Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,820
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Кількість підписників

112
Середній/День:: 0
Середній/Тиждень:: -3
Середній/Місяць:: -5

👁️ Середній перегляд на повідомлення

15
Середній/День:: 16
Середній/Тиждень:: 14
ERR: 13.39%

📊 Кількість повідомлень на день

2.3
Останній день: 0
Середнє за тиждень: 2.1
Середнє за день: 2.3

Історія зміни статуса

Офіційно не підтверджена 2025-01-06

Стіна

Статистика telegram каналу

👁 12 26-05-17 10:25
🚨 Microsoft тихенько підкрутила захист Windows за допомогою свого нового AI-звіря — MDASH. Це не просто «чергова LLM», а конвеєр зі 100+ спеціалізованих агентів, які ганяють код, сперечаються між собою і доводять, що вразливість реально експлуатується, а не примарилась сканеру. Мені подобається ідея, що одна модель «аудитує», інша «дебатить» її висновки 🤖За їхніми словами, MDASH уже викопав 16 вразливостей, зокрема дві критичні RCE в мережевому стеку Windows: CVE-2026-33824 (double-free в ikeext.dll, CVSS 9.8) і CVE-2026-33827 (race condition в tcpip.sys, CVSS 8.1). Обидві підтверджені бюлетенями MSRC, тож це не маркетинг, а реальні діри 🧩 Я б на місці адмінів в першу чергу закрив усе, що працює на IKEv2 / IPSec, і перевірив порти IKE (UDP 500/4500) 🛡️Цікаво, що Microsoft прямо каже: перевага тепер не в «найрозумнішій моделі», а в архітектурі агентів навколо неї. Але поки що ми повністю залежимо від їхнього самозвіту — незалежної валідації MDASH ще немає ⚙️ Як вам така гонка AI-сканерів від Microsoft / OpenAI / Anthropic: більше безпеки чи просто новий рівень маркетингової війни🔗 Докладніше:https://cybersecurefox.com/uk/mdash-ai-systema-microsoft-vrazlyvosti-windows#кібербезпека #windows #microsoft #ai #вразливості #vpnCyberSecureFox
👁 16 26-05-16 15:10
🛑 Схоже, у світі хостингу назріває дуже неприємна історія. Натрапив на розбір атаки на cPanel/WHM, де зловмисники через вразливість CVE-2026-41940 отримують повний контроль над панеллю — від бекдорів до майнерів і вимагачів. Офіційного підтвердження від cPanel ще нема, але мені здається, чекати бюрократів ми не можемо — атаки вже автоматизовані з тисяч IP.⚙️ Ланцюжок виглядає боляче: спочатку завозять Go-бінарник з підозрілих доменів типу cp.dene[.]de[.]com, потім прописують свій SSH‑ключ, підкидають PHP вебшел, крадуть логіни через підмінену форму входу й в кінці ставлять кросплатформений бекдор Filemanager. Зібрані паролі, ключі та конфіги, схоже, летять у закриту Telegram‑групу оператора з ніком 0xWR — дуже «по-стартаперськи», але працює 😅🧯 Якщо у вас є сервери на cPanel, я б прямо сьогодні: оновив панель, перевірив authorizedkeys, прогнав пошук дивних PHP з eval()/base64decode(), глянув логи на з’єднання з wrned[.]com та wpsock[.]com і перегенерив адмінські паролі. Як ви ставитеся до того, щоб ще й жорстко обмежити доступ до cPanel/WHM по IP, чи це вже «занадто» для продакшену? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/krytychna-vrazlyvist-v-cpanel-whm-cve-2026-41940#кібербезпека #cpanel #хостинг #infosec #devops #sysadminCyberSecureFox
👁 17 26-05-14 10:20
⚠️ Microsoft перетворила травневий Patch Tuesday на міні‑кризу: тихо закрили 138 вразливостей у Windows та хмарі й паралельно поставили дедлайн по Secure Boot. Якщо коротко: без плану оновлень буде боляче.Я коли прогорнув бюлетень, мене особливо зачепило комбо DNS + Netlogon: одна діра дає віддалене виконання коду з мережі, інша – фактично шлях до повного захоплення домену. Додайте сюди Hyper‑V, Dynamics 365 on‑prem, Entra ID, Azure‑сервіси та плагін SSO для Jira/Confluence – і ми маємо ідеальний сценарій для руху атакувальника від першого пакета до всієї інфри 🧩Окремо Microsoft вимагає ротацію сертифікатів Secure Boot до 26 червня 2026 – інакше ризикуємо проблемами ще на етапі завантаження 🔐. А під капотом у них працює новий AI‑движок MDASH, який вже наштампував купу нових CVE, тож темп патчів росте швидше, ніж команди встигають їх розгортати 🤖Якщо у вас живуть AD+DNS, Hyper‑V, Dynamics або щільно сидите в Azure – саме час тверезо розписати пріоритети, а не просто ставити «всі оновлення». Мені здається, без свого процесу й дисципліни це перетвориться на нескінченне гасіння пожеж 😅 Як ви зараз справляєтесь з цим потоком патчів – є свій «SLA на оновлення» чи поки що керований хаос? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/patch-tuesday-2026-138-vrazlyvostei-microsoft#cybersecurity #microsoft #patch #tuesday #windows #azure #infosec #uaCyberSecureFox
