Похек
16.5K subscribers
2.09K photos
110 videos
243 files
3.07K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
#CVE

dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352

API dotCMS ContentResource содержит неограниченную загрузку файла с уязвимостью опасного типа, позволяющей осуществить обход каталога, при котором файл сохраняется вне предполагаемого места хранения. Эксплуатация позволяет удаленное выполнение кода.
#CVE

WebRTC Heap Buffer Overflow Vulnerability
CVE-2022-2294

WebRTC, проект с открытым исходным кодом, обеспечивающий веб-браузерам связь в реальном времени, содержит уязвимость переполнения буфера кучи, которая позволяет злоумышленнику выполнить shellcode. Эта уязвимость затрагивает веб-браузеры, использующие WebRTC, включая Google Chrome, но не ограничиваясь им.
#ПО #CVE #POC

VMware Workspace ONE Access Freemarker Server-Side Template Injection
CVE-2022-22954

В Vmware Workspace ONE Access and Identity Manager была обнаружена уязвимость, классифицированная как очень критическая. Затронутым компонентом является Template Handler.
#CVE

Apache Tomcat RCE
CVE-2017-12617

affect systems with HTTP PUTs enabled (via setting the "read-only" initialization parameter of the Default servlet to "false") are affected.
#Windows #ПО

Whids Open Source EDR for Windows

EDR со сбором артефактов, управляемым обнаружением. Механизм обнаружения построен на базе предыдущего проекта Gene, специально разработанного для сопоставления событий Windows с заданными пользователем правилами.
This media is not supported in your browser
VIEW IN TELEGRAM
#ПО

Ostorlab Security Scanner

Это система сканирования безопасности, созданная для модульности, масштабируемости и простоты. Ostorlab Engine объединяет специализированные инструменты для слаженной работы по поиску уязвимостей и выполнению таких действий, как разведка, enumeration, fingerprinting...
#ПО #Reverse

StormKitty Malware Analysis - C# Stealer/Clipper

We check out this StormKitty malware which is a C# stealer/clipper which you can connect to a Telegram bot. 
#ПО

MetaFinder – поиск документов в домене через Google

Метаданные - это простые данные, описываемые как необработанные значения, которые необходимо обработать для получения информации и получения знаний. Метаданные обычно описываются как ‘данные о данных’.
#Новости

К зашифрованным архивам ZIP подходят два разных пароля

Эксперт Positive Technologies обратил внимание сообщества на интересную особенность в работе защищенных паролем архивов ZIP. Оказалось, у таких архивов может быть два правильных пароля, и оба дают одинаковый результат при извлечении файлов.
#Подкаст

Двухфакторная аутентификация: что, зачем, почему?
#Мероприятие

CYBERCAMP 2022

CYBERCAMP 2022 соберет более 5 000 человек на первом открытом тренинге по отработке навыков защиты от кибератак. Лучшие практики рынка ИБ выступят тренерами для команд! Присоединяйтесь к нам 14-16 СЕНТЯБРЯ 2022 ГОДА!
#Новости

Не гибкий график: Group-IB выявила вредоносные кампании APT41 с новыми инструментами и тактикой

Group-IB, один из лидеров в сфере кибербезопасности, опубликовала новое исследование, посвященное активности прогосударственной хакерской группы APT41. По оценкам Group-IB Threat Intelligence за 2021 год атакующие смогли получить доступ как минимум в 13 организаций по всему миру. В рамках вредоносных кампаний, кроме использования интересных техник удалось обнаружить артефакты оставленные атакующими, которые указывают на их происхождение. Отдельное внимание в отчете уделено анализу “рабочих дней” группы.
#Новости

Akamai: количество кибератак в игровом секторе выросло на 167%

Согласно новому отчету компании по кибербезопасности Akamai Technologies, количество кибератак в игровом секторе за последний год увеличилось на 167%. Исследование под названием Gaming Respawned также показало, что геймеры из США являются основной целью злоумышленников, за которыми следуют любители видеоигр из Швейцарии, Индии, Японии, Великобритании и другие страны Европы и Азии.
#Новости

CISA: жертвам программ-вымогателей Zeppelin может потребоваться несколько ключей дешифрования

В Агентстве кибербезопасности и защиты инфраструктуры (CISA) серьёзно обеспокоены распространением нового типа вымогательского ПО Zeppelin. Основная проблема в этом шифровальщике заключается в том, что жертвам вредоноса может потребоваться сразу несколько ключей дешифровки, чтобы иметь шанс вернуть свои данные.
#Новости

Корпорация Google собирает втрое больше персональных данных, чем Apple

Эксперты компании StockApps заявили о проведении исследования, в рамках которого они старались выяснить общий объем сбора личной информации пользователей со стороны крупнейших мировых IT-корпораций.
#ПО

SharpEDRChecker

Проверяет запущенные процессы, метаданные процесса, Dll, загруженные в текущий процесс, и метаданные каждой DLL, общие каталоги установки, установленные службы и метаданные двоичных файлов каждой службы, установленные драйверы и метаданные каждого драйвера, все на наличие известных защитных продуктов, таких как AV, EDR и инструменты протоколирования.
#ПО

Cobalt Strike Malleable C2 Design and Reference Guide

Данный проект предназначен для использования в качестве справочника при проектировании профилей Cobalt Strike Malleable C2.
#Новости

В России фиксируют рост спроса на услуги по расследованию киберинцидентов

По словам специалистов, подобная динамика связана с существенным ростом числа киберугроз, а также с повышением степени зрелости со стороны потенциальных заказчиков подобных услуг в российских организациях, госучреждениях, предприятиях разных отраслей деятельности.
#CVE

Целочисленное переполнение в Harfbuzz
CVE-2022-33068

Уязвимость библиотеки преобразования текста Harfbuzz связана с целочисленным переполнением в файле hb-ot-shape-fallback.cc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать целочисленное переполнение и привести к сбою приложения
#CVE

Уязвимость PCRE2
CVE-2022-1586

Уязвимость библиотеки реализующей работу регулярных выражений в стиле Perl PCRE2 связана с граничными условиями в функции compile_xclass_matchingpath() файла pcre2_jit_compile.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать ошибку чтения за пределами границ, получить доступ к конфиденциальной информации или выполнить атаку типа «отказ в обслуживании»