Разборы

библиотека технических материалов Написать
РАЗБОР
60 дней назад
Проверка подписи Stripe webhook: bypass-техники и реальные CVE на пентесте

Прогнал Semgrep с кастомным правилом по 40 open-source проектам с Stripe-интеграцией на GitHub - 14 из них не вызывали constructEvent() вообще...

#api security webhook#hmac signature verification#stripe webhook bypass#webhook replay attack
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
CVE-2026-45131 + CVE-2026-45132: уязвимость GitHub Actions — fork PR крадёт секреты CI/CD

Два CVE с CVSS 10.0 - потолок шкалы NVD. Ноль привилегий у атакующего, ноль взаимодействия со стороны maintainer'а. На выходе - Docker Hub credentials...

#cve-2026-45131#cve-2026-45132#docker hub credentials leak#fork pull request attack
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи...

#baseline поведения#detection engineering#insider threat detection#mitre att&ck
сп Сергей Попов 18 мин 0
РАЗБОР
60 дней назад
Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации

8 июня 2026 года Check Point раскрыл CVE-2026-50751 - критический обход аутентификации (CVSS 9.3) в VPN-шлюзах на Gaia OS через deprecated-протокол IKEv1...

#check point vpn уязвимость аутентификации#cisco vpn тестирование безопасности#cve-2026-50751#fortinet ssl vpn пентест
сп Сергей Попов 21 мин 0
РАЗБОР
60 дней назад
CVE-2026-45659 SharePoint RCE: десериализация, эксплуатация и обнаружение атак

Microsoft оценила вероятность эксплуатации CVE-2026-45659 как "Exploitation Less Likely". Через 40 дней CISA маркировала active exploitation и дала...

#cisa kev sharepoint#cve-2026-45659 sharepoint rce#cwe-502 десериализация .net#sharepoint пентест
сп Сергей Попов 22 мин 0
РАЗБОР
61 день назад
Bit2Watt: манипуляция GPU-нагрузкой как вектор кибератаки на энергосистему ЦОД

Координированная модуляция нагрузки 1 000 GPU в локальной энергосети мощностью 1 МВт с 90% DER - и total harmonic distortion тока улетает до 46.8%, а...

#bit2watt атака#cyber-physical security#gpu power consumption exploit#безопасность электропитания цод
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

4 июня 2026 года Дэниел Бернстайн выложил работу "Exploiting ML-DSA bugs" (cr.yp.to/papers/mldsa-20260601.pdf) - 59 страниц, две рабочие демонстрации key...

#crystals-dilithium#fips 204#key recovery attack#lattice cryptography
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
Вредоносные расширения браузера и кража AI-чатов: анатомия атак на LLM-контекст

В одном из образцов, попавших мне на разбор в начале этого года, расширение Chrome позиционировалось как улучшенный интерфейс для работы с ChatGPT. В...

#browser extension malware#chatgpt безопасность#llm безопасность#mitre att&ck browser extensions
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
LLM бенчмарк кибербезопасность: CyberMetric, NYU CTF Bench и InterCode CTF — где модели упираются в потолок

GPT-4o набирает свыше 85% на CyberMetric - десятитысячном MCQ-датасете по кибербезопасности - и уверенно обгоняет живых специалистов с пятилетним стажем в...

#ai кибербезопасность#ctf bench llm#cybermetric бенчмарк#intercode ctf
сп Сергей Попов 29 мин 0
РАЗБОР
61 день назад
MITRE ATT&CK и ISO 27001: как объединить фреймворки для реальной защиты инфраструктуры

По данным CrowdStrike Global Threat Report 2025, среднее время горизонтального перемещения атакующего после первичного доступа - 62 минуты. Рекорд - 51...

#att&ck navigator#gap-анализ#iso 27001#mitre att&ck
сп Сергей Попов 21 мин 0
РАЗБОР
61 день назад
NetFlow и обнаружение аномалий: практическое руководство для Blue Team

Graylog показывает скачок DNS-трафика: рабочая станция из HR-отдела отправила за ночь 47 000 DNS-запросов вместо обычных 250. Первый рефлекс - adware. Через...

#c2 beaconing детект#ipfix sflow безопасность#lateral movement detection#netflow обнаружение аномалий
сп Сергей Попов 20 мин 0
РАЗБОР
61 день назад
Supply chain attack npm: реверс-инжиниринг двухступенчатого payload от bootstrap до C2

11 мая 2026 года кто-то за несколько минут прогнал через легитимный CI/CD-пайплайн TanStack десятки вредоносных версий npm-пакетов - каждая с валидной...

#npm malware обнаружение#npm security анализ#package hijacking npm#shai-hulud
сп Сергей Попов 26 мин 0
РАЗБОР
61 день назад
CVE-2026-33032: эксплуатация уязвимости Nginx UI — от auth bypass до полного захвата сервера

Shodan-запрос по favicon hash инстанса Nginx UI (значение hash вычисляется через favfreak или favicon.py - между версиями оно плавает) возвращает публично...

#authentication bypass#cve-2026-33032#mcp exploitation#nginx security misconfiguration
сп Сергей Попов 24 мин 0
РАЗБОР
62 дня назад
Обоснование red team для бизнеса: фреймворк ROI и шаблон питча для CFO

На одном из engagement'ов команда за 72 часа получила Domain Admin через Kerberoasting и lateral movement по плоской сети без сегментации. Отчёт на 80...

#red team бизнес#roi кибербезопасности#бюджет на кибербезопасность#корпоративная культура безопасности
сп Сергей Попов 15 мин 0
РАЗБОР
62 дня назад
Уязвимости умных зданий и ICS безопасность: три UDP-пакета до root на EnOcean SmartServer

Claroty Team82 выложила разбор двух CVE в EnOcean SmartServer IoT - шлюзе, через который крутятся HVAC, освещение, СКУД и электроснабжение в бизнес-центрах...

#bas уязвимости#building automation system#cve-2026-20761#enocean smartserver
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
CVE-2026-41089: Windows Netlogon RCE — от переполнения стека CLDAP до захвата контроллера домена

Один UDP-пакет на порт 389 - и ты SYSTEM на контроллере домена. Без логина, без пароля, без единого клика от пользователя. 12 мая 2026 года Microsoft в...

#cve-2026-41089#cwe-121#ms-nrpc уязвимость#patch tuesday 2026
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
Анализ вредоносных документов: разбор макросов Office и эксплойтов в PDF с извлечением payload

По данным IBM X-Force Threat Intelligence Index 2025, инфостилеры заняли первое место среди всех категорий малвари за 2024 год - 32% обнаруженных образцов...

#maldoc анализ инструменты#oletools olevba анализ#анализ pdf эксплойт#анализ вредоносных документов
сп Сергей Попов 25 мин 0
РАЗБОР
62 дня назад
CUPS RCE уязвимость: полный разбор цепочки CVE-2024-47176 и эксплуатация print spooler

Десятки тысяч хостов с CUPS торчали в интернет на момент раскрытия CVE-2024-47176 - значительная часть из них принимала подключения без аутентификации на...

#cups rce уязвимость#cups-browsed уязвимость#cve-2024-47176#foomatic-rip rce
сп Сергей Попов 20 мин 0
РАЗБОР
62 дня назад
DLP защита от инсайдеров: настройка политик для email, мессенджеров и облака

На аудите DLP в одной финансовой компании я увидел классическую картину: система стояла, политики включены, лицензии оплачены - а менеджер по работе с...

