и посмотреть медиа
CyberSecureFox - кибербезопасность
и посмотреть медиа
Цифровой щит: угрозы, этичный хакинг, инструменты и стратегии защиты.
Цифровой щит: угрозы, этичный хакинг, инструменты и стратегии защиты.
AI бот для озвучки текста и клонирования голоса в Telegram. Создавай аудио с помощью нейросети быстро и просто.
🦊 CyberSecureFox — надежный источник информации о кибербезопасности. Канал освещает актуальные угрозы, стратегии защиты и инструменты для этичного хакинга.
🔍 Публикуются инсайды о новых атаках, уязвимостях и способах их нейтрализации. Здесь разбирают реальные кейсы, делятся советами по hardening систем и обзорами софта для мониторинга.
🧠 Для специалистов и новичков: от базовых принципов шифрования до продвинутых техник пентеста. Регулярные обновления помогают оставаться на шаг впереди хакеров, укрепляя цифровую защиту.
🛑 Оце якраз той випадок, коли «потім оновимо» може боляче вистрілити. CISA щойно додала у свій KEV-список вразливість CVE-2026-21962 з максимальним балом CVSS 10.0. Йдеться про Oracle HTTP Server та Oracle WebLogic Server Proxy Plug-in: неавтентифікований доступ по HTTP і — готово, зловмисник може читати й змінювати критичні дані. Патч Oracle лежить із січня, але CISA підтвердила, що діру вже активно б’ють, тож мова не про теорію, а про реальні злами. Мені здається, це класичний кейс «патч є, але прод ніхто не чіпає» ⚠️ Якщо у вас у ландшафті є ці продукти, я б почав з інвентаризації всіх інсталяцій (включно з дев/тест), потім — негайно оновив і по можливості прикрив прямий доступ з інтернету 🌐. Паралельно варто проглянути логи з січня на підозрілі HTTP-запити й заодно перевірити, чи не висять старі діри WebLogic типу 2020–2017 років 🔍 Як у вас організоване оновлення таких критичних middleware-сервісів: є чіткий процес чи все ще «якось само»? 🤔 🔗 Докладніше: Ссылка скрыта #кібербезпека #infosec #oracle #weblogic #kev #cve CyberSecureFox
Открыть канал и посмотреть медиа⚠️ У фішингу з’явився новий «сервіс по підписці» за $320/місяць — NovaCookies. Це вже не кустарні листи, а повноцінна платформа, яка в реальному часі перехоплює сесії Microsoft 365 і коди MFA, працюючи як проксі між вами та Microsoft. Я звернув увагу, що як приманку беруть реальні листи DocuSign 🧩: конверт справжній, SPF/DKIM усе ок, а шкідливе посилання заховане всередині документа. Далі вас ганяють через ланцюжок легітимних редиректів (Microsoft/Google), і лише потім — на проксі злочинців, де крадуть логін, пароль, MFA й одразу ж отримують автентифіковану сесію. Що б я зробив «на вчора»: переглянув Conditional Access у Entra/Okta (доступ лише з керованих пристроїв/мереж, оцінка ризику входу) 🛡️ та почав міграцію на FIDO2/WebAuthn-ключі 🔑 як основний фактор. Бо, як мені здається, SMS і TOTP уже не захист, а ілюзія контролю. Цікаво, як у вас зараз з MFA — ще коди по SMS/з додатка, чи вже апаратні ключі? 🤔 🔗 Докладніше: Ссылка скрыта #кибербезпека #фішинг #microsoft365 #mfa #fido2 #itбезпека CyberSecureFox
Открыть канал и посмотреть медиа⚠️ Якщо у вас десь крутиться Kaltura — зараз саме час перевірити, чи він ще на вашому боці. Я натрапив на історію, де дві дірки без патча дозволяють будь-кому з інтернету читати файли з сервера й виконувати там код. Суть: у HTML5-плеєрі Kaltura є вразливий ендпоінт mwEmbedLoader.php, який не вимагає логіну, а просто приймає параметри й небезпечно їх десеріалізує. Звідси два кейси: CVE-2026-19913 — читаємо будь-які файли (конфіги, паролі, ключі), CVE-2026-19912 — кладемо свій PHP-файл і запускаємо його як вебсервер 🧨. Патча немає, вендор мовчить, а технічний опис експлойту вже публічний. Що я б зробив прямо зараз 🛡️: — закрив/вирізав mwEmbedLoader.php (WAF / nginx / CDN), — жорстко обмежив ServiceUrl тільки своїм API через https, — відфільтрував дивні uiconf_id (../ та шляхи), — і ротував усі секрети з local.ini 🔐. Особливо боляче, що це б’є не тільки по on‑prem, а й по мультиорендній CDN Kaltura — тобто один злом може зачепити багатьох. Мені здається, це ще один приклад, як ігнор вендора перетворює “координоване розкриття” на тихий нульовий день. А ви у себе Kaltura ще тримаєте чи вже мігрували на щось інше? 🤔 🔗 Докладніше: Ссылка скрыта #kaltura #infosec #websecurity #cve #devops #videoplatform CyberSecureFox
Открыть канал и посмотреть медиа⚠️ Я сьогодні зловив цікаву картинку по патчам безпеки — одразу HashiCorp, Veeam і Django закрили 11 вразливостей, з них три критичні. Мені здається, це хороший лакмусовий папірець, де саме зараз «горить» в інфраструктурі. 🧩 У Veeam VSPC знову критика: CVE-2026-58073 дозволяє без автентифікації вкрасти креденшали агента, плюс довільний запис файлів на сервері керування. Рятує оновлення до 9.3.0.35057. У Terraform MCP Server ще цікавіше: у HTTP-режимі токен одного тенанта міг використовуватися для інших (CVE-2026-16498, CVSS 10.0) — фікс у 1.1.0+. А в GeoDjango через просторові запити можна було записати файл і вийти на RCE; це закрили в Django 6.0.8 / 5.2.17. 🛠 💾 Що мене зачепило: жодна з цих дірок ще не в CISA KEV і немає публічних експлойтів, тобто в нас є рідкісне вікно оновити все спокійно. Але пріоритет, як на мене, треба рахувати не по цифрі CVSS, а по своїй конфігурації: VSPC для клієнтських бекапів, централізований Terraform MCP HTTP і Django з GeoDjango я би патчив у першу чергу. 🤔 А ви як пріоритезуєте такі оновлення — спершу «де найвище CVSS», чи «де найболючіше в моїй архітектурі»? 🔗 Докладніше: Ссылка скрыта #безпека #infosec #veeam #terraform #django #оновлення CyberSecureFox
Открыть канал и посмотреть медиаТолько зарегистрированные пользователи могут делиться своим мнением.
Станьте первым, кто поделится своим впечатлением об этом ресурсе!
RS BOX — крипто-боксы с кодами Red Packet Binance. Крупные подарки криптовалюты круглосуточно.
Официальное кастомное ядро KryPtoN для оптимизации Android.
Cryptto Wallet — удобный кошелек для крипты: хранение, обмен, безопасность.