TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #166 · Back to latest

Older Posts 20 shown
Post #165 588
⚡️CVE-2023-42793: Эксплойт

Успешное использование CVE-2023-42793 позволяет злоумышленнику, не прошедшему проверку подлинности, с доступом HTTP (S) к серверу TeamCity выполнить атаку с удаленным выполнением кода и получить административный контроль над сервером💻

📣Ссылка на эксплойт:
https://github.com/H454NSec/CVE-2023-42793/blob/main/CVE-2023-42793.py

📝Ссылка на отчет Rapid7:
https://www.rapid7.com/blog/post/2023/09/25/etr-cve-2023-42793-critical-authentication-bypass-in-jetbrains-teamcity-ci-cd-servers/

#cve #exploit
GitHub CVE-2023-42793/CVE-2023-42793.py at main · H454NSec/CVE-2023-42793 JetBrains TeamCity Authentication Bypass CVE-2023-42793 Exploit - H454NSec/CVE-2023-42793
  • 👍 4
  • 🔥 4
  • ❤ 2
Post #164 638
⚡️CTF как швейцарский нож специалиста

Наверняка, Вы уже ознакомились с нашим доклад на OFFZONE 2023®️, а если нет, то советуем посмотреть как заместитель руководителя лаборатории инновационных технологий и кибербезопасности, Дмитрий Пинин, рассказывает о роли CTF в современных реалиях ИБ, и сразу же поучаствовать в конкурсе в закрепе канала.

Мы подготовили для Вас данное выступление в формате статьи, чтобы каждый смог проникнуться философией CTF и ИБ🧑‍💻

Приятного прочтения!!!

📣Ссылка на статью:
https://habr.com/ru/articles/765658/

#byapsecurity #CTF #beginners
YouTube Дмитрий Пинин . CTF как швейцарский нож специалиста CTF как швейцарский нож специалиста Дмитрий Пинин Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
  • ❤ 8
  • 👍 5
  • 🔥 4
Post #163 605
🌐Срочные апдейты Apple устраняют 0-day, через которую взламывают iPhone

🍏Проблема получила идентификатор CVE-2023-42824 и вызвана багом в ядре XNU, с помощью которого хакеры могут повысить свои привилегии

🍏Разработчики усовершенствовали проверки с выходом iOS 17.0.3 и iPadOS 17.0.3, устранив брешь

🍏Вы уже можете установить апдейты на iPhone XS и более современные модели, 12,9 - дюймовый iPad Pro второго поколения и более 10,5 - дюймовый iPad Pro, 11 - дюймовый iPad Pro первого поколения и выше

#infosec #cve #itnews
  • ❤ 4
  • 👍 4
  • 🔥 1
Post #162 625
Container_Attacks_2022.pdf6.8 MB
⚡️Атакуем контейнеры

В данной книге представлено исчерпывающее руководство, которое познакомит вас с основами и методами взлома контейнеров🧑‍💻

#pentest #redteam #beginners
  • ❤ 4
  • 👍 3
  • 🔥 3
Post #160 608
🌐Баг Looney Tunables дает root-доступ в популярных дистрибутивах Linux

🔺Корень проблемы данной уязвимости - возможность переполнения буфера в загрузчике ld.so библиотеки GNU C

🔺Баг возникает в момент обработки переменной среды GLIBC_TUNABLES на установках Debian 12 и 13, Ubuntu 22.04 и 23.04, а также Fedora 37 и 38

🔺Red Hat выпустила собственное описание бага, уточнив, что хакеры могут использовать подготовленные переменные GLIBC_TUNABLES при запуске бинарников SUID

#itnews #infosec #cve
  • 🔥 5
  • 😱 2
  • 🤔 1
Post #159 652
⚡️Как пывнить новичкам? Райтап на PatriotCTF

Райтап на таск категории PWN сравнительно недавно прошедшего PatriotCTF, подготовленный нашей командой🧑‍💻

📣Ссылка на райт:
https://habr.com/ru/articles/765150/

#reverse #writeup #byapsecurity #beginners #PWN
Хабр Экзамен для начинающих. PWN. bookshelf PatriotCTF 2023 Недавно прошел PatriotCTF 2023. Таски хорошие особенно для начинающих. На нем можно быть проверить свои навыки в разделах: PWN Reverse Forensics Crypto Web Stego OSINT Зацепил меня таск по разделу...
  • 🔥 7
  • 👍 4
  • ❤ 2
Post #157 697
🌐Атака Marvin воскресила 25-летнюю уязвимость в алгоритме RSA

☄️Новый вектор атаки, получивший имя "Marvin Attack", позволяет хакерам расшифровывать тексты, подделывать подписи и получать сессии в открытом виде

☄️Исследователи из Red Hat отметили, что данная уязвимость затрагивает не только RSA, но и большинство криптографических алгоритмов

☄️На данный момент нет единого патча, который мог устранить все имеющиеся уязвимости

#itnews #infosec #cve
  • 😱 7
  • 🤔 1
  • 🤯 1
Post #156 643
⚡️Ломаем AD на TryHackMe

Наша команда подготовила для вас прохождение очередной лабораторной работы на TryHackMe🧑‍💻

В статье будут представлены техники и инструменты, применяемые при проведении тестирования на проникновение Active Directory💻

📣Ссылка на статью:
https://habr.com/ru/articles/764924/

#activedirectory #pentest #redteam #byapsecurity
Хабр Active Directory: raz0rblack by THM writeup Приветствую, вас, уважаемые кулхацкеры. Данный райт будет посвящен прохождению машины raz0rblack на TryHackMe Дисклеймер: все утилиты и техники, продемонстрированные в статье, приведены в учебных...
  • 🔥 6
  • ❤ 2
  • 👍 1
Post #155 686
⚡️Bypassing Defender

В этой статье будет представлена методика выявления "плохих байтов" в полезной нагрузке и определения их местоположения в скомпилированном
двоичном файле🔤

📣Ссылка на статью:
https://offensivedefence.co.uk/posts/threatcheck-ghidra/

#reverse #defense #malware
offensivedefence.co.uk Bypassing Defender with ThreatCheck & Ghidra Intro It should come as no surprise when payloads generated in their default state get swallowed up by Defender, as Microsoft have both the means and motivation to proactively produce signatures for open and closed source/commericial tooling. One tactic to…
  • 🔥 6
  • ❤ 1
  • 👍 1
Post #153 629
🌐За полгода в России утекли около 700 млн записей персональных данных

⬇️По данным InfoWatch в первой половине 2023 количество утечек ПД в мире увеличилось в 2,4 раза. В России этот показатель составил 705 млн

⬇️Объем слитых данных увеличился более чем на 70% и продолжает неуклонно расти

⬇️Данная статистика была представлена на ИБ-конференции BIS Summit 2023

#itnews #infosec #утечки
  • 😱 4
  • 🤔 3
  • 👍 1
  • 😢 1
Post #150 620
🌐Windows-троян ZenRAT распространяется под видом менеджера паролей

💬Попав в систему, троян открывает операторам удаленный доступ и передает данные жертвы

💬ZenRAT размещен на фейковых веб-сайтах, которые связаны с разработчиками менеджера паролей Bitwarden

💬Троян собирает информацию о процессоре, видеокарте, версии ОС, браузере и установленных программах

#itnews #infosec #malware
  • 🤔 3
  • 😱 2
  • 🤯 1
Post #149 711
⚡️Обнаружение хакерских атак при помощи систем анализа трафика

До того как начнется расследование инцидента, в сети работают системы обнаружения вторжения, которые могут предотвратить негативные последствия взлома😈

В статье расскажут как детектируются техники закрепления, повышения привилегий и предотвращение обнаружения🛠

📣Ссылка на статью:
https://habr.com/ru/companies/pt/articles/494486/

#forensics #soc #tools
Хабр Как системы анализа трафика обнаруживают тактики хакеров по MITRE ATT&CK на примере PT Network Attack Discovery В предыдущей статье мы рассмотрели техники двух тактик MITRE ATT&CK — первоначальный доступ (initial access) и выполнение (execution), а также как с помощью нашего NTA-решения можно распознавать...
  • 👍 3
  • 🔥 1
  • 🤔 1
Post #148 693
⚡️DLL Hijacking

Часто для обхода различных ограничений пентестеры используют данную технику для подмены и загрузки собственных вредоносных DLL. В статье объясняется как именно происходит подмена легитимной DLL, осуществляется поиск данной уязвимости и как от этого защищаться☢️

📣Ссылка на статью:
https://cra0.net/blog/posts/dll-hijacking-for-code-execution/

#pentest #redteam #privesc
  • 🔥 3
  • 👍 2
  • 🤩 1
Post #147 640
🌐Блогеров атакуют фейковые рекламодатели, ворующие аккаунты Telegram

👺Эксперты "Лаборатории Касперского" выявили мошенническую схему, нацеленную на угон аккаунтов Telegram

👺Целевая атака начинается с обращения мнимого рекламодателя, который рассказывает об условиях партнерства

👺Если блогера все устраивает, то его просят зарегистрироваться на сайте партнерской программы. На сайте пользователь вводит все данные, включая код Telegram

👺Таким образом, мошенники получают доступ к аккаунтам пользователей

#itnews #infosec #утечки
  • 🤔 4
  • 🤯 2
  • 😱 1
  • 🤣 1
Post #146 550
⚡️Анализ активности и инструментов вымогательской группы Cuba

Специалисты из Kaspersky подготовили подробный отчет о действиях группировки Cuba. В статье приведен подробный разбор модели вымогательства, используемых инструментов и атак🏴‍☠️

📣Ссылка на статью:
https://securelist.ru/cuba-ransomware/107986/

#forensics #soc #apt
  • 👍 5
  • 🔥 3
  • 🤔 1
Post #145 593
🌐Google выпустил патч для очередной 0-day в Chrome

🔄CVE-2023-5217 - идентификатор уязвимости, заключающейся в переполнении буфера в библиотеке libvpx

🔄Эксплуатация бреши атакующим может повлечь за собой сбой в работе программы и выполнение вредоносного кода

🔄Google не раскрывает детали пропатченной уязвимости, но признала, что она используется в реальных кибератаках

#itnews #infosec #0day
  • 🔥 3
  • 🤔 2
  • 🤨 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →