Недавний контент infoseclab

  1. infoseclab

    Про внедрение ИИ

    Скорее - когда древние IT-компании пилят бюджет
  2. infoseclab

    Решено Полезные URL для пентеста

    https://angelica.gitbook.io/hacktricks/network-services-pentesting/pentesting-web/web-api-pentesting https://hackviser.com/tactics/pentesting https://michalszalkowski.com/
  3. infoseclab

    CVE-2026-45504

    По CU для exchange без ESU2 выкачать и поставить можешь, но исправлений уязвимостей, выпущенных после, там нет. На проде оно заведётся, но толку ноль - дыры останутся.
  4. infoseclab

    Proxmox VE Auth Bypass CVE-2023-54391: root@pam Auth Bypass

    Приветствую! Недавно работал по данным VM, также данную уязвимость активно эксплуатируют проукраинские хакерские группы. Надеюсь, что мой материал будет полезен системным администраторам. Также что-то взял отсюда: Proxmox Auth Bypass CVE-2023-54391: Detect and Fix It Представьте: у вас есть...
  5. infoseclab

    CVE-2026-45504

    Нет смысла, вы можете поставить сам пакет, но не получите через него исправления уязвимостей, выпущенных после окончания поддержки Нет смысла, вы можете поставить сам пакет, но не получите через него исправления уязвимостей, выпущенных после окончания поддержки
  6. infoseclab

    зашифровали сервера

    Платить нельзя ни в коем случае. По нашей практике, в ~90% случаев нормального рабочего декриптора либо нет, либо он есть только у самих операторов, либо после оплаты приходит нерабочий ключ. Даже если ключ сработает, часть файлов, СУБД и бэкапов останется битой. Лучшее что вы можете сделать -...
  7. infoseclab

    взломали сайт на nic.ru

    Чаще всего битрикс ломается через плагины, устаревшие модули и брут. Изолируй сервер, меняй все креды, ~/.ssh/authorized_keys, смотри логи, пойми как именно произвели первичный доступ. /var/log/nginx/access.log /var/log/apache2/access.log (если они остались) Смотри кронтаб задачи и другой...
  8. infoseclab

    CVE-2026-45504

    Обнови exchange server, это SSRF, значит ограничить исходящие сетевые подключения от сервера к недоверенным внешним источникам и мониторь внутренний трафик на запросы с этого сервера.
  9. infoseclab

    Услуга InfoSecLab.ru — тестирование защищённости & безопасная разработка

    infoseclab.ru — команда практиков в информационной безопасности Работаем с финтехом, производством и госструктурами. Что делаем: Внешний и внутренний пентест, промышленные сети, веб-приложения, пентест Wi-Fi, анализ мобильных приложений. Безопасная разработка(DevSecOps), веб, автоматизация...