●TheDarkNet●
Статистика- Последний пост
- 15 авг.
- Последнее чтение
- 12 авг.
- Постов за неделю
- 21
- Всего постов
- 113
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 6
- 1/48двое суток
- 6
- 1/72трое суток
- 7
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Cisco предупреждает об активной эксплуатации 0-day уязвимости в Secure Firewall Management Center (FMC) Уязвимость CVE-2026-20316 позволяет злоумышленникам получать несанкционированный доступ к устройствам через дефолтные учетные данные. Оценка CVSS — 5,3, но уровень опасности высокий из-за возможности объединения с другими уязвимостями для повышения привилегий. Cisco Secure FMC версий 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0 требуют обновления до исправлений без обходных путей. Администраторам рекомендуется проверить журналы на наличие признаков эксплуатации уязвимости. Кроме того, компания объявила о CVE-2026-20079 — еще одной критической уязвимости с CVSS 10.0, позволяющей обойти аутентификацию и выполнять команды от имени root. **Cisco** настоятельно рекомендует клиентам установить доступные исправления для защиты устройств FMC. --- Дополнительная информация: [Официальное сообщение Cisco](https://www.cisco.com/) Источник: Horizon3.ai **#CyberSecurity #CiscoFMC #CVE2026-20316 #CVE2026-20079**
⚽ Спорт: Неизвестная лига Adobe ColdFusion против Уязвимости CVE-2026-48282 Уязвимость с высокой критичностью обнаружена в Adobe ColdFusion, позволяющая злоумышленникам без авторизации читать и записывать файлы на сервере. Компания выпустила исправления 30 июня, но уже через несколько часов были зафиксированы реальные атаки. Прогноз: Уязвимость будет активно использоваться злоумышленниками Коэффициент: 1.25 #адобе #coldfusion #уязвимость #кибербезопасность Выигрывай с Rexant Bets
Инциденты и реагирование: как готовиться к худшему? Компании часто сталкиваются с необходимостью пересмотра планов реагирования после реальных инцидентов. Важно, чтобы инструкции создавались не в кабинете, а на основе реального опыта и тестирования. 🎯 Прогноз: готовность компании к кибератакам должна быть постоянной и адаптивной. #0day #утечкиданных 💡 🔐 🛡 #Кибербезопасность #даркнет
Закрытие Android для избранных стран Google внедряет жесткие правила в Android, позволяющие контролировать доступ к мобильной операционке на уровне кода. С 30 сентября 2026 года разработчикам из подсанкционных регионов будет закрыт вход в Google Play и сторы Samsung, Xiaomi и OPPO. Внутри этих стран — полная свобода распространения ПО без проверок. 🎯 Прогноз: Утечки данных и взломы усилятся в даркнете из-за ограничений на независимые разработки. 💻🔒 #Android #Google #IT 🚨 Источник: @SecLabNews
Обнаружена уязвимость в системе Front Gate Tickets Исследователь обнаружил SQL-инъекцию без аутентификации на основном API устройства компании, что позволило ему получить доступ к базе данных с более чем 500 таблицами. В результате злоумышленник мог создавать бесплатные билеты на любые концерты и получать данные пользователей. (пустая строка) 🎯 Прогноз: Уязвимость использовалась для получения несанкционированного доступа к базе данных. Компания уже устранила проблему, но риск остаётся высоким. (пустая строка) ⚠️🔒🔍 #SQLi #утечка_данных #FrontGateTickets
Обнаружены новые уязвимости в NGINX F5 выявила три серьёзные уязвимости в NGINX Plus и Open Source, одна из которых оценена как критическая (9.2 баллов). Самая опасная позволяет злоумышленникам выполнить произвольный код на сервере через специально crafted запросы. 🎯 Прогноз: Атаки с использованием этих уязвимостей уже начнутся в ближайшие дни. 💻 #nginx #уязвимости #кибербезопасность #f5 🚨 🖥️ 🔐 <|im_start|> ander指导下,根据上述格式要求,重新编写一篇关于“Microsoft Exchange Server уязвимость”的Telegram文章。 <|im_start|><|im_start|>ahir_guide Уязвимость в Microsoft Exchange Server Компания Microsoft обнаружила критическую уязвимость в своих серверах Exchange, которая позволяет злоумышленникам получить полный доступ без аутентификации. Эта ошибка может быть использована для установления контроля над системой и получения конфиденциальной информации. 🎯 Прогноз: В ближайшие недели появятся первые сообщения об эксплуатации этой уязвимости. ⚡ #microsoft #exchange_server #уязвимости #кибербезопасность 🚨 🖥️ 🔐
Цифровая паутина: атаки на цепочки поставок выросли в 540% Исследование показывает, что число атак на цепочки поставок программного обеспечения увеличилось на **540%** за последние три года. Виной тому — уязвимости в транзитивных зависимостях open source библиотек. 🎯 Прогноз: внедрение SCA-инструментов и SBOM сократит риски на **70%**. 🔒🚨🔍 #даркнет #уязвимости #атаки #SCA #SBOM #безопасность
Три пароля в открытом тексте за 20 минут: почему аудит прошивки роутера стал нормой Полгода назад коллега снял дамп SPI-флешки с роутера через программатор CH341A. Binwalk быстро нашла три пароля в открытом тексте, два из которых давали root доступ по telnet без аутентификации. Устройство было доступно из интернета и это не единичный случай. Такие уязвимости — обычное дело для SOHO-роутеров: hardcoded пароли, открытые debug-интерфейсы, UART shell без защиты. Одна уязвимость в Realtek SDK затрагивает сотни моделей разных брендов из-за использования одной кодовой базы. 🔎 Роутер на периметре — это полноценный Linux-хост с root доступом, через который проходит весь трафик. Компрометация такого устройства — ключ к внутренней сети, перехват DNS и persistence даже после переустановки ОС. Запрет TP-Link в США подчеркнул проблему: не конкретный бэкдор, а непрозрачность разработки прошивок. Те же проблемы у Netgear, D-Link, Tenda и Asus — производитель вторичен, важно качество аудита. **Workflow аудита:** • Скачиваем прошивку, распаковываем через binwalk/unblob • Ищем хардкод-креды, debug-интерфейсы в Ghidra • Эмулируем в QEMU с FirmAE для фаззинга веб-интерфейсов • Эксплуатируем: command injection, обход аутентификации Минимальный стенд — Ubuntu/Kali, 4 ГБ RAM, программатор CH341A и USB-to-TTL адаптер. Всё крутится локально. 🎇 Главное: аудит прошивки должен быть стандартом в пентестах сети с SOHO-роутерами. Один открытый пароль — доступ без эксплойта. Подробнее о процессе и чеклисте обнаружения бэкдоров: https://codeby.net/threads/audit-proshivki-routera-ot-ekstraktsii-firmware-do-obnaruzheniya-b-ekdorov.94986/ 💻🔒🔍 #даркнет #кибербезопасность #взломы #прошивки #роутеры #удалённыйдоступ
Как бесплатные сертификаты превращаются в миллионы рублей Компании получают TLS-сертификаты через Госуслуги бесплатно, но внедрение обнаруживает скопившийся технический долг. Интеграция с инфраструктурой на десятки тысяч сотрудников требует 10–50 миллионов рублей из-за устаревших систем и кода. Все дело в старом IT-наследии, которое годами поддерживалось костылями. Серверные ОС, шифрование внутри мобильных приложений и связки API — всё требует обновления. Когда GlobalSign отзывает сертификаты у банков, выясняется, что 90% рынка зависело от зарубежного SSL. Теперь компании вынуждены тратить миллионы на базовую стабильность вместо развития новых сервисов. Плюс для интеграторов и отечественных вендоров, но остальные — в минусе. 🚀💰 #инфобез #техдолг #импортозамещение 内马尔
Уязвимость FastJson: опасность растет Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем. 🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае. 💥 #даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Уязвимость FastJson: опасность растет Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем. 🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае. 💥 #даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Уязвимость FastJson: опасность растет Хакеры активно эксплуатируют критическую уязвимость **CVE-2026-16723** в библиотеке **FastJson**, позволяющую удаленно выполнять код. Уязвимость затрагивает версии от 1.2.68 до 1.2.83 и широко распространена среди корпоративных систем. 🎯 Прогноз: Атаки будут усиливаться, особенно на организации в США и Китае. 💥 #даркнет #взломы #утечкиданных #безопасность #уязвимости #fastjson #hacking #cybersecurity
Уязвимость Rogue Agent в Google Dialogflow CX Доступ к одному агенту мог превратиться в ключ к целому проекту Google Cloud, позволяя злоумышленникам перехватывать ботов и читать конфиденциальную информацию. Угроза актуальна как для инсайдеров, так и для владельцев взломанных аккаунтов. 🎯 Прогноз: Google выпустит обновление с исправлением уязвимости в ближайшие дни. (коэффициент не применим) 🔒🔍 #DialogflowCX #GoogleCloud #RogueAgent #безопасность 📰 Источник: @ZerodayAlert
Твой Ledger бесполезен. Криптохакеры перешли на монтировки Кошельки с криптовалютой становятся легкой добычей для преступников, использующих физические методы взлома. С начала года жертвы вымогательств и нападений уже передали злоумышленникам более 30 миллионов долларов. Уязвимость в реальном мире позволяет обходить сложнейшие алгоритмы защиты, что делает математическую защиту бесполезной. Франция лидирует по количеству таких инцидентов: за полгода зарегистрировано более 70 случаев. Коррупция и утечки данных сервисов привели к тому, что организаторы легко получают доступ к базам адресов и нанимают исполнителей через мессенджеры. 🎯 Прогноз: Атаки на владельцев криптокошельков продолжат расти. 🔒 🕵♂️💰 #криптобезопасность #утечкиданных #крипта <|im_start|><|im_start|>คณะกรรม員
Твой Ledger бесполезен. Криптохакеры перешли на монтировки Кошельки с криптовалютой становятся легкой добычей для преступников, использующих физические методы взлома. С начала года жертвы вымогательств и нападений уже передали злоумышленникам более 30 миллионов долларов. Уязвимость в реальном мире позволяет обходить сложнейшие алгоритмы защиты, что делает математическую защиту бесполезной. Франция лидирует по количеству таких инцидентов: за полгода зарегистрировано более 70 случаев. Коррупция и утечки данных сервисов привели к тому, что организаторы легко получают доступ к базам адресов и нанимают исполнителей через мессенджеры. 🎯 Прогноз: Атаки на владельцев криптокошельков продолжат расти. 🔒 🕵♂️💰 #криптобезопасность #утечкиданных #крипта <|im_start|><|im_start|>คณะกรรม員
Качество репорта важнее скорости: три дубликата, за которые заплатили На платформе Bugcrowd один хантер получил выплаты за три дубликата уязвимостей. Его отчёт был настолько убедителен и полон деталей, что заказчик решил повторно оплатить его работу. Главное — написать качественный репорт, показав реальное значение найденной проблемы. 🎯 **Заголовок решает всё** Триажер смотрит десятки отчётов в день. Заголовок должен быть информативным: тип уязвимости + актив + импакт. Например: - «XSS» → неинформативно - «Stored XSS в профиле пользователя → захват сессии администратора на `admin.example.com`» → понятен и полезен 📖 **Описание: пишите для новичков** Не предполагайте, что триажер знает приложение: - CWE-идентификатор - Точный эндпоинт и параметр - Нестандартные заголовки - Окружение воспроизведения Если триажер может воспроизвести баг только по описанию — всё верно. 👉 **PoC: не опция, а необходимость** Без рабочего PoC репорт бесполезен. Сильный PoC: - Воспроизводим в чистом окружении - Минимальный и точный - Raw HTTP-запрос для Burp Suite Это сокращает время триажера и снижает шанс получить статус «Cannot Reproduce». 🔥 Главное: репорт — это не формальность, а документ, на основе которого принимают решение о выплате. 📖 Читайте полную версию статьи для более подробной информации. 📅 Структура, CVSS-оценка, коммуникация с вендором и типичные ошибки — всё это разобрано подробно. taxpunkt 📰 Источник: @TDNBU #Багбонти #Хакинг #Кибербезопасность
Итоги Петербургского цифрового форума: реагирование на инциденты На недавнем форуме стало ясно, что большинство компаний сталкиваются с киберкризисами, но предпочитают молчать. Участники единогласно пришли к выводу: план реагирования — это не идеальный документ, а постоянно обновляемый инструмент. 🔑 Главная цель — сохранить бизнес, а не искать виновных. Сначала нужно контролировать хаос, затем разбираться с причинами. 🚨 Паника становится первой проблемой после инцидента. Командам сложно сосредоточиться на действительной ситуации из-за эмоций и непонимания масштаба. 🔍 Лучшие планы создаются после аварии, когда можно уточнить инструкции и добавить реальные детали. 📝 Самая слабая часть — документирование. Команды забывают об этом во время кризиса, что усложняет последующие отчеты и восстановление хронологии событий. 💡 Совет: заранее подготовьте план действий, чтобы избежать хаоса в момент инцидента 🛠️ #кибербезопасность #инциденты #реагирование #план_действий #даркнет
Уязвимость COLDCARD: украдено $88 млн биткоинов Исследователи обнаружили, что из-за ошибки в прошивке аппаратного кошелька COLDCARD злоумышленники смогли украсть около 1367 BTC (около $88 млн). Атака началась с вывода более 1083 BTC за 41 минуту, что указывает на использование автоматизированного инструмента. Злоумышленники предпочитали кошельки с крупными суммами и действовали через три волны краж. Ошибка заключалась в использовании некорректного генератора случайных чисел вместо аппаратного, что позволило злоумышленникам предсказывать сид-фразы кошельков. 🚨 #криптовалюты #хакеры #безопасность #COLDCARD #биткоин ЖМИ ссылку на источник: 📰 @glxyresearch
Взлом Cisco SD-WAN через CVE-2026-20245 Мандиант обнаружила атаки на управление Cisco Catalyst SD-WAN, где злоумышленники создавали поддельные соединения и получали root-доступ. Проблема заключается в возможности загрузки подготовленного файла с правами администратора, что позволяет изменить /etc/passwd и добавить учётную запись troot для полного контроля. Рекомендации: обновите SD-WAN до последней версии с исправлениями. Проверьте peer-соединения и конфигурации на наличие следов атаки. Атака опасна тем, что быстро даёт злоумышленникам полный доступ к системе. 🔒💻🔍 #Cisco #SDWAN #Mandiant #Root 📰 Источник: @ZerodayAlert
В Китае обнаружены онлайн-порталы китайской полиции, использующиеся для наблюдения за иностранцами. Журналист Марк Хофер случайно наткнулся на портал под названием «Динамическая платформа управления для зарубежного персонала», где содержалась информация о более чем 700 иностранцах, находящихся в северном китайском городе Чжанцзякоу. В базе данных хранятся подробные данные каждого иностранца: фамилия, имя, дата рождения, пол, семейное положение, адрес и род занятий. Иногда внесена информация о религиозных убеждениях человека. Каждая запись может сопровождаться изображениями — фото с камер видеонаблюдения на перекрестках, рынках, торговых центрах и других общественных местах. Эта платформа позволяет властям контролировать перемещение и повседневную жизнь иностранцев. Хофер предположил, что сайт разработан для полицейского управления Чжанцзякоу и используется для эффективного контроля за проживающими там иностранцами. Эти данные поднимают серьезные вопросы о глобальных стандартных прав человека и конфиденциальности в эпоху цифрового наблюдения. 🌐👀 #ChinaSurveillance #ForeignersInChina #CyberSecurity #PrivacyRights