25 Feb 2026, 06:50 UTC≈2,400 views6 reactionsread 7 August 2026 File
С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь.
Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/
В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini.
На помощь мож…
❤3🔥3
29 Dec 2025, 15:31 UTC≈3,510 views3 reactionsread 7 August 2026 Просто шикарная статья
🔥3
29 Dec 2025, 15:31 UTC≈2,950 views15 reactionsread 7 August 2026 Forwarded from @critical_bug
🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов
Исследователи из PT SWARM покопались в популярных библиотеках для конвертации HTML в PDF — и нашли там настоящий зоопарк уязвимостей. 🔥😵💫13 багов + 6 миссконфигов🔥🔥 в семи либах: TCPDF, html2pdf, jsPDF, mPDF, snappy, dompdf и OpenPDF.
Что может пойти не так, когда твой сервер жрёт пользовательский HTML и спитит PDF (чеки, отчёты, инв…
🔥12👍2❤1
22 Dec 2025, 13:34 UTC≈3,480 views15 reactionsread 7 August 2026 lpe через ненастроенный zabbix agent.
Если в файле конфигурации (zabbix_agentd.conf) в директиве Server указан адрес 127.0.0.1 (иногда его оставляют с реальным адресом zabbix server через запятую), то существует возможность локально через zabbix_get выполнять различные запросы к ОС.
В linux это, как правило, пользователь zabbix (а там иногда sudoers, запуски всяких bash скриптов и тп),
в Windows это system. А дальше …
🔥12❤3
4 Dec 2025, 00:22 UTC≈2,350 viewsread 7 August 2026 Пупупу
4 Dec 2025, 00:22 UTC≈2,840 views3 reactionsread 7 August 2026 Forwarded from @cybred
🔥 10/10 React4shell
В официальном блоге React только что выкатили пост про CVE-2025-55182, которая позволяет в один запрос получить RCE. Уязвимы версии 19.0.0, 19.1.0, 19.1.1, 19.2.0, а еще фреймворки Next.JS, Vite, Parcel, и Waku.
Just when I thought the day was over… CVE-2025-55182 shows up 🫠
Сам баг находится в RSC-рантайме, который принимает данные и небезопасно десериализует их. Запатчиться сейчас почти никто…
🔥2❤1
2 Dec 2025, 06:34 UTC≈2,450 views12 reactionsread 7 August 2026 Photo
Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
🔥10❤2
1 Dec 2025, 08:32 UTC≈2,630 views21 reactionsread 7 August 2026 Photo
Давно не писал — работа, работа.
Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows) и решил написать про персист через неё. Часто Zabbix-агенты используются с каким-то дополнительным ПО; это дополнительное ПО, так же как и агент на Windows, зачастую запускается от имени SYSTEM.
Утилита OpenHardwareMonitor используется для сбора метрик о состоянии железа и отлично подходит под DLL…
👍15🔥6
19 Oct 2025, 14:26 UTC≈3,290 views18 reactionsread 7 August 2026 Photo
ну комменты как бы говорят сами за себя)))) походу очередной взлом кремля (https://t.me/true_sec/133)
😁11🔥7
19 Oct 2025, 14:19 UTC≈2,810 views1 reactionsread 7 August 2026 Photo
Даже интересно, насколько это правда....должен быть самый большой оборотный траф (штраф):)))
🔥1
15 Oct 2025, 12:18 UTC≈2,710 views69 reactionsread 7 August 2026 Forwarded from @uxfromhellVideo
Компания Мираторг запустила сервис по пробиву данных
😁60🔥9
6 Oct 2025, 06:30 UTC≈3,040 views1 reactionsread 7 August 2026 Чтение sam/system/... прямым чтением с диска
https://github.com/Workday/raw-disk-parser
🔥1
Showing the 12 most recent of 18 posts we hold for @true_sec. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.