TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #186 · Back to latest

Older Posts 15 shown
Post #184 669
☄️CVE-2023-27997 Fortigate

Удаленное исполнение кода на Fortigate VPN💻

📝Ссылка на разбор:
https://blog.lexfo.fr/xortigate-cve-2023-27997.html

📣Ссылка на PoC:
https://github.com/lexfo/xortigate-cve-2023-27997

#cve #poc #exploit
GitHub GitHub - lexfo/xortigate-cve-2023-27997: xortigate-cve-2023-27997 xortigate-cve-2023-27997. Contribute to lexfo/xortigate-cve-2023-27997 development by creating an account on GitHub.
  • 👍 3
  • 🔥 3
  • ❤ 2
Post #183 598
🌐В октябре Microsoft закрыла три 0-day в WordPad и Skype

➡️Разработчики за месяц устранили 104 уязвимости, включая три 0-day

➡️45 пропатченных дыр допускают удаленное выполнение кода, 12 из них имеют статус критических

➡️Из них закрыли CVE-2023-41763, приводящую в повышению привилегий и затрагивающую Skype; CVE-2023-41763, которая приводит к раскрытию информации в WordPad

#infosec #itnews #infosec #0day #cve
  • 👍 5
  • 😎 2
  • 🔥 1
Post #182 1.01K
Active_Directory_Полный_гайд_по_обеспечению_безопасности.pdf24.5 MB
⚡️Полный гайд по обеспечению безопасности Active Directory

Наша команда подготовила для вас перевод гайда, в котором описаны основные техники атак на среду Active Directory, методы их обнаружения и предотвращения💻

#forensics #pentest #activedirectory #byapsecurity
  • 🔥 7
  • ❤ 4
  • 👍 3
Post #181 715
⚡️Получение привилегий админа через.....принтер?

В статье рассматривается интересный кейс, в котором автор получает повышенные привилегии через принтер, подключенный в среду Active Directory💻

📣Ссылка на статью:
https://habr.com/ru/companies/jetinfosystems/articles/725008/

#pentest #redteam #activedirectory
  • 😱 5
  • 👍 4
  • 🔥 2
Post #180 568
🌐Расширитель диапазона Wi-Fi D-Link допускает OS injection и DoS-атаку

🗣Команда немецких исследователей выявила уязвимость, получившую идентификатор CVE-2023-45208

🗣Баг кроется в функциональности отвечающей за сетевое сканирование: устройство не может корректно парсить идентификаторы SSID, содержащие ` , принимая их за команды

🗣Также данный баг в функции parsing_xml_stasurvey приводит к тому, что злоумышленник может вызвать DoS-атаку

#cve #itnews #infosec
  • 👏 5
  • 🤔 3
  • 👍 2
  • 🤨 1
Post #179 588
⚡️Детектим Local Potato в системе

Как применять новую LPE из семейства картофельных разобрались! А как же детектировать?🧑‍💻

В данной статье будет приведено несколько примеров применения Local Potato, а также признаки, по которым их можно будет обнаружить🛠

📣Ссылка на материал:
https://otosection.com/detecting-localpotato-cve-2023-21746-privilege-escalation-attacks-on-windows/

#forensics #soc #windows
  • 🔥 4
  • 👍 2
  • ❤ 1
Post #178 698
⚡️Ищем простые входы в Active Directory

Перед тем как использовать изощренные атаки и техники при проведении пентестов Active Directory, пентестеры выявляют легко доступные точки входа для эксплуатации.
В данной статьей как раз речь пойдет о так называемых "низко висящих фруктах" в AD👩‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/jetinfosystems/articles/684604/

#pentest #redteam #activedirectory
Хабр Низко висящие фрукты Active Directory В данной статье рассмотрим уязвимости, которые легко проэксплуатировать в Active Directory — так называемые «низко висящие фрукты». Они часто встречаются и в результате дают возможность атакующему...
  • 🔥 6
  • 👍 3
  • ❤ 2
Post #177 3.08K
⚡️История одного бага

Какого это быть багхантером, ломающим веб-сервис в поисках новой уязвимости?🔓

Данная статья будет посвящена багу, найденному нашим сотрудником в сервисе CloudTips на BI.ZONE Bug Bounty⬆️

📣Ссылка на статью:
https://habr.com/ru/articles/766350/

#web #pentest #bugbounty #byapsecurity
  • 🔥 7
  • 👍 3
  • ❤ 2
Post #176 625
🌐Мошенническая схема "Мамонт" подсовывает жертвам Android-шпион

🤖Злоумышленники заставляют жертву установить приложение из фейкового Google Play, которое оказывается трояном

🤖Попав в систему, троян пытается незаметно списать деньги жертвы и вытащить данные банковских карт

🤖Злоумышленники маскируют кампанию под аренду недвижимости, совместные поездки и тому подобное

#itnews #infosec #malware
  • 👍 2
  • 🤯 2
  • 😱 2
  • 🤔 1
Post #175 659
⚡️CVE-2023-21746: Local Potato

Эксплойт для локального повышения привилегий, который позволяет записывать и читать файлы с привилегией system💻

📣Ссылка на эксплойт:
https://github.com/decoder-it/LocalPotato?ysclid=lnhtdy7ve690377946

#cve #privesc #windows
GitHub GitHub - decoder-it/LocalPotato Contribute to decoder-it/LocalPotato development by creating an account on GitHub.
  • ❤ 3
  • 👍 2
  • 🔥 1
Post #169 603
⚡️Уже разложили мерч, который достанется победителям проходящего конкурса, поучаствовать в котором можно перейдя в закреп нашего канала

📣Ждем ваших комментариев и реакций!
  • ❤ 15
  • 🔥 6
  • 👍 1
  • 🤩 1
Post #168 632
🌐Криптопротокол OpenPubkey доступен на GitHub в виде базового клиента

🔑Концепция данного протокола была разработана в BastionZero для ее системы удаленного доступа с нулевым доверием

🔑Технология позволяет в рамках системы единого входа OpenID Connect заверять сообщения и запросы цифровой подписью

🔑Также протокол не добавляет других доверенных сторон сверх тех, что необходимы для OpenID Connect

📣Ссылка на GitHub:
https://github.com/openpubkey/openpubkey

#itnews #infosec #tools #cryptography
  • ❤ 5
  • 👍 4
  • 🔥 2
Post #167 637
⚡️Подробный гайд по Kerbrute

Данная утилита активно применяется для внутреннего тестирования на проникновение для выявления активных пользователей, для перебора и обнаружения ошибок💻

В статье вы познакомитесь с основным функционалом данной утилиты и научитесь ее использовать👩‍💻

📣Ссылка на статью:
https://www.hackingarticles.in/a-detailed-guide-on-kerbrute/

#redteam #activedirectory #tools
Hacking Articles A Detailed Guide on Kerbrute Discover how to use Kerbrute for Active Directory testing, including user enumeration and password attacks. Learn how to mitigate risks.
  • ❤ 5
  • 👍 4
  • 🔥 2
Post #166 606
⚡️Дампим секреты в Active Directory

В данной статье освещаются техники и методы для дампа учётных данных пользователей в среде AD при проведении пентестов⬇️

📣Ссылка на статью:
https://www.hackingarticles.in/credential-dumping-active-directory-reversible-encryption/

#windows #pentest #activedirectory
Hacking Articles Credential Dumping – Active Directory Reversible Encryption Discover how Active Directory reversible encryption exposes plaintext passwords and how to mitigate credential dumping risks.
  • 👍 4
  • ❤ 2
  • 🔥 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →