TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
323
Videos
2
Links
658

Showing posts older than #695 · Back to latest

Older Posts 20 shown
Post #694 1.02K
PT Appsec Table-top.pdf1.3 MB
#application

PT Appsec Table-top - Методология безопасной разработки


Методология БР — это свод мер, принципов и подходов для обеспечения безопасности приложений на всех этапах их жизненного цикла.

Она отвечает на разные вопросы: не только «Что?», но и «Как?», «Когда?», «Зачем?» и «За что?».
  • 🆒 7
  • ✍ 1
  • ⚡ 1
Post #693 1.03K
#infosec

Roblox стала золотой жилой для хакеров - геймеры сами ставят под угрозу свои данные

Эксперты Imperva Threat Research отмечают, что хакеры активно нацеливаются на молодую аудиторию, используя ее доверчивость и стремление к быстрому успеху.

Такие действия стали для злоумышленников настоящей «золотой жилой». Геймеры устанавливают поддельные читы и дополнения, отключая при этом антивирусную защиту и оставляя свои устройства беззащитными.

Вредоносные программы распространяются через популярные платформы, такие как GitHub, Discord и YouTube, что делает их легко доступными для массовой аудитории.

Эксперты настоятельно советуют геймерам не использовать сторонние читы и дополнения, особенно если они требуют отключения защитных функций.
securitymedia.org Roblox стала золотой жилой для хакеров - геймеры сами ставят под угрозу свои данные Платформа онлайн-игр Roblox стала настоящим магнитом не только для миллионов юных геймеров, но и для опытных хакеров
  • 😡 5
  • 🤔 3
  • 🤨 3
  • 🤩 1
Post #692 1.04K
#soc

Picosnitch - мониторинг сетевой активности программы в Linux

Если необходимо отследить сетевую активность конкретного приложения Linux, то можно воспользоваться утилитой picosnitch .

Через веб-интерфейс имеется возможность отледить информацию по конкретному приложению, IP адресу, домену, порту.
GitHub GitHub - elesiuta/picosnitch: Monitor Network Traffic Per Executable, Beautifully Visualized Monitor Network Traffic Per Executable, Beautifully Visualized - elesiuta/picosnitch
  • 🆒 7
  • 👌 3
  • 👨‍💻 2
Post #691 1.07K
#pentest #tools

Argus — это универсальный инструмент для упрощения процесса сбора и анализа информации

Argus предлагает богатую коллекцию инструментов, разделенных на три основные области:

Инструменты для сети
Инструменты анализа веб-приложений
Инструменты анализа угроз


✍️ GitHub
GitHub GitHub - jasonxtn/Argus: The Ultimate Information Gathering Toolkit The Ultimate Information Gathering Toolkit. Contribute to jasonxtn/Argus development by creating an account on GitHub.
  • 👨‍💻 4
  • 🆒 4
  • ✍ 2
Post #690 1.02K

Forwarded from Machete Hack

Формы восстановления пароля❓☄️

Казалось бы, что может быть необычного в таком привычном функционале, как восстановление пароля?

Но за обычной кнопкой на фронте скрывается порой то , что может удивить.

О таких багах, связанных с логикой сброса пароля, которые были найдены при реальных пентестах, и пойдет речь в данном посте 🔽

‼️ В данном кейсе при нажатии на кнопку отправлялся следующий запрос

{"email":"user@test.com","url":"http://domain.com/password-reset"}'


И на указанный емэил приходит письмо с предложением пользователю сменить пароль (пример этого письма на фото к посту).
Думаю, всем сразу же стало очевидно, что в запросе уязвимый параметр url, изменив который, мы сможем заставить пользователя перейти на контролируемый злоумышленником домен. Таким образом, пользователю пришло бы тоже самое письмо на почту, с той же самой кнопкой "Восстановить пароль", но нажав на нее, он перешел бы на контролируемый злоумышленником домен, куда мог бы ввести свой старый пароль.

‼️ Данный баг чем-то похож на предыдущий, но импакт от него посущественнее. Что ж опять перехватываем запрос после нажатия "Reset Password" и видим следующее

{"message":"To reset your password click https://domain.com/reset-password?hash=hash", "subject":"Password Recovery", "to_recipients":"user@test.com"}


И сразу же бросается в глаза, что не просто ссылка для восстановления пароля контролируется пользователем, а все параметры письма. Не долго думая, пробуем изменить параметры запроса.. И неужели...
Мы получили возможность от легитимной почты заказчика отправлять письма любого содержания кому-угодно. Импакт можно себе представить.. Наверное, нет лучшей находки для начала фишинговой рассылки.

‼️ Последний баг, про который хотелось бы рассказать, имеет самый огромный импакт, а именно полный Account Takeover через функционал восстановления пароля. Главным спонсором этого бага был всем известный HackTricks . Идея была очень простая... При отправке запроса на восстановления пароля

{"email":"user@test.com"}


можно было передать несколько емэйлов через массив, что выглядело следующим образом

{"email":["evil@test.com","user@test.com"]}


После чего на две почты приходило два одинаковы письма, с идентичными токенами для восстановления пароля. Таким образом, зная почту пользователя, можно было осуществить полноценный захват аккаунта.
  • 🆒 10
  • ⚡ 3
  • 👌 3
  • ❤ 1
Post #688 1.19K
#infosec

Microsoft Defender научился детектировать незащищённые сети Wi-Fi

Как известно, функциональность Defender VPN предусматривает защиту личных данных при подключении к общедоступным Wi-Fi-сетям, шифруя и перенаправляя трафик через серверы Microsoft.

Теперь корпорация пишет, что разработчики доработали Defender VPN и оснастили его возможностью автоматически детектировать и предупреждать пользователей о небезопасных сетях.

На данный момент нововведение доступно только в версиях Defender для Android, iOS и Windows. Аналогичные возможности должны скоро появиться и в macOS-версии.
Anti-Malware Microsoft Defender научился детектировать незащищённые сети Wi-Fi Встроенный в Windows защитный софт Microsoft Defender теперь может автоматически детектировать незащищённые сети Wi-Fi и уведомлять пользователей при подключении к ним.Как известно, функциональность
  • 👌 4
  • 🆒 3
  • 🤔 1
Post #687 1.14K
Открыта регистрация на визионерскую конференцию по кибербезопасности — SecurityTech 2024!

Главные темы этого года - прогнозы ландшафта угроз для ключевых отраслей экономики и тренды в обеспечении корпоративной безопасности.

Обсудим:
💟Безопасность энергетических объектов, финансовых организаций, ритейла и телеком-отрасли
💟Готовность бизнеса и государства к новым угрозам
💟Облачную безопасность
💟Инвестиции в ИБ
💟Требования регуляторов

В программе 2 дискуссионных сессии и практический блок от экспертов рынка⚡️

Встречаемся в Москве 24 октября в 10.00

Участие бесплатное, нужна регистрация

Регистрируемся тут
  • 🎉 6
  • 😎 5
  • 🤩 2
Post #685 1.33K
#pentest #tools

Обновление NativeDump - BOF (Beacon Object Files)

Применимо для Cobalt Strike, TrustedSec's COFFLoader и Meterpreter's bofloader module.

Ознакомиться с утилитой можно по следующей ссылке
GitHub GitHub - ricardojoserf/NativeDump at bof-flavour Dump lsass using only NTAPI functions by hand-crafting Minidump files (without MiniDumpWriteDump!!!) - ricardojoserf/NativeDump
  • 🆒 4
  • ✍ 3
  • 👏 3
  • 😴 1
Post #684 1.42K
#pentest #exploit

Microsoft Office NTLMv2 Disclosure (CVE-2024-38200)

Эксплойт включает в себя использование 302 редиректа и злоупотребление неправильными конфигурациями GPO для перехвата хэшей NTLMv2 по SMB и HTTP.

В свою очередь, компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику.

Проблема получила идентификатор CVE-2024-38200 и описывается как уязвимость раскрытия информации, позволяющая неавторизованным лицам получить доступ к защищенным данным. Сообщается, что баг затрагивает несколько 32- и 64-битных версий Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise.

Хотя по оценке Microsoft эксплуатация CVE-2024-38200 считается маловероятной, MITRE оценивает проблему иначе и предупреждает, что вероятность эксплуатации уязвимостей такого типа обычно высока.
GitHub GitHub - passtheticket/CVE-2024-38200: CVE-2024-38200 & CVE-2024-43609 - Microsoft Office NTLMv2 Disclosure Vulnerability CVE-2024-38200 & CVE-2024-43609 - Microsoft Office NTLMv2 Disclosure Vulnerability - passtheticket/CVE-2024-38200
  • 🆒 7
  • 🤔 2
  • 👌 2
  • 😴 1
Post #683 1.12K
#infosec

NIST отменяет сложные пароли и обязательную смену паролей

Новые рекомендации фокусируются на создании длинных и уникальных паролей, что делает их более устойчивыми к взлому, при этом снижая стресс и неудобства для пользователей.

К 2027 году российский рынок безопасной разработки ПО может вырасти вдвое

Основными факторами, влияющими на развитие российского рынка безопасной разработки, являются развитие IT-отрасли в целом, уход иностранных вендоров, геополитическая обстановка, Указ президента РФ о переходе на отечественное ПО, увеличение числа кибератак на бизнес и государственный сектор.

30 рублей превращаются в 3000: новая мошенническая схема на маркетплейсах

Выбрав жертву, желающую приобрести товар или услугу, мошенники переводят разговор из внутреннего чата системы во внешний мессенджер – WhatsApp или Telegram, а затем предлагаются доплатить небольшую сумму (20-30 рублей) за оформление или ускоренную доставку.
  • 🆒 5
  • 👌 3
  • 🤔 2
Post #682 1.16K
  • ❤‍🔥 16
  • 🎉 4
  • 🤨 2
  • 👎 1
  • 🙏 1
  • 🙈 1
Post #681 1.5K
#soc

Интерактивная и user-friendly матрица MITRE ATT&CK на русском языке

Любой специалист по информационной безопасности чётко ответит на вопрос: что такое матрица MITRE ATT&CK.

В статье показан её русскоязычный аналог, подробно описывается принцип работы с ней и указываются пути развития отечественного аналога.

Если не встречались раньше с этой статьёй, рекомендуем внимательно ознакомиться.

Приятного прочтения
  • ✍ 5
  • 🆒 4
  • 👨‍💻 2
Post #680 1.29K
#redteam

Уязвимости в C2-фреймворках с открытым исходным кодом

В этой статье представлен обзор C2, рассматриваются детали выявленных уязвимостей.

В конце приводятся некоторые заключительные соображения о текущем состоянии C2-ландшафта и о том, как могут выглядеть будущие разработки.

Приятного прочтения
Include Security Research Blog Vulnerabilities in Open Source C2 Frameworks - Include Security Research Blog Hacking Hackers - Even the software used by teams of offensive security professionals is prone to standard web application vulnerabilities.
  • ❤ 4
  • 👏 3
  • 🆒 3
Post #679 1.59K
#forensics

PowerShell Command History Forensics

Цель этой статьи - изучить различные артефакты, генерируемые PowerShell, и в случаях, когда они отсутствуют или изменены, выяснить, каковы могут быть последствия.

Приятного прочтения
vikas-singh on Notion PowerShell Command History Forensics | Notion Overview
  • 😎 5
  • 🆒 4
  • ❤ 1
Post #678 1.42K
7-8 октября в Москве пройдёт форум по информационной безопасности КИБЕРТЕХ. Организатор Минцифры, оператор ВИПФОРУМ. Повестка форума в 2024 году сфокусирована на решении ключевых задач в сфере ИБ, на укреплении безопасности промышленной инфраструктуры и достижении технологической независимости отраслей экономики Российской Федерации.

Участие для заказчиков бесплатное

Основные темы мероприятия:
🟣Информационная безопасность в экономике данных
🟣Технологическая независимость и информационная безопасность: две стороны устойчивости функционирования ИТ-инфраструктуры
🟣Обеспечение безопасности критически важной инфраструктуры
🟣Защита персональных данных

Площадка объединит более 1500 участников, не упустите шанс стать одним из них ⚠️

Дата и место: 7-8 октября, г. Москва, Кластер «Ломоносов»

Регистрация и подробная программа форума – на официальном сайте 🔗
  • 🆒 5
  • 😎 4
  • ⚡ 3
Post #676 1.51K
#pentest

Kali Linux Penetration Testing Cheat Sheet

Это всеобъемлющее руководство содержит краткие ссылки, команды и техники для различных аспектов тестирования на проникновение.
GitHub GitHub - NoorQureshi/kali-linux-cheatsheet: Kali Linux Cheat Sheet for Penetration Testers Kali Linux Cheat Sheet for Penetration Testers. Contribute to NoorQureshi/kali-linux-cheatsheet development by creating an account on GitHub.
  • 🆒 7
  • ✍ 4
  • ⚡ 2
Post #675 1.25K

Forwarded from Богатырёва о цифре

🔐 Кибербез в одной папке

В продолжение выпусков подкаста «Богатырёва о цифре» с Positive Technologies и BI.ZON собрала папку с Telegram-каналами о кибербезопасности.

Аналитика и полезные советы по защите от киберугроз, а также самые актуальные новости из мира ИБ. Если вы, как и я, заботитесь о сохранности своих данных и безопасности в Сети, эта подборка поможет вам 😉

Добавляйте к себе папку и делить с друзьями и коллегами
  • 🤩 7
  • ❤ 3
  • 👏 3
  • 👌 1
Post #674 1.22K

Forwarded from Just Security

Опубликовали видеоролик о том, как прошла ежегодная независимая премия Pentest award 2024!

Радостные лица, толпа заряженных специалистов, и, конечно, счастливые победители с наградами в руках — настоящий праздник этичного хакинга.

Здорово было встретится в офлайне со старыми друзьями и коллегами, познакомиться с новыми людьми, обменяться знаниями и идеями, поговорить о важном, профессиональном, наболевшем.

До встречи в 2025 году 👋

Отдельная благодарность партнерам проекта: BI.ZONE Bug Bounty, VK Bug Bounty, OFFZONE и CyberED.

📺 Полное видео
🔗 Pentest award (архив)
❤ @justsecurity
  • ❤‍🔥 5
  • 😎 4
  • 🆒 3
  • 🤨 1
Post #673 1.58K
#pentest

LazyDork Tool

Генератор дорков в соответствии с заданным доменом и типом поиска.
  • 👏 5
  • 🆒 5
  • ⚡ 3
  • 👌 2
  • ❤‍🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →