24 Jul 2026, 15:29 UTC612 views4 reactionsread 8 August 2026 Photo
CVE-2026-54121 (Certighost) — свежая уязвимость в Microsoft Active Directory Certificate Services (AD CS), которая позволяет повысить привилегии в домене.
Проблема полностью решается установкой обновления выпущенного Microsoft в июле 2026 года.
Ресерч:
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26
Эксплойт:
https://github.com/aniqfakhrul/CVE-2026-54121
❤3👍1
20 Jul 2026, 19:03 UTC968 views7 reactionsread 8 August 2026 Photo
wp2shell
Уязвимость CVE-2026-60137 и CVE-2026-63030. Первая затрагивает WordPress начиная с версии 6.8, а вторая появилась только в ветке 6.9.
Поэтому удалённое выполнение кода возможно в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1.
PoC:
https://github.com/Icex0/wp2shell-poc
😨5❤1🔥1
26 Jun 2026, 16:26 UTC≈1,350 views5 reactionsread 8 August 2026 Video
DirtyClone — CVE-2026-43503 🔓
Локальное повышение привилегий в Linux. DirtyClone является четвертым общедоступным членом семейства DirtyPipe / DirtyFrag.
🔍 Ресерч:
https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503
⚙️ Эксплойт:
https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone
👍3🔥2
23 Jun 2026, 09:02 UTC≈1,340 views5 reactionsread 8 August 2026 Photo
CVE-2026-42530 — это уязвимость типа use-after-free в NGINX.
Удаленный неаутентифицированный злоумышленник может использовать эту уязвимость, что может привести к сбоям рабочих процессов (DoS-атаке) и удаленному выполнению кода (RCE) в некоторых конфигурациях.
Чекер:
https://github.com/0xBlackash/CVE-2026-42530
👍4❤1
22 Jun 2026, 16:02 UTC≈1,170 views30 reactionsread 8 August 2026 Photo
Вот и закончилась юбилейная кибербитва Standoff 17.
Всего участвовало 25 красных команд из Вьетнама, Индонезии, Монголии, Китая, Нидерландов, Узбекистана и России.
Мы уверенно ворвались в топы. Дальше - больше!
Хочу выразить искреннюю признательность каждому участнику нашей команды. Спасибо нашим коллегам и партнёрам за веру в нас, а также всем, кто следил за ходом битвы и поддерживал. Этот опыт бесценен, и мы обя…
🔥20❤4🎉4👍1💊1
10 Jun 2026, 07:57 UTC≈1,280 views18 reactionsread 8 August 2026 Photo
Новая уязвимость в Windows Defender от Nightmare-Eclipse — RoguePlanet.
"Уязвимость возникает из-за Race Condition, поэтому её использование — дело случая."
Однако унижение MS - это уже традиция.
Эксплойт:
https://github.com/MSNightmare/RoguePlanet
😎 - буду тестировать!
🤔 - буду ждать патч!
🤔8🔥6😎4
28 May 2026, 08:34 UTC≈1,590 views64 reactionsread 8 August 2026 Photo
Microsoft забанила исследователя по кибербезопасности на GitHub после обнаружения уязвимостей нулевого дня.
Microsoft заблокировала аккаунт исследователя по кибербезопасности Nightmare-Eclipse на GitHub после того, как тот обнародовал несколько уязвимостей в Windows. В результате Nightmare-Eclipse вынужден был перейти на GitLab. Аккаунт на GitLab был также заблокирован. По мнению Nightmare-Eclipse, таким образом в M…
😎60👍3😱1
8 May 2026, 12:58 UTC≈1,760 views6 reactionsread 8 August 2026 Ресерч:
https://github.com/V4bel/dirtyfrag/blob/master/assets/write-up.md
❤6
8 May 2026, 12:52 UTC≈1,590 views4 reactionsread 8 August 2026 Video
❗️Продолжение следует...
История с Copy Fail не закончилась и админов Linux-инфраструктур ждет новое испытание под названием Dirty Frag. На 0day патча нет. LPEшиться можно вдоволь. Пентестерам на вооружение 🥷
Затронутые версии:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1…
🙈3👍1
2 May 2026, 08:32 UTC≈1,600 views15 reactionsread 8 August 2026 Photo
Мир, труд, май!
Уязвимость локального повышения привилегий Copy Fail (CVE-2026-31431)
Линуксоиды напряглись... Бегом патчить ядро!
Ресерч:
https://xint.io/blog/copy-fail-linux-distributions
Эксплойт:
https://github.com/theori-io/copy-fail-CVE-2026-31431
З.Ы. Сам проверял, успех гарантирован 🤓
❤6👍5🔥2🫡2
17 Apr 2026, 13:02 UTC≈1,760 views10 reactionsread 8 August 2026 Photo
Уязвимость RedSun в Windows Defender. Антивирус может стать инструментом повышения привилегий.
Суть уязвимости, если верить описанию, граничит с абсурдом и демонстрирует критическую логическую ошибку в коде. По данным исследователя, когда Microsoft Defender обнаруживает вредоносный файл, помеченный специальным "облачным" тегом, он, вместо того чтобы его изолировать или удалить, совершает контрпродуктивное действие -…
🔥7⚡1❤1🎉1
9 Apr 2026, 10:59 UTC≈1,950 views4 reactionsread 8 August 2026 Photo
Исследователь под псевдонимом Chaotic Eclipse опубликовал в открытом доступе код эксплойта нулевого дня для Windows под названием BlueHammer. Поводом для раскрытия стал конфликт с Microsoft Security Response Center.
Уязвимость позволяет злоумышленнику с локальным доступом повысить привилегии до уровня SYSTEM или администратора.
Денег не дали (?), а сигнатуру запилили. Так и трудись теперь...
А вот и сам PoC:
http…
🆒4
Showing the 12 most recent of 18 posts we hold for @cyberden_team. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.