Разборы

библиотека технических материалов Написать
РАЗБОР
54 дня назад
Multi-Party Computation для защиты данных в облаке: принципы работы и векторы атак

На threat-modeling сессии для распределённой платёжной системы на AWS стояла конкретная задача: три организации должны совместно подписывать транзакции, но...

#garbled circuits#mpc криптография#multi-party computation#secret sharing
сп Сергей Попов 26 мин 0
РАЗБОР
54 дня назад
NTFS - доступ к файлам через таблицу $MFT

В системе есть подмножество защищённых файлов, которые нельзя скопировать для анализа с рабочей машины. Они открываются\создаются функцией ядра...

#$mft#dataruns#filerecord#ntfs
ma Marylin 40 мин 0
РАЗБОР
54 дня назад
Linux Kernel Privilege Escalation 2026: Fragnesia и Dirty Frag — от PoC до эксплуатации

Четыре критических LPE за две недели мая 2026-го. Все - в page cache ядра Linux. Все - без race condition, без kernel panic, с вероятностью успеха близкой к...

#cve-2026-46300 fragnesia#dirty frag уязвимость#kernel lpe техники#linux kernel privilege escalation 2026
сп Сергей Попов 24 мин 0
РАЗБОР
54 дня назад
Атаки APT на сетевое оборудование: как FSB Center 16 десять лет компрометирует маршрутизаторы

В августе 2025 года ФБР через IC3 выкатило предупреждение: кибероперативы российской ФСБ из подразделения Center 16 стянули конфигурационные файлы с тысяч...

#berserk bear dragonfly#cisco router exploit apt#cve-2018-0171 cisco smart install#fsb center 16 хакеры
сп Сергей Попов 24 мин 0
РАЗБОР
55 дней назад
Безопасность SaaS: detection компрометации платформы и защита клиентских данных

По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году использовали действительные учётные данные, а IBM X-Force фиксирует рост...

#mitre att&ck cloud#sspm инструменты#zero trust saas архитектура#аудит безопасности saas
сп Сергей Попов 22 мин 0
РАЗБОР
55 дней назад
Безопасность бесплатных VPN для Android: утечки трафика и трекинг в 281 приложении

29 из 281 протестированного бесплатного VPN-приложения для Android сливают пользовательский трафик мимо зашифрованного туннеля - включая DNS-запросы, по...

#android vpn уязвимости#vpn kill switch android#анализ приватности vpn приложений#безопасность бесплатных vpn для android
сп Сергей Попов 24 мин 1
РАЗБОР
55 дней назад
Langflow IDOR CVE-2026-55255: пошаговая эксплуатация cross-tenant уязвимости в AI-платформе

25 июня 2026 года Sysdig Threat Research Team зафиксировали первую подтверждённую эксплуатацию CVE-2026-55255 - IDOR-уязвимости в Langflow. До этого момента...

#bola llm api уязвимость#cross-tenant vulnerability ml#cwe-639 broken object level authorization#idor уязвимость ai платформа
сп Сергей Попов 22 мин 0
РАЗБОР
55 дней назад
Crome 2023-4069 CVE

закрыли дырку прозьба удалить тему

#cve-2023-4069
la lameruser 1 мин 3
РАЗБОР
55 дней назад
CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ

CVSS 6.5 MEDIUM, перцентиль EPSS 0.41 - ниже медианы, эксплуатации в дикой природе не зафиксировано. На бумаге CVE-2026-23863 выглядит рядовой уязвимостью...

#attachment spoofing атака#cve-2026-23863 whatsapp уязвимость#cwe-158#nul bytes filename bypass
сп Сергей Попов 17 мин 0
РАЗБОР
55 дней назад
Анализ фишинговой инфраструктуры изнутри: от OPSEC-провала атакующего до полной карты C2

Рутинный мониторинг Censys - самоподписанные SSL-сертификаты на нестандартных портах - иногда подкидывает подарки. VPS с открытым directory listing, на...

#c2 панель злоумышленника#infrastructure pivoting#opsec ошибки хакеров#phishing kit анализ
сп Сергей Попов 26 мин 0
РАЗБОР
55 дней назад
CVE-2026-47729 Squidbleed: разбор Heartbleed-подобной уязвимости в Squid Proxy — от strchr до session tokens

На пентесте корпоративной сети финансовой организации я наткнулся на Squid 5.7 с открытым FTP-гейтвеем на периметре. Прокси стоял с 2018 года, обновлялся...

#cve-2026-47729#ftp gateway exploit#heap buffer overread#heartbleed аналог
сп Сергей Попов 21 мин 0
РАЗБОР
55 дней назад
DDoS smokescreen атака: как SOC не пропустить вторжение за шумом флуда

В октябре 2024 года Internet Archive пережил серию DDoS-атак. Пока инженеры восстанавливали доступность сервиса, атакующие взломали базу данных - в сеть...

#ddos smokescreen атака#ddos и утечка данных#ddos отвлекающая атака#ddos прикрытие взлома
сп Сергей Попов 21 мин 0
РАЗБОР
56 дней назад
DDoS Incident Response Playbook: пошаговый план реагирования для SOC и NOC — от детекции до post-mortem

Три часа ночи, PagerDuty орёт, latency API-шлюза подскочил с 40 мс до 12 секунд за полторы минуты. Дашборд NETSCOUT Sightline показывает 47 Гбит/с входящего...

