Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
2 452 подписчиков · @thehaking
К каналу →
В России ускорят расширение системы интернет-фильтрации. К 2030 году мощность ТСПУ хотят довести до 954 Тбит/с, а бюджет проекта увеличить до 83,7 млрд рублей. По данным «Коммерс…
Читать далее →
5 841
🔥 Новая коллекция BOF для AD-операций! 🔥 Знакомьтесь с P0142/LDAP-Bof-Collection - обширным набором Beacon Object Files (BOF), заточенных под LDAP - операции в инфраструктурах Act…
Читать далее →
5 767

RegPwn: 0-day в Windows от MDSec — разбор LPE до SYSTEM

💀 RIP RegPwn: Как MDSec больше года успешно юзали 0-day в Windows

Команда MDSec (ActiveBreach) опубликовала крутой райтап о локальном повышении привилегий (EoP) в Windows, которое они назвали RegPwn. Самое интересное: исследователи держали багу в секрете и успешно эксплуатировали её на Red Team проектах еще с января 2025 года!

Лавочку прикрыли только на прошедшем мартовском Patch Tuesday.

Главное о RegPwn:
• CVE: CVE-2026-24291

• Уязвимые ОС: Windows 10/11 и Windows Server (от 2012 до свежей 2025)

• В чем суть: Проблема кроется в механизме специальных возможностей (Accessibility). Во время логина процесс winlogon.exe создает ключ реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Session\ATConfig и... просто выдает текущему авторизованному пользователю права на запись в него. Эта изящная оплошность открывает прямой путь для эскалации привилегий.

В статье ребята подробно разбирают технические детали и то, как именно раскручивается эта цепочка до получения SYSTEM. Отличное чтиво для тех, кто интересуется LPE и внутренностями Windows.

🔗 Подробнее https://www.mdsec.co.uk/2026/03/rip-regpwn/

#Windows #EoP #RedTeam #0day #CVE_2026_24291 #MDSec

👉 @thehaking
🥷 Разбор Anti-RE техник в Linux: побеждаем бинарник «Trouble» В блоге Binary Ninja вышла отличная статья с детальным реверсом Linux-бинарника, напичканного различными техниками ус…
Читать далее →
5 536
IT-компании могут лишить аккредитации за пропуск VPN-трафика Российские разработчики, чьи сервисы продолжат работать при включенных у пользователей VPN, рискуют лишиться IT-аккред…
Читать далее →
5 562

📌 Разбор поста от МАКСОТЕКИ

Пост рассказывает о найденной MDSec уязвимости в Windows, позволяющей повышать привилегии через механизм специальных возможностей. Исследователи эксплуатировали её более года в рамках Red Team проектов, пока Microsoft не закрыла её в мартовском обновлении.

Ключевые факты
  • Уязвимость получила идентификатор CVE-2026-24291.
  • Проблема затрагивает Windows 10/11 и Windows Server с 2012 по 2025.
  • Эксплуатация велась с января 2025 года.
  • Патч выпущен в марте 2026 года.
  • Уязвимость связана с ключом реестра ATConfig, создаваемым winlogon.exe.
Контекст и кому это полезно

Уязвимости локального повышения привилегий в Windows представляют серьёзную угрозу, так как позволяют злоумышленнику получить полный контроль над системой. Данная находка интересна тем, что была скрытно использована в реальных операциях, что подчёркивает важность своевременного обновления систем. Для специалистов по безопасности и Red Team это ценный материал для изучения методов атак и защиты.

Вопросы и ответы по теме поста

Что такое RegPwn и как работает эта уязвимость?
RegPwn — это уязвимость в Windows, связанная с созданием ключа реестра ATConfig во время входа в систему. Из-за ошибки текущий пользователь получает права на запись в этот ключ, что позволяет повысить привилегии до SYSTEM.
Какие версии Windows уязвимы к CVE-2026-24291?
Уязвимы Windows 10, Windows 11 и Windows Server с 2012 по 2025 год включительно.
Как защититься от этой уязвимости?
Необходимо установить обновления безопасности, выпущенные Microsoft в марте 2026 года. Также рекомендуется ограничивать права пользователей и использовать принцип минимальных привилегий.
Другие главы канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 13.08.2026
Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыр…
👁 481 просмотров
Глава от 13.08.2026
🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Иссл…
👁 485 просмотров
Глава от 08.08.2026
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 ht…
👁 625 просмотров
Глава от 05.08.2026
Каждый запуск программ в Linux проходит через границу между пользовательским про…
👁 750 просмотров
Глава от 05.08.2026
🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи и…
👁 755 просмотров
Глава от 30.07.2026
🤷 Права доступа в Битрикс24 часто настраивают по ходу дела: одному сотруднику да…
👁 862 просмотров
Глава от 29.07.2026
📡 Финляндия отключит часть российских интернет-каналов в Европу Финская компани…
👁 891 просмотров
Глава от 29.07.2026
Как ИИ самовольно произвел взлом? Рассказываем в видео! Подписывайтесь на Альфу…
👁 340 просмотров
Глава от 28.07.2026
🚨 Microsoft окончательно прикрыла один из самых известных способов повышения при…
👁 885 просмотров

Популярные посты канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»

🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 510 просмотров
Что изменится в интернете с сегодняшнего дня (1 марта)? Возможно, вы уже слышали: по требованию ФСБ в России смогут отключать услуги связи …
👁 7 496 просмотров
Серия из трех частей о способах обхода аутентификации прошивки Supermicro BMC Part 1: https://binarly.io/blog/ghost-in-the-controller-abusi…
👁 7 443 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 302 просмотров
❗️Роскомнадзор замедляет Telegram из-за постоянного нарушения российского законодательства. Что еще сказал по поводу мессенджера Максут Шад…
👁 7 283 просмотров
📷 Взламываем TP-Link Tapo C200: Хардкод-ключи, переполнения буфера и ИИ-реверсинг Simone Margaritelli (более известный как evilsocket, авто…
👁 7 276 просмотров
🤖🧹 Умные робопылесосы внезапно оказались «армией» камер на колёсиках. Инженер нашёл баг: токен владельца открывал доступ к данным ~7 000 ус…
👁 7 264 просмотров
Как установить и запустить OpenClaw на Android, установив Ubuntu в Termux (без root-прав), а затем запустив OpenClaw Gateway и общаясь с ним…
👁 7 160 просмотров
🔥 DIRTYFREE: Новый метод повышения привилегий в Linux, убивающий сложность DOP-атак С внедрением KCFI (Kernel Control-Flow Integrity) эра к…
👁 7 150 просмотров
🕷 Ni8mare: Критическая RCE-уязвимость в n8n (10/10 по CVSS) Если вы используете n8n для автоматизации процессов (self-hosted альтернатива Z…
👁 7 139 просмотров
⚡️ ФСБ сможет отключать домашний интернет и городские телефоны Госдума одобрила в первом чтении законопроект, который значительно расширяет…
👁 7 101 просмотров
⚡️ Deep Dive: Подробный разбор CVE-2025-38352 Вышел качественный технический анализ свежей уязвимости CVE-2025-38352. Автор статьи детально…
👁 7 088 просмотров
🎧 Bluetooth Headphone Jacking: Как «угонять» наушники на чипах Airoha Свежий Full Disclosure по уязвимостям Airoha RACE. Если вы думали, чт…
👁 7 047 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 012 просмотров
🍓 RP2350 Hacking Challenge: Как исследователи сломали защиту нового чипа Raspberry Pi Raspberry Pi выпустила микроконтроллер RP2350 с заявк…
👁 7 007 просмотров
Cybersecurity Tools 💪 👉 @thehaking
👁 6 953 просмотров
🔥 Ломаем Realtek ради науки: новая эра Bluetooth-тулзов Если вы хоть раз пытались ковырять Bluetooth, то знаете эту боль: для серьезных ата…
👁 6 920 просмотров
🚨 CrackArmor: Критическая уязвимость в AppArmor ставит под угрозу миллионы Linux-систем Множественные уязвимости в Linux AppArmor (confused…
👁 6 907 просмотров
🕵️‍♂️ Товарищ майор хочет знать, какие мемы ты лайкаешь Минцифры снова пушит идею "Единого ID" для пользователей Рунета. Видимо, простого D…
👁 6 814 просмотров
Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD…
👁 6 784 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@yurasumy
Мир сегодня с Юрием Подолякой
Новости военные, политические, экономические, общественно-политические от блогера Юрия Подоляки
👥 1 443 857 · +848/7д
@mash
Mash
Mash — канал быстрых, эксклюзивных и важных новостей. Грустные и смешные истории из жизни нашей страны, которые вы не найдете больше нигде. Или найдёте — но после нас. П…
👥 1 039 393 · +8 747/7д
@RT
RT на русском
Эксклюзивные репортажи. Кадры с передовой. Самые обсуждаемые и важные события в России и мире
👥 576 778 · +1 344/7д
@shot
SHOT
Быстрые и эксклюзивные новости. Всё самое важное в одном месте. По рекламе: https://vk.cc/cW7Sz9 Предложить новость: https://max.ru/id7701616048_7_bot
👥 508 396 · +3 480/7д
@baza
Baza
По рекламе — https://vk.cc/cW7Sz9
👥 414 414 · +4 371/7д
@vesti
ВЕСТИ
Все новости России и мира от редакций и авторов ВГТРК. Сайт: https://www.vesti.ru Электронная почта редакции: info@vesti.ru Регистрация в реестре Роскомнадзора: https:…
👥 385 265 · +4 951/7д
🏷 Темы и теги
#Windows #EoP #RedTeam #0day #CVE_2026_24291 #MDSec #kali linux #кибербезопасность #взлом #анонимность #osint #pentest
📋 О канале Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Твой гайд по цифровой безопасности. Как защититься от деанона, слежки и пробива. Анализ малвари (Malware), Reverse Engineering и Форензика. Работа с Kali Linux и BlackArch. Баги и уязвимости (CVE). Теория атак: Социальная инженерия, фишинг, DDOS. Сетевая безопасность: Proxy, VPN, Tor, I2P и Шифрование. Новости хак-группировок, утечки данных и цифровая гигиена.
🔍 Архив всех постов Макс
Поиск по 14,565,699 постам из 202,699 каналов
Подключить за 490 ₽/мес →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.