вам нужны.
⬆️ [Прошлый пост]
🍩 [Поддержать]
🔥3