Разборы

библиотека технических материалов Написать
РАЗБОР
57 дней назад
Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К...

#assumed breach#mitre att&ck detection#security maturity model#аудит безопасности
сп Сергей Попов 18 мин 0
РАЗБОР
57 дней назад
Bad Epoll (CVE-2026-46242): разбор Linux LPE уязвимости — от патча ядра до эксплуатации

Шесть машинных инструкций. Окно гонки шириной в шесть инструкций - и Jaeyoung Chung из Seoul National University Computer Security Lab превращает...

#bad epoll exploit#cve-2026-46242#epoll use-after-free#kernel exploit development
сп Сергей Попов 21 мин 0
РАЗБОР
57 дней назад
Атаки на agentic AI пайплайны: как публичный GitHub issue захватывает workflow организации

В 2025-2026 годах описан класс атак на AI-агентов в GitHub Actions: вредоносный комментарий в pull request заставлял агентов - Copilot, Gemini CLI, Claude...

#ai supply chain атаки#github actions безопасность#indirect prompt injection github#llm pipeline hijack
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA

Динамический анализ 44 273 WeChat и 2 721 Baidu Mini-Programs выявил 1 834 случая кривой реализации OAuth-подобной авторизации - 619 приложений содержали...

#account takeover wechat#mini-programs безопасность#oauth токен перехват wechat#oauth уязвимости wechat mini-programs
сп Сергей Попов 26 мин 0
РАЗБОР
58 дней назад
Развернуть WAF за несколько минут? Практический запуск SafeLine WAF

Во многих компаниях внедрение средств веб-защиты кажется сложным процессом: установка, настройка серверов, интеграция с существующей инфраструктурой и...

##applicationsecurity##cybersecurity##cyberserval##devsecops
ju JulietaMkrtumyan 4 мин 0
РАЗБОР
58 дней назад
Безопасность LLM приложений: полное руководство по атакам, защите и AI red teaming

По данным CrowdStrike Global Threat Report 2025, использование генеративного AI для социальной инженерии и фишинга удвоилось за 2024 год. IBM X-Force Threat...

#ai red teaming#garak#indirect prompt injection#jailbreak llm
сп Сергей Попов 50 мин 0
РАЗБОР
58 дней назад
SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей

Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com...

#mitre att&ck detection#seo poisoning malware#seo-poisoning атаки#sigma правила soc
сп Сергей Попов 18 мин 0
РАЗБОР
58 дней назад
Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора

Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер...

#censys threat hunting#crt.sh сертификаты разведка#osint по ip-адресам#passive dns анализ
сп Сергей Попов 19 мин 0
РАЗБОР
58 дней назад
Локальное повышение привилегий Linux через CVE-2026-46333: ptrace race condition от шелла до root

В мае 2026-го Qualys Threat Research Unit раскрыла CVE-2026-46333 - логическую ошибку в __ptrace_may_access() ядра Linux. Баг прожил в mainline-коде девять...

#cve-2026-46333#linux kernel exploit 2026#linux privesc#pidfd_getfd exploitation
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Уязвимости IP-камер GeoVision CVE-2026-42364: command injection и privilege escalation в LPC2011/LPC2211

Семь критических CVE в одном пакете - Cisco Talos опубликовали их 4 мая 2026 года, и все затрагивают камеры распознавания номеров GeoVision LPC2011/LPC2211...

#cve-2026-42364#cve-2026-42368 privilege escalation#embedded linux security#geovision lpc2011
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858

На стенде с Traefik v3.6.12 за Nginx-прокси один запрос с заголовком X-Forwarded-Prefix: / заставил ForwardAuth middleware вернуть 200 вместо 401 - доступ к...

#cve-2026-35051#cve-2026-39858#header smuggling атака#kubernetes ingress уязвимость
сп Сергей Попов 22 мин 0
РАЗБОР
60 дней назад
Проверка подписи Stripe webhook: bypass-техники и реальные CVE на пентесте

Прогнал Semgrep с кастомным правилом по 40 open-source проектам с Stripe-интеграцией на GitHub - 14 из них не вызывали constructEvent() вообще...

#api security webhook#hmac signature verification#stripe webhook bypass#webhook replay attack
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
CVE-2026-45131 + CVE-2026-45132: уязвимость GitHub Actions — fork PR крадёт секреты CI/CD

Два CVE с CVSS 10.0 - потолок шкалы NVD. Ноль привилегий у атакующего, ноль взаимодействия со стороны maintainer'а. На выходе - Docker Hub credentials...

#cve-2026-45131#cve-2026-45132#docker hub credentials leak#fork pull request attack
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Поведенческий анализ угроз UEBA: detection без сигнатур для Blue Team

SIEM-дашборд зелёный, корреляционные правила отрабатывают штатно. Ранним утром UEBA-модуль поднимает risk score до 87 для сервисной учётной записи...

#baseline поведения#detection engineering#insider threat detection#mitre att&ck
сп Сергей Попов 18 мин 0
РАЗБОР
60 дней назад
Пентест VPN-инфраструктуры: методология проверки Check Point, Fortinet и Cisco на уязвимости аутентификации

8 июня 2026 года Check Point раскрыл CVE-2026-50751 - критический обход аутентификации (CVSS 9.3) в VPN-шлюзах на Gaia OS через deprecated-протокол IKEv1...

#check point vpn уязвимость аутентификации#cisco vpn тестирование безопасности#cve-2026-50751#fortinet ssl vpn пентест
сп Сергей Попов 21 мин 0
РАЗБОР
60 дней назад
CVE-2026-45659 SharePoint RCE: десериализация, эксплуатация и обнаружение атак

Microsoft оценила вероятность эксплуатации CVE-2026-45659 как "Exploitation Less Likely". Через 40 дней CISA маркировала active exploitation и дала...

#cisa kev sharepoint#cve-2026-45659 sharepoint rce#cwe-502 десериализация .net#sharepoint пентест
сп Сергей Попов 22 мин 0
РАЗБОР
60 дней назад
AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки

Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо -...

#ai vulnerability scanner#ai-агенты для поиска уязвимостей#llm exploit generation#offensive ai security
сп Сергей Попов 24 мин 1
РАЗБОР
61 день назад
Bit2Watt: манипуляция GPU-нагрузкой как вектор кибератаки на энергосистему ЦОД

Координированная модуляция нагрузки 1 000 GPU в локальной энергосети мощностью 1 МВт с 90% DER - и total harmonic distortion тока улетает до 46.8%, а...

#bit2watt атака#cyber-physical security#gpu power consumption exploit#безопасность электропитания цод
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

4 июня 2026 года Дэниел Бернстайн выложил работу "Exploiting ML-DSA bugs" (cr.yp.to/papers/mldsa-20260601.pdf) - 59 страниц, две рабочие демонстрации key...

#crystals-dilithium#fips 204#key recovery attack#lattice cryptography
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
Вредоносные расширения браузера и кража AI-чатов: анатомия атак на LLM-контекст

В одном из образцов, попавших мне на разбор в начале этого года, расширение Chrome позиционировалось как улучшенный интерфейс для работы с ChatGPT. В...

#browser extension malware#chatgpt безопасность#llm безопасность#mitre att&ck browser extensions
сп Сергей Попов 23 мин 0
РАЗБОР
61 день назад
LLM бенчмарк кибербезопасность: CyberMetric, NYU CTF Bench и InterCode CTF — где модели упираются в потолок

GPT-4o набирает свыше 85% на CyberMetric - десятитысячном MCQ-датасете по кибербезопасности - и уверенно обгоняет живых специалистов с пятилетним стажем в...

#ai кибербезопасность#ctf bench llm#cybermetric бенчмарк#intercode ctf
сп Сергей Попов 29 мин 0
РАЗБОР
61 день назад
MITRE ATT&CK и ISO 27001: как объединить фреймворки для реальной защиты инфраструктуры

По данным CrowdStrike Global Threat Report 2025, среднее время горизонтального перемещения атакующего после первичного доступа - 62 минуты. Рекорд - 51...

#att&ck navigator#gap-анализ#iso 27001#mitre att&ck
сп Сергей Попов 21 мин 0
РАЗБОР
61 день назад
NetFlow и обнаружение аномалий: практическое руководство для Blue Team

Graylog показывает скачок DNS-трафика: рабочая станция из HR-отдела отправила за ночь 47 000 DNS-запросов вместо обычных 250. Первый рефлекс - adware. Через...

#c2 beaconing детект#ipfix sflow безопасность#lateral movement detection#netflow обнаружение аномалий
сп Сергей Попов 20 мин 0
РАЗБОР
61 день назад
Supply chain attack npm: реверс-инжиниринг двухступенчатого payload от bootstrap до C2

11 мая 2026 года кто-то за несколько минут прогнал через легитимный CI/CD-пайплайн TanStack десятки вредоносных версий npm-пакетов - каждая с валидной...

#npm malware обнаружение#npm security анализ#package hijacking npm#shai-hulud
сп Сергей Попов 26 мин 0
РАЗБОР
61 день назад
CVE-2026-33032: эксплуатация уязвимости Nginx UI — от auth bypass до полного захвата сервера

Shodan-запрос по favicon hash инстанса Nginx UI (значение hash вычисляется через favfreak или favicon.py - между версиями оно плавает) возвращает публично...

#authentication bypass#cve-2026-33032#mcp exploitation#nginx security misconfiguration
сп Сергей Попов 24 мин 0
РАЗБОР
62 дня назад
Обоснование red team для бизнеса: фреймворк ROI и шаблон питча для CFO

На одном из engagement'ов команда за 72 часа получила Domain Admin через Kerberoasting и lateral movement по плоской сети без сегментации. Отчёт на 80...

#red team бизнес#roi кибербезопасности#бюджет на кибербезопасность#корпоративная культура безопасности
сп Сергей Попов 15 мин 0
РАЗБОР
62 дня назад
Уязвимости умных зданий и ICS безопасность: три UDP-пакета до root на EnOcean SmartServer

Claroty Team82 выложила разбор двух CVE в EnOcean SmartServer IoT - шлюзе, через который крутятся HVAC, освещение, СКУД и электроснабжение в бизнес-центрах...

#bas уязвимости#building automation system#cve-2026-20761#enocean smartserver
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
CVE-2026-41089: Windows Netlogon RCE — от переполнения стека CLDAP до захвата контроллера домена

Один UDP-пакет на порт 389 - и ты SYSTEM на контроллере домена. Без логина, без пароля, без единого клика от пользователя. 12 мая 2026 года Microsoft в...

#cve-2026-41089#cwe-121#ms-nrpc уязвимость#patch tuesday 2026
сп Сергей Попов 22 мин 0