www.opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере
В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы.
🔗Ссылка:
https://opennet.ru/63410/
https://opennet.ru/63410/
Forwarded from Offensive Xwitter
😈 [ Elastic Security Labs @elasticseclabs ]
Dive deep into malware detection with the latest article by John Uhlmann: "Call Stacks: No More Free Passes for Malware." Discover how call stacks provide vital insights into malware behavior. Read more:
🔗 https://www.elastic.co/security-labs/call-stacks-no-more-free-passes-for-malware/
🐥 [ tweet ]
Dive deep into malware detection with the latest article by John Uhlmann: "Call Stacks: No More Free Passes for Malware." Discover how call stacks provide vital insights into malware behavior. Read more:
🔗 https://www.elastic.co/security-labs/call-stacks-no-more-free-passes-for-malware/
🐥 [ tweet ]
Forwarded from Kali Linux
🛡️ Public Pentesting Reports — архив реальных отчётов по взлому
Репозиторий на GitHub собирает более 200 публичных отчётов по тестированию на проникновение от компаний и независимых исследователей.
📂 Что внутри:
• Взлом web‑приложений, облаков, корпоративной инфраструктуры
• Настоящие кейсы от Google, Yahoo, HackerOne, NCC Group и др.
• Отчёты в формате PDF, Markdown, блоги и презентации
• Отличная база для обучения, анализа атак и построения защиты
🧠 Полезно для:
• Пентестеров и Bug Bounty‑исследователей
• Разработчиков — чтобы видеть, как реально ломают продукты
• Специалистов по безопасности — для тренингов и анализа рисков
• Всех, кто хочет углубиться в практику Offensive Security
📎 GitHub: github.com/juliocesarfort/public-pentesting-reports
@linuxkalii
Репозиторий на GitHub собирает более 200 публичных отчётов по тестированию на проникновение от компаний и независимых исследователей.
📂 Что внутри:
• Взлом web‑приложений, облаков, корпоративной инфраструктуры
• Настоящие кейсы от Google, Yahoo, HackerOne, NCC Group и др.
• Отчёты в формате PDF, Markdown, блоги и презентации
• Отличная база для обучения, анализа атак и построения защиты
🧠 Полезно для:
• Пентестеров и Bug Bounty‑исследователей
• Разработчиков — чтобы видеть, как реально ломают продукты
• Специалистов по безопасности — для тренингов и анализа рисков
• Всех, кто хочет углубиться в практику Offensive Security
📎 GitHub: github.com/juliocesarfort/public-pentesting-reports
@linuxkalii
Forwarded from SecuriXy.kz
Проанализировали архив утечки: «Жители Казахстана 2024»
📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащий 16,3 млн строк. В таблице присутствуют следующие поля:
Фамилия, Имя, Отчество, Пол, Дата рождения, Идентификатор, ИИН, Мобильный, Рабочий, Домашний, Гражданство, Национальность, Адрес, Адрес подтвержден, Дата начала и конца проживания.
📊 Результаты анализа
📦 Общее количество записей: 16 302 107
🔐 Уникальных ИИН: 15 851 699
📱 Уникальных номеров телефонов: 16 901 555
📦 Описание архива
Размер архива: 799 МБ (сжатый .zip)
SHA256-сумма: bbfc54507c502b612e5e89aa601d8930a92732924c0db11f314e398113ccf014
Файл внутри архива: CSV-файл размером 7.03 ГБ
Дата упаковки: 2024-06-13 23:06:48 (+0500)
🧭 Предварительные выводы
В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций.
Это может указывать на:
массовый сбор данных через публичные/полуоткрытые API;
взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID;
или ошибочные дампы из интеграционных систем.
🚨 Вывод
Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера.
Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества.
Будьте внимательны. При возникновении подозрений на утечку собственных данных - проверьте активности в eGov, мобильных банках, налоговой и пр.
📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащий 16,3 млн строк. В таблице присутствуют следующие поля:
Фамилия, Имя, Отчество, Пол, Дата рождения, Идентификатор, ИИН, Мобильный, Рабочий, Домашний, Гражданство, Национальность, Адрес, Адрес подтвержден, Дата начала и конца проживания.
📊 Результаты анализа
📦 Общее количество записей: 16 302 107
🔐 Уникальных ИИН: 15 851 699
📱 Уникальных номеров телефонов: 16 901 555
📦 Описание архива
Размер архива: 799 МБ (сжатый .zip)
SHA256-сумма: bbfc54507c502b612e5e89aa601d8930a92732924c0db11f314e398113ccf014
Файл внутри архива: CSV-файл размером 7.03 ГБ
Дата упаковки: 2024-06-13 23:06:48 (+0500)
🧭 Предварительные выводы
В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций.
Это может указывать на:
массовый сбор данных через публичные/полуоткрытые API;
взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID;
или ошибочные дампы из интеграционных систем.
🚨 Вывод
Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера.
Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества.
Будьте внимательны. При возникновении подозрений на утечку собственных данных - проверьте активности в eGov, мобильных банках, налоговой и пр.
Forwarded from Похек
How-Anthropic-teams-use-Claude-Code_v2.pdf
5.9 MB
How Anthropic teams use Claude Code
#Anthropic #Claude #vibecoding #coding #dev #ai #ии
PDFка от Anthropic, где они делятся своим опытом использования Claude Code для разработки, безопасности, API и т.д. Это не читшит/гайд с промптами или как правильно, а как не правильно. В каждой теме команда приводит пример последотельности мыслей/действий и топ советов, как использовать Claude Code под конкретную задачу
Оглавление:
Claude Code for data infrastructure
Claude Code for product development
Claude Code for security engineering
Claude Code for inference
Claude Code for data science and visualization
Claude Code for API
Claude Code for growth marketing
Claude Code for product design
Claude Code for RL engineering
Claude Code for legal
🔗 pdf прикреплена к посту
🌚 @poxek | 🌚 Блог | 📺 YT | 📺 RT | 📺 VK
#Anthropic #Claude #vibecoding #coding #dev #ai #ии
PDFка от Anthropic, где они делятся своим опытом использования Claude Code для разработки, безопасности, API и т.д. Это не читшит/гайд с промптами или как правильно, а как не правильно. В каждой теме команда приводит пример последотельности мыслей/действий и топ советов, как использовать Claude Code под конкретную задачу
Оглавление:
Claude Code for data infrastructure
Claude Code for product development
Claude Code for security engineering
Claude Code for inference
Claude Code for data science and visualization
Claude Code for API
Claude Code for growth marketing
Claude Code for product design
Claude Code for RL engineering
Claude Code for legal
Please open Telegram to view this post
VIEW IN TELEGRAM
Fsecurity | HH
🔗Ссылка: https://www.kali.org/blog/kali-linux-2025-2-release/
www.opennet.ru
Выпуск дистрибутива для исследователей безопасности Kali Linux 2025.2
Представлен релиз дистрибутива Kali Linux 2025.2, основанного на пакетной базе Debian и предназначенного для тестирования систем на наличие уязвимостей, проведения аудита безопасности, анализа остаточной информации и выявления последствий атак. Все оригинальные…
🔗Ссылка:
https://opennet.ru/63411/
https://opennet.ru/63411/
Forwarded from Волосатый бублик
PoC Exploit for the NTLM reflection SMB flaw.
https://github.com/mverschu/CVE-2025-33073
На ваш страх и риск
https://github.com/mverschu/CVE-2025-33073
На ваш страх и риск
Хабр
Дыра в щите Cloudflare: как атака на Jabber.ru вскрыла проблему, о которой молчат c 2023
Когда думаешь, что под надёжной защитой, но дьявол, как всегда, в деталях Думаю, многие помнят позапрошлогодний инцидент с Man-in-the-Middle атакой на XMPP-сервис jabber.ru . Эта история наделала...
🔗 Ссылка:
https://habr.com/ru/articles/918570/
https://habr.com/ru/articles/918570/