TGViewer
Channel Public Channel
Fsecurity | HH

Fsecurity | HH

@hellohackingteam

👾 Канал про КБ и пентест
Наш Discord: https://discord.gg/Eg8aDS7Hn7
✉️ По сотрудничеству: @OxHaskar
🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Subscribers
2.06K
Photos
1.8K
Videos
111
Links
6.8K

Showing posts older than #7766 · Back to latest

Older Posts 20 shown
Post #7765 149

Forwarded from Proxy Bar

CVE-2026-42530 NGINX RCE
*
Подвержен Nginx 1.31 - если включен QUIC
*
Господа из Nebula Security обещают сегодня тех обзор на дыру
Post #7764 173
Tracecat — это платформа с открытым исходным кодом для автоматизации безопасности, предназначенная для команд и ИИ-агентов.

От промпта к автоматизации: создавайте сквозные автоматизации с помощью агентов, рабочих процессов, дел и таблиц на основе собственного фреймворка для агентов (например, Claude code, Codex, OpenCode).
Нативная работа с кодом: синхронизируйте пользовательские скрипты Python из вашего репозитория Git в Tracecat.
Всё в одном: агенты, рабочие процессы, таблицы поиска и управление делами. Всё, что нужно техническим командам для автоматизации работы в одном месте.
Варианты развертывания: зарегистрируйтесь в управляемом облаке Tracecat или разверните самостоятельно с помощью Docker, AWS Fargate или Kubernetes Helm.
Песочница по умолчанию с использованием nsjail и запуск на Temporal для обеспечения безопасности, надежности и масштабируемости.

🔗Ссылка:
https://github.com/TracecatHQ/tracecat
GitHub GitHub - TracecatHQ/tracecat: Open-source security automation platform for teams and AI agents Open-source security automation platform for teams and AI agents - TracecatHQ/tracecat
  • ❤ 1
Post #7763 178
Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle

🔗Ссылка:
https://opennet.me/65704/
  • ❤‍🔥 2
Post #7761
Fsecurity | HH pinned «Новый ролик уже на канале 👾 Приятного просмотра 🍿 🔗Ссылка: https://m.youtube.com/watch?v=R0P9XsVu1tA»
Post #7760 211
Post #7759 193
Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10

По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи шаблонов - а потом пентестер открывает Burp Suite Repeater, вручную меняет один параметр в запросе и получает доступ к чужим данным через банальный IDOR. Именно здесь проходит граница между "отчётом сканера" и "результатом пентеста". Эта статья - карта всего процесса тестирования безопасности веб-приложений: от выбора методологии и подготовки окружения до эксплуатации конкретных классов уязвимостей и написания отчёта.

🔗Ссылка:
https://codeby.net/threads/pentest-veb-prilozhenii-v-2025-godu-polnoye-rukovodstvo-po-metodologii-instrumentam-i-owasp-top-10.94118/
Post #7758 176
Post #7757 186
Миллион долларов ущерба и 63 арестованных. Китайская полиция накрыла масштабную сеть создателей трояна Silver Fox.

Китайская полиция раскрыла пять дел вокруг трояна Silver Fox: фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы.

🔗Ссылка:
https://www.securitylab.ru/news/573866.php
Post #7749 140

Forwarded from AP Security

#tools

CVE-2026-50751 ⚡️

➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля.

Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня.

➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .
GitHub watchTowr-vs-Check-Point-CVE-2026-50751/README.md at main · watchtowrlabs/watchTowr-vs-Check-Point-CVE-2026-50751 Contribute to watchtowrlabs/watchTowr-vs-Check-Point-CVE-2026-50751 development by creating an account on GitHub.
  • 🔥 3
Post #7748 148

Forwarded from k8s (in)security (r0binak)

ClusterHound — это инструмент, который встраивает Kubernetes в BloodHound. С помощью kubectl он собирает топологию кластера и его RBAC-конфигурацию, после чего выгружает результат в OpenGraph JSON для импорта. Главная идея в том, что многошаговые цепочки атак в Kubernetes — захват сервис-аккаунтов, эскалация привилегий, побег с хоста, доступ к секретам — превращаются в проходимые рёбра графа, по которым можно строить маршруты атак.

Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.

Требуется Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →