Репорты простым языком
3.29K subscribers
727 photos
11 videos
81 files
1.61K links
Самые важные ИБ-репорты со всего мира простым языком.
Download Telegram
🐱 *hacker voice* I'M IN 🔴

🔥 CVE-2026-0740: Ninja Forms для WordPress — 50,000 сайтов под угрозой!

Хакеры уже активно эксплуатируют критическую уязвимость в Ninja Forms! CVSS: 9.8 Critical 😱

Один запрос — и у вас полный контроль над сервером! 💻

👇 Полный разбор ниже
1
🔥 CVE-2026-0740: Критическая RCE в Ninja Forms для WordPress 🔴

CVSS: 9.8 Critical | Активная эксплуатация | 50,000+ сайтов

💥 Суть бага:
Плагин Ninja Forms - File Uploads проверяет тип исходного файла, но забывает проверить тип целевого файла перед сохранением. Злоумышленник загружает файл с безобидным именем image.jpg, но в параметре целевого имени указывает shell.php. Сервер послушно сохраняет PHP-шелл!

Бонус: из-за отсутствия санитизации путей возможен Path Traversal — шелл можно положить прямо в корень сайта!

🚨 Импакт:
— RCE без авторизации и без взаимодействия с пользователем
— Кража базы данных и конфига wp-config.php
— Установка бэкдоров и шифровальщиков
— Более 50,000 сайтов в зоне риска!

🛡 Что делать прямо сейчас?
1️⃣ Обновить Ninja Forms - File Uploads до версии 3.3.27 (версия 3.3.25 — неполный патч!)
2️⃣ Если обновление невозможно — деактивировать плагин
3️⃣ Запретить выполнение PHP в папке wp-content/uploads/
4️⃣ Проверить папку загрузок на наличие подозрительных .php файлов

📄 Полный технический разбор — в прикреплённом PDF! 👇

💎 Хочешь получать эксклюзивные разборы уязвимостей и 0-day эксплойты первым? Подписывайся на нашу VIP-версию канала: vip.eh.su 🚀

#WordPress #NinjaForms #CVE #ZeroDay #RCE #CyberSecurity #Infosec #critical_bug
CVE-2026-0740-Report.pdf
90.7 KB
📄 Полный технический разбор CVE-2026-0740: Критическая RCE в Ninja Forms для WordPress (CVSS 9.8)
🐱 *hacker voice* I'M IN 🔴
😁1
🐱 *hacker voice* I'M IN 🔴

🔥 CVE-2026-4747: ИИ взломал FreeBSD за 4 часа — Remote Kernel RCE с root-шеллом 🔴

CVSS: 9.8 Critical | Активная эксплуатация | Все версии FreeBSD под угрозой

26 марта 2026 года FreeBSD опубликовал экстренный бюллетень безопасности. Уязвимость была обнаружена и проэксплуатирована ИИ (Claude от Anthropic) — впервые в истории ИИ самостоятельно написал рабочий kernel-эксплойт! 🤖💀

💥 Суть бага:
Модуль ядра kgssapi.ko обрабатывает пакеты RPCSEC_GSS (NFS + Kerberos). При валидации подписи пакета данные копируются в буфер на стеке без проверки размера. Результат — stack-based buffer overflow. Аутентификация для атаки не требуется! 😱

🎯 Как это работает:
Спецпакеты → переполнение стека ядра → перехват потока выполнения → root-шелл. Claude решил задачу за ~4 часа, написав 2 рабочих эксплойта!

🚨 Импакт:
— Полный root-доступ без авторизации
— RCE в контексте ядра
— Установка бэкдоров, кража данных
— Затронуты FreeBSD 13.x, 14.x, 15.x

🛡 Что делать?
1️⃣ Обновить до: 15.0-RELEASE-p5, 14.4-RELEASE-p1, 14.3-RELEASE-p10, 13.5-RELEASE-p11
2️⃣ Выгрузить kgssapi.ko если не используете NFS+Kerberos
3️⃣ Закрыть NFS-порты от публичного интернета

📄 Полный разбор — в PDF ниже! 👇

⭐️ Эксклюзивные разборы 0-day первым — VIP-версия канала: vip.eh.su 🚀

#FreeBSD #CVE #ZeroDay #RCE #KernelExploit #AI #CyberSecurity #Infosec #critical_bug
1
CVE-2026-4747-Report.pdf
85.3 KB
📄 Полный технический разбор CVE-2026-4747: Remote Kernel RCE во FreeBSD (CVSS 9.8)
🚨 Предполагаемый 0-click в Telegram

Сообщается о ZDI-CAN-30207 — предполагаемой критической уязвимости в Telegram с оценкой CVSS 9.8. По публикациям, специально подготовленный анимированный стикер мог бы привести к RCE без клика на Android и Linux.

Но есть важный нюанс: Telegram официально отрицает существование бага и заявляет, что стикеры проходят серверную валидацию. То есть пока это корректнее описывать как сообщаемую/предполагаемую уязвимость.

🛡 Сейчас стоит ограничить сообщения от новых контактов и внимательнее следить за активностью Telegram на рабочих устройствах.

📄 Полный разбор — в PDF ниже.
💎 VIP: https://vip.eh.su

#Telegram #ZeroClick #RCE #ZeroDay #Infosec
telegram_zero_click_report.pdf
5.8 MB
📄 Полный технический разбор в PDF
👎1
🐱 hacker voice I CAN HAZ SESSION? 🔴

🔥 CVE-2026-3055: критическая утечка памяти в Citrix NetScaler

CVSS: 9.3 Critical | Уже эксплуатируется

В NetScaler ADC / Gateway нашли критическую уязвимость, которая позволяет без авторизации читать лишние куски памяти устройства. А если на периметре лежат токены и сессии — дальше начинается веселье 😬

💥 Суть бага:
Если NetScaler настроен как SAML IdP, специально сформированный запрос вызывает утечку чувствительных данных из памяти.

🚨 Чем это опасно?
— угон сессий
— кража токенов
— удобный вход для атаки на внутреннюю инфраструктуру

🛡 Что делать прямо сейчас?
1️⃣ Обновить NetScaler
2️⃣ Проверить, включён ли SAML IdP
3️⃣ Сбросить активные сессии после патча

📄 Полный разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов: VIP-версия канала

#Citrix #NetScaler #CVE #SAML #CyberSecurity #Infosec #criticalbug
🐱 hacker voice I CAN HAZ /terminal/ws?

🔥 CVE-2026-39987: критическая Pre-Auth RCE в Marimo

CVSS: 9.8 Critical | эксплуатация началась меньше чем через 10 часов после disclosure

💥 Суть бага: endpoint /terminal/ws принимал WebSocket-соединение без полноценной проверки аутентификации. Один коннект — и атакующий получает интерактивный shell для выполнения системных команд.

🚨 Чем это опасно?
Забрать .env, токены, SSH-ключи и дальше пойти в инфраструктуру. Для публичных инстансов это история уровня patch now.

🛡 Что делать прямо сейчас?
1) Обновить Marimo до 0.23.0+
2) Убрать инстанс из публичного интернета
3) Проверить обращения к /terminal/ws
4) Сменить секреты, если хост был доступен снаружи

📄 Полный технический разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов и 0-day раньше всех: https://vip.eh.su

#Marimo #CVE #RCE #ZeroDay #Python #CyberSecurity #Infosec #critical_bug
1
CVE-2026-39987_Marimo_full_explanation.pdf
89.9 KB
📄 Полный технический разбор CVE-2026-39987 в PDF
🚨 CVE-2026-35616 — свежая критическая уязвимость в FortiClient EMS

Fortinet сообщает, что баг уже эксплуатируется в реальных атаках. Проблема связана с обходом проверки доступа в API и позволяет без логина выполнять несанкционированный код или команды через crafted requests. По данным NVD, запись от вендора имеет оценку CVSS 9.8 Critical. 😬

🛡 Что делать прямо сейчас: поставить hotfix, по возможности обновиться до 7.4.7+, проверить внешнюю доступность EMS и просмотреть логи на аномальные запросы.

📄 Полный технический разбор — в PDF в сообщении ниже.

💎 Больше эксклюзивных разборов и VIP-контента: https://vip.eh.su

#Fortinet #FortiClientEMS #CVE #RCE #CyberSecurity #Infosec #critical_bug
🐶 hacker voice: WHO LET THE SHELLS OUT? 🔴

🔥 CVE-2025-0520: критическая RCE в ShowDoc уже эксплуатируется

CVSS: 9.4 Critical | активная эксплуатация

ShowDoc позволяет злоумышленнику загрузить на сервер произвольный PHP-файл из-за некорректной проверки расширения. Дальше — web shell и удалённое выполнение кода. Уязвимы версии до 2.8.7.

🚨 Чем опасно?
— захват сервера
— кража .env, токенов и документов
— установка бэкдоров

🛡 Что делать?
1. Срочно обновить ShowDoc
2. Закрыть внешний доступ
3. Проверить сервер на PHP web shell
4. Сменить секреты, если инстанс был доступен снаружи

📄 Полный технический разбор — в PDF ниже.

💎 VIP-версия канала: https://vip.eh.su

#ShowDoc #CVE #RCE #WebShell #CyberSecurity #Infosec #criticalbug
💩1
CVE-2025-0520-ShowDoc-Report.pdf
100 KB
📄 Полный технический разбор CVE-2025-0520 в PDF
🔥 Cisco ISE: критический RCE 🔴

Если у атакующего есть хотя бы Read Only Admin в Cisco ISE, этого уже достаточно, чтобы через crafted HTTP request добиться выполнения команд на системе 😬

Речь про CVE-2026-20180 и CVE-2026-20186. Cisco оценивает связку в CVSS 9.9 Critical.

💥 Риски:
• выполнение команд на ISE
• возможная эскалация до root
• возможный DoS single-node deployment

🛡 Что делать:
• обновиться до 3.2 Patch 8 / 3.3 Patch 8 / 3.4 Patch 4
• проверить admin-доступы
• ограничить management-доступ
• просмотреть логи

📄 Полный технический разбор — в PDF ниже 👇

💎 VIP-версия канала: https://vip.eh.su 🚀

#Cisco #ISE #CVE #RCE #CyberSecurity #Infosec #critical_bug
🤡1
🐱 hacker voice WHO VALIDATED THIS CERT? 🔴

🔥 CVE-2026-20184: критическая уязвимость в Cisco Webex SSO

CVSS: 9.8 Critical

Если у компании включён Webex через SSO с trust anchors, то злоумышленник мог подключиться к endpoint сервиса, подсунуть crafted token и выдать себя почти за любого пользователя 😬

💥 Суть бага:
Проблема в некорректной проверке сертификатов в интеграции SSO с Control Hub. Не нужен ни логин, ни клик от жертвы — если конфигурация уязвима, баг бьёт прямо по доверию к аутентификации.

🚨 Чем это опасно?
— вход в Webex от имени сотрудника
— доступ к звонкам, чатам, записям и файлам
— удобная база для дальнейшей социнженерии

🛡 Что делать прямо сейчас?
1. Проверить, используются ли trust anchors в SSO
2. Загрузить новый IdP SAML certificate в Control Hub
3. Просмотреть логи входов и аномальную активность

📄 Полный технический разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов и VIP-контента: VIP-версия канала 🚀

#Cisco #Webex #CVE #SSO #CyberSecurity #Infosec #criticalbug
webex_cve_2026_20184_report.pdf
184.8 KB
📄 Полный технический разбор CVE-2026-20184 в PDF
🐱 hacker voice WHO TOUCHED MY NGINX? 🔴

🔥 CVE-2026-33032: критическая уязвимость в nginx-ui с takeover Nginx

CVSS: 9.8 Critical | Уже замечена эксплуатация в дикой природе 😱

💥 Суть бага:
В nginx-ui endpoint /mcp_message оказался без нормальной аутентификации. Если панель доступна из сети, атакующий может вызывать MCP-инструменты, менять конфиг, делать reload Nginx и фактически брать веб-сервер под контроль.

🚨 Чем это опасно:
— перехват трафика и куки
— кража админских токенов
— подмена конфигов и маршрутизации
— падение сервиса одной кривой правкой

🛡 Что делать прямо сейчас:
1. Срочно обновить nginx-ui до последней версии
2. Ограничить доступ к панели управления по сети
3. Отключить MCP, если он не нужен
4. Проверить историю изменений конфигов и reload/restart события

📄 Полный технический разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов и VIP-контент: VIP-версия канала

#nginx #nginxui #CVE #RCE #MCP #CyberSecurity #Infosec #criticalbug