👁 13 26-05-13 10:15
🚨 Сьогодні натрапив на історію, від якої в адмінів має сіпнутись око. Критична діра в PAN-OS (CVE-2026-0300) вже активно експлуатується, а патча не буде щонайменше до 13 травня 2026. Уразливий User-ID Authentication Portal дозволяє без авторизації виконати код з правами root на фаєрволі — тобто повний контроль над периметром. Перші спроби атак були ще 9 квітня, зловмисники вже підкидали shell-код у nginx, чистили логи й розгортали тунелі EarthWorm / ReverseSocks5 🕳️. Palo Alto натякає на держспонсорів 🕵️‍♂️, і мені здається, це добре лягає в тренд ударів по «залізу» на межі мережі, де моніторинг найслабший. Якби в мене зараз крутився такий портал, я б прямо зараз або різко обмежив доступ лише з довірених сегментів, або просто вирубив його 🧨 й перевірив логи з 9 квітня (креші nginx, дивні очищення, підозрілі конекти). А ви як робите: вже копаєте свої фаєрволи чи сподіваєтеся, що пронесе? 🙂🔗 Докладніше:https://cybersecurefox.com/uk/krytychna-vrazlyvist-cve-2026-0300-v-pan-os#cybersecurity #infosec #panos #paloalto #vulnerabilities #cve20260300CyberSecureFox
👁 17 26-05-13 06:50
🔥 Схоже, що ще одна популярна «пісочниця» для JS виявилась картонною. Я натрапив на історію з vm2 і, чесно, мені здається, це хороший привід переглянути деякі архітектурні звички.У vm2 знайшли критичну дірку CVE-2026-22709 з оцінкою CVSS 9.8 🧪 — класичний sandbox escape: маючи доступ до коду в пісочниці, можна вибратися назовні й виконувати довільні команди на хості. Для сервісів із користувацьким кодом, CI/CD чи шаблонізацією в Node.js це може означати повну компрометацію сервера. І це не перший подібний побіг, що змушує сумніватися в надійності JS-пісочниць як класу рішень.Якщо у вас є Node-проєкти, я б мінімум пробігся npm ls vm2 🛠️, оновив до останньої версії і не сподівався лише на пісочницю. Логічно додати контейнери 🐳, окремі процеси, обмеження на рівні ОС або WebAssembly — трохи лячно покладатися на один npm-пакет як на єдиний щит 🛡️. А ви як зараз запускаєте недовірений код: ще вірите в JS-пісочниці чи вже пішли в «важку артилерію»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/krytychni-vrazlyvosti-vm2-javascript-pisochnytsia#cybersecurity #nodejs #javascript #infosec #devops #sandboxCyberSecureFox
👁 16 26-05-10 15:05
💣 Схоже, хтось навчився відкривати деякі firewall’и, як консервні банки. І це саме ті Palo Alto, на які багато хто покладається як на «останню лінію оборони».Я помітив критичну діру CVE-2026-0300 в PAN-OS: сервіс User-ID Authentication Portal дає змогу будь-кому з інтернету виконати код з правами root на PA-Series / VM-Series, якщо портал світиться назовні. Вендор уже визнає реальні атаки, але патчів ще немає (очікуються з 13 травня 2026). ⚠️Найпростіше, що можна зробити прямо зараз: або вимкнути цей портал, якщо він не критичний, або жорстко обрізати до нього доступ тільки з внутрішніх / VPN-мереж. 🔐 Я би чесно пройшовся по всіх інстансах PAN-OS і класифікував ті, де портал торчить в інтернет, як критично небезпечні 🤔А ви вже перевірили, чи не дивиться ваш User-ID Portal просто в мережу загального користування? Мені здається, це той кейс, де краще трохи поламати зручність, ніж потім розгрібати компрометований периметр. 🔗 Докладніше:https://cybersecurefox.com/uk/cve-2026-0300-palo-alto-pan-os-user-id-portal#cybersecurity #infosec #paloalto #vuln #blueteam #networksecurityCyberSecureFox
👁 12 26-05-08 07:25
