#pentest
CVE-2025-56383⚠️
В популярном редакторе Notepad++ версии 8.8.3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вредоносную. В результате при каждом запуске программы вместе с ней запускается и чужой код.
Ознакомиться с PoC можно по следующей ссылке.
📌 Материал представлен для изучения исключительно в лабораторных условиях
CVE-2025-56383
В популярном редакторе Notepad++ версии 8.8.3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вредоносную. В результате при каждом запуске программы вместе с ней запускается и чужой код.
Ознакомиться с PoC можно по следующей ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Anti-Malware
В Notepad++ нашли уязвимость: вредоносная DLL вместо плагина
В популярном редакторе Notepad++ версии 8.8.3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вредоносную. В результате при каждом запуске программы
👌5👀4🤝3
#tools #pentest
Invoke-PowerChrome📱
Одним из этапов пентеста является поиск паролей для распространения по сети или доступа к корпоративным сервисам.
Для решения этой задачи разработан скрипт PowerShell, используемый для расшифровки паролей браузеров на основе Chromium.
Используется исключительно в образовательных целях📌
Invoke-PowerChrome
Одним из этапов пентеста является поиск паролей для распространения по сети или доступа к корпоративным сервисам.
Для решения этой задачи разработан скрипт PowerShell, используемый для расшифровки паролей браузеров на основе Chromium.
Используется исключительно в образовательных целях
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - The-Viper-One/Invoke-PowerChrome: Decrypt Chromium based browser passwords with PowerShell.
Decrypt Chromium based browser passwords with PowerShell. - The-Viper-One/Invoke-PowerChrome
#pentest #tools
Burp AI Agent🔩
Burp AI Agent - это расширение для Burp Suite, которое интегрирует искусственный интеллект в рабочий процесс обеспечения безопасности.
Работает как на локальных моделях, так и облачных.
Burp AI Agent
Burp AI Agent - это расширение для Burp Suite, которое интегрирует искусственный интеллект в рабочий процесс обеспечения безопасности.
Работает как на локальных моделях, так и облачных.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5👨💻3 2
#tools #pentest
Kerberos FAST Armoring Abuse⛏
🗺 Flexible Authentication Secure Tunneling (FAST) или Kerberos Armoring – настройка безопасности DC, обеспечивающая защищенный канал между клиентом Kerberos и KDC в рамках сообщений AS_req, AS_rep, TGS_req и TGS_rep.
🔠 Утилиту BreakFAST можно использовать при боковом перемещении, когда в сети включена защита Kerberos, которая не позволяет использовать такие популярные инструменты, как GetTGT. py, psexec. py или evil-winrm.
Kerberos FAST Armoring Abuse
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - monsieurPale/BreakFAST: Proof of concept for Kerberos Armoring abuse.
Proof of concept for Kerberos Armoring abuse. . Contribute to monsieurPale/BreakFAST development by creating an account on GitHub.
❤7👌4🆒3👏2
Время знакомств🤝 Анонимный опрос.
А к какой категории читателей относитесь Вы?📌
А к какой категории читателей относитесь Вы?
Anonymous Poll
19%
Руководитель направления/отдела информационной безопасности✔️
5%
Руководитель направления/отдела информационных технологий✔️
3%
Руководитель направления/отдела защиты государственной тайны✔️
14%
Студент по направлению информационная безопасность✔️
25%
Сотрудник отдела информационной безопасности✔️
3%
Сотрудник отдела информационных технологий✔️
14%
Сотрудник ИБ компании✔️
10%
Сотрудник IT компании✔️
1%
Сотрудник IT направления государственной организации✔️
6%
Сотрудник ИБ направления государственной организации✔️
❤7👀5🆒5
#tools
Snoop🔍
Snoop — это исследовательская работа в области поиска и обработки публичных данных в сети интернет.
По части специализированного поиска Snoop способен конкурировать за счёт большого количества внутренних веб-ресурсов с традиционными поисковыми системами, такими как Sherlock и прочими продуктами из этой области.
Snoop
Snoop — это исследовательская работа в области поиска и обработки публичных данных в сети интернет.
