Fsecurity | HH
2.02K subscribers
1.76K photos
108 videos
64 files
6.4K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
Discord сервер
👆🏻Тут можно пообщаться и найти много полезной информации 🦈
Forwarded from Whitehat Lab
🐧 Red-Team Linux kernel rootkit

KoviD is an open-source Loadable Kernel Module (LKM) security research tool
designed to help security professionals understand and defend against rootkit
techniques in Linux Kernel version 5 and later


💻 Repo

#rootkit #linux #redteam

✈️ Whitehat Lab 💬Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecuriXy.kz
🛡 PublicGuard - защита ваших сервисов от публичных сканеров.

Проект блокирует IP‑адреса популярных Threat Intelligence платформ и сервисов сбора данных (Shodan, Censys, ZoomEye, FOFA, BinaryEdge и др.), чтобы ваши тестовые и dev‑окружения случайно не оказались в их базах.

⚙️ Простая установка одной командой:

curl -fsSL https://raw.githubusercontent.com/cleverg0d/PublicGuard/main/block_scanners.sh | sudo bash

🔗 Репозиторий: github.com/cleverg0d/PublicGuard

PS. Сделал по мотивам https://t.me/s0ld13r_ch/313 только улучшил до ванлайнера и дополнил список блокировки. Бонусом проверяется банальная безопасность SSH.
Forwarded from SecuriXy.kz
🚨 CVE-2025-61757 (Oracle Identity Manager, RCE)
Коротко: RCE без логина → полный захват. Обновиться и закрыть доступ

CISA признала уязвимость реально опасной и внесла её в список KEV - это значит, что эксплойт уже используется хакерами.

📌 Основные факты
Продукт: Oracle Identity Manager
Тип: RCE (Remote Code Execution)
Статус: активно эксплуатируется в атаках с конца августа
Риски: полный захват сервера, компрометация учётных данных, распространение в сети

🛡️ Что делать
1. Обновить Oracle Identity Manager до последних версий
2. Ограничить внешний доступ (VPN, ACL)
3. Проверить логи на обращения к эндпоинтам /templates;.wadl и /groovyscriptstatus;.wadl
4. Включить мониторинг процессов и сетевых соединений

📊 Первые IoC

IP: 89.238.132.76, 185.245.82.81, 138.199.29.153


🔗 PoC: GitHub — CVE-2025-61757.py
Forwarded from SecuriXy.kz
🚨 CVE-2025-41115 (Grafana Enterprise, CVSS 10.0). Коротко: SCIM включен → риск захвата админки. Обновиться немедленно.

Уязвимость в SCIM provisioning - можно подменить externalId и войти под любым пользователем, включая админа.

Затронуты: Grafana Enterprise 12.0.0-12.2.1

Фикс: обновиться до 12.0.6 / 12.1.3 / 12.2.1 (patched) / 12.3.0

Чеклист:
1 Проверить, включен ли SCIM (enableSCIM, user_sync_enabled).
2 Если не нужен - отключить.
3 Срочно обновить Grafana.
4 Мониторить журналы и входы.

PoC: GitHub — Blackash-CVE-2025-41115
Forwarded from PWN AI (Artyom Semenov)
Как APT используют LLM/AI-агентов ...