We irradiate with expertise Notes from Solar 4RAYS from fields about DFIRMA, TH, OffSec Blog: https://rt-solar.ru/solar-4rays/blog/
This channel is part of the discussion
four_rays appears in 27 event pages on TGScope💡 Разберемся с непопулярными артефактами на OffZone 2026 Выбираете, какие выступления посетить на конференции OffZone 2026? Несем один must-visit! Если вы работаете в цифровой форензике или просто ею интересуетесь, то приходите на доклад нашего эксперта Ивана Сюхина «DFIR,…
☀️ Zimbra, все еще скрывающая боль Ранее мы уже рассказывали о расследовании «Zimbra, скрывающая боль». Группировка Shedding Zmiy длительное время имела доступ к почтовой переписке организации, воспользовавшись уязвимостью в популярном почтовом сервере. Судя по всему, что-то…
😀 Admin may cry CVE-2026-41452 — уязвимость, позволяющая перезаписать данные администратора в Krayin CRM ≤2.2.0, ≥2.2.4 Метрики: Base Score: 9.8 CRITICAL CWE: CWE-306 Об уязвимости В Krayin CRM используется промежуточное ПО CanInstall для защиты конечных точек установщика,…
🎣 По README встречают, по малвари провожают: как раскусить фейковый репозиторий за 10 секунд Злоумышленники вовсю паразитируют на теме блокировок и массовом поиске способов их обхода. Особенно достается популярному локальному tg-ws-proxy и аналогам. В некоторых поисковиках,…
☀️ Zimbra, все еще скрывающая боль Ранее мы уже рассказывали о расследовании «Zimbra, скрывающая боль». Группировка Shedding Zmiy длительное время имела доступ к почтовой переписке организации, воспользовавшись уязвимостью в популярном почтовом сервере. Судя по всему, что-то…
Santa Stealer: стилер, который ворует у своих При расследовании атаки на промышленную компанию мы выявили инфостилер Santa Stealer. Вредонос работает по бестелесной модели: первичный загрузчик расшифровывает и запускает основную полезную нагрузку исключительно в оперативной…