CVE-2026-3854 RCE
*
Точка с запятой в опции
Результат:
*
Детали
*
git push -o позволяет юзерам передавать произвольные строки на сервер. GitHub встраивает их непосредственно в внутренний заголовок — без очистки разделителяТочка с запятой в опции
push позволяет переопределить критические для безопасности поля.Результат:
RCE без песочницы от имени службы git в GHES*
Детали
🔥19😱6👍5
This media is not supported in your browser
VIEW IN TELEGRAM
Коме́та Галле́я (1P/Halley) — яркая короткопериодическая комета, возвращающаяся к Солнцу с периодичностью каждые 75—76 лет
*
Теоретически, можно и дожить...
*
Теоретически, можно и дожить...
👍28🔥9😱4
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-31431 Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.
*
Дырка в Linux для повышения привилегий, позволяет любому юзеру подняться до root с помощью
*
detail*
*
exploit
*
Дырка в Linux для повышения привилегий, позволяет любому юзеру подняться до root с помощью
732-байтового скрипта на Python, работает практически на всех основных дистрибутивах Linux, выпущенных с 2017 года.*
detail*
*
exploit
👍32🔥21😱12
PHP 8.5.5 — var_destroy __destruct reentrancy UAF.
*
Sister bug to Calif MAD Bugs finding; survives their proposed patch. ASAN-confirmed
PoCs + leak primitive.
*
Sister bug to Calif MAD Bugs finding; survives their proposed patch. ASAN-confirmed
PoCs + leak primitive.
👍9🔥4
Журнал DF-zine #1, 2026 "Уязвимости сетей"
Всех приветствую!
Состоялся первый выпуск форумного журнала. Он тематический, посвящен теме "Уязвимости сетей".
Самой популярной на сегодняшний день.
Задуман администрацией, админом, с целью продвижения интересных идей (и форума заодно:)),
помощи тем, кто начинает вливаться в мир пентеста.
А чтобы он не превратился в сухой мануал, в журнал вошли свежие материалы, новые статьи, которых на форуме нет.
Таким образом, открыть и почитать стоит ВСЕМ :)
Приветствуются любые комментарии- хвалительные и ругательные, а также конструктивная критика.
Поехали!
Читать журнал: https://xn--r1a.website/DutyFreeForum/2694
DutyNews / forum.duty-free.cc 🦹♂️
Всех приветствую!
Состоялся первый выпуск форумного журнала. Он тематический, посвящен теме "Уязвимости сетей".
Самой популярной на сегодняшний день.
Задуман администрацией, админом, с целью продвижения интересных идей (и форума заодно:)),
помощи тем, кто начинает вливаться в мир пентеста.
А чтобы он не превратился в сухой мануал, в журнал вошли свежие материалы, новые статьи, которых на форуме нет.
Таким образом, открыть и почитать стоит ВСЕМ :)
Приветствуются любые комментарии- хвалительные и ругательные, а также конструктивная критика.
Поехали!
Читать журнал: https://xn--r1a.website/DutyFreeForum/2694
DutyNews / forum.duty-free.cc 🦹♂️
👍18🔥7😱1
временный патч от Dirty Frag 😆
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
👍15🔥8
Next.js v16.2.4
*
Security PoC Collection
*
CVE-2026-23870 CVE-2026-44575 CVE-2026-44579 CVE-2026-44574 CVE-2026-44578 CVE-2026-44573 CVE-2026-44581 CVE-2026-44580 CVE-2026-44577 CVE-2026-44576 CVE-2026-44582 CVE-2026-44572
*
Security PoC Collection
*
CVE-2026-23870 CVE-2026-44575 CVE-2026-44579 CVE-2026-44574 CVE-2026-44578 CVE-2026-44573 CVE-2026-44581 CVE-2026-44580 CVE-2026-44577 CVE-2026-44576 CVE-2026-44582 CVE-2026-44572
👍19🔥1
Forwarded from Савченкова Валентина
Изучите техники и методики атак на инфраструктуру Active Directory!
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Старт курса 8 июня
Содержание курса:
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱4🔥3