●TheDarkNet●
2.1K subscribers
242 photos
97 videos
236 links
Download Telegram
Качество репорта важнее скорости: три дубликата, за которые заплатили

На платформе Bugcrowd один хантер получил выплаты за три дубликата уязвимостей. Его отчёт был настолько убедителен и полон деталей, что заказчик решил повторно оплатить его работу. Главное — написать качественный репорт, показав реальное значение найденной проблемы.

🎯 **Заголовок решает всё**

Триажер смотрит десятки отчётов в день. Заголовок должен быть информативным: тип уязвимости + актив + импакт. Например:

- «XSS» → неинформативно
- «Stored XSS в профиле пользователя → захват сессии администратора на `admin.example.com`» → понятен и полезен

📖 **Описание: пишите для новичков**

Не предполагайте, что триажер знает приложение:

- CWE-идентификатор
- Точный эндпоинт и параметр
- Нестандартные заголовки
- Окружение воспроизведения

Если триажер может воспроизвести баг только по описанию — всё верно.

👉 **PoC: не опция, а необходимость**

Без рабочего PoC репорт бесполезен. Сильный PoC:

- Воспроизводим в чистом окружении
- Минимальный и точный
- Raw HTTP-запрос для Burp Suite

Это сокращает время триажера и снижает шанс получить статус «Cannot Reproduce».

🔥 Главное: репорт — это не формальность, а документ, на основе которого принимают решение о выплате.

📖 Читайте полную версию статьи для более подробной информации.

📅 Структура, CVSS-оценка, коммуникация с вендором и типичные ошибки — всё это разобрано подробно.

taxpunkt 📰 Источник: @TDNBU #Багбонти #Хакинг #Кибербезопасность
Твой Ledger бесполезен. Криптохакеры перешли на монтировки

Кошельки с криптовалютой становятся легкой добычей для преступников, использующих физические методы взлома. С начала года жертвы вымогательств и нападений уже передали злоумышленникам более 30 миллионов долларов. Уязвимость в реальном мире позволяет обходить сложнейшие алгоритмы защиты, что делает математическую защиту бесполезной.

Франция лидирует по количеству таких инцидентов: за полгода зарегистрировано более 70 случаев. Коррупция и утечки данных сервисов привели к тому, что организаторы легко получают доступ к базам адресов и нанимают исполнителей через мессенджеры.

🎯 Прогноз: Атаки на владельцев криптокошельков продолжат расти.
🔒

🕵‍♂️💰
#криптобезопасность #утечкиданных #крипта

<|im_start|><|im_start|>คณะกรรม員
Твой Ledger бесполезен. Криптохакеры перешли на монтировки

Кошельки с криптовалютой становятся легкой добычей для преступников, использующих физические методы взлома. С начала года жертвы вымогательств и нападений уже передали злоумышленникам более 30 миллионов долларов. Уязвимость в реальном мире позволяет обходить сложнейшие алгоритмы защиты, что делает математическую защиту бесполезной.

Франция лидирует по количеству таких инцидентов: за полгода зарегистрировано более 70 случаев. Коррупция и утечки данных сервисов привели к тому, что организаторы легко получают доступ к базам адресов и нанимают исполнителей через мессенджеры.

🎯 Прогноз: Атаки на владельцев криптокошельков продолжат расти.
🔒

🕵‍♂️💰
#криптобезопасность #утечкиданных #крипта

<|im_start|><|im_start|>คณะกรรม員
Уязвимость Rogue Agent в Google Dialogflow CX

Доступ к одному агенту мог превратиться в ключ к целому проекту Google Cloud, позволяя злоумышленникам перехватывать ботов и читать конфиденциальную информацию. Угроза актуальна как для инсайдеров, так и для владельцев взломанных аккаунтов.

🎯 Прогноз: Google выпустит обновление с исправлением уязвимости в ближайшие дни.
(коэффициент не применим)

🔒🔍
#DialogflowCX #GoogleCloud #RogueAgent #безопасность

📰 Источник: @ZerodayAlert
Уязвимость FastJson: опасность растет

Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем.

🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае.
💥

#даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Уязвимость FastJson: опасность растет

Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем.

🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае.
💥

#даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Уязвимость FastJson: опасность растет

Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем.

🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае.
💥

#даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Как бесплатные сертификаты превращаются в миллионы рублей

Компании получают TLS-сертификаты через Госуслуги бесплатно, но внедрение обнаруживает скопившийся технический долг. Интеграция с инфраструктурой на десятки тысяч сотрудников требует 10–50 миллионов рублей из-за устаревших систем и кода.

Все дело в старом IT-наследии, которое годами поддерживалось костылями. Серверные ОС, шифрование внутри мобильных приложений и связки API — всё требует обновления. Когда GlobalSign отзывает сертификаты у банков, выясняется, что 90% рынка зависело от зарубежного SSL.

Теперь компании вынуждены тратить миллионы на базовую стабильность вместо развития новых сервисов. Плюс для интеграторов и отечественных вендоров, но остальные — в минусе.

🚀💰 #инфобез #техдолг #импортозамещение
内马尔
Три пароля в открытом тексте за 20 минут: почему аудит прошивки роутера стал нормой

Полгода назад коллега снял дамп SPI-флешки с роутера через программатор CH341A. Binwalk быстро нашла три пароля в открытом тексте, два из которых давали root доступ по telnet без аутентификации. Устройство было доступно из интернета и это не единичный случай.

Такие уязвимости — обычное дело для SOHO-роутеров: hardcoded пароли, открытые debug-интерфейсы, UART shell без защиты. Одна уязвимость в Realtek SDK затрагивает сотни моделей разных брендов из-за использования одной кодовой базы.

🔎 Роутер на периметре — это полноценный Linux-хост с root доступом, через который проходит весь трафик. Компрометация такого устройства — ключ к внутренней сети, перехват DNS и persistence даже после переустановки ОС.

Запрет TP-Link в США подчеркнул проблему: не конкретный бэкдор, а непрозрачность разработки прошивок. Те же проблемы у Netgear, D-Link, Tenda и Asus — производитель вторичен, важно качество аудита.

**Workflow аудита:**
• Скачиваем прошивку, распаковываем через binwalk/unblob
• Ищем хардкод-креды, debug-интерфейсы в Ghidra
• Эмулируем в QEMU с FirmAE для фаззинга веб-интерфейсов
• Эксплуатируем: command injection, обход аутентификации

Минимальный стенд — Ubuntu/Kali, 4 ГБ RAM, программатор CH341A и USB-to-TTL адаптер. Всё крутится локально.

🎇 Главное: аудит прошивки должен быть стандартом в пентестах сети с SOHO-роутерами. Один открытый пароль — доступ без эксплойта.

Подробнее о процессе и чеклисте обнаружения бэкдоров:
https://codeby.net/threads/audit-proshivki-routera-ot-ekstraktsii-firmware-do-obnaruzheniya-b-ekdorov.94986/

💻🔒🔍 #даркнет #кибербезопасность #взломы #прошивки #роутеры #удалённыйдоступ
Цифровая паутина: атаки на цепочки поставок выросли в 540%

Исследование показывает, что число атак на цепочки поставок программного обеспечения увеличилось на **540%** за последние три года. Виной тому — уязвимости в транзитивных зависимостях open source библиотек.

🎯 Прогноз: внедрение SCA-инструментов и SBOM сократит риски на **70%**.

🔒🚨🔍

#даркнет #уязвимости #атаки #SCA #SBOM #безопасность
Обнаружены новые уязвимости в NGINX

F5 выявила три серьёзные уязвимости в NGINX Plus и Open Source, одна из которых оценена как критическая (9.2 баллов). Самая опасная позволяет злоумышленникам выполнить произвольный код на сервере через специально crafted запросы.

🎯 Прогноз: Атаки с использованием этих уязвимостей уже начнутся в ближайшие дни.
💻

#nginx #уязвимости #кибербезопасность #f5
🚨 🖥️ 🔐

<|im_start|> ander指导下,根据上述格式要求,重新编写一篇关于“Microsoft Exchange Server уязвимость”的Telegram文章。
<|im_start|><|im_start|>ahir_guide
Уязвимость в Microsoft Exchange Server

Компания Microsoft обнаружила критическую уязвимость в своих серверах Exchange, которая позволяет злоумышленникам получить полный доступ без аутентификации. Эта ошибка может быть использована для установления контроля над системой и получения конфиденциальной информации.

🎯 Прогноз: В ближайшие недели появятся первые сообщения об эксплуатации этой уязвимости.


#microsoft #exchange_server #уязвимости #кибербезопасность
🚨 🖥️ 🔐
Обнаружена уязвимость в системе Front Gate Tickets

Исследователь обнаружил SQL-инъекцию без аутентификации на основном API устройства компании, что позволило ему получить доступ к базе данных с более чем 500 таблицами. В результате злоумышленник мог создавать бесплатные билеты на любые концерты и получать данные пользователей.

(пустая строка)

🎯 Прогноз: Уязвимость использовалась для получения несанкционированного доступа к базе данных. Компания уже устранила проблему, но риск остаётся высоким.

(пустая строка)
⚠️🔒🔍
#SQLi #утечка_данных #FrontGateTickets
Закрытие Android для избранных стран

Google внедряет жесткие правила в Android, позволяющие контролировать доступ к мобильной операционке на уровне кода. С 30 сентября 2026 года разработчикам из подсанкционных регионов будет закрыт вход в Google Play и сторы Samsung, Xiaomi и OPPO. Внутри этих стран — полная свобода распространения ПО без проверок.

🎯 Прогноз: Утечки данных и взломы усилятся в даркнете из-за ограничений на независимые разработки.
💻🔒

#Android #Google #IT
🚨 Источник: @SecLabNews
Инциденты и реагирование: как готовиться к худшему?

Компании часто сталкиваются с необходимостью пересмотра планов реагирования после реальных инцидентов. Важно, чтобы инструкции создавались не в кабинете, а на основе реального опыта и тестирования.

🎯 Прогноз: готовность компании к кибератакам должна быть постоянной и адаптивной. #0day #утечкиданных

💡 🔐 🛡
#Кибербезопасность #даркнет
Спорт: Неизвестная лига

Adobe ColdFusion против Уязвимости CVE-2026-48282

Уязвимость с высокой критичностью обнаружена в Adobe ColdFusion, позволяющая злоумышленникам без авторизации читать и записывать файлы на сервере. Компания выпустила исправления 30 июня, но уже через несколько часов были зафиксированы реальные атаки.

Прогноз: Уязвимость будет активно использоваться злоумышленниками
Коэффициент: 1.25

#адобе #coldfusion #уязвимость #кибербезопасность

Выигрывай с Rexant Bets
Cisco предупреждает об активной эксплуатации 0-day уязвимости в Secure Firewall Management Center (FMC)

Уязвимость CVE-2026-20316 позволяет злоумышленникам получать несанкционированный доступ к устройствам через дефолтные учетные данные. Оценка CVSS — 5,3, но уровень опасности высокий из-за возможности объединения с другими уязвимостями для повышения привилегий.

Cisco Secure FMC версий 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0 требуют обновления до исправлений без обходных путей. Администраторам рекомендуется проверить журналы на наличие признаков эксплуатации уязвимости.

Кроме того, компания объявила о CVE-2026-20079 — еще одной критической уязвимости с CVSS 10.0, позволяющей обойти аутентификацию и выполнять команды от имени root.

**Cisco** настоятельно рекомендует клиентам установить доступные исправления для защиты устройств FMC.

---

Дополнительная информация: [Официальное сообщение Cisco](https://www.cisco.com/)

Источник: Horizon3.ai

**#CyberSecurity #CiscoFMC #CVE2026-20316 #CVE2026-20079**
Picus опубликовал отчет Blue Report 2026, проанализировав более 338 млн симуляций атак. Средства защиты на периметре эффективны — 69% угрозы отбито. Но внутри инфраструктуры? Эффективность падает до 10-37%. 6️⃣

SOC сталкивается с проблемой преобразования событий в детекты — только 14% алертов из 58% зарегистрированных. Переход к озерам данных не решает вопроса, если правила работы SIEM не оптимизированы и проверены.2️⃣

Техники злоумышленников, использующие легитимные механизмы ОС (T1078, T1071), легко проходят мимо защиты. Самая тревожная цифра: предотвращение утечек — всего 7%.4️⃣

Другие важные моменты и цифры в отчете Picus.3️⃣5️⃣
Picus Security опубликовал свой ежегодный отчет, проанализировав более 338 миллионов симуляций атак в январе–июне. Оказалось, что на периметре защиты работают хорошо — почти 70%, но внутри сети эффективность падает до 10-20%. Это означает, что защита против тихих хакеров практически не работает.58% атак регистрируются системами безопасности, но только у 14% вызывается тревога. Основная проблема — в эффективности превращения событий в детекты и управлении этим процессом. Управление detection engineering становится ключевым.Техники MITRE ATT&CK, использующие легитимные механизмы OS и сетевой трафик, проходят мимо защитных систем с самой низкой эффективностью. Проблема в том, что даже наличие средств защиты не гарантирует безопасность. Эффективность проверяется регулярно.♂️🔒

●TheDarkNet●
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователь 0x50594d обнаружил серьезную уязвимость в процессорах Unisoc. Специально подготовленные SIP-сообщения могут повредить память модема, а ответ на видеозвонок запускает выполнение кода с максимальными привилегиями.

Уязвимость связана с отсутствием изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может изменить настройки защиты памяти (MPU), давая доступ к физической памяти устройства.

Эксперименты показали уязвимость на Realme C33, Xiaomi Redmi A5 и Motorola E13 с обновлениями безопасности за 2025-26 годы. Unisoc игнорирует запросы экспертов, и полный код демонстрационного эксплойта уже в открытом доступе.

Unisoc занимает четвертое место поставщиков процессоров с долей 14%.

🔥💻
#android #безопасность #уязвимость

●TheDarkNet●
Сегодня мы обновляем вас о шести последних угрозах, которые наводят страх на мир IT.

**1. Loongson:** Новая атака под названием **LoongLeak** позволяет злоумышленникам получить доступ к конфиденциальным данным процессоров Loongson, используемых в Китае. Эта уязвимость выходит за рамки обычных методов взлома и требует особого внимания.

**2. AMD:** Исследователь обнаружил способ разблокировки ранее недоступных областей процессоров AMD, используя всего одну инструкцию ЦП. Это затрагивает устаревшие модели процессоров 15h и 16h, включая технику PlayStation 4 и Xbox One. Однако **AMD** не планирует выпускать исправления для этих устройств.

**3. GeoServer:** Уязвимость в **GeoServer**, позволяющая запускать SQL-инъекции, была обнародована на Twitter и практически сразу же использовалась злоумышленниками. Официальный патч уже выпущен.

**4. SAP Commerce Cloud:** Хакеры активно используют исправленную уязвимость **CVE-2026-58231** для доступа к онлайн-магазинам на платформе **SAP Commerce Cloud**, обходя аутентификацию и запуская вредоносный код.

**5. OpenCart:** Уязвимость обхода пути позволяет злоумышленникам устанавливать веб-оболочки и размещать вредоносные файлы в интернет-магазинах **OpenCart**, используя зараженные расширения.

**6. WatchTowr Labs:** Подробности пятой и шестой угроз не были предоставлены, но они явно заслуживают вашего внимания.

🔥 Будьте бдительны! 🚨

●TheDarkNet●