Irradiamos con experiencia Notas de Solar 4RAYS de campos sobre DFIRMA, TH, OffSec Blog: https://rt-solar.ru/solar-4rays/blog/
This channel is part of the discussion
four_rays appears in 14 event pages on TGList🎣 По README встречают, по малвари провожают: как раскусить фейковый репозиторий за 10 секунд Злоумышленники вовсю паразитируют на теме блокировок и массовом поиске способов их обхода. Особенно достается популярному локальному tg-ws-proxy и аналогам. В некоторых поисковиках,…
Santa Stealer: стилер, который ворует у своих При расследовании атаки на промышленную компанию мы выявили инфостилер Santa Stealer. Вредонос работает по бестелесной модели: первичный загрузчик расшифровывает и запускает основную полезную нагрузку исключительно в оперативной…
👀 Иногда npm install — это начало атаки Вредоносный файл не обязательно выглядит как странный архив с названием virus_final.exe или фишинговое письмо, пришедшее вам на почту. Бывает, что это обычная библиотека, SDK, плагин или консольная утилита, которую разработчик…
ProxyCB — ботнет-долгожитель При расследовании автоматизированной активности в инфраструктуре заказчика удалось выйти на C2-ботнета, веб-панель, бинарный административный протокол и серверное ядро PCBServer 7. ProxyCB существует почти 15 лет и сейчас работает как сеть…
👀 Иногда npm install — это начало атаки Вредоносный файл не обязательно выглядит как странный архив с названием virus_final.exe или фишинговое письмо, пришедшее вам на почту. Бывает, что это обычная библиотека, SDK, плагин или консольная утилита, которую разработчик…
Ivanti Sentry RCE CVE-2026-10520 — уязвимость внедрения команд операционной системы в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удаленному неаутентифицированному пользователю выполнить удаленный код с правами root. 🫡 Метрики Base Score: 10.0 CRITICAL CWE:…