⚠️ Оце якраз той випадок, коли «звичайний» фішинг перетворюється на повноцінне захоплення вашої цифрової особистості.Я щойно розбирав свіжу кампанію: за три дні атакували понад 35 000 акаунтів у 13 000 організацій, переважно в США. Листи виглядають як внутрішні повідомлення про порушення кодексу поведінки від HR/Compliance, з акуратним HTML, «перевіреними посиланнями» і PDF‑вкладенням — усе максимально корпоративно й переконливо 🧩.Клік — PDF — посилання — кілька редиректів і CAPTCHA, а в кінці — підроблена сторінка входу Microsoft із схемою AiTM. У результаті у вас крадуть не тільки пароль, а й токени сесії, тож зловмисник спокійно обходить MFA й підбирається до пошти, документів і платежів 🛡️. Особливо щільно б’ють по фінансах, охороні здоров’я та технологіях.Мені здається, це ще один аргумент, що без MFA, стійкої до фішингу (FIDO2, безпарольні логіни) та нормального умовного доступу ми просто граємося в безпеку. А ви досі довіряєте листам про «внутрішні розслідування» й стандартній MFA, чи вже міняли підхід? 📩🔗 Докладніше:https://cybersecurefox.com/uk/aitm-phishing-microsoft-mfa-tokens#кібербезпека #фішинг #mfa #microsoft #токениCyberSecureFox
👁 13 26-05-05 10:00
💣 Натрапив на штуку, яка видає себе за «звичайний» ransomware, а на ділі просто вбиває дані. Це VECT 2.0 – RaaS із даркнету, який через фатальний баг у шифруванні перетворюється на вайпер.Фішка в тому, що файли >128 КБ фактично стираються, а не шифруються. Розробники заявляють ChaCha20-Poly1305, але по факту криво клеять блоки з окремими nonce, три з яких втрачаються назавжди – навіть самі оператори не зможуть вам нічого розшифрувати. Тобто платиш викуп – 💸, а критичні документи, бекопи, бази вже мертві.Мені здається, це показовий кейс: оплата викупу не гарантує відновлення – особливо, коли за проєктом стоїть молода команда, яка добудовує криптографію з гайдiв і ШІ 🧩. VECT 2.0 уже працює по Windows, Linux та ESXi, інтегрований з BreachForums і TeamPCP, плюс для СНД вхід у «партнерку» взагалі безкоштовний 🔥. Як ви ставитеся до ідеї «платити аби хоч щось повернули», знаючи, що технічно шансів може бути нуль? 🛡️🔗 Докладніше:https://cybersecurefox.com/uk/vect-2-0-ransomware-chi-vayper#кібербезпека #ransomware #vect2 #вајпер #резервнікопії #infosecCyberSecureFox
👁 15 26-05-05 07:10
🔥 Оце так «розумні» інструменти… Я щойно розбирав кейс, де AI для розробки перетворюється на ідеальний трамплін для зламу CI/CD та робочих машин. І це не теоретика, а дуже практичні RCE‑сценарії.Google довелося латати критичну діру в Gemini CLI: у headless‑режимі він просто довіряв поточній директорії й автоматом підхоплював конфіг із .gemini/. Тобто ти ганяєш тести по PR’ах, а там — зловмисний агент, який виконує команди на твоєму CI 😬. Тепер треба явно позначати довірені директорії й уважніше поводитися з --yolo, бо навіть він тепер поважає allowlist.Паралельно виявили цікаві штуки в AI‑IDE Cursor. Через Git‑хуки можна було вийти з песочниці та виконати код на машині девелопера, а ще є окрема історія з CursorJacking — коли розширення можуть дістати API‑ключі й токени з локальної бази 🧨. Мені здається, ми входимо в епоху, де «AI‑агент у пайплайні» = новий обов’язковий пункт у моделі загроз. Як ви зараз обмежуєте права AI‑інструментів у своїх проєктах? Чи є у вас окремі політики для агентів у CI/CD та IDE? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/kritichna-urazlyvist-gemini-cli-ta-ai-ide-cursor#кібербезпека #ai #devops #cicd #gemini #cursorCyberSecureFox
👁 15 26-05-03 09:50
🔐 Оце так поворот: нова роль в Microsoft Entra ID для AI-агентів випадково відкривала двері до повного захоплення хмарної інфри. Я коли це прочитав, реально переглянув, кому ми довіряємо нефізичні ідентичності 🤖Суть у тому, що роль Agent ID Administrator, яка мала керувати лише AI-агентами, через помилку могла керувати будь-яким service principal. Адмін із цією роллю спокійно робив себе власником критичних застосунків, підкладав свої ключі й фактично логінився «як вони» ⚠️ Якщо такий service principal мав права на Graph, пошту, файли чи безпеку — це вже пряма ескалація привілеїв.Microsoft уже підкрутили права й обрізали scope: тепер такі трюки ловляться на 403. Але мені здається, що головний урок тут — нефізичні акаунти — це новий “критичний периметр”, за яким часто ніхто не стежить 🧩 Ви у себе вже моніторите зміну власників service principal і ключів, чи це ще «сіра зона»? 📊🔗 Докладніше:https://cybersecurefox.com/uk/urazlyvist-agent-id-administrator-microsoft-entra-id#кібербезпека #microsoftentra #хмара #identitysecurity #devops #aiCyberSecureFox