По части специализированного поиска Snoop способен конкурировать за счёт большого количества внутренних веб-ресурсов с традиционными поисковыми системами, такими как Sherlock и прочими продуктами из этой области.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - snooppr/snoop: Snoop — инструмент разведки на основе открытых данных (OSINT world)
Snoop — инструмент разведки на основе открытых данных (OSINT world) - snooppr/snoop
🆒5👀3👌2🤝2❤1😎1
#news
ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации📌
Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.
Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.
Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.
ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации
Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.
Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.
Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Anti-Malware
ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации
ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит
🆒5❤🔥4👌3
С Днем защитника Отечества! 🇷🇺
Сегодня компания AP Security поздравляет всех, кто стоит на страже безопасности — как в реальном, так и в цифровом мире.
Желаем Вам профессиональных побед, вдохновения на новые свершения и стабильности в любом начинании.
Пусть Ваш опыт и решительность помогают преодолевать любые преграды, а командный дух ведет к новым высотам. С праздником!
Сегодня компания AP Security поздравляет всех, кто стоит на страже безопасности — как в реальном, так и в цифровом мире.
Желаем Вам профессиональных побед, вдохновения на новые свершения и стабильности в любом начинании.
Пусть Ваш опыт и решительность помогают преодолевать любые преграды, а командный дух ведет к новым высотам. С праздником!
❤7⚡3🆒3👎1🤣1
#soc
Цена ошибки: почему антифрод-системы блокируют ваши покупки, но пропускают мошенников на миллиарды✏️
Представьте: долгожданная поездка, отпуск в чужой стране. После дня, полного впечатлений, вы отдыхаете в ресторане и ждете ужин. Приносят счет – и вы, без колебаний, подаете банковскую карту… но на экране терминала видите короткое "Отказано". Отказ. Еще одна попытка с этой же картой, потом с картой другого банка – результат тот же.
Чтобы понять, как мы дошли до этой странной ситуации, когда попытки предотвратить опасность приносят больше вреда, чем сама опасность, нужно заглянуть внутрь современных систем по борьбе с мошенничеством и узнать о двух их основных, постоянно конфликтующих показателях – Precision и Recall.
Приятного прочтения
Цена ошибки: почему антифрод-системы блокируют ваши покупки, но пропускают мошенников на миллиарды
Представьте: долгожданная поездка, отпуск в чужой стране. После дня, полного впечатлений, вы отдыхаете в ресторане и ждете ужин. Приносят счет – и вы, без колебаний, подаете банковскую карту… но на экране терминала видите короткое "Отказано". Отказ. Еще одна попытка с этой же картой, потом с картой другого банка – результат тот же.
Чтобы понять, как мы дошли до этой странной ситуации, когда попытки предотвратить опасность приносят больше вреда, чем сама опасность, нужно заглянуть внутрь современных систем по борьбе с мошенничеством и узнать о двух их основных, постоянно конфликтующих показателях – Precision и Recall.
Приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🆒4👌2
#infosec
VMware под ударом: в России нашли уязвимость, которую невозможно закрыть⚠️
Уязвимость дает возможность злоумышленнику записать произвольный код в ядре гипервизора и выйти за пределы изолированной виртуальной среды. Для эксплуатации требуются привилегии, которые могут быть получены через фишинг или при наличии «внутреннего нарушителя».
Как отмечается, уязвимость была обнаружена в марте 2025 года и впоследствии исправлена. Однако российские заказчики не имеют доступа к официальному обновлению: загрузка патчей возможна только через пользовательский портал VMware, который заблокирован для российских клиентов.
VMware под ударом: в России нашли уязвимость, которую невозможно закрыть
Уязвимость дает возможность злоумышленнику записать произвольный код в ядре гипервизора и выйти за пределы изолированной виртуальной среды. Для эксплуатации требуются привилегии, которые могут быть получены через фишинг или при наличии «внутреннего нарушителя».
Как отмечается, уязвимость была обнаружена в марте 2025 года и впоследствии исправлена. Однако российские заказчики не имеют доступа к официальному обновлению: загрузка патчей возможна только через пользовательский портал VMware, который заблокирован для российских клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
securitymedia.org
Новости
В гипервизоре VMware ESXi выявлена уязвимость, которую уже используют в реальных кибератаках, однако российские компании не могут установить исправление. Об этом сообщает ТАСС со ссылкой на ИТ-компанию Orion Soft. Речь идет о бреши в VMware ESXi — программном…
😁5🤯3👀3👌2
#beginners
Учим Linux: Файлы, навигация и поиск📔
Начало цикла статей, посвященного структуре и пользованию операционной системой Linux.
📌 Хорошая шпаргалка для начинающих специалистов по использованию базовых команд и возможностей этой операционной системы.
Приятного прочтения
Учим Linux: Файлы, навигация и поиск
Начало цикла статей, посвященного структуре и пользованию операционной системой Linux.
Приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
👌6❤3🎉3🆒3
Друзья, с 8 марта! 🌷
Поздравляем всех девушек нашего канала, а также жен, мам, сестер и дочерей наших подписчиков с этим замечательным днем - праздником весны и красоты!💐
У мужчин сегодня особая миссия: оторваться от дел, порадовать своих женщин вниманием и сказать им самые теплые слова. Пусть в ваших семьях всегда царят уют и взаимопонимание🎀
А мы желаем всем девушкам быть счастливыми и любимыми!
С праздником весны! ☀️
Поздравляем всех девушек нашего канала, а также жен, мам, сестер и дочерей наших подписчиков с этим замечательным днем - праздником весны и красоты!
У мужчин сегодня особая миссия: оторваться от дел, порадовать своих женщин вниманием и сказать им самые теплые слова. Пусть в ваших семьях всегда царят уют и взаимопонимание
А мы желаем всем девушкам быть счастливыми и любимыми!
С праздником весны! ☀️
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉7❤5🥰4⚡1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - ynsmroztas/AndroHunter: AndroHunter
AndroHunter. Contribute to ynsmroztas/AndroHunter development by creating an account on GitHub.
👌5⚡2👀2🆒2❤1😎1
#tools
BunkerWeb🛡
Опенсорсный WAF (межсетевой экран веб-приложений) на базе Nginx.
Он встраивается между пользователем и сервером, анализирует трафик и автоматически блокирует такие атаки,как: SQL-инъекции, XSS, брутфорс, сканирование уязвимостей и другие угрозы.
✏️ Модульная архитектура позволяет легко интегрировать его в любую инфраструктуру без доработки защищаемых приложений.
BunkerWeb
Опенсорсный WAF (межсетевой экран веб-приложений) на базе Nginx.
Он встраивается между пользователем и сервером, анализирует трафик и автоматически блокирует такие атаки,как: SQL-инъекции, XSS, брутфорс, сканирование уязвимостей и другие угрозы.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - bunkerity/bunkerweb: 🛡️ Open-source and cloud-native Web Application Firewall (WAF)
🛡️ Open-source and cloud-native Web Application Firewall (WAF) - bunkerity/bunkerweb
🤝4🆒3⚡2❤2👌1👀1😎1
#event
🚨 Фишинг в 2026 году бьёт все рекорды: сотрудники кликают, deepfake-звонки обманывают топ-менеджмент, классические тренинги больше не работают.
StopPhish Conference 2026 — конференция, которая первой вынесла взлом человека на главную сцену.
Практики из топ ИБ-команд и бизнеса разберут реальные атаки без скучных докладов:
- как ИИ масштабирует социальную инженерию;
- триггеры, которые ломают даже топ-менеджмент;
- как физический доступ обходит защиту;
- как OSINT превращает цифровой след в карту атаки;
- метрики awareness: как доказать ROI бизнесу;
- что ждать от регулятора в ближайшее время.
Для CISO, фрод-аналитиков, awareness-специалистов, Red/Blue, пентестеров, вендоров и интеграторов — реальные кейсы и инструменты, проверенные в бою.
🎁 В подарок каждому зарегистрированному — те самые киношные постеры про фишинг, которые произвели фурор в комьюнити.
🗓 8 октября 2026, Москва
💰 Бесплатно, места ограничены.
👉 Зарегистрироваться
Не планируете приезжать на конференцию?
Всё равно скачайте плакаты бесплатно — они доступны всем без обязательств.
Скачать плакаты
🚨 Фишинг в 2026 году бьёт все рекорды: сотрудники кликают, deepfake-звонки обманывают топ-менеджмент, классические тренинги больше не работают.
StopPhish Conference 2026 — конференция, которая первой вынесла взлом человека на главную сцену.
Практики из топ ИБ-команд и бизнеса разберут реальные атаки без скучных докладов:
- как ИИ масштабирует социальную инженерию;
- триггеры, которые ломают даже топ-менеджмент;
- как физический доступ обходит защиту;
- как OSINT превращает цифровой след в карту атаки;
- метрики awareness: как доказать ROI бизнесу;
- что ждать от регулятора в ближайшее время.
Для CISO, фрод-аналитиков, awareness-специалистов, Red/Blue, пентестеров, вендоров и интеграторов — реальные кейсы и инструменты, проверенные в бою.
🎁 В подарок каждому зарегистрированному — те самые киношные постеры про фишинг, которые произвели фурор в комьюнити.
🗓 8 октября 2026, Москва
💰 Бесплатно, места ограничены.
👉 Зарегистрироваться
Не планируете приезжать на конференцию?
Всё равно скачайте плакаты бесплатно — они доступны всем без обязательств.
Скачать плакаты
🆒4❤2⚡1✍1
Всегда приятно видеть авторские труды российских энтузиастов и специалистов, посвящённые теме кибербезопасности.
Данный гайд - дебютная работа, освещающая для начинающих специалистов теоретические и практические аспекты проведения мероприятий красной командой.
Внутри также описан предлагаемый инструментарий.
Приятного прочтения📔
Данный гайд - дебютная работа, освещающая для начинающих специалистов теоретические и практические аспекты проведения мероприятий красной командой.
Внутри также описан предлагаемый инструментарий.
Приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤🔥6⚡3🆒3❤1🤣1🏆1😎1
#news
МВД рассказало о задержанном администраторе хакерской площадки🌐
🗣 Сотрудники БСТМ МВД России совместно с коллегами из Ростовской области задержали жителя города Таганрога по подозрению в создании и администрировании одной из крупнейших международных хакерских площадок, - говорится на сайте МВД Медиа.
🗣 В начале марта Европол (полицейская служба Европейского союза) сообщил о ликвидации LeakBase в ходе международной операции в нескольких юрисдикциях. Были проведены аресты, обыски и оперативные мероприятия в отношении 37 наиболее активных пользователей площадки. 4 марта Европол взял под контроль домен форума.
Англоязычный форум LeakBase существовал с 2021 года, там хранился обширный архив взломанных баз данных, как старых, так и недавно скомпрометированных данных. В отличие от других подобных площадок она существовала в открытом интернете, а не в даркнете. По состоянию на конец 2025 года, LeakBase насчитывал более 142 тыс. зарегистрированных пользователей, 32 тыс. постов и более 215 тыс. сообщений в личных чатах, указывали в Европоле.
МВД рассказало о задержанном администраторе хакерской площадки
Англоязычный форум LeakBase существовал с 2021 года, там хранился обширный архив взломанных баз данных, как старых, так и недавно скомпрометированных данных. В отличие от других подобных площадок она существовала в открытом интернете, а не в даркнете. По состоянию на конец 2025 года, LeakBase насчитывал более 142 тыс. зарегистрированных пользователей, 32 тыс. постов и более 215 тыс. сообщений в личных чатах, указывали в Европоле.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3😱3✍2🤨2
#defensive
ФСТЭК: Рекомендации по устранению типовых ошибок конфигурации 2026 год🛡
По результатам анализа инцидентов информационной безопасности, проводимого в период с 2024-2025 годы, ФСТЭК России выявлены типовые ошибки конфигурации (настройки) общесистемного и прикладного программного обеспечения, которые способствуют реализации злоумышленниками угроз безопасности информации при осуществлении целевых компьютерных атак, а также разработаны рекомендации по их устранению.
Указанные рекомендации направлены на нейтрализацию угроз безопасности информации, связанных с ошибками конфигурации (настройки) общесистемного и прикладного программного обеспечения.
✔️ Документ можно найти по следующей ссылке.
ФСТЭК: Рекомендации по устранению типовых ошибок конфигурации 2026 год
По результатам анализа инцидентов информационной безопасности, проводимого в период с 2024-2025 годы, ФСТЭК России выявлены типовые ошибки конфигурации (настройки) общесистемного и прикладного программного обеспечения, которые способствуют реализации злоумышленниками угроз безопасности информации при осуществлении целевых компьютерных атак, а также разработаны рекомендации по их устранению.
Указанные рекомендации направлены на нейтрализацию угроз безопасности информации, связанных с ошибками конфигурации (настройки) общесистемного и прикладного программного обеспечения.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5⚡4🆒3