Похек
16.5K subscribers
2.09K photos
110 videos
243 files
3.07K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
#Новости #CVE

Ox4Shell - Deobfuscate Log4Shell Payloads With Ease
CVE-2021-44228

С момента появления уязвимости Log4Shell (CVE-2021-44228) было создано множество инструментов для обфускации полезной нагрузки Log4Shell, превратив жизнь инженеров по безопасности в кошмар.
#Windows

GENE: Go Evtx sigNature Engine

Идея этого проекта заключается в предоставлении эффективного и стандартного способа поиска информации в журналах событий Windows (также известных как файлы EVTX). Для тех, кто знаком с Yara, это можно представить как движок Yara, но для поиска информации в событиях Windows.
#ПО

webshell samples

Образцы webshell, собранные из различных частей сети, используются для тестирования скорости обнаружения сканером webshell. 
#CVE

Apache CouchDB Insecure Default Initialization of Resource Vulnerability
CVE-2022-08-25

Apache CouchDB содержит небезопасную инициализацию ресурсов по умолчанию, которая может позволить злоумышленнику повысить свои привилегии до уровня администратора.
#CVE

dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352

API dotCMS ContentResource содержит неограниченную загрузку файла с уязвимостью опасного типа, позволяющей осуществить обход каталога, при котором файл сохраняется вне предполагаемого места хранения. Эксплуатация позволяет удаленное выполнение кода.
#CVE

WebRTC Heap Buffer Overflow Vulnerability
CVE-2022-2294

WebRTC, проект с открытым исходным кодом, обеспечивающий веб-браузерам связь в реальном времени, содержит уязвимость переполнения буфера кучи, которая позволяет злоумышленнику выполнить shellcode. Эта уязвимость затрагивает веб-браузеры, использующие WebRTC, включая Google Chrome, но не ограничиваясь им.
#ПО #CVE #POC

VMware Workspace ONE Access Freemarker Server-Side Template Injection
CVE-2022-22954

В Vmware Workspace ONE Access and Identity Manager была обнаружена уязвимость, классифицированная как очень критическая. Затронутым компонентом является Template Handler.
#CVE

Apache Tomcat RCE
CVE-2017-12617

affect systems with HTTP PUTs enabled (via setting the "read-only" initialization parameter of the Default servlet to "false") are affected.
#Windows #ПО

Whids Open Source EDR for Windows

EDR со сбором артефактов, управляемым обнаружением. Механизм обнаружения построен на базе предыдущего проекта Gene, специально разработанного для сопоставления событий Windows с заданными пользователем правилами.
This media is not supported in your browser
VIEW IN TELEGRAM
#ПО

Ostorlab Security Scanner

Это система сканирования безопасности, созданная для модульности, масштабируемости и простоты. Ostorlab Engine объединяет специализированные инструменты для слаженной работы по поиску уязвимостей и выполнению таких действий, как разведка, enumeration, fingerprinting...
#ПО #Reverse

StormKitty Malware Analysis - C# Stealer/Clipper

We check out this StormKitty malware which is a C# stealer/clipper which you can connect to a Telegram bot. 
#ПО

MetaFinder – поиск документов в домене через Google

Метаданные - это простые данные, описываемые как необработанные значения, которые необходимо обработать для получения информации и получения знаний. Метаданные обычно описываются как ‘данные о данных’.
#Новости

К зашифрованным архивам ZIP подходят два разных пароля

Эксперт Positive Technologies обратил внимание сообщества на интересную особенность в работе защищенных паролем архивов ZIP. Оказалось, у таких архивов может быть два правильных пароля, и оба дают одинаковый результат при извлечении файлов.
#Подкаст

Двухфакторная аутентификация: что, зачем, почему?
#Мероприятие

CYBERCAMP 2022

CYBERCAMP 2022 соберет более 5 000 человек на первом открытом тренинге по отработке навыков защиты от кибератак. Лучшие практики рынка ИБ выступят тренерами для команд! Присоединяйтесь к нам 14-16 СЕНТЯБРЯ 2022 ГОДА!
#Новости

Не гибкий график: Group-IB выявила вредоносные кампании APT41 с новыми инструментами и тактикой

Group-IB, один из лидеров в сфере кибербезопасности, опубликовала новое исследование, посвященное активности прогосударственной хакерской группы APT41. По оценкам Group-IB Threat Intelligence за 2021 год атакующие смогли получить доступ как минимум в 13 организаций по всему миру. В рамках вредоносных кампаний, кроме использования интересных техник удалось обнаружить артефакты оставленные атакующими, которые указывают на их происхождение. Отдельное внимание в отчете уделено анализу “рабочих дней” группы.
#Новости

Akamai: количество кибератак в игровом секторе выросло на 167%

Согласно новому отчету компании по кибербезопасности Akamai Technologies, количество кибератак в игровом секторе за последний год увеличилось на 167%. Исследование под названием Gaming Respawned также показало, что геймеры из США являются основной целью злоумышленников, за которыми следуют любители видеоигр из Швейцарии, Индии, Японии, Великобритании и другие страны Европы и Азии.
#Новости

CISA: жертвам программ-вымогателей Zeppelin может потребоваться несколько ключей дешифрования

В Агентстве кибербезопасности и защиты инфраструктуры (CISA) серьёзно обеспокоены распространением нового типа вымогательского ПО Zeppelin. Основная проблема в этом шифровальщике заключается в том, что жертвам вредоноса может потребоваться сразу несколько ключей дешифровки, чтобы иметь шанс вернуть свои данные.
#Новости

Корпорация Google собирает втрое больше персональных данных, чем Apple

Эксперты компании StockApps заявили о проведении исследования, в рамках которого они старались выяснить общий объем сбора личной информации пользователей со стороны крупнейших мировых IT-корпораций.
#ПО

SharpEDRChecker

Проверяет запущенные процессы, метаданные процесса, Dll, загруженные в текущий процесс, и метаданные каждой DLL, общие каталоги установки, установленные службы и метаданные двоичных файлов каждой службы, установленные драйверы и метаданные каждого драйвера, все на наличие известных защитных продуктов, таких как AV, EDR и инструменты протоколирования.