#data loss prevention#dlp email мессенджеры#dlp защита от инсайдеров#dlp облачные сервисы утечки
сп Сергей Попов 23 мин 0
РАЗБОР
62 дня назад
Управление жизненным циклом Non-Human Identities: автоматизация provisioning, ротации и отзыва через policy-as-code

28,65 миллиона захардкоженных секретов в публичных GitHub-репозиториях за 2025 год - плюс 34% год к году, по данным GitGuardian State of Secrets Sprawl...

#ciem non-human identities#hashicorp vault#nhi governance автоматизация#policy-as-code управление доступом
сп Сергей Попов 25 мин 0
РАЗБОР
62 дня назад
Оценка киберрисков критической инфраструктуры: методология и фреймворки для OT/ICS

На risk assessment подстанции 110 кВ мы нашли historian-сервер, маршрутизируемый напрямую в корпоративную сеть. VLAN существовали, ACL между Level 3 и Level...

#ics scada#iec 62443#nist csf 2.0#nist sp 800-82
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
Почему современному бизнесу уже недостаточно обычного WAF?

Веб-приложения ежедневно становятся целью тысяч автоматизированных атак. SQL-инъекции, XSS, попытки удалённого выполнения кода, обход защитных механизмов —...

##applicationsecurity##cybersecurity##cyberserval##infosec
ju JulietaMkrtumyan 3 мин 0
РАЗБОР
63 дня назад
ClickFix атака через SQL-инъекцию CMS: разбор кампании Ghost CMS (CVE-2026-26980) и техники обнаружения

Один HTTP-запрос к публичному Content API - и атакующий забирает Admin API Key без единого credential. Не надо ничего брутить, не надо фишить админа, не...

#clickfix атака через sql-инъекцию cms#cve-2026-26980#ghost cms sql injection#ghost cms уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
63 дня назад
Пентест LLM и AI-систем: от OWASP LLM Top 10 до регуляторного маппинга находок

На проекте по тестированию банковского чат-бота, построенного на RAG-архитектуре, системный промпт и API-ключи к трём внутренним микросервисам удалось...

#ai red teaming#owasp llm top 10#prompt injection атака#безопасность llm
сп Сергей Попов 26 мин 0
РАЗБОР
63 дня назад
AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя...

#ai assisted hacking#ai разработка эксплойтов#cve-2025-32433#llm для пентеста
сп Сергей Попов 18 мин 0
РАЗБОР
63 дня назад
Уязвимости Cisco SD-WAN: цепочка эксплойтов от auth bypass до root и детекшн для SOC

Менее чем за четыре месяца - с февраля по июнь 2026 - CISA добавила в каталог Known Exploited Vulnerabilities четыре уязвимости Cisco Catalyst SD-WAN. Две...

#apt атаки на сетевые контроллеры#authentication bypass cvss 10#cisa emergency directive cisco#cve-2026-20127
сп Сергей Попов 23 мин 0
РАЗБОР
63 дня назад
Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC

Два крупных инцидента за полгода - Crunchyroll и Discord - и один вектор: Zendesk. Не zero-day в коде, не RCE, не что-то красивое. Обычная компрометация...

#crunchyroll утечка#detection gap siem#incident response saas#supply chain compromise
сп Сергей Попов 18 мин 0
РАЗБОР
63 дня назад
Cloud Security платформы 2026: сравнение AI-driven CNAPP по реальному detection-покрытию

На аудите облачной инфраструктуры финтех-компании в начале 2026 года четыре CSPM-инструмента показывали compliance score выше 92%. Зелёные дашборды, минимум...

#ai cloud security#cloud security posture management#cloud security платформы 2026#cnapp платформы
сп Сергей Попов 22 мин 0
РАЗБОР
63 дня назад
Сервисы OSINT в 2026 году: практический обзор инструментов для разведки

На проекте по профилированию инфраструктуры перед внешним пентестом финтех-компании я параллельно запустил SpiderFoot и theHarvester на один домен...

#osint для пентеста#osint инструменты#osint платформы 2026#бесплатные osint инструменты
сп Сергей Попов 27 мин 0