cybersecinform | Unsorted

Telegram-канал cybersecinform - InfoSec Portal

19336

Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Работаем с @Spiral_Yuri РКН: https://clck.ru/3Fs4L9

Subscribe to a channel

InfoSec Portal

Ищете уязвимости в API, который принимает JSON?

Зайдите в восстановление пароля и попробуйте передать два email-адреса, разделив их символом \n, например:

{"action":"reset-password","email":"accA@mail.com\naccB@mail.com"}


В результате ссылка для сброса пароля может прийти сразу на оба адреса.

#bugbountytips #bugbountytip

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Если бы у меня было 6 месяцев, чтобы войти в DevOps, я бы больше не смотрел ни одного видео в духе «дорожная карта DevOps».

Я бы делал так:

1. Linux и сети
Linux, Bash, SSH, TCP/IP, DNS, HTTP

2. Git и Python
Git, GitHub, Python, API, автоматизация

3. Docker
Контейнеры, образы, реестры, Compose, сети

4. Kubernetes
Pods, deployments, services, ingress, Helm, RBAC

5. Облака
AWS/Azure, IAM, VPC, вычисления, хранилища, балансировщики нагрузки

6. Инфраструктура как код и CI/CD
Terraform, Ansible, GitHub Actions, Jenkins, Argo CD

7. Наблюдаемость
Prometheus, Grafana, OpenTelemetry, логи, оповещения

8. Практика
Развернуть настоящее приложение в Kubernetes. Автоматизировать всё. Настроить мониторинг. Сломать. Починить. Задокументировать.

Уроки учат DevOps.

Продакшен учит быть DevOps-инженером.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

ВАШ ANDROID МОЖЕТ ПРОСКАНИРОВАТЬ ЦЕЛУЮ СЕТЬ

Без ноутбука и сложной настройки. Striker запускается прямо на Android и показывает, что происходит внутри локальной сети.

Открытые порты, активные устройства, доступные сервисы и потенциальные уязвимости — всё прямо со смартфона.

Цель не просто просканировать сеть, а понять её устройство раньше, чем это сделает кто-то другой.

Проверяйте только свои сети или те, на тестирование которых у вас есть явное разрешение.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Если хотите научиться реверс-инжинирингу вредоносных программ и вообще не знаете, с чего начать, вот отличный вариант.

У malwareunicorn есть отличный бесплатный набор практических воркшопов:

RE101 — старт с нуля: создание виртуальной машины для анализа вредоносных программ, x86, статический и динамический анализ, а затем реверс реальных вредоносных программ под Windows.

RE102 — противодействие реверсу, защита от отладки, шифрование, обход виртуальных машин, обфускация, упаковка и распаковка.

PE Injection Study — реверс Cryptowall, его распаковка и пошаговый разбор техники внедрения в процесс через APC.

macOS Workshop — внутреннее устройство Mach-O, code caves, shellcode, перенаправление точки входа и внедрение dylib.

Реальные образцы вредоносных программ. Практические лабораторные. Готовые виртуальные машины для скачивания. Шпаргалка по IDA Pro.

Бесплатно. Без платного доступа. Без регистрации.

https://malwareunicorn.org/#/workshops

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Кто-то упаковал целый набор практических методик пентеста в библиотеку навыков Claude-Red, которую можно напрямую подключить к Claude, чтобы он сразу мог проводить авторизованные проверки безопасности по подходам профессиональной red team.

На GitHub у проекта уже больше 3300 звёзд. Автор — исследователь безопасности Kai Aizen, у которого в профиле указано более 50 CVE.

Он собрал опыт по SQL-инъекциям, повышению привилегий, атакам на Active Directory, облачной безопасности, обходу EDR и другим направлениям в 78 файлов SKILL.md, разделённых на 23 категории.

Раньше эти методы были разбросаны по блогам, заметкам и чек-листам, и во время тестирования приходилось постоянно искать нужную информацию. Теперь Claude-Red превращает всё это в структурированные навыки: Claude загружает их и понимает, по какому процессу двигаться дальше.

В самом проекте также прямо указаны сценарии использования: авторизованные red team-учения, bug bounty, исследования безопасности и подготовка к CTF.

Инструмент предназначен для защиты и авторизованного тестирования. Всё, что выходит за рамки разрешения, — уже совсем другая история.

GitHub:
https://github.com/SnailSploit/Claude-Red

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Обход межсетевых экранов нового поколения с помощью fragtunnel

У NGFW есть критическая уязвимость: они пропускают пакеты, пока решают, заблокировать их или разрешить.

Fragtunnel использует это, фрагментируя данные:

https://hackers-arise.com/bypassing-next-generation-firewalls-with-fragtunnel/

👉 @cybersecinform

Читать полностью…

InfoSec Portal

WhatsApp-OSINT

Получает фото профилей WhatsApp, проверяет бизнес-аккаунты, определяет статус пользователей и анализирует связанные устройства через OSINT-эндпоинт RapidAPI.

https://github.com/kinghacker0/WhatsApp-OSINT

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Подборка материалов по безопасности автомобилей и взлому автомобильных систем.

https://github.com/jaredthecoder/awesome-vehicle-security

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Большинство практических лаб для CKS работают на kind. На реальном экзамене используется kubeadm.

А здесь запускается настоящий кластер kubeadm: 3 пробных экзамена, 51 вопрос по NetworkPolicy, AppArmor, seccomp, kube-bench, PKI, etcd и другим темам.

Каждое исправление проверяется и оценивается сразу.

Бесплатно, можно развернуть у себя.

https://github.com/immanuwell/k16s-exam-simulator

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Нашёл бесплатный гайд по AWS и Terraform.

Это пошаговое руководство по развёртыванию инфраструктуры AWS с помощью Terraform.

Если изучаете AWS или Terraform, забирайте, пока доступ бесплатный.

https://t3pacademy.gumroad.com/l/aws_terraform_step_by_step_deployment_guide

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Threatail — WAF, который живёт на вашем сервере
Быстрый сервер proxy-waf, написанный на Rust.
Не проксирует трафик через чужое облако. Нода устанавливается одной командой рядом с вашим приложением.

Что умеет
Правила и составные условия — AND, OR, NOT по любому полю запроса: путь, заголовок, тело, ASN, страна.
Антибот — анализ поведения, TLS-отпечатки JA3 и JA4, проверка поисковых роботов через обратный DNS. Googlebot и Bingbot подтверждаются, подделки отсеиваются.
ML-детектор — обучается на трафике вашего сайта, а не на чужом. Размечаете спорные запросы, модель переучивается.
Защита API — по вашей OpenAPI-схеме. Неизвестный путь, чужой метод, параметр не того типа — отсекаются до приложения.
Также: рейт-лимит, гео- и репутационная фильтрация IP, mTLS, wildcard-домены, автопродление сертификатов Let's Encrypt, экспорт логов.

Управление
Облачный кабинет: правила, события, аналитика, разбор каждой блокировки — какой сигнал сработал и почему.

Тарифы
Бесплатно — 1 нода, 3 сайта, без карты, трафик не ограничен.
От $20 — больше сайтов, ML-детектор, антибот, история событий 30 дней.
Платный тариф можно попробовать месяц бесплатно — напишите нам.

https://threatail.com

Читать полностью…

InfoSec Portal

Инженеры по детектированию, редтимеры, аналитики вредоносного ПО, реверс-инженеры и блю-тимы: если вам интересны обход EDR, ослепление EDR, BYOVD, руткиты или техники Ring 0, автор опубликовал просто огромное количество БЕСПЛАТНЫХ исследований по безопасности Windows.

Nidhogg: более 25 возможностей для руткита и вмешательства в работу EDR, которые легко интегрируются в ваш C2-фреймворк.

NovaHypervisor: защита на базе VT-x + EPT для случаев, когда само ядро уже может быть скомпрометировано или использоваться через BYOVD.

Jormungandr: реализация COFF-загрузчика в ядре, позволяющая разработчикам ядра загружать и выполнять свои COFF-файлы прямо в kernel space.

Cronos: PoC новой техники sleep obfuscation на базе Ekko, которая использует waitable timers для RC4-шифрования текущего процесса и меняет права памяти с RW на RX, чтобы обходить memory scanners.

Venom: библиотека для скрытой коммуникации с использованием украденного браузерного сокета.

Sandman: бэкдор, предназначенный для работы в защищённых сетях во время red team-операций.

MrKaplan: инструмент, который помогает редтимерам оставаться незаметными, удаляя следы выполнения.

А дальше блог уходит ещё глубже: Windows-драйверы, WinDbg, IRP/IOCTL, ObRegisterCallbacks, callbacks процессов, потоков и загрузки образов, callbacks реестра, IRP + SSDT hooking, APC injection, инъекция из kernel space в user space, обход AMSI, вмешательство в ETW/ETW-TI, credential access, PPL, удаление и подмена callbacks, а также примитивы, от которых зависит видимость EDR.

Затем идут PatchGuard, KVA Shadow, внутреннее устройство CR3 и адресных пространств, VBS, VTL0/VTL1, HVCI, VMX, VMCS, VM-exits, VMCALL, EPT, EPT hooks и более общий вопрос: как защищать endpoint, если самому Ring 0 уже нельзя доверять?

Редтимерам: изучать обход и ослепление EDR, kernel post-exploitation, BYOVD, скрытое выполнение, sleep obfuscation и нестандартные C2-каналы.

Инженерам по детектированию и блю-тимам: изучать, какими именно источниками телеметрии, callbacks и границами доверия могут манипулировать атакующие.

Аналитикам вредоносного ПО и реверс-инженерам: посмотреть, как современные kernel-техники на самом деле выглядят изнутри.

Одна только БЕСПЛАТНАЯ серия Lord Of The Ring0 может занять вас надолго, а разборы отдельных проектов превращают теорию в реальные реализации.

Это редкий GitHub, набитый PoC-проектами, по сути публичная исследовательская лаборатория по атаке и защите Windows.

Блог:
https://idov31.github.io/posts

GitHub:
https://github.com/idov31

Добавьте в закладки. Склонируйте репозитории. Сохраните материалы, пока всё это находится в открытом доступе.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Как за 60 секунд найти вредоносную DLL-прокладку, когда в папке больше 20 DLL и одна из них притворяется настоящей.

1/ Видите неподписанную DLL с именем, похожим на библиотеку Microsoft, например 𝚌𝚘𝚗𝚌𝚛𝚝𝟷𝟺𝟶.𝚍𝚕𝚕? Откройте её в любимом дизассемблере.

Экспортируемые функции выглядят нормально. Но дважды кликните по любой из них и увидите:

𝚖𝚘𝚟 𝚛𝚊𝚡, 𝚌𝚜:𝚐𝚃𝚊𝚛𝚐𝚎𝚝
𝚓𝚖𝚙 𝚚𝚠𝚘𝚛𝚍 𝚙𝚝𝚛 [𝚛𝚊𝚡+𝟾𝟸𝟶𝚑]

Откройте другую функцию — там то же самое.

291 экспортируемая функция, но настоящего кода нет вообще. Каждая функция просто перенаправляет вызов на другой адрес.

2/ Теперь проверьте таблицу 𝚐𝚃𝚊𝚛𝚐𝚎𝚝 в секции .𝚍𝚊𝚝𝚊. На диске она заполнена нулями.

Все экспортируемые функции переходят через неё, но в самом файле там ничего нет.

Таблица остаётся пустой до загрузки DLL. После этого одна из функций вызывает 𝙻𝚘𝚊𝚍𝙻𝚒𝚋𝚛𝚊𝚛𝚢("𝚌𝚘𝚗𝚌𝚛𝚝𝟷𝟺𝟶𝚊.𝚍𝚕𝚕"), а затем несколько сотен раз 𝙶𝚎𝚝𝙿𝚛𝚘𝚌𝙰𝚍𝚍𝚛𝚎𝚜𝚜.

И вот она — 𝚌𝚘𝚗𝚌𝚛𝚝𝟷𝟺𝟶𝚊.𝚍𝚕𝚕. Настоящая DLL в той же папке, только с одной дополнительной буквой в имени.

Поддельная DLL использует имя настоящей и перенаправляет на неё все вызовы.

Проверка за 60 секунд:

☑️ DLL называется как библиотека Microsoft, например 𝚌𝚘𝚗𝚌𝚛𝚝𝟷𝟺𝟶.𝚍𝚕𝚕, но Microsoft её не подписывала
☑️ все экспортируемые функции используют один и тот же код перенаправления
☑️ таблица переходов на диске заполнена нулями
☑️ рядом лежит вторая DLL с почти таким же именем, но с одной дополнительной буквой

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Эволюция мышления специалиста по кибербезопасности.

Сначала ты любопытный новичок, который только открывает для себя инструменты кибербезопасности.

Потом переходишь на средний уровень и начинаешь нарабатывать реальные навыки.

А в итоге становишься продвинутым специалистом по безопасности, который уже разбирается в анализе, защите и поиске угроз.

Твои инструменты развиваются. Твои навыки развиваются. Ты развиваешься.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Нулевой день в ядре Windows. Руткит уровня Ring 0. Нарушение видимости EDR. Постквантовая криптография. Lazarus.

Эта цепочка атаки просто безумная.

CVE-2026-68820 — активно эксплуатируемая уязвимость use-after-free в Windows AFD.sys, которую Lazarus использовала, чтобы после первоначального закрепления в системе повысить привилегии до SYSTEM и развернуть FudModule v3.1 против целей в оборонной и аэрокосмической отраслях.

И дальше становится ещё интереснее:

• Эксплуатация ядра Windows
• Руткит FudModule
• Постквантовый обмен ключами ML-KEM
• Подмена загрузки DLL
• Вредоносное ПО, работающее в памяти
• Microsoft Graph + OneDrive в качестве C2
• Захваченная инфраструктура
• Нарушение работы телеметрии безопасности

Разработчикам эксплойтов и специалистам по обратной разработке стоит изучить путь через ядро.

Аналитикам вредоносного ПО — цепочку импланта.

Красным командам — используемые техники.

Синим командам и инженерам по обнаружению — разобраться, какой телеметрии вообще ещё можно доверять после того, как атакующий получил Ring 0.

Для специалистов по разведке угроз это пример того, как Lazarus применяет серьёзные исследования ядра Windows в реальных атаках.

Свежий технический разбор:

https://cyllex.io/blog/posts/lazarus-ring-0-cve-2026-68820.html?v=1

#0day #WindowsKernel #MalwareAnalysis #ThreatIntel

👉 @cybersecinform

Читать полностью…

InfoSec Portal

PowerShell для хакеров

PowerShell — распространённый инструмент системного администрирования, поэтому злоумышленники могут привлекать гораздо меньше внимания, используя его в рамках техники Living off the Land.

84% атак высокой степени тяжести используют подобные техники.

https://hackers-arise.com/powershell-for-hackers-part-1-the-basics/

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Совет на ближайшие годы — идите в Data Science и ML

Пока ИИ забирает работу у одних специалистов, другие строят на нём карьеру и зарабатывают всё больше. И вопрос уже не в том, изменит ли ИИ рынок, а в том, по какую сторону этих изменений окажетесь вы. DS/ML – один из самых прямых способов оказаться среди тех, кто на этом выигрывает

А чтобы не тратить годы на хаотичное обучение – держите в подписках Data Portal. Там практикующие ML-инженеры понятным языком разбирают главное: новые модели, библиотеки, исследования, датасеты, гайды, курсы и практические кейсы.

Подписывайтесь: @LLMScience

Читать полностью…

InfoSec Portal

Официальный аккаунт HBO Max на Reddit взломали и в течение 48 часов использовали для вредоносной рекламы с атакой ClickFix, которая распространяла вредоносное ПО для macOS.

Реклама вела на убедительную поддельную страницу HBO Max. Кнопка загрузки ничего не скачивала. Вместо этого пользователю показывали инструкцию скопировать команду и вставить её в Terminal.

Один из пользователей Reddit заметил рекламу в r/cybersecurity, после чего администраторы приостановили кампанию и начали расследование.

К этому моменту аккаунт успел запустить 108 рекламных объявлений. Меньше половины из них маскировались под HBO Max. Ещё 47 рекламировали инструменты для программирования с ИИ, а 15 продвигали очиститель диска для macOS.

Hudson Rock и ADAMnetworks связали вставляемую команду с системой доставки, которую они называют PasteSwitch. Она выбирает полезную нагрузку в зависимости от посетителя.

Среди вредоносных программ были стилеры для macOS, которые крадут данные браузера, заметки Apple Notes и сохранённые пароли, поддельные приложения Ledger, Trezor и Exodus для кражи фраз восстановления кошельков, а также стилер для Windows, который загружается прямо в память.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

История с утечкой Revolut оказалась намного серьёзнее, чем казалось сначала.

Всё началось с того, что злоумышленник получил доступ к настоящим системам итальянских правоохранительных органов. От их имени он отправлял в Revolut официально выглядящие запросы на раскрытие данных клиентов.

Письма приходили с настоящего государственного домена, поэтому Revolut считал запросы законными и передавал информацию. Системы самого банка при этом не взламывали.

В результате злоумышленник получил паспорта, селфи для подтверждения личности, адреса, номера телефонов, банковские выписки, IBAN и полную историю операций, включая переводы в биткоинах. По данным Financial Times, утечка затронула около 680 клиентов.

13 сентября хакеры начали публиковать образцы данных известных клиентов и потребовали от Revolut деньги. Среди упомянутых жертв были теннисист Александр Шевченко и глава Gamdom Феликс Рёмер. Они пригрозили продолжить публикации, если компания не заплатит.

Теперь International Cyber Digest связался с хакером под именем IAmNotAVillain. Он утверждает, что операция продолжалась шесть месяцев, а скомпрометированы были сразу несколько подразделений итальянских правоохранительных органов.

По его словам, с итальянской стороны украдено ещё 147 ГБ данных, включая внутренние документы, календари и личную переписку сотрудников. Большая часть полученных от Revolut данных якобы относится к клиентам из Швейцарии и Франции, но в списке также присутствуют ещё около 30 стран.

Revolut подтвердил передачу данных постороннему лицу, заблокировал использованный адрес и уведомил регуляторов. Компания утверждает, что деньги клиентов и её внутренние системы не пострадали.

Однако история пока не закончена. Ответственность за утечку уже взяла на себя ещё одна группа под названием Revolut Smilik. International Cyber Digest ждёт от неё доказательств.

Сам факт утечки подтверждён. Но заявления о шестимесячной операции, 147 ГБ украденных материалов и взломе нескольких ведомств пока основаны только на словах предполагаемого хакера.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Список для тестирования на проникновение

https://github.com/AlbusSec/Penetration-List

#кибербезопасность #инфобез #пентест #redteam #bugbounty

👉 @cybersecinform

Читать полностью…

InfoSec Portal

AWS VPC Endpoints простыми словами:

→ Инстансы EC2 могут обращаться к сервисам AWS без выхода в публичный интернет.
→ Gateway Endpoints дают приватный доступ к S3 и DynamoDB.
→ Interface Endpoints используют приватные IP-адреса для сервисов вроде ECR и CloudWatch.
→ Private DNS позволяет приложениям использовать обычные доменные имена сервисов AWS.
→ Весь трафик остаётся внутри сети AWS и не проходит через интернет-шлюз.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Бесплатный ресурс для тех, кто изучает эксплуатацию кучи.

Fastbin, tcache, unlink, перекрывающиеся чанки, техники House и многое другое.

https://github.com/shellphish/how2heap

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Kudu — бесплатная система с открытым исходным кодом для очистки и проверки безопасности компьютера. Она поддерживает Windows, macOS и Linux и позволяет в одном приложении освобождать место на диске и искать вредоносное ПО.

https://github.com/AdventDevInc/kudu

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Сегодня увидел, пожалуй, самый красивый сайт за последнее время:

https://kubernetes3d.com/rack

Здесь кластер Kubernetes превратили в серверную стойку, причём почти со всем можно взаимодействовать.

Есть три вида: спереди, сзади и сбоку. Каждый показывает один и тот же кластер с разных сторон и помогает понять, как всё связано между собой.

Кнопки, сценарии и элементы на странице тоже интерактивные, так что сайт отлично подходит не только для красоты, но и для изучения Kubernetes.

Я уже довольно долго там всё тыкаю. Выглядит как маленькое произведение искусства.

Кто вообще сделал такую красоту? 🤤

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Инженеры по детектированию, редтимеры, аналитики вредоносного ПО, аппаратные хакеры и реверс-инженеры — сохраните себе эту бесплатную кроличью нору.

waldoirc — один из самых недооценённых хакеров, которых я знаю.

Его исследования не только про обход EDR вроде CrowdStrike или Microsoft Defender for Endpoint. Они про то, как сливаться с телеметрией, которую эти системы собирают, какие артефакты всё равно остаются и как защитники могут обнаружить такое поведение, даже если ни одного алерта не сработало.

PoC локального повышения привилегий до SYSTEM для CVE-2021-21551: https://github.com/waldo-irc/CVE-2021-21551

И вот главный урок:

Не полагайтесь только на алерты. Разбирайтесь в телеметрии. Ищите само поведение.

Cobalt Strike. BeaconEye. PE-sieve. Moneta. Шифрование heap. DLL/module stomping. Подмена адреса возврата. APC. VEH. ROP. sRDI. Reflective loading. RWX/private memory. Маскировка sleep. Сканирование памяти. Shellcode.

И это только Windows.

Ещё есть эксплуатация ядра, PoC для CVE, реверс ARM, QEMU, дамп прошивок, UART, Bus Pirate, SDR, Zigbee, Bluetooth, аппаратный хакинг и исследования CTF.

Редтимерам стоит изучать, как обходятся детекты в памяти.

Инженерам по детектированию и blue team — какие артефакты эти обходы всё равно оставляют.

Аналитикам вредоносного ПО и реверс-инженерам — хуки, раскладку памяти, стеки вызовов, загрузчики и примитивы выполнения, на которых всё это построено.

Самое интересное здесь — сам цикл исследований:

построить технику → понять, как её детектируют → обойти детектирование → улучшить детектирование.

Блог:
https://arashparsa.com

GitHub:
https://github.com/waldo-irc

Очень недооценённый архив. Сохраните.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Исследователь кибербезопасности Юнус Эмре Озташ выпустил KeySniper — сканер и интерактивную оболочку для работы после захвата учётной записи через критическую уязвимость CVE-2026-18963 в Keycloak с оценкой 9,1 по шкале CVSS.

Инструмент: https://github.com/ynsmroztas/KeySniper

⚠️ Использовать только для проверок безопасности, на проведение которых у вас есть разрешение.

👉 @cybersecinform

Читать полностью…

InfoSec Portal

🛡 LLM, Guardrails и Zero Trust:
вебинары о безопасной работе с ИИ


➡️ 15 сентября
Как защитить чувствительные данные при работе с LLM с помощью Guardrails

Эксперты Cloud․ru расскажут о том, как Guardrails помогают контролировать данные, которые передаются модели: персональные данные, API-ключи, внутренние идентификаторы и другую чувствительную информацию. А еще покажут, как встроить Guardrails Filter в процессы.


Зарегистрироваться

➡️ 17 сентября
ИИ в облаке: кто отвечает за безопасность


Эксперты Cloud․ru разберут, как выстроить безопасную ИИ-инфраструктуру без лишних рисков. Отдельно обсудят подход Zero Trust: расскажут, как контролировать доступ к данным, моделям и сервисам в облаке.


Зарегистрироваться

Если вы работаете с LLM, GenAI-сервисами или строите ИИ-инфраструктуру в облаке — присоединяйтесь.

Читать полностью…

InfoSec Portal

Поиск учётных данных с помощью CredsHound.

Это новый сканер для поиска логинов, паролей, ключей и других секретов.

В его библиотеке 678 типов учётных данных — от обычных сервисов до ключей API для ИИ и многого другого.

Результаты можно импортировать в BloodHound и посмотреть всё визуально либо просто изучить вывод прямо в терминале.

На сайте также есть каталог всех поддерживаемых сервисов.

https://hackers-arise.com/pentesting-stealing-credentials-with-lolcreds-and-credshound/

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Kudu — бесплатная программа с открытым исходным кодом для очистки системы и проверки безопасности.

Работает на Windows, macOS и Linux.

В одном приложении можно освободить место на диске и проверить систему на вредоносные программы.

https://github.com/AdventDevInc/kudu

👉 @cybersecinform

Читать полностью…

InfoSec Portal

Одна из крупнейших научных лабораторий мира отказалась от Red Hat в пользу Debian из-за одного флага компилятора.

Речь о CERN, организации, которая стоит за Большим адронным коллайдером.

CERN почти 20 лет использовал экосистему Red Hat. Сначала Scientific Linux, затем CentOS.

Теперь от неё полностью уходят. Более 2200 промышленных компьютеров и встраиваемых систем должны перейти на Debian до конца 2026 года.

Инженеры CERN говорят, что последней каплей стал флаг компилятора, который Red Hat сделал значением по умолчанию

-march=x86-64-v2

По их словам, для старого оборудования это фактически означало принудительное устаревание.

Они рассматривали вариант остаться на CentOS Stream, но в итоге выбрали Debian.

При этом миграция проходит не идеально. В CERN говорят, что в Debian не хватает базовых инструментов для автоматизированной сборки пакетов, которые в экосистеме Red Hat многие воспринимают как само собой разумеющееся.

👉 @cybersecinform

Читать полностью…
Subscribe to a channel