12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6.
Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности, шесть средних и одна низкая.
#News #GitLab #Patch #Vulnerability #Git #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Silver Fox APT разослала 1600 фишинговых писем под видом уведомлений налоговой — и развернула в сетях российских промышленных компаний цепочку из Rust-загрузчика RustSL, бэкдора ValleyRAT и недокументированного Python-бэкдора ABCDoor.
Kill chain стартует с PDF-вложения со ссылкой на abc.haijing88[.]com — PDF обходит SEG-фильтры лучше исполняемых файлов.
#APT #Attack #Backdoor #MITRE #Phishing #Malware
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
SSH Audit — это консольная утилита на языке Python, предназначенная для сканирования SSH-сервисов на предмет использования устаревших алгоритмов шифрования и ошибок в настройках.
— Инструмент анализирует баннеры, поддерживаемые ключевые алгоритмы, методы обмена ключами (KEX), симметричные шифры и MAC-коды, выявляя известные уязвимости (например, CVE) и слабости в конфигурациях OpenSSH и других SSH-реализаций, а также предоставляет конкретные рекомендации по их устранению (hardening).
#SSH #Audit #Python #Hardening #Admin #Vulnerability #Scanning #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
XSS (Cross-Site Scripting) — это тип атаки на веб-приложения, которая использует уязвимости в обработке данных на стороне клиента для внедрения вредоносного кода в веб-страницы, просматриваемые другими пользователями.
#XSS #Attack #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Возможно, вы уже пользовались моими L×Box или Sing-box Launcher.
Если нет, то коротко: на сегодня это уникальные клиенты, которые предоставляют гибкую машрутизацию на множестве соединений одновременно, поддерживают сложные сценарии туннелирования, адаптированы прод экстремальные сценарии использования и обладают широкой диагностикой.
#OpenWRT #XHTTP #Xray #VLESS #Network #System #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Пентестеру не нужно воспроизводить семь уровней OSI по памяти.
Нужно проследить путь данных от приложения до сетевой карты, найти место сбоя и сформулировать проверяемую гипотезу.
#Network #Pentest #OSI #TCP #IP #Wireshark #Nmap #DNS #TCP #UDP
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Вечером 18 августа пользователи по всей России столкнулись с массовыми проблемами в работе сайтов и интернет-сервисов. Жалобы поступали на Steam, «ВКонтакте», «Пикабу», банковские приложения, провайдеров и другие ресурсы.
Одной из центральных точек инцидента оказался крупный московский узел связи, где пропало электропитание.
#News #Internet #Error #Web #Network #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчики из NVIDIA заложили в сканер проверку 64 паттернов уязвимостей. Если разбить их на группы, получается довольно серьезный список угроз:
1. Промпт-инъекции
2. Утечка данных
3. Проблемы цепочки поставок
4. Избыточные права
#AI #LLM #Scanning #Vulnerability #Cybersecurity #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
TorToiSe (tortoise-tts) — это популярная модель с открытым исходным кодом на языке Python (PyTorch), предназначенная для преобразования текста в естественную и выразительную речь.
#TTS #AI #Voice #Python #ML #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Три публичные платформы — Standoff Bug Bounty, BI.ZONE Bug Bounty и Bugbounty.ru — работают по разной логике.
Standoff даёт максимальные выплаты (до 4 млн руб. за классический баг, до 60 млн — за недопустимое событие в инфраструктуре PT) и кибертесты в формате red team: нужна полная цепочка атаки, а не единичный XSS.
#BugBounty #Vulnerability #Standoff #BIZONE #PY #RedTeam
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
SMTP (Simple Mail Transfer Protocol) — сетевой протокол, используемый для отправки и получения электронной почты.
Он также может быть полезной целью для тестирования на проникновение, так как часто содержит много конфиденциальной информации.
Мы рассмотрим, способы перечисления SMTP при пентесте. Как используя команды VRFY и EXPN определить существования учетной записи Windows.
#SMTP #Pentest #Network #Mail #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Неделю назад под статьёй автора про ротацию паролей появился комментарий.
Читатель писал, что длина пароля должна быть не менее 15 символов, и это позиция ФСТЭК, изложенная в документе «Рекомендации по защите сетевого периметра информационных (автоматизированных) систем».
#ФСТЭК #Network #Vulnerability #RDP #Admin
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Группа прикрывается борьбой против цифровых продаж и DLC, но даже активисты Stop Killing Games от неё дистанцировались.
За несколько дней до крупнейшего показа Grand Theft Auto 6 в сети начали появляться фрагменты игры, которые Rockstar явно не собиралась показывать публике. История быстро перестала быть обычной утечкой.
Автор публикаций, известный как CyberLeek, судя по новым роликам, мог получить доступ к рабочей версии GTA 6, а владелец Rockstar компания Take-Two уже обратилась в федеральный суд, чтобы установить личности причастных.
#News #GTA #Rockstar #Game #Leak #GitHub #Discord
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
TeleMT — это open-source MTProto-прокси на Rust, который полностью повторяет официальный алгоритм прокси Telegram.
На чистом Debian или Ubuntu вся установка укладывается в 10–15 минут: скачать бинарник, прописать
telemt.toml, поднять службу systemd, забрать готовую ссылку через локальный API. Для совсем нетерпеливых в репозитории есть скрипт install.sh, который делает то же самое одной командой.#TeleMT #Proxy #Telegram #Messenger #Network #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
GhidraMCP — это расширение для инструмента обратной разработки Ghidra, позволяющее подключить нейросетевых ассистентов (например, Claude или ChatGPT) напрямую к процессу исследования бинарного кода.
#Reverse #Ghidra #AI #MCP #LLM #Binary #Analysis #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CUPP — это не просто очередной генератор случайных слов.
Это умный помощник для создания целенаправленных словарей, которые значительно повышают шансы на успех при тестировании на проникновение (пентесте) или в ходе криминалистических расследований.
#OSINT #Password #WordList #Attack #Bruteforce #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте, что вы открыли самый крутой в городе ресторан. Вы наняли шеф-повара, продумали меню и сделали идеальный сайт для бронирования столиков. Но в день открытия на улице перед дверью встает толпа нанятых кем-то людей. Они не заходят внутрь, ничего не покупают, они просто стоят плотной стеной. В итоге ваши реальные гости даже не могут подойти к дверям.
Примерно так работает DDoS-атака.
Цель — забить мусором каналы связи или перегрузить сетевое железо так, чтобы они просто было недоступно.
#DDoS #Attack #Network #OSI #Pentest
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Hydra Remote воспроизводит авторизованную среду браузера вместо простой кражи паролей и cookie.
Вредоносная программа Hydra Remote позволяет злоумышленнику открыть на заражённом компьютере невидимый для владельца рабочий стол и перенести туда уже открытые сеансы браузера.
#News #HydraRemote #Virus #Chrome #Google #Password #Malware
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Взлом веб-интерфейса панели управления автомобилей Tesla
TeslaMate — это программное обеспечение (с открытым исходным кодом), которое предназначено для мониторинга и анализа данных о вашем электрическом автомобиле Tesla.
⏺ Сегодня рассмотрим, как автор использовал техники OSINT для взлома веб-интерфейса панели управления автомобилей Tesla и как могут защититься от подобной атаки владельцы автомобилей Tesla.
💬 Читаем - статью
#Tesla #Hacking #Attack #TeslaMate #Pentest #Tools
HACK WARRIOR!
TeslaMate — это программное обеспечение (с открытым исходным кодом), которое предназначено для мониторинга и анализа данных о вашем электрическом автомобиле Tesla.
#Tesla #Hacking #Attack #TeslaMate #Pentest #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Metarget — это open-source платформа, предназначенная для быстрого создания обучающих лабораторий и стендов для тестирования на проникновение в облачной и контейнерной инфраструктуре.
#Vulnerability #Cloud #Kubernetes #DevSecOps #Pentesting #Automation #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Небольшая панель, которая работает на собственном сервере, не требует подписки и не заставляет открывать терминал каждый раз, когда кому‑то понадобилось добавить телефон.
#VPS #Xray #VLESS #OpenSource #Docker #Network #Admin #Web #Hosting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM