ChatCrawlerпоиск по публичному Telegram Открыть приложение
I

InfoSec Portal | Комментарии

48 участников
I
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Ищете уязвимости в API, который принимает JSON? Зайдите в восстановление пароля и попробуйте передать два email-адреса, разделив их символом \n, например: {"action":"reset-password","email":"[email protected]\[email protected]"} В результате ссылка для сброса пароля может прийти сразу на оба адреса. #bugbountytips #bugbountytip 👉 @cybersecinform
1.6K ·
Фотография
нажмите — покажем
Нашли уязвимость, которая позволяла обойти авторизацию простой заменой буквы в URL. Запрос к /Users/... без авторизации правильно возвращал 401. Но если заменить букву U на её URL-код %55 и отправить запрос к /%55sers/..., сервер уже отвечал 200 OK. То есть система авторизации считала /Users и /%55sers разными путями, а само приложение после нормализации обрабатывало их как один и тот же адрес. В результате можно было получить объект пользователя SCIM без авторизации. 👉 @cybersecinform
1.5K ·
I
Фотография
нажмите — покажем
Три человека взломали OpenAI с помощью Claude Opus 5. Менее чем за 72 часа. Как им это удалось? Загрузив фотографию на форум поддержки, они получили доступ к аккаунтам сотрудников. Затем использовали Codex одного из них, чтобы открыть pull request во внутреннем коде OpenAI. → https://hacktron.ai/blog/hacking-openai 👉 @cybersecinform
1.6K ·
Д
GIF
TWMate.com-9bec599b3e826f8ceb920745543f2429.mp4 · 1.2 МБ · нажмите — покажем
В открытом доступе появился репозиторий с сотнями инструментов для проверки безопасности ИИ-систем. Там собраны решения для тестирования джейлбрейков LLM, атак через внедрение инструкций, автоматизированных агентов для красных команд, извлечения моделей, атак на цепочку поставок и автоматической проверки ИИ-приложений. 👉 @cybersecinform
1.5K ·
I
Фотография
нажмите — покажем
В Docker обнаружили уязвимость CVE-2026-77179, которая позволяет контейнеру получить полный доступ на чтение и запись к файловой системе хоста. Для эксплуатации исследователям понадобилось всего три строки Bash. Проблема связана с virtio-fs, через который виртуальная машина Docker работает с папками, подключёнными с хоста. Из-за ошибки TOCTOU контейнер может открыть файл, удалить его, не закрывая файловый дескриптор, а затем заменить родительскую папку символической ссылкой. После этого ядро может перейти по ссылке в любую точку файловой системы хоста. Полный технический разбор: https://accomplish.ai/blog/escaping-dockers-hypervisor/ 👉 @cybersecinform
1.6K ·
Фотография
нажмите — покажем
Если WAF блокирует прямой доступ к системным файлам вроде /etc/passwd, некоторые исследователи пробуют обходить фильтры через маски, подстановочные символы и изменённые варианты пути. Такой приём срабатывает не всегда и зависит от того, как именно настроены правила фильтрации и обработка путей на сервере. Полезный приём для тестирования WAF в рамках разрешённого bug bounty. 👉 @cybersecinform
1.5K ·
I
Обход фильтра LFI с помощью эмодзи /download.php?file=../../../etc/passwd → 404 /download.php?file=⬅️/⬅️/⬅️/etc/passwd → 200 👉 @cybersecinform
1.3K ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
HeyPCB запустила World: https://heypcb.ai/world Каталог проектов оборудования с открытым исходным кодом, где уже собрано более 7600 разработок. Проекты можно искать по типу устройства и платформе - от робототехники и IoT до ESP32, STM32, Raspberry Pi и FPGA. Любой проект открывается прямо в браузерном редакторе EDA + MCAD. Встроенный ИИ видит контекст проекта, может объяснить работу схемы и отдельных компонентов, а затем помочь изучить плату и механическую часть. После этого проект можно форкнуть, изменить и адаптировать под свои задачи. ☺️ 👉 @cybersecinform
1.3K ·
I
Фотография
нажмите — покажем
ARM Assembly для хакеров Понимание того, как код взаимодействует с памятью на самом низком уровне, — базовый навык для поиска уязвимостей и разработки эффективных эксплойтов. Материал разбирает 32-битную архитектуру ARM с упором на эксплуатацию уязвимостей: https://hackers-arise.com/arm-assembly-for-hackers-learning-32-bit-architecture-for-exploit-development/ 👉 @cybersecinform
1.2K ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
ShinyHunters утверждает, что взломала ФБР через незакрытую уязвимость нулевого дня в Oracle PeopleSoft и похитила от 2 до 3 ТБ данных о действующих и бывших сотрудниках, а также соискателях. Группировка заявляет, что атака стала ответом на майское предупреждение ФБР, в котором её деятельность была подробно описана, и дала бюро неделю на исправление или удаление этого предупреждения. ФБР пока не подтвердило факт взлома, однако несколько СМИ заявили, что проверили представленные доказательства. 👉 @cybersecinform
969 ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Вышла Malwoverview 8.2.0: https://github.com/alexandreborges/malwoverview Установка: python -m pip install -U malwoverview[all] Новое: --nist 6 выводит все CVE, связанные с указанным компонентом. #malware #cybersecurity #informationsecurity #vulnerability #cve #threathunting #threatintelligence 👉 @cybersecinform
881 ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
893 ·
I
Видео
scGh1ssC4nzOknnT.mp4 · 5.1 МБ · нажмите — покажем
Установить Linux без флешки, прямо из Windows? Всё ещё ДА. 🐧 Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования https://github.com/ekimiateam/libertix/ @linuxos_tg
25.6K ·
Архив по месяцам
Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог