Наконец-то вернулся к переезду на Caddy.
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
И что вы мне сделаете😎
Некоторые приколы беза были написаны на PHP и вот теперь буду переписывать свои модули.
Например:
func (m MyHandler) ServeHTTP(w http.ResponseWriter, r *http.Request, next caddyhttp.Handler) error {
ip := r.RemoteAddr
if ip == "some.bad.ip" {
http.Error(w, "Пшл нхй", http.StatusForbidden)
return nil
}
caddy.Log().Info("Запрос от " + ip)
return next.ServeHTTP(w, r)
}И что вы мне сделаете
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
Photo
Астрологи объявили о трехкратном увеличении
Хайп продолжается.
kurwa ya perdole на строчку текста.Хайп продолжается.
папкин ИБшник, мамкин хацкер
Астрологи объявили о трехкратном увеличении kurwa ya perdole на строчку текста. Хайп продолжается.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
PUT мне привилегий
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
В Apache Tomcat обнаружена критическая уязвимость, позволяющая удалённо выполнять код через обычный PUT-запрос.
Суть проблемы в том, что Tomcat создаёт временные файлы на основе пользовательского пути, заменяя разделители директорий на точку. Это нарушает изоляцию данных и злоумышленник может обращаться к папкам выше по иерархии, просто подставив точки в свой запрос. В результате он может внедрить вредоносный код или похитить чувствительные данные, если у вас включен режим записи для DefaultServlet и активна поддержка partial PUT.
В самом опасном сценарии, когда Томкат использует файловое хранение сессий, атакующий может загрузить сериализованный объект прямо в хранилище и выполнить произвольный код при десериализации.
Эксплойты уже гуляют по сети, а количество уязвимых серверов исчисляется миллионами. Если ваша инфраструктура на Томкате — срочно обновляйтесь.
НеКасперский
Forwarded from Антонов такой Антонов
Прикольно, что банки учат нас находить и скачивать приложения под левыми названиями с секретным функционалом втайне от Apple мимо магазина приложений, будто бы мы специальные агенты под прикрытием во вражеской стране. А РКН надеется, что мы, пройдя всю эту специальную подготовку, не сможем найти и скачать VPN. 🙂 🙂 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Храбрым в интернете Верховный напоминает =]
👀2
Forwarded from vx-underground
>oracle says nah we werent compromised
>ta says "wtf ya u were"
>bleepincomputer is given samples
>oracle healthcare customers confirm data is real
>oracle says "nah lol"
how does data magically appear then lol
https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/
>ta says "wtf ya u were"
>bleepincomputer is given samples
>oracle healthcare customers confirm data is real
>oracle says "nah lol"
how does data magically appear then lol
https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/
BleepingComputer
Oracle Health breach compromises patient data at US hospitals
A breach at Oracle Health impacts multiple US healthcare organizations and hospitals after a threat actor stole patient data from legacy servers.
Forwarded from Order of Six Angles
Reverse Engineering
Cracking the Crackers
A few weeks ago, Copycat sent me an email asking if I knew anything about the TNT warez group macOS cracks. They were worried that the cracks could be used to leverage malware since TNT is (?) Russia based. Cyber war is real and this could be an interesting…
Order of Six Angles
Reversing the TNT team macOS crack library https://reverse.put.as/2025/03/13/cracking-the-crackers/
Please open Telegram to view this post
VIEW IN TELEGRAM
vx-underground
>oracle says nah we werent compromised >ta says "wtf ya u were" >bleepincomputer is given samples >oracle healthcare customers confirm data is real >oracle says "nah lol" how does data magically appear then lol https://www.bleepingcomputer.com/news/security/oracle…
> oracle: ok someone hacked us on jan 22nd, but it was old data from something we were moving, no big deal
> the fbi: lol wtf?
https://www.reuters.com/technology/fbi-investigating-cyberattack-oracle-bloomberg-news-reports-2025-03-28/
> the fbi: lol wtf?
https://www.reuters.com/technology/fbi-investigating-cyberattack-oracle-bloomberg-news-reports-2025-03-28/
Forwarded from НеКасперский
Без тревоги
Уязвимость в OpenVPN позволяет уронить серверы и оставить тысячи пользователей без защищённого соединения.
Баг затрагивает конфигурации со включённом параметром
OpenVPN уже выпустил исправление, но если апгрейд невозможен, рекомендуется временно отключить проблемную опцию, хотя это и снизит защиту от DPI.
НеКасперский
Уязвимость в OpenVPN позволяет уронить серверы и оставить тысячи пользователей без защищённого соединения.
Баг затрагивает конфигурации со включённом параметром
--tls-crypt-v2. Суть атаки в отправке комбинации авторизованных и вредоносных пакетов, нарушающих внутреннее состояние сервера. Когда неправильно сформированные данные попадают в подсистему tls-crypt-v2, сервер падает с ошибкой ASSERT(), разрывая все активные подключения. Однако злоумышленнику потребуется либо валидный ключ клиента, либо возможность внедрять пакеты во время TLS-рукопожатия.OpenVPN уже выпустил исправление, но если апгрейд невозможен, рекомендуется временно отключить проблемную опцию, хотя это и снизит защиту от DPI.
НеКасперский
1 апреля 2025 года (без первоапрельских шуток) ФСБ России провела обыск в Санкт-Петербурге, Россия, на ИТ-объекте под названием «Aeza Group».
Aeza Group (по слухам) предоставляет сетевую инфраструктуру для российской пропагандистской сети. Место, где был проведен обыск, когда-то было домом для Центра Вагнера Евгения Пригожина (????)
Сотрудники правоохранительных органов утверждают, что генеральный директор Юрий Бозоян и двое сотрудников организации Максим Орел и Татьяна Зубова были арестованы за пособничество, подстрекательство или содействие преступным группировкам. В частности, ФСБ утверждает, что г-н Бозоян и его сообщники занимались торговлей наркотиками в крупных размерах.
Кроме того, (по слухам) Aeza Group предоставляла инфраструктуру для групп "даркнета" и групп вредоносного ПО.
org: https://t.me/vxunderground/6268
upd: Фото AI-генерации.
Aeza Group (по слухам) предоставляет сетевую инфраструктуру для российской пропагандистской сети. Место, где был проведен обыск, когда-то было домом для Центра Вагнера Евгения Пригожина (????)
Сотрудники правоохранительных органов утверждают, что генеральный директор Юрий Бозоян и двое сотрудников организации Максим Орел и Татьяна Зубова были арестованы за пособничество, подстрекательство или содействие преступным группировкам. В частности, ФСБ утверждает, что г-н Бозоян и его сообщники занимались торговлей наркотиками в крупных размерах.
Кроме того, (по слухам) Aeza Group предоставляла инфраструктуру для групп "даркнета" и групп вредоносного ПО.
org: https://t.me/vxunderground/6268
upd: Фото AI-генерации.