TGViewer
Channel Public Channel
Репорты простым языком

Репорты простым языком

@critical_bug

Самые важные ИБ-репорты со всего мира простым языком.
Subscribers
3.35K
Photos
730
Videos
11
Links
1.6K

Showing posts older than #1803 · Back to latest

Older Posts 20 shown
Post #1798 972
🔥 RCE в AI-агентах через промты! (CVE-2026-25592) 🔥

Друзья! Сегодня разбираем свежую критическую уязвимость в Semantic Kernel от Microsoft.

🤯 Что произошло?
Злоумышленники могут добиться удаленного выполнения кода (RCE) на хосте, просто манипулируя промтами AI-агентов. Это проблема архитектуры, позволяющая превратить инъекцию промтов в полный захват системы.

🛠️ Как это работает?
Функция DownloadFileAsync была ошибочно открыта для AI. Это позволяло модели записывать файлы в любые места на хосте (например, в автозагрузку Windows). Итог: загрузка вредоносного скрипта и полный контроль над ПК.

🛡️ Что делать?
Срочно обновите .NET SDK Semantic Kernel до версии 1.71.0+.

👉 Больше эксклюзивных разборов и 0-day — в нашей VIP-версии канала!

📄 Полный технический разбор — в прикрепленном PDF.

#CVE #RCE #AI #SemanticKernel #Microsoft #Security #critical_bug
  • ❤ 1
Post #1793 1.21K
🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱

🐱 hacker voice: I'M IN YOUR FIREWALL 🔴

Друзья, пристегнитесь! Обнаружена и активно эксплуатируется критическая уязвимость (CVE-2026-0300) в межсетевых экранах Palo Alto Networks. Эта дыра позволяет неаутентифицированному злоумышленнику выполнить произвольный код с правами root! 🤯

💥 Суть бага:
Уязвимость типа Buffer Overflow находится в службе User-ID™ Authentication Portal. Отправив специально сформированные пакеты, атакующий может добиться выполнения кода на уязвимых устройствах. CVSS-BT: 9.3 Critical! 📈

🚨 Чем это опасно?
— Полный контроль: root-доступ к вашему файрволу.
— Активная эксплуатация: уже зафиксированы случаи использования в реальных атаках.
— Компрометация сети: доступ к внутренней сети и кража данных. 💀

🛡 Что делать прямо сейчас:
1️⃣ Срочно обновиться до последних патчей.
2️⃣ Ограничить доступ к User-ID™ Authentication Portal только доверенными IP.
3️⃣ Отключить портал, если он не используется.

📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇

💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀
Post #1792 932
🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱
Post #1771 962
🔥 CVE-2026-42208: Критическая SQL-инъекция в LiteLLM
CVSS: 9.8 Critical | Кража API-ключей провайдеров (OpenAI, Anthropic и др.)

LiteLLM — популярный AI Gateway — оказался уязвим к pre-auth SQL-инъекции. Злоумышленник может вытащить все ваши ключи провайдеров и мастер-токены через обычный заголовок Authorization. 😱

💥 Суть бага: Отсутствие параметризации в запросе к БД при проверке Bearer токена.
🚨 Последствия: Полная компрометация облачных бюджетов и секретов.
🛡 Что делать: Срочно обновляться до v1.83.7 и ротировать ключи.

📄 Полный технический разбор — в PDF ниже 👇

💎 VIP-версия канала — эксклюзивные 0-day и разборы раньше всех! 🚀

#LiteLLM #CVE #SQLi #AI #Security #Infosec #critical_bug
Post #1768 810
🐱 hacker voice: I'M IN YOUR GIT PUSH 🔴

🔥 CVE-2026-3854: RCE в GitHub Enterprise Server через один git push

CVSS: 8.7 High | GitHub назвал баг критическим по воздействию 😱

💥 Суть бага: git push -o передавал пользовательские значения во внутренние metadata-поля без нормальной очистки. Символ ; позволял внедрить новые служебные поля, а downstream-сервисы принимали их как доверенные. Итог — обход ограничений pre-receive/sandbox и RCE.

🚨 Чем опасно: компрометация GHES-инстанса, доступ ко всем репозиториям, утечка секретов и CI/CD токенов, pivot в инфраструктуру разработки.

🛡 Что делать: обновить GHES до 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0+ и проверить /var/log/github-audit.log на push options с ;.

📄 Полный технический разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов и 0-day раньше всех: VIP-версия канала 🚀
Post #1766 821
🚨 Свежая критичная история: Pack2TheRoot

CVE-2026-41651 — локальное повышение привилегий в PackageKit. Баг живёт в TOCTOU-гонке флагов транзакции: проверили одно состояние, а выполнить можно уже другое. Итог — непривилегированный пользователь при удачном сценарии может добраться до root через установку пакетов.

🐧 Кого касается: Linux-системы с PackageKit <= 1.3.4; подтверждалось на Ubuntu, Debian, Fedora, Rocky Linux.
🛠 Что делать: обновить PackageKit до 1.3.5 или поставить vendor patch; если компонент не нужен — отключить/удалить после проверки зависимостей.
🧪 Проверка: dpkg -l | grep -i packagekit / rpm -qa | grep -i packagekit

📎 Полный разбор — в PDF ниже.
💎 VIP-версия канала: https://vip.eh.su

Кот на картинке уже обновился до snacks 1.3.5, а вы? 😼
Post #1764 732
🐱 hacker voice: I CAN READ YOUR MEMORY 🔴

🔥 CVE-2026-3055: критическая уязвимость (CitrixBleed 3) в Citrix NetScaler

CVSS: 9.3 Critical | Активная эксплуатация в дикой природе 😱

В Citrix NetScaler ADC и NetScaler Gateway нашли очередную дыру, позволяющую читать память устройства без аутентификации. Если ваш NetScaler настроен как SAML Identity Provider (IdP) — у нас плохие новости.

💥 Суть бага:
Уязвимость (Out-of-Bounds Read) кроется в обработке SAML-запросов. Если отправить специально сформированный запрос на /saml/login (без AssertionConsumerServiceURL) или на /wsfed/passive?wctx (с пустым параметром), парсер NetScaler читает лишние килобайты из памяти. В ответ злоумышленник получает куку NSC_TASS, в которой base64-закодированы куски памяти сервера.

🚨 Чем это опасно?
В этой «мёртвой» памяти могут лежать:
— Сессионные токены других пользователей
— Пароли и логины от LDAP/AD в открытом виде
— SAML assertions
Атакующий может просто перехватить чужую сессию и зайти в корпоративную сеть без пароля!

🛡 Что делать прямо сейчас:
1️⃣ Срочно обновиться до версий 14.1-66.59 или 13.1-62.23.
2️⃣ Если обновиться нельзя — временно отключить функционал SAML IdP.
3️⃣ Сбросить все пароли от LDAP/AD, которые могли утечь, и проверить логи на странные base64-строки в куках.

📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇

💎 Больше эксклюзивных разборов и 0-day раньше всех: VIP-версия канала 🚀

#Citrix #NetScaler #CVE #CitrixBleed #CyberSecurity #Infosec #critical_bug
Post #1763 564
🐱 hacker voice: I CAN READ YOUR MEMORY 🔴

🔥 CVE-2026-3055: CitrixBleed 3 в Citrix NetScaler | CVSS 9.3 Critical 😱

Активная эксплуатация в дикой природе! Полный разбор в следующем сообщении 👇
Post #1760 762
🐱 hacker voice: I'M IN YOUR PDF 🔴

🔥 CVE-2026-34621: Prototype Pollution в Adobe Acrobat Reader

CVSS: 8.6 High | Активная эксплуатация в дикой природе 😱

Если вы всё ещё открываете рандомные PDF-ки — у нас плохие новости. В Adobe Acrobat Reader (версии DC и 2024) нашли критическую уязвимость, которая позволяет выполнить произвольный код при простом открытии файла.

💥 Суть бага:
Уязвимость класса Prototype Pollution (CWE-1321). Злоумышленник внедряет обфусцированный JS-код в PDF, который изменяет базовые свойства объектов (Object.prototype), вырывается из песочницы Acrobat и выполняет код на уровне системы. Эксплойт даже проверяет версию ntdll.dll перед атакой!

🚨 Чем это опасно?
— RCE без кликов (достаточно открыть PDF)
— Сбор данных о системе (ОС, язык, продукты)
— Эксфильтрация через скрытые RSS-каналы
— Загрузка и запуск дополнительных пейлоадов

🛡 Что делать прямо сейчас:
1️⃣ Обновить Acrobat Reader до 26.001.21411 (Continuous) или 24.001.30362 (Classic 2024)
2️⃣ Не открывать подозрительные PDF-файлы
3️⃣ Отключить JS в настройках: Preferences -> JavaScript

📄 Полный технический разбор — в PDF ниже 👇

💎 Эксклюзивные разборы и 0-day раньше всех: VIP-версия канала 🚀

#Adobe #Acrobat #CVE #RCE #CyberSecurity #Infosec #criticalbug
  • 👎 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →