tgindex
T
@teleosintрусский

Osint, humint, разведка и поиск информации по открытым источникам. Новости в мире информации Хештэги инструментов и ресурсов для поиска информации: #osint #tools #number #email

Последний пост
15 мая
Последнее чтение
ещё не заходили
Постов за неделю
0
Всего постов
67
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
217
+1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
114
40 постов
Вовлечённость
52,5%
к подписчикам
Постов в день
0,0
всего 67
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • без подписи

  • без подписи

  • GitHub в опасности! 🧿 Исследователи обнаружили критическую уязвимость в GitHub.com и GitHub Enterprise Server, позволяющую аутентифицированному пользователю выполнить удалённый код (RCE) с помощью команды git push 🎯 Уязвимость CVE-2026-3854 (CVSS 8.7) — это инъекция команд через опции git push, которые не нормализовались перед включением в внутренний заголовок X-Stat. Разделитель (точка с запятой) из пользовательского ввода позволял получить дополнительные метаданные, обходя sandbox и хуки. ❗️ Компания Wiz, занимающаяся облачной безопасностью, принадлежащая Google, обнаружила проблему и сообщила о ней 4 марта 2026 года, после чего GitHub проверил и внедрил исправление на GitHub.com в течение двух часов. Уязвимость также была устранена в версиях GitHub Enterprise Server 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.8, 3.19.4, 3.20.0, или более поздних. Нет никаких свидетельств того, что проблема когда-либо использовалась злоумышленниками, но исключать её из внимания не стоит. ⬇️ При выполнении команды git push пользовательские значения опций push не подвергались должной очистке перед передачей во внутренние сервисные заголовки. Формат этих заголовков опирался на разделитель, который мог встречаться в обычном вводе пользователя, позволяя атакующему через специально подготовленные опции внедрять произвольные поля метаданных. Проблему выявили и сообщили через программу GitHub Bug Bounty 🧠 По данным GitHub, проблема затрагивает GitHub.com, GitHub Enterprise Cloud, GitHub Enterprise Cloud с функцией Data Residency, GitHub Enterprise Cloud с функцией Enterprise Managed Users и GitHub Enterprise Server. 🕸 Несмотря на быстрое исправление уязвимости, будьте внимательны и обращайте на каждую деталь в инфраструктуре! #github #cve #research 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • без подписи

  • 🛡 Claude-OSINT: Превращаем Claude в боевого OSINT-аналитика На GitHub появился крайне основательный инструмент для ред-тимеров и баг-хантеров. Это не софт, а набор навыков (Skills) для Claude, который загружает в модель более 5 500 строк структурированной методологии. Что внутри: • 90+ разведывательных модулей по 12 доменам - от анализа DNS и облачных хранилищ до поиска секретов. • 48 паттернов регулярных выражений и 80+ дорков для поиска чувствительных данных (ключи AI API, токены реестров). • 9 валидаторов учетных данных только для чтения (read-only), чтобы безопасно проверять найденные креды. • 27 шаблонов атак и рубрикатор серьезности с 88 проработанными примерами. Две ключевые "личности" в комплекте: 1. osint-methodology - учит Claude думать как senior-специалист: построение asset-graph и identity-fabric, цепочки эскалации. 2. offensive-osint - дает готовый инструментарий: прямые curl-запросы к crt.sh, HudsonRock, fingerprinting M365/Okta/K8s #OSINT #RedTeam #Claude #Recon #AI 👉 @Osinter_Telegram

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи