Разборы

библиотека технических материалов Написать
РАЗБОР
55 дней назад
CVE-2026-47729 Squidbleed: разбор Heartbleed-подобной уязвимости в Squid Proxy — от strchr до session tokens

На пентесте корпоративной сети финансовой организации я наткнулся на Squid 5.7 с открытым FTP-гейтвеем на периметре. Прокси стоял с 2018 года, обновлялся...

#cve-2026-47729#ftp gateway exploit#heap buffer overread#heartbleed аналог
сп Сергей Попов 21 мин 0
РАЗБОР
55 дней назад
DDoS smokescreen атака: как SOC не пропустить вторжение за шумом флуда

В октябре 2024 года Internet Archive пережил серию DDoS-атак. Пока инженеры восстанавливали доступность сервиса, атакующие взломали базу данных - в сеть...

#ddos smokescreen атака#ddos и утечка данных#ddos отвлекающая атака#ddos прикрытие взлома
сп Сергей Попов 21 мин 0
РАЗБОР
56 дней назад
DDoS Incident Response Playbook: пошаговый план реагирования для SOC и NOC — от детекции до post-mortem

Три часа ночи, PagerDuty орёт, latency API-шлюза подскочил с 40 мс до 12 секунд за полторы минуты. Дашборд NETSCOUT Sightline показывает 47 Гбит/с входящего...

#bgp blackholing#ddos incident response playbook#ddos mitigation steps#ddos playbook для soc
сп Сергей Попов 25 мин 0
РАЗБОР
56 дней назад
Что такое DevSecOps: принципы, роли и место безопасности в цикле разработки

На одном из проектов я настраивал CI/CD для финтех-стартапа. Пайплайн работал быстро - 12 минут от коммита до продакшена, разработчики были довольны. Через...

#ci/cd безопасность#devsecops vs devops#devsecops для начинающих#devsecops практики
сп Сергей Попов 23 мин 0
РАЗБОР
56 дней назад
Cold Boot Attack и DMA-атаки: извлечение ключей шифрования из оперативной памяти

На физическом пентесте корпоративный ThinkPad с BitLocker и TPM 2.0 лежал в переговорной - сотрудник ушёл на обед, ноутбук в sleep mode. Баллончик с...

#bitlocker обход cold boot#cold boot attack#dma атака оперативная память#pcileech
сп Сергей Попов 24 мин 0
РАЗБОР
56 дней назад
Бэкдоры в нейронных сетях: white-box атака, которую не видит ни один детектор

Последние два года я воспроизводил бэкдор-атаки на нейросети - BadNets, TrojanNN, targeted poisoning через отравление обучающей выборки - и каждый раз...

#adversarial machine learning#backdoor attack machine learning#ml supply chain security#white-box атака на нейросеть
сп Сергей Попов 24 мин 0
РАЗБОР
56 дней назад
AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками...

#agentic security tools#ai агенты для поиска уязвимостей#ai пентест 2026#bug bounty автоматизация
сп Сергей Попов 22 мин 0
РАЗБОР
56 дней назад
Username OSINT деанонимизация: workflow атрибуции через 290+ платформ

По данным IBM X-Force Threat Intelligence Index 2025, в даркнете ежедневно всплывает более 6 000 свежих наборов учётных данных. За 2024 год 75% вторжений...

#breach data корреляция#email osint инструменты#maigret#osint расследование личности
сп Сергей Попов 20 мин 0
РАЗБОР
56 дней назад
Verizon DBIR 2026: эксплуатация уязвимостей — вектор номер один и что с этим делать пентестеру

На внешнем пентесте в начале 2025 года я получил shell в корпоративной сети через VPN-шлюз с CVE из KEV-каталога CISA. От первого сканирования до доступа -...

#cisa kev#initial access вектор#verizon dbir 2026#vulnerability management пентест
сп Сергей Попов 17 мин 0
РАЗБОР
56 дней назад
Безопасность NHI в AI-агентах: attack paths, SIEM-detection и чеклист least privilege

На аудите облачной инфраструктуры финтех-компании в марте этого года нашёл сервисный аккаунт LLM-агента с правами s3:* и iam:PassRole. Токен не ротировался...

#least privilege для автономных систем#machine-to-machine аутентификация риски#nhi безопасность llm пайплайн#non-human identity management
сп Сергей Попов 18 мин 0
РАЗБОР
56 дней назад
Атака на цепочку поставок GitHub: разбор кампании Megalodon и защита CI/CD-пайплайнов

Дисклеймер: Кампания "Megalodon" описана на основе публикаций StepSecurity и SafeDep, которые на момент написания не были независимо верифицированы и не...

#d-ppe#github actions безопасность#megalodon github#supply chain attack
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
CVE-2026-20223 в Cisco Secure Workload: обход аутентификации REST API и методология тестирования

CVSS 10.0. Десятка из десяти. Один HTTP-запрос к внутреннему REST API Cisco Secure Workload без токена авторизации - и удалённый атакующий читает...

#api authentication bypass#cisco secure workload#cve-2026-20223#cvss 10.0
сп Сергей Попов 18 мин 0
РАЗБОР
57 дней назад
UNC1549 иранская APT кампания 2026: Job Lure, облачный C2 и detection для SOC

Шесть новых RAT-вариантов за шесть недель, C2-трафик идёт через Microsoft Azure, начальное заражение замаскировано под процесс найма в глобальную...

#job lure фишинг кибершпионаж#miniupdate minijunk rat#mitre att&ck иранские угрозы#screening serpens apt
сп Сергей Попов 19 мин 0
РАЗБОР
57 дней назад
vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js

Тринадцать CVE с оценкой от 9.0 до 10.0 за первую половину 2026 года - в одной библиотеке, которую мейнтейнер пометил deprecated ещё в 2023-м. По данным The...

#cve-2026-43997#cve-2026-44005#cve-2026-44006#javascript sandbox bypass
сп Сергей Попов 23 мин 0
РАЗБОР
57 дней назад
Защита корпоративных SaaS от взлома: разбор атак ShinyHunters на Salesforce и SharePoint

В октябре 2025 года extortion-группа ShinyHunters запустила даркнет-площадку с данными шести организаций - Albertsons, Fujifilm, Gap, Qantas, Engie...

#baker distributing утечка данных#dlp для saas-платформ#oauth abuse detection#salesforce security breach
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Три варианта вредоносных документов, кастомные загрузчики на Rust и C#, Telegram-бот вместо классического C2 - и всё это летит в одну энергетическую...

#adversary simulation#mitre att&ck#muddywater#operation olalampo
сп Сергей Попов 22 мин 0
РАЗБОР
57 дней назад
AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест...

#ai bug bounty#ai пентест#llm exploit generation#pentestgpt
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К...

#assumed breach#mitre att&ck detection#security maturity model#аудит безопасности
сп Сергей Попов 18 мин 0
РАЗБОР
57 дней назад
Bad Epoll (CVE-2026-46242): разбор Linux LPE уязвимости — от патча ядра до эксплуатации

Шесть машинных инструкций. Окно гонки шириной в шесть инструкций - и Jaeyoung Chung из Seoul National University Computer Security Lab превращает...

#bad epoll exploit#cve-2026-46242#epoll use-after-free#kernel exploit development
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
Атаки на agentic AI пайплайны: как публичный GitHub issue захватывает workflow организации

В 2025-2026 годах описан класс атак на AI-агентов в GitHub Actions: вредоносный комментарий в pull request заставлял агентов - Copilot, Gemini CLI, Claude...

#ai supply chain атаки#github actions безопасность#indirect prompt injection github#llm pipeline hijack
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA

Динамический анализ 44 273 WeChat и 2 721 Baidu Mini-Programs выявил 1 834 случая кривой реализации OAuth-подобной авторизации - 619 приложений содержали...

#account takeover wechat#mini-programs безопасность#oauth токен перехват wechat#oauth уязвимости wechat mini-programs
сп Сергей Попов 26 мин 0
РАЗБОР
58 дней назад
Развернуть WAF за несколько минут? Практический запуск SafeLine WAF

Во многих компаниях внедрение средств веб-защиты кажется сложным процессом: установка, настройка серверов, интеграция с существующей инфраструктурой и...

##applicationsecurity##cybersecurity##cyberserval##devsecops
ju JulietaMkrtumyan 4 мин 0
РАЗБОР
58 дней назад
Безопасность LLM приложений: полное руководство по атакам, защите и AI red teaming

По данным CrowdStrike Global Threat Report 2025, использование генеративного AI для социальной инженерии и фишинга удвоилось за 2024 год. IBM X-Force Threat...

#ai red teaming#garak#indirect prompt injection#jailbreak llm
сп Сергей Попов 50 мин 0
РАЗБОР
58 дней назад
SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей

Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com...

#mitre att&ck detection#seo poisoning malware#seo-poisoning атаки#sigma правила soc
сп Сергей Попов 18 мин 0
РАЗБОР
58 дней назад
Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер...

#censys threat hunting#crt.sh сертификаты разведка#osint по ip-адресам#passive dns анализ
сп Сергей Попов 19 мин 0
РАЗБОР
58 дней назад
Локальное повышение привилегий Linux через CVE-2026-46333: ptrace race condition от шелла до root

В мае 2026-го Qualys Threat Research Unit раскрыла CVE-2026-46333 - логическую ошибку в __ptrace_may_access() ядра Linux. Баг прожил в mainline-коде девять...

#cve-2026-46333#linux kernel exploit 2026#linux privesc#pidfd_getfd exploitation
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Уязвимости IP-камер GeoVision CVE-2026-42364: command injection и privilege escalation в LPC2011/LPC2211

Семь критических CVE в одном пакете - Cisco Talos опубликовали их 4 мая 2026 года, и все затрагивают камеры распознавания номеров GeoVision LPC2011/LPC2211...

#cve-2026-42364#cve-2026-42368 privilege escalation#embedded linux security#geovision lpc2011
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858

На стенде с Traefik v3.6.12 за Nginx-прокси один запрос с заголовком X-Forwarded-Prefix: / заставил ForwardAuth middleware вернуть 200 вместо 401 - доступ к...

#cve-2026-35051#cve-2026-39858#header smuggling атака#kubernetes ingress уязвимость
сп Сергей Попов 22 мин 0