Похек
16.4K subscribers
2.08K photos
110 videos
243 files
3.06K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
​​Инфосистемы Джет:
Meetup "Безопасность Linux"

Разберем тему безопасности Linux с практической стороны. Всем желающим проработать полученные знания, тренеры CyberCamp дадут "задания на дом" для индивидуального выполнения.

В программе:
• Безопасность ядра Linux: в теории и на практике
• Обзор популярных уязвимостей Unix
• Харденинг Linux
• Особенности вредоносного ПО под Linux-системы
• Разбираем кейс по форензике
• Анализ логов в Unix-системах

Дата проведения:
21 декабря 2022 г., | 11:00 (МСК)

Регистрация

#meetup #декабрь
@InfoBezEvents
Настолько смешно, что уже не смешно
В ФБР обеспокоены внедрением шифрования в iCloud

До конца 2022 года Apple выпустит iOS 16.2, в которой будет реализована функция Advanced Data Protection, позволяющая пользователям отправлять файлы в iCloud в зашифрованном виде.

Таким образом, зашифрованные файлы будут открываться только на устройствах пользователей – злоумышленники и сотрудники Apple, имеющие доступ к чужому iCloud, не смогут их воспроизвести.

Как сообщает The Washington Post, в ФБР крайне обеспокоены новшеством Apple. В Бюро считают, что Advanced Data Protection будет препятствовать эффективному противодействию преступникам.

Это препятствует нашей работе по защите американского народа от преступных действий, начиная от кибератак и насилия в отношении детей и заканчивая незаконным оборотом наркотиков, организованной преступностью и терроризмом, — указано в материалах ведомства.

Представители ФБР подчеркнули, что принятая компанией мера негативно отразится на безопасности американских граждан. В бюро добавили, что они наряду с другими правоохранительными органами должны иметь преднамеренный законный доступ к электронной продукции.
🌚2
Forwarded from Codeby
😎 Презентация CTF-платформы Codeby Game!

Друзья, официальное открытие нашей CTF-платформы состоится 24 декабря в Москве. Вход на мероприятие бесплатный и будет доступен с 10:00. Мероприятие начнется в 11:00 и продлится до 17:00.

Попасть на мероприятие можно только по предварительной регистрации: РЕГИСТРАЦИЯ

Когда: 24 декабря в 10:00
📍 Где: Москва, Холодильный переулок 3к1с8 (м.Тульская). Вход в лофт МОЛОДЕЖЬ МОСКВЫ

*Для входа понадобится удостоверение личности (сверка ФИО с заявкой).
Пак свежих и эксплуатируемых CVE для Apple:

CVE-2022-22587 (IOMobileFrameBuffer) – A malicious application may be able to execute arbitrary code with kernel privileges
CVE-2022-22594 (WebKit Storage) – A website may be able to track sensitive user information (publicly known but not actively exploited)
CVE-2022-22620 (WebKit) – Processing maliciously crafted web content may lead to arbitrary code execution
CVE-2022-22674 (Intel Graphics Driver) – An application may be able to read kernel memory
CVE-2022-22675 (AppleAVD) – An application may be able to execute arbitrary code with kernel privileges
CVE-2022-32893 (WebKit) – Processing maliciously crafted web content may lead to arbitrary code execution
CVE-2022-32894 (Kernel) – An application may be able to execute arbitrary code with kernel privileges
CVE-2022-32917 (Kernel) – An application may be able to execute arbitrary code with kernel privileges
CVE-2022-42827 (Kernel) – An application may be able to execute arbitrary code with kernel privileges
🌭3
Forwarded from Monkey Hacker
Kubernetes + Wireshark = KubeShark

По факту, эта тулза позволяет просматривать трафик вашего кластера на K8S.
Если хотите посмотреть данную тулзу, то:

Проверяем, что есть доступ к DockerHub

Совершаем установку:
sh <(curl -Ls https://kubeshark.co/install)

Запускаем:
kubeshark tap

Выбираем нужный POD и играемся:
kubeshark tap catalogue-b87b45784-sxc8q

Также можно выбрать определенный namespace:
kubeshark tap -n sock-shop

А можно все сразу:
kubeshark tap -A

Всю документацию можно найти здесь
CVE-2020-0796

Windows SMBv3 LPE Exploit

Уязвимость удаленного выполнения кода существует в способе обработки определенных запросов протоколом Microsoft SMB 3.1.1. Злоумышленник, успешно воспользовавшийся уязвимостью, может повысить привилегии на целевом сервере. Для использования уязвимости на сервере не аутентифицированный злоумышленник может отправить специально созданный пакет на целевой SMBv3-сервер. Чтобы использовать уязвимость на клиенте, неавторизованному злоумышленнику необходимо настроить вредоносный SMBv3-сервер и убедить пользователя подключиться к нему.

#CVE #POC
👍3
Forwarded from Data1eaks | Утечки баз данных
🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
🔥1🤣1
Forwarded from НеКасперский
ИБ-итоги года 2022: результаты голосования.

Второй год вместе с вами мы подводим итоги года в информационной безопасности. Изменение номинаций в этом году отлично отражает изменения в отрасли. Итак, вот они победители, набравшие наибольшее количество голосов в своих номинациях:

Уход года

1. Cisco
2. Microsoft
3. Intel

IT-чиновник года

1. Министр цифры РФ Максут Шадаев
2. Министр цифры Республики Татарстан Айрат Хайруллин
3. Вице-премьер Дмитрий Чернышенко

ИБ-факап года

1. Утечка Яндекс.Еда
2. Взлом RuTube
3. Атака на структуру Роскомнадзора

ИБ-компания года

1. Positive Technologies
2. Лаборатория Касперского
3. Bi.Zone

Импортозамещение года

1. ОС Astra Linux
2. ОС Касперского
3. EDR Лаборатории Касперского

ИБ-мероприятие года

1. Positive Hack Days
2. SOC-форум
3. CISO

@NeKaspersky
Похек pinned «Никто не ждал и вот опять! Microsoft Exchange 0days: CVE-2022-41040 CVE-2022-41082 Подробнее #CVE»
SSRF Techniques
CVE-2022-31262

GOG Galaxy LPE

В ходе моих исследований, описанных в другом посте "Охота за LPE в игровом ПО". Мне было интересно узнать о службах GOG, которые запускаются как локальная система. Я установил GOG на "свежую" систему Windows 11 и Windows 10 и снова обратил внимание на службу "GalaxCommunication". Как мы видим, служба по-прежнему работает с привилегиями SYSTEM. Проверенные версии GOG: 2.0.46 от 16 февраля 2022 года (эксплойт найден) - 2.0.51 от июня 2022 года (эксплойт все еще доступен).

#CVE #POC
Какие XSS payload'ы приносят наибольший доход? - Анализ 174 отчетов

Недавно я провел исследование 174 отчетов о вознаграждении за XSS, чтобы узнать, как люди зарабатывают деньги на Cross-site scripting. В этом видео я покажу вам, какие полезные нагрузки были самыми распространенными, какие, по моему мнению, следует использовать и как можно было бы улучшить некоторые отчеты.
Почему IT такое, какое оно есть

Вспомните себя в школьные или студенческие годы, когда всё свободное время вы посвящали своему любимому делу - программированию. Садясь утром за компьютер, только ближе к вечеру обнаруживали, что уже довольно поздно и пора готовиться ко сну, т.к. весь день вы провели в увлекательной работе с кодом. Это занятие вас затягивало полностью и отключало от внешнего мира и всех его проблем.
Я составил список платформ Red Team/Blue Team Capture The Flag, для проверки свои навыки.

Если вы хотите присоединиться к сообществу кибербезопасности, то вам нужно попрактиковаться на этих платформах! Делитесь этим постов с коллегами и друзьями, вместе создадим грамотное ИБ сообщество!

#CTF
Awesome OSCP

Список ссылок и ресурсов для подготовки к OSCP (Offensive Security Certified Professional).
Также здесь вы можете прочитать на русском отзыв о прохождении данного курса.

#Awesome
Forwarded from НеКасперский
2023 год чёрного кролика ещё не наступил, а на горизонте уже наметился новый тренд, влияющий на структуру российского ИБ-рынка.

Вот несколько популярных прогнозов о будущем ИБ-отрасли, которые превалировали в тусовке в последнее время:

1. Начнётся большой передел отрасли и грызня за госрубли из-за санкций, которые схлопывают иностранные рынки;

2. В то же время вырастет «гражданский» сегмент ИБ;

3. Уход иностранных вендоров сыграет на руку крупным ИБ-игрокам, которые поделят рынок между собой;

4. На рынке появятся новые яркие игроки.

К слову, некоторые прогнозы уже начинают сбываться, хотя и частично.

А вот ящик пандоры для крупных игроков рынка первым открыли в Сбере, создав Bi.Zone. Следом в МТС решили зарегистрировать «Серенити Сайбер Секьюрити» пока что наделавшую шума только грамотным пиар-заходом со своими воинствующими амазонками. Теперь 50% ИБ-компании «Код Безопасности» покупает «Росатом».

Уже сейчас отрасль можно условно разделить на три клана: крупные игроки с устоявшейся репутацией, ИБ-дочки с большим потенциалом от крупных компаний и госкорпораций и все остальные.

Большой передел в ИБ-2023 неизбежен. Вопрос лишь в том, кто и на чьей стороне будет воевать и с кем будет объединяться.

@NeKaspersky
Forwarded from Standoff 365
🔔 Обновление программ bug bounty от VK

NativeRoll
— платформа, которая размещает видеорекламу вне плеера и видеоконтента на сайтах более 100 издателей.
💰 ≤ 60 000 ₽

FoodPlex
— сервисы для ресторанного бизнеса.
💰 ≤ 180 000 ₽

Юла
— сервис объявлений о продаже и покупке товаров всех категорий.
💰 ≤ 180 000 ₽

Relap
— сеть нативной рекламы в Рунете, позволяющая персонализировать рекомендацию контента на основе поведения пользователя.
💰 ≤ 60 000 ₽

VK Tax Compliance
— платформа цифрового взаимодействия бизнеса и государства, которая позволяет участникам режима налогового мониторинга выполнять требования законодательства.
💰 ≤ 60 000 ₽

👀 Искать уязвимости в VK ↓
bugbounty.standoff365.com/vendors/vk
Please open Telegram to view this post
VIEW IN TELEGRAM