Teleosint
СтатистикаOsint, humint, разведка и поиск информации по открытым источникам. Новости в мире информации Хештэги инструментов и ресурсов для поиска информации: #osint #tools #number #email
- Последний пост
- 15 мая
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 67
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
без подписи
GitHub в опасности! 🧿 Исследователи обнаружили критическую уязвимость в GitHub.com и GitHub Enterprise Server, позволяющую аутентифицированному пользователю выполнить удалённый код (RCE) с помощью команды git push 🎯 Уязвимость CVE-2026-3854 (CVSS 8.7) — это инъекция команд через опции git push, которые не нормализовались перед включением в внутренний заголовок X-Stat. Разделитель (точка с запятой) из пользовательского ввода позволял получить дополнительные метаданные, обходя sandbox и хуки. ❗️ Компания Wiz, занимающаяся облачной безопасностью, принадлежащая Google, обнаружила проблему и сообщила о ней 4 марта 2026 года, после чего GitHub проверил и внедрил исправление на GitHub.com в течение двух часов. Уязвимость также была устранена в версиях GitHub Enterprise Server 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.8, 3.19.4, 3.20.0, или более поздних. Нет никаких свидетельств того, что проблема когда-либо использовалась злоумышленниками, но исключать её из внимания не стоит. ⬇️ При выполнении команды git push пользовательские значения опций push не подвергались должной очистке перед передачей во внутренние сервисные заголовки. Формат этих заголовков опирался на разделитель, который мог встречаться в обычном вводе пользователя, позволяя атакующему через специально подготовленные опции внедрять произвольные поля метаданных. Проблему выявили и сообщили через программу GitHub Bug Bounty 🧠 По данным GitHub, проблема затрагивает GitHub.com, GitHub Enterprise Cloud, GitHub Enterprise Cloud с функцией Data Residency, GitHub Enterprise Cloud с функцией Enterprise Managed Users и GitHub Enterprise Server. 🕸 Несмотря на быстрое исправление уязвимости, будьте внимательны и обращайте на каждую деталь в инфраструктуре! #github #cve #research 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
без подписи
🛡 Claude-OSINT: Превращаем Claude в боевого OSINT-аналитика На GitHub появился крайне основательный инструмент для ред-тимеров и баг-хантеров. Это не софт, а набор навыков (Skills) для Claude, который загружает в модель более 5 500 строк структурированной методологии. Что внутри: • 90+ разведывательных модулей по 12 доменам - от анализа DNS и облачных хранилищ до поиска секретов. • 48 паттернов регулярных выражений и 80+ дорков для поиска чувствительных данных (ключи AI API, токены реестров). • 9 валидаторов учетных данных только для чтения (read-only), чтобы безопасно проверять найденные креды. • 27 шаблонов атак и рубрикатор серьезности с 88 проработанными примерами. Две ключевые "личности" в комплекте: 1. osint-methodology - учит Claude думать как senior-специалист: построение asset-graph и identity-fabric, цепочки эскалации. 2. offensive-osint - дает готовый инструментарий: прямые curl-запросы к crt.sh, HudsonRock, fingerprinting M365/Okta/K8s #OSINT #RedTeam #Claude #Recon #AI 👉 @Osinter_Telegram
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи