www.opennet.ru
Выпуск volt-gui 1.2.0, GUI для оптимизации настроек, влияющих на работу игр в Linux
Состоялся релиз приложения volt-gui 1.2.0, предоставляющего графический интерфейс для оптимизации работы игр в Linux. Программа упрощает настройку параметров графических драйверов, Mesa и ядра Linux. Например, предоставляются опции для выбора режима работы…
🔗Ссылка:
https://opennet.ru/63809/
https://opennet.ru/63809/
Forwarded from SecuriXy.kz
🔴 Microsoft вводит обязательный MFA для управления Azure
💡 Почему: MFA стал новым стандартом безопасности. Microsoft в рамках Secure Future Initiative (SFI) повышает защиту от атак, фишинга и кражи токенов (группы вроде Storm-0501 активно атакуют аккаунты без MFA). MFA снижает риск взлома на 98,5%.
📅 Ключевые даты:
• Октябрь 2024: MFA обязателен для входа в админ-порталы Azure и Entra.
• 1 октября 2025: MFA обязателен для всех операций Create/Update/Delete через CLI, PowerShell, IaC, API и мобильное приложение.
• Возможна отсрочка до июля 2026.
⚙️ Что нужно сделать админам:
• Обновить инструменты: Azure CLI ≥ 2.76, PowerShell ≥ 14.3.
• Перевести автоматизацию на Managed Identity или AppID.
• Настроить отчёты и политику MFA через Conditional Access.
Подробнее в документации Microsoft
💡 Почему: MFA стал новым стандартом безопасности. Microsoft в рамках Secure Future Initiative (SFI) повышает защиту от атак, фишинга и кражи токенов (группы вроде Storm-0501 активно атакуют аккаунты без MFA). MFA снижает риск взлома на 98,5%.
📅 Ключевые даты:
• Октябрь 2024: MFA обязателен для входа в админ-порталы Azure и Entra.
• 1 октября 2025: MFA обязателен для всех операций Create/Update/Delete через CLI, PowerShell, IaC, API и мобильное приложение.
• Возможна отсрочка до июля 2026.
⚙️ Что нужно сделать админам:
• Обновить инструменты: Azure CLI ≥ 2.76, PowerShell ≥ 14.3.
• Перевести автоматизацию на Managed Identity или AppID.
• Настроить отчёты и политику MFA через Conditional Access.
Подробнее в документации Microsoft
❤1
Forwarded from Detection is easy
Всем привет! 💻 ✌️
Давайте рассмотрим несколько способов закрепления в системе, которые использовали Lazarus😤
Они использовали уязвимость - Phantom DLL Loading, в службе SessionEnv
Для обнаружения такого поведения можем отслеживать создание dll-файлов в директории
🔭 Обнаружение:
#detection@detectioneasy
#ttp@detectioneasy
Давайте рассмотрим несколько способов закрепления в системе, которые использовали Lazarus
Они использовали уязвимость - Phantom DLL Loading, в службе SessionEnv
Для обнаружения такого поведения можем отслеживать создание dll-файлов в директории
Windows\System32\
ProviderName="Microsoft-Windows-Sysmon" and EventId = 11 and
(
TargetFilename contains \Windows\System32\TSMSISrv.dll
or
TargetFilename contains \Windows\System32\TSVIPSrv.dll
)
#detection@detectioneasy
#ttp@detectioneasy
Please open Telegram to view this post
VIEW IN TELEGRAM
Fox-IT International blog
Three Lazarus RATs coming for your cheese
Authors: Yun Zheng Hu and Mick Koomen Introduction In the past few years, Fox-IT and NCC Group have conducted multiple incident response cases involving a Lazarus subgroup that specifically targets…
Forwarded from BEAR-C2
Действительно захватывающий выпуск от Сесара Сото 🥷❤️🔥, руководителя направления имитации противника в Dreamlab Technologies Latam
https://youtu.be/w1JpNDop4t0?si=MC-KeUwfvS_PjUv7
https://youtu.be/w1JpNDop4t0?si=MC-KeUwfvS_PjUv7
YouTube
Red Team Barista CHT 7 Adversary Emulation
En esta ocasión, entrevistamos a Cesar Soto quién es Adversary Simulation Team Lead en Dreamlab Technologies para hablarnos en profundidad del concepto de Adversary Emulation y todas sus implicancias.
Espero que disfruten de este epísodio tanto como nosotros.…
Espero que disfruten de este epísodio tanto como nosotros.…
www.opennet.ru
Выпуск web-браузера Chrome 140 с поддержкой скрытия IP и блокировки скриптов
Компания Google опубликовала релиз web-браузера Chrome 140. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки…
🔗Ссылка:
https://opennet.ru/63817/
https://opennet.ru/63817/
Forwarded from Пентестер на мотоцикле
Несколько дней подряд мой сервер обстреливали запросами с разных IP. Узнал я об этом совершенно случайно, когда зашёл через SSH по другой причине и решил посмотреть логи. И тут я просто выпал.
Какой-то упёртый товарищ через веб-страницу долбил админку одного сервиса из трёх букв (название опустим, но суть поняли), пытаясь перебрать логины и пароли. Причём без капли стеснения он это делал с 30 запросами в секунду (108к запросов в час). Продолжалось это без остановки с 28 августа 04:09:44 по 2 сентября 12:33:35, а далее затишье.
Я сразу решил, что так оставлять нельзя. Вечером того же дня поставил Fail2ban, прописал фильтр и подключил его к логам. И, как по заказу, атакующий снова вылез 2-го сентября в 23:07:56. Но на этот раз всё закончилось для него быстро и печально. Даже секунды не прошло, как IPS повязал ему ручонки (см. скриншот). Ну и я подумал, что из этого можно было бы выкатить простой гайд по установке и настройке Fail2ban.
Fail2Ban – программа для защиты серверов от атак методом грубой силы.
Если кому интересно, как настроить Fail2ban в пару кликов под X-UI (как в моём случае), держите гайд.
sudo apt update
sudo apt install fail2ban -y
fail2ban-client --version
sudo systemctl enable --now fail2ban
sudo systemctl status fail2ban
[Definition]
failregex = WARNING - wrong username: ".*", password: ".*", secret: ".*", IP: "<HOST>"
ignoreregex =
Вставляем как есть, ничего менять не надо.
[x-ui]
enabled = true
filter = x-ui
logpath = /var/log/kern.log
maxretry = 5
findtime = 600
bantime = 3600
action = iptables[name=x-ui, port=PORT, protocol=tcp]
ignoreip = 127.0.0.1/8 YOUR_IP YOUR_VPN_IP
Пояснение:
logpath — файл с логами, куда пишутся предупреждения о неверно введённом логине/пароле.
port=PORT — сетевой порт, к которому будет применяться правило блокировки IP через iptables. Здесь ставьте порт, на котором открывается форма авторизации в личный кабинет X-UI.
maxretry = 5 — после 5+ провальных попыток выдаётся бан.
findtime = 600 — считаем попытки за 10 минут.
bantime = 3600 — бан на 1 час.
ignoreip — добавляем сюда свой IP и VPN, чтобы случайно не заблокироваться.
sudo systemctl restart fail2ban
sudo systemctl status fail2ban
Теперь можно отслеживать статус Fail2ban, в котором в том числе пишется количество блокировок и какие именно IP-адреса были заблокированы:
sudo fail2ban-client status x-ui
Защищайте свои сервера и будьте здоровы! 😉
И не забудьте перевернуть календарь.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from Whitehat Lab
Обзоры
UPD 0.8:
Изменения
Server/Client Architecture for Multiplayer Support
Cross-platform GUI client
Fully encrypted communications
Listener and Agents as Plugin (Extender)
Client extensibility for adding new tools
Task and Jobs storage
Files and Process browsers
Socks4 / Socks5 / Socks5 Auth support
Local and Reverse port forwarding support
BOF support
Linking Agents and Sessions Graph
Agents Health Checker
Agents KillDate and WorkingTime control
Windows/Linux/MacOs agents support
Remote Terminal
sudo apt install mingw-w64 make
wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz
sudo rm -rf /usr/local/go /usr/local/bin/go
sudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz
sudo ln -s /usr/local/go/bin/go /usr/local/bin/go
sudo apt install gcc g++ build-essential cmake libssl-dev qt6-base-dev qt6-websockets-dev qt6-declarative-dev
git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
make server
make extenders
make client
cd dist
chmod +x ssl_gen.sh
./ssl_gen.sh
./adaptixserver -profile profile.json
./AdaptixClient
#adaptixc2 #redteam #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from LamerZen (Zenmovie)
Если не хочется ставить Katana или LinkFinder - доработал способ поиска ссылок прямо в браузере.
Прочитать можно здесь.
Ссылка на гит
Прочитать можно здесь.
Ссылка на гит
Telegraph
Linkfinder в браузере
Дисклеймер Данный пост был написан только для образовательных целей. Если вы когда-либо искали ссылки на страницах веб-сайтов для анализа или тестирования, наверняка сталкивались с задачей поиска различных директорий или файлов. Да, можно просто побрутить…
Forwarded from purple shift
Мы знаем, что публикация больших исследований приносит больше лайков, чем маленькие полезные советы. Но мы ценим минимализм, а потому – очередной пост в жанре «хозяйке на заметку».
Атакующие часто применяют встроенные инструменты системы, а ещё они любят скрытые и односимвольные файлы. Типичный пример такого использования Python на Linux представлен на скриншоте выше.
Злоумышленники использовали этот однострочник, чтобы загрузить файл с удаленного web-ресурса, сохранить его в скрытый файл
Мораль: надо следить за такими проявлениями минимализма, как создание и исполнение скрытых и односимвольных файлов, а также за подозрительными командами Python.
Атакующие часто применяют встроенные инструменты системы, а ещё они любят скрытые и односимвольные файлы. Типичный пример такого использования Python на Linux представлен на скриншоте выше.
Злоумышленники использовали этот однострочник, чтобы загрузить файл с удаленного web-ресурса, сохранить его в скрытый файл
.1, назначить ему права executable и запусить этот файл.Мораль: надо следить за такими проявлениями минимализма, как создание и исполнение скрытых и односимвольных файлов, а также за подозрительными командами Python.
www.opennet.ru
Поддержка Firefox 115 ESR продлена до марта 2026 года
Компания Mozilla продлила сопровождение позапрошлой ESR-ветки Firefox 115 до марта 2026 года (изначально срок сопровождения истекал в марте 2025 года, но был продлён до сентября). Firefox 115 является последней веткой, способной работать в операционных системах…
🔗Ссылка:
https://opennet.ru/63825/
https://opennet.ru/63825/
Всем хак!
Админ возвращается с отпуска — готов к работе. 👾🍷
Что уже сделал:
1. Обновил Obsidian-Pentest ✅
2. Обновил ArsenalKit на GitHub — добавил модуль для NetExec от @Hermano (спасибо ему!) ⭐
3. Обновил закладки для браузера 🔖
Также обновил хранилище 🧰・arsenal — завёз много нового, залетайте и чекайте.
Участникам: 🧰・ArsenalKit — проверьте доступы и обновления.
Больше можно узнать у нас в Discord сервере!
Админ возвращается с отпуска — готов к работе. 👾🍷
Что уже сделал:
1. Обновил Obsidian-Pentest ✅
2. Обновил ArsenalKit на GitHub — добавил модуль для NetExec от @Hermano (спасибо ему!) ⭐
3. Обновил закладки для браузера 🔖
Также обновил хранилище 🧰・arsenal — завёз много нового, залетайте и чекайте.
Участникам: 🧰・ArsenalKit — проверьте доступы и обновления.
🔥1