Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN.
На что обратить внимание:
🔴 запуск браузера с --headless и --remote-debugging-port;🔴 нестандартный user-data-dir;🔴 неожиданные WebRTC-соединения от Chrome или Edge.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи
Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом.
📌 Что известно
— доступ сохранялся около 10 месяцев;
— похищены персональные данные сотрудников и слушателей академии;
— среди пострадавших — действующие дипломаты.
📌 Почему это важно
Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак.
📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше.
🔗 Ссылка на разбор
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом.
📌 Что известно
— доступ сохранялся около 10 месяцев;
— похищены персональные данные сотрудников и слушателей академии;
— среди пострадавших — действующие дипломаты.
📌 Почему это важно
Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🌚3
Чем Pass-the-Hash отличается от Pass-the-Ticket?
Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш.
⚡️ Сильный ответ:
«PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.»
👍 — хороший вопрос
🔥 — забрал в копилку
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤3👍2
Самая дорогая часть агентной разработки — не всегда код 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from Proglib.academy | IT-курсы
В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход🔍
До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF.
Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков.
Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity.
Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера.
Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты.
Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11
От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡
🌚4
Forwarded from Proglib.academy | IT-курсы
Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера
Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось.
Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках
Уже открыта предзапись на осень
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4❤3
Сервис принимает XML без отключения внешних сущностей.
Какой основной риск? Голосуйте реакцией
🔥 — Только DoS через «Billion Laughs»
👾 — Утечка локальных файлов / SSRF
❤️ — Ошибка схемы и падение парсера
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11❤4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков.
Отличный вариант для самообучения и набора опыта
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6❤4😁2
Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇
❤2
Forwarded from Proglib.academy | IT-курсы
Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас.
Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
oauth2security.pdf
802.1 KB
Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Как работает:
Это IDS — обнаруживает, но не блокирует
Возможны false positive (иногда всплывают IP Google / Cloudflare)
Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇
❤3
Forwarded from Proglib.academy | IT-курсы
В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача агента звучит почти как тикет от сурового тимлида: самому найти баг, воспроизвести его, написать фикс — и при этом ничего не сломать рядом.
То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив.
И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте
На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3🥱3