AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
🌐В декабре Firefox для Android получит более 400 расширений

🐩В блоге корпорация объясняет, что с самого запуска будут доступны более 400 расширений. Старт предварительно запланирован на 14 декабря

🐩С технической точки зрения Firefox поддерживала аддоны, но их библиотека была существенно ограничена

🐩Кроме того, библиотеку расширений ждет множество косметических изменений и редизайнов

#itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1👏1
⚡️Учимся пользоваться Aircrack-ng

Данная статья содержит подробное руководство для использования утилиты тестирования на проникновение беспроводных сетей Aircrack-ng🗣

📣Ссылка на статью:
https://habr.com/ru/companies/otus/articles/494356/

#tools #pentest #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
🌐Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

🖥Корнем зла являются компоненты UEFI, отвечающие за парсинг изображений, - библиотеки, которые вендоры используют для показа логотипов при загрузке системы

🖥Эксплуатация таких уязвимостей, по словам исследователей из Binarly, позволяет угнать поток исполнения и обойти спецзащиту

🖥Вредоносы, внедряемые подобным образом, обеспечивают злоумышленникам постоянное и незаметное присутствие в системе

#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍2🔥1
🔐2 и 3 декабря компания AP Security совместно со школой информационной безопасности PTZCTF провели мастер-класс и CTF на базе Петрозаводского государственного университета.

👨‍💻Суббота прошла в уютной атмосфере, при которой ученики школы смогли пообщаться с заместителем лаборатории кибербезопасности о волнующих их вопросах посредством электронного интерактива и личной беседы.

🌐Сам же OnegoCTF собрал большое количество талантливых ребят, игравших очно и заочно в командном зачете.
В конечном итоге каждый из участников смог насладиться атмосферой игры, окунувшись с головой в праздник информационной безопасности, также получить памятные дипломы и подарки от организаторов мероприятия!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥213❤‍🔥1
AP Security pinned a photo
⚡️Рассматриваем C2-фреймворк Mythic. Часть 1

Лаборатория кибербезопасности компании AP Security подготовила для вас новую статью, посвященную разбору работы с C2-фреймворками. На этот раз речь пойдет про кроссплатформенную новинку под названием Mythic😈

📣Ссылка на статью:
https://habr.com/ru/articles/778454/

#tools #pentest #redteam #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍21
🌐Новый прокси-троян атакует пользователей macOS через варез

⚡️Попадая в систему, вредонос заставляет устройство переадресовывать трафик, что помогает анонимизировать вредоносную активность

⚡️Как уточнили в "Лаборатории Касперского", троянизированные версии популярного софта распространяются в виде PKG-файлов

⚡️В этом случае встроенные скрипты активизируются после установки программы и запускают троян-файл WindowServer, который маскируется под системный процесс

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍1😁1
☄️CVE-2023-49287: TinyDir Buffer Overflow PoC

TinyDir - это инструмент для чтения файлов и каталогов на языке C. Уязвимость заключается в переполнении буфера🔓

📣Ссылка на эксплойт:
https://github.com/hnsecurity/vulns/blob/main/HNS-2023-04-tinydir.txt

#cve #exploit #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
🌐Мошенники используют ИИ для генерирования голосовых сообщений в WhatsApp

🔊О новой схеме рассказал Петр Куценко из компании R-Vision. Чтобы сгенерировать правдоподобное сообщение, мошеннику достаточно лишь небольшой записи голоса

🔊Перед праздниками риски возрастают, и стоит скептически относиться к розыгрышам

🔊AP Security призывает Вас не переходить по сомнительным ссылкам и не переводить деньги по запросам WhatsApp.
На страже безопасности!

#itnews #infosec #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥2
⚡️Переполнение буфера изнутри

В этой статье вы познакомитесь с такой уязвимостью как переполнение буфера. Узнаете как возникает данная проблема и как это использовать для атак🔤🔤

📣Ссылка на статью:
https://habr.com/ru/articles/266591/

#reverse #rce #realcase
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👀21
⚡️Offensive OS: топ хакерских операционных систем

Прочитав данную статью, вы познакомитесь с широким спектром дистрибутивов и сборок, которые подойдут как начинающему пентестеру, так опытному специалисту👩‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/bastion/articles/701520/

#tools #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2👍1
🌐10-балльная RCE-уязвимость в CMS 1C-Битрикс затронула 17 тысяч сайтов

🔔Эксперт Positive Technologies обнаружил в системе уязвимость, приводящую в удаленному исполнению кода

🔔Данный баг привязан к модулю landing и вызван ошибками синхронизации при использовании общего ресурса

🔔Эффективную защиту от эксплойта предоставляют системы WAF

#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3🤔2😱2🤣2
⚡️Утилита для эксплуатации XSS

XSS Exploitation Tool — это инструмент для тестирования на проникновение,созданный с целью выявления уязвимостей межсайтового скриптинга🔓

Получаемая информация:

✔️Технические данные о браузере жертвы
✔️Геолокация жертвы
✔️Снимок перехваченной/посещенной страницы
✔️Исходный код перехваченной/посещенной страницы
✔️Эксфильтрация данных входного поля
✔️Эксфильтрация файлов cookie
✔️Кейлоггер
✔️Отображение окна предупреждения
✔️Перенаправление пользователя

📣Ссылка на инструмент:
https://www.kitploit.com/2023/06/xss-exploitation-tool-xss-exploitation.html

#web #tools #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥1
⚡️Путь BugHunter- а

Вкатываешься в Bug Bounty или ищешь дополнительные возможности в охоте за багами?
Следующая статья включает в себя большой гайд, рассматривающий пул знаний, необходимый для результативной работы, и подкреплённый достаточным количеством инструментов для поиска уязвимостей

📣Ссылка на статью:
https://blog.securitybreached.org/2023/08/18/bug-bounty-blueprint-a-beginners-guide/

#web #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1
🔐CTF-команда PurpleGenesis компании AP Security на этих выходных впервые приняла участие в 7 всероссийском соревновании CTFCUP

⚡️Это был первый крупный ивент, в котором участвовала наша команда. Пожелаем ребятам в дальнейшем высоких результатов и больших побед
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥123👍1
🌐RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

👁Как именно вредонос попадает в систему неизвестно. Специалисты из Group-IB предполагают, что троян развертывается как часть ботнета или продается как первичный доступ к другим сетям

👁Руткит является производным трех проектов: Duamorphine, Suterusu, Rooty

👁Для маскировки вредоносный модуль выдает себя за неподписанный драйвер VMware

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2😨1
⚡️Бежим из песочницы для захвата домена

В статье разобран реальный кейс пентеста внутренней инфраструктуры, в котором рассмотрен пример побега из песочницы в корпоративную сеть😈

📣Ссылка на статью:
https://habr.com/ru/companies/bastion/articles/713600/

#pentest #redteam #realcase
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
Media is too big
VIEW IN TELEGRAM
🔐Медиагруппа компании AP Security подготовила для Вас видео о прошедшем мероприятии OnegoCTF. Руководство компании выражает огромную благодарность команде PTZCTF и всем участникам. Вы потрясающие!

🛡На страже безопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥144🔥2👍1