#bgp blackholing#ddos incident response playbook#ddos mitigation steps#ddos playbook для soc
сп Сергей Попов 25 мин 0
РАЗБОР
56 дней назад
Что такое DevSecOps: принципы, роли и место безопасности в цикле разработки

На одном из проектов я настраивал CI/CD для финтех-стартапа. Пайплайн работал быстро - 12 минут от коммита до продакшена, разработчики были довольны. Через...

#ci/cd безопасность#devsecops vs devops#devsecops для начинающих#devsecops практики
сп Сергей Попов 23 мин 0
РАЗБОР
56 дней назад
Cold Boot Attack и DMA-атаки: извлечение ключей шифрования из оперативной памяти

На физическом пентесте корпоративный ThinkPad с BitLocker и TPM 2.0 лежал в переговорной - сотрудник ушёл на обед, ноутбук в sleep mode. Баллончик с...

#bitlocker обход cold boot#cold boot attack#dma атака оперативная память#pcileech
сп Сергей Попов 24 мин 0
РАЗБОР
56 дней назад
Бэкдоры в нейронных сетях: white-box атака, которую не видит ни один детектор

Последние два года я воспроизводил бэкдор-атаки на нейросети - BadNets, TrojanNN, targeted poisoning через отравление обучающей выборки - и каждый раз...

#adversarial machine learning#backdoor attack machine learning#ml supply chain security#white-box атака на нейросеть
сп Сергей Попов 24 мин 0
РАЗБОР
56 дней назад
AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками...

#agentic security tools#ai агенты для поиска уязвимостей#ai пентест 2026#bug bounty автоматизация
сп Сергей Попов 22 мин 0
РАЗБОР
56 дней назад
Username OSINT деанонимизация: workflow атрибуции через 290+ платформ

По данным IBM X-Force Threat Intelligence Index 2025, в даркнете ежедневно всплывает более 6 000 свежих наборов учётных данных. За 2024 год 75% вторжений...

#breach data корреляция#email osint инструменты#maigret#osint расследование личности
сп Сергей Попов 20 мин 0
РАЗБОР
56 дней назад
Verizon DBIR 2026: эксплуатация уязвимостей — вектор номер один и что с этим делать пентестеру

На внешнем пентесте в начале 2025 года я получил shell в корпоративной сети через VPN-шлюз с CVE из KEV-каталога CISA. От первого сканирования до доступа -...

#cisa kev#initial access вектор#verizon dbir 2026#vulnerability management пентест
сп Сергей Попов 17 мин 0
РАЗБОР
56 дней назад
Безопасность NHI в AI-агентах: attack paths, SIEM-detection и чеклист least privilege

На аудите облачной инфраструктуры финтех-компании в марте этого года нашёл сервисный аккаунт LLM-агента с правами s3:* и iam:PassRole. Токен не ротировался...

#least privilege для автономных систем#machine-to-machine аутентификация риски#nhi безопасность llm пайплайн#non-human identity management
сп Сергей Попов 18 мин 0
РАЗБОР
56 дней назад
Атака на цепочку поставок GitHub: разбор кампании Megalodon и защита CI/CD-пайплайнов

Дисклеймер: Кампания "Megalodon" описана на основе публикаций StepSecurity и SafeDep, которые на момент написания не были независимо верифицированы и не...

#d-ppe#github actions безопасность#megalodon github#supply chain attack
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
CVE-2026-20223 в Cisco Secure Workload: обход аутентификации REST API и методология тестирования

CVSS 10.0. Десятка из десяти. Один HTTP-запрос к внутреннему REST API Cisco Secure Workload без токена авторизации - и удалённый атакующий читает...

#api authentication bypass#cisco secure workload#cve-2026-20223#cvss 10.0
сп Сергей Попов 18 мин 0
РАЗБОР
57 дней назад
UNC1549 иранская APT кампания 2026: Job Lure, облачный C2 и detection для SOC

Шесть новых RAT-вариантов за шесть недель, C2-трафик идёт через Microsoft Azure, начальное заражение замаскировано под процесс найма в глобальную...

#job lure фишинг кибершпионаж#miniupdate minijunk rat#mitre att&ck иранские угрозы#screening serpens apt
сп Сергей Попов 19 мин 0
РАЗБОР
57 дней назад
vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js

Тринадцать CVE с оценкой от 9.0 до 10.0 за первую половину 2026 года - в одной библиотеке, которую мейнтейнер пометил deprecated ещё в 2023-м. По данным The...

#cve-2026-43997#cve-2026-44005#cve-2026-44006#javascript sandbox bypass
сп Сергей Попов 23 мин 0
РАЗБОР
57 дней назад
Защита корпоративных SaaS от взлома: разбор атак ShinyHunters на Salesforce и SharePoint

В октябре 2025 года extortion-группа ShinyHunters запустила даркнет-площадку с данными шести организаций - Albertsons, Fujifilm, Gap, Qantas, Engie...

#baker distributing утечка данных#dlp для saas-платформ#oauth abuse detection#salesforce security breach
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Три варианта вредоносных документов, кастомные загрузчики на Rust и C#, Telegram-бот вместо классического C2 - и всё это летит в одну энергетическую...

#adversary simulation#mitre att&ck#muddywater#operation olalampo
сп Сергей Попов 22 мин 0
РАЗБОР
57 дней назад
AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест...

#ai bug bounty#ai пентест#llm exploit generation#pentestgpt
сп Сергей Попов 21 мин 0