TGViewer
Channel Public Channel
Fsecurity | HH

Fsecurity | HH

@hellohackingteam

👾 Канал про КБ и пентест
Наш Discord: https://discord.gg/Eg8aDS7Hn7
✉️ По сотрудничеству: @OxHaskar
🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Subscribers
2.06K
Photos
1.8K
Videos
111
Links
6.8K

Showing posts older than #8111 · Back to latest

Older Posts 20 shown
Post #8109 132
Всем хак 👾
Пост от меня.

Наконец-то решил плотно залезть в реверс-инжиниринг! Давно хотел разобраться, как всё устроено под капотом. Пока только начинаю этот путь, ковыряю Ghidra и разбираюсь в ассемблере.

Оказывается, на старте всё не так страшно, как казалось, но какой же мощный функционал и простор для хакинга тут скрывается!

🤫 Спойлер:
https://github.com/0xHaskar/Kali.me

⬆️ [Прошлый пост]
🍩 [Поддержать]
Post #8105 125
Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata

Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.

🔗 Ссылка:
https://opennet.me/66310/
www.opennet.me Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata
  • 🔥 2
Post #8100 136
Security Week 2638: опасные уязвимости в роутерах MikroTik

На прошлой неделе команда CERT из Польши обнародовала информацию о трех уязвимостях в роутерах MikroTik, две из которых активно используются в реальных атаках как минимум со второго сентября. Взлом роутеров возможен в том случае, если на устройстве разрешен доступ по протоколу SSH из Интернета. По данным на пятое сентября в сети наблюдалось более 122 тысяч потенциально уязвимых устройств.

🔗 Ссылка:
https://habr.com/ru/companies/kaspersky/articles/1082108/
  • 🔥 2
Post #8099 132
Снова влипли: группировка Hive0117 вернулась с новым ВПО для атак на бухгалтеров

В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.

FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.

🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
  • 🔥 2
Post #8098 126
Две стороны изоляции: безопасность виртуальных машин и контейнеров

Сегодня практически невозможно найти инфраструктуру, которая обходилась бы без использования контейнеров и виртуальных машин. Для безопасности данных, сохранения производительности системы и большей эффективности использования ресурсов очень важно понимать, как устроены эти две технологии и где проходит граница между ними.

На первый взгляд, оба подхода делают одно и то же: позволяют запускать несколько приложений на одном сервере так, чтобы они не мешали друг другу и эффективно использовали ресурсы. Различие кроется в самом подходе к изоляции, который и определяет особенности их применения.

🔗 Ссылка:
https://habr.com/ru/companies/pt/articles/1082194/
Post #8097 135
WAF подключен — что дальше? Как настроить решение, чтобы оно защищало, а не мешало

Вы прошли долгий путь от выбора WAF (Web Application Firewall) и согласования бюджета до финальной интеграции решения в инфраструктуру. Казалось бы, можно выдохнуть. Но именно здесь начинается самая важная часть работы — и именно на этом этапе спотыкается большинство команд. Даже если был проведен успешный пилот, боевая эксплуатация все равно преподносит сюрпризы. В этом посте разберём, почему «поставил и забыл» — это не лучший подход для WAF (да и для большинства ИБ‑решений), как правильно подключать приложения к защите после интеграции и как в итоге понять, что всё работает как надо?

🔗 Ссылка:
https://habr.com/ru/companies/webmonitorx/articles/1076708/
Post #8094 121
Post #8093 127
Prompt injection — лучше один раз увидеть

В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.

🔗 Ссылка:
https://habr.com/ru/articles/1064220/
Post #8090 149
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →