TGViewer
Channel Public Channel
папкин ИБшник, мамкин хацкер

папкин ИБшник, мамкин хацкер

@devshitops

Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Subscribers
80
Photos
829
Videos
80
Links
251

Showing posts older than #490 · Back to latest

Older Posts 20 shown
Post #488 38
他妈的 我想我要去中国了 我看到中国共产党就在隧道的尽头! 😎
Post #487 42
Недавно исследовательская компания Volexity опубликовала информацию о уязвимости в VPN-клиенте FortiClient от Fortinet, которая была использована группировкой BrazenBamboo для кражи учетных данных. Эта уязвимость позволяет злоумышленникам извлекать учетные данные пользователей из памяти процесса FortiClient после аутентификации.

- Уязвимость FortiClient: Volexity обнаружила, что учетные данные остаются в памяти процесса после входа в систему, что делает их доступными для злоумышленников. Эта уязвимость была выявлена в ходе анализа вредоносного ПО DEEPDATA, связанного с BrazenBamboo.

- DEEPDATA: Это модульный инструмент постэксплуатации для Windows, который может собирать информацию с зараженных устройств. Он включает в себя плагины для кражи данных из различных источников, включая учетные записи VPN.

- Использование уязвимости: Плагин FortiClient в DEEPDATA использует 0day уязвимости для извлечения учетных данных из памяти клиента. Volexity сообщила о проблеме Fortinet 18 июля 2024 года, но на момент публикации проблема оставалась нерешенной.

- Анализ вредоносного ПО: DEEPDATA имеет множество плагинов, которые позволяют собирать данные из различных приложений и систем, включая WeChat и Outlook. Он также может записывать аудио и видео с зараженных устройств.


https://www.volexity.com/blog/2024/11/15/brazenbamboo-weaponizes-forticlient-vulnerability-to-steal-vpn-credentials-via-deepdata/
Volexity BrazenBamboo Weaponizes FortiClient Vulnerability to Steal VPN Credentials via DEEPDATA In July 2024, Volexity identified exploitation of a zero-day credential disclosure vulnerability in Fortinet’s Windows VPN client that allowed credentials to be stolen from the memory of the client’s process. This vulnerability was discovered while analyzing…
Post #486 42
Billie Eilish: I make sad songs!
Молчат Дома: *тушат последнюю сигарету*

мдэ.
Post #484 44
папкин ИБшник, мамкин хацкер Кто искал Луну в хорошем качестве для обоев =]
Продолжаем пополнять обои
Post #482 40
Что вы знаете об абстракции и их мемах?
Post #481 42
pov: баунтишь софт любой ру-конторы и пытаешься аккуратно подать репорт о уязвимости
Post #480 39
ЭТО БЫЛ НЕ РОФЛ.

gemini.google.com/share/6d141b742a13
  • 👍 1
  • 🤨 1
Post #478 35
Анекдот дня:
Post #477 37
о, фатальная ошибка, кент…
Post #476 33
бумеры в 90-х: люди попытаются воспользоваться вами, так что будьте осторожны

бумеры сейчас: постят все и верят всему на фейсбуке
Post #475 35
Мем для тех, кому за четверть века:
Post #474 38
Мужики, отпуск - тема.
Отпуск в жопе мира - реально тема.
Отпуск, в котором из видов связи только с богом (и то с перебоями) - маст хэв.

Прям жить хочется ;)
Post #473 48
Windows... Windows никогда не меняется...
Post #471 52
Я три года этого не видел.... Воу....
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →