tgindex
Репорты простым языком

Репорты простым языком

Статистика

Самые важные ИБ-репорты со всего мира простым языком.

Последний пост
14 авг.
Последнее чтение
15:21
Постов за неделю
1
Всего постов
96
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
3 317
−2 за 3 дн.
Сутки
+3
+0,09%
Неделя
 
Месяц
 
Просмотров на пост
911
40 постов
Вовлечённость
27,5%
к подписчикам
Постов в день
0,1
всего 96
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
314
1/48двое суток
359
1/72трое суток
388

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Фонд для ИБ-стартапов запущенный ФРИИ и 🥰METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут

  • 9 июл.1 1203

    Где кибериспытания от Т-Банка, там и 50 миллионов 🥂 Перед тобой уникальная возможность проверить, сможешь ли ты повлиять на устойчивость бизнес-процессов одного из крупнейших российских банков и получить вознаграждение до 12 млн рублей за реализацию одного недопустимого события! Рассказываем, как участвовать: 🟡 Подай заявку 🟡 Получи приглашение и доступ к программе 🟡 Продемонстрируй реализацию недопустимого события Кстати, кибериспытания пройдут на Standoff Bug Bounty. И мы подготовили для участников специальные ачивки, которые останутся в твоем профиле на платформе. Не откладывай возможность принять участие и регистрируйся уже сейчас ⏳

  • 24 июн.1 0566

    Программа «Точка Банка» теперь доступна всем исследователям 🔎 Что можно изучать: ▫️ tochka.com — основной сайт ▫️ allo.tochka.com — Справочная ▫️ shop.tochka.com — Универмаг ▫️ *.tochka-tech.com — технические сервисы 💸 За найденные баги можно получить до 450 000 рублей. Расставь точки над уязвимостями и забирай баунти в программе ⬅️

  • 13 мая1 57411

    📄 Полное объяснение Dirty Frag (CVE-2026-43284)

  • 13 мая1 41626

    🔥 CVE-2026-43284: "Dirty Frag" — Новый способ стать root в Linux 😱 Пока вы патчили "Copy Fail", подъехала новая критическая дыра. Исследователи обнаружили уязвимость "Dirty Frag", которая позволяет локальному пользователю получить полные права root на большинстве современных дистрибутивов. 💥 В чем прикол? Это логическая ошибка в подсистемах xfrm-ESP и RxRPC. Используя системный вызов splice(), атакующий может заставить ядро писать данные прямо в page cache системных файлов. Это как Dirty Pipe, но через сетевые фрагменты. 🚨 Почему это опасно? — Работает стабильно и детерминировано (никаких race conditions). — Затрагивает Ubuntu, RHEL, Fedora и другие популярные системы. — Позволяет переписать любой файл в памяти, например /etc/passwd. 🛡 Что делать? Срочно обновляйте ядро! Если патч еще не прилетел, можно временно отключить модули esp4, esp6 и rxrpc. 📄 Полный технический разбор и гайд по защите — в PDF ниже 👇 💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀 #Linux #CVE #DirtyFrag #Root #LPE #CyberSecurity #Infosec #critical_bug

  • видео или голосовое, без подписи

  • 📄 Полное объяснение CVE-2026-41940 (cPanel Auth Bypass)

  • 🔥 CVE-2026-41940: Массовый взлом cPanel через обход авторизации! 😱 Пока админы спали, хакеры из группировки Mr_Rot13 начали захватывать тысячи серверов по всему миру. Критическая дыра в cPanel & WHM позволяет получить права root без пароля. Буквально. 💥 Суть бага: Ошибка в логике проверки токенов. Атакующий шлет хитрый запрос и вуаля — он в системе. 🚨 Что происходит: Ставят бэкдоры на Go, крадут SSH-ключи и пароли от БД. Уже заражено более 2000 серверов. 🛡 Что делать: Срочно обновлять cPanel до упора и проверять свои .ssh/authorized_keys. 📄 Полный технический разбор и гайд по защите — в PDF ниже 👇 💎 Хочешь 0-day раньше всех? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и отчеты раньше всех! 🚀 #cPanel #CVE #RCE #AuthBypass #CyberSecurity #Infosec #critical_bug

  • 📄 Полное объяснение CVE-2026-33825 (BlueHammer)

  • 🔥 CVE-2026-33825: BlueHammer & RedSun — LPE в Windows Defender! 😱 В Microsoft Defender нашли критическую дыру (CVE-2026-33825), позволяющую любому пользователю получить права SYSTEM! 😈 💥 Суть: Баг в механизме Time-of-Check to Time-of-Use (TOCTOU). Атакующий может подменить файл во время очистки угроз через NTFS-соединения, заставляя Defender перезаписать системные файлы своим кодом. 🚨 Почему это опасно? — Полный контроль над системой. — Скрытая эксплуатация через легитимный процесс. — Работает на всех актуальных версиях Windows 10/11. 🛡 Что делать? Срочно обновите Windows Defender через Центр обновления. Патчи уже доступны! ⬆️ 📄 Полный технический разбор с деталями эксплуатации — в PDF ниже 👇 💎 Хочешь 0-day отчеты раньше всех? Подписывайся на нашу VIP-версию: https://vip.eh.su 🚀 #Windows #CVE #LPE #Defender #BlueHammer #RedSun #CyberSecurity #Infosec #critical_bug

  • 📄 Полный технический разбор CVE-2026-25592

  • 🔥 RCE в AI-агентах через промты! (CVE-2026-25592) 🔥 Друзья! Сегодня разбираем свежую критическую уязвимость в Semantic Kernel от Microsoft. 🤯 Что произошло? Злоумышленники могут добиться удаленного выполнения кода (RCE) на хосте, просто манипулируя промтами AI-агентов. Это проблема архитектуры, позволяющая превратить инъекцию промтов в полный захват системы. 🛠️ Как это работает? Функция DownloadFileAsync была ошибочно открыта для AI. Это позволяло модели записывать файлы в любые места на хосте (например, в автозагрузку Windows). Итог: загрузка вредоносного скрипта и полный контроль над ПК. 🛡️ Что делать? Срочно обновите .NET SDK Semantic Kernel до версии 1.71.0+. 👉 Больше эксклюзивных разборов и 0-day — в нашей VIP-версии канала! 📄 Полный технический разбор — в прикрепленном PDF. #CVE #RCE #AI #SemanticKernel #Microsoft #Security #critical_bug

  • 📄 Полное объяснение CVE-2026-0300 (Palo Alto RCE)

  • 7 мая1 08110

    🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱 🐱 hacker voice: I'M IN YOUR FIREWALL 🔴 Друзья, пристегнитесь! Обнаружена и активно эксплуатируется критическая уязвимость (CVE-2026-0300) в межсетевых экранах Palo Alto Networks. Эта дыра позволяет неаутентифицированному злоумышленнику выполнить произвольный код с правами root! 🤯 💥 Суть бага: Уязвимость типа Buffer Overflow находится в службе User-ID™ Authentication Portal. Отправив специально сформированные пакеты, атакующий может добиться выполнения кода на уязвимых устройствах. CVSS-BT: 9.3 Critical! 📈 🚨 Чем это опасно? — Полный контроль: root-доступ к вашему файрволу. — Активная эксплуатация: уже зафиксированы случаи использования в реальных атаках. — Компрометация сети: доступ к внутренней сети и кража данных. 💀 🛡 Что делать прямо сейчас: 1️⃣ Срочно обновиться до последних патчей. 2️⃣ Ограничить доступ к User-ID™ Authentication Portal только доверенными IP. 3️⃣ Отключить портал, если он не используется. 📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇 💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀

  • 🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱

  • видео или голосовое, без подписи

  • 📄 Полное объяснение CVE-2026-31431 (Copy Fail)

  • 📄 Полное объяснение CVE-2026-31431 (Copy Fail)

  • 📄 Полный технический разбор CVE-2026-42208 в LiteLLM

  • 🔥 CVE-2026-42208: Критическая SQL-инъекция в LiteLLM CVSS: 9.8 Critical | Кража API-ключей провайдеров (OpenAI, Anthropic и др.) LiteLLM — популярный AI Gateway — оказался уязвим к pre-auth SQL-инъекции. Злоумышленник может вытащить все ваши ключи провайдеров и мастер-токены через обычный заголовок Authorization. 😱 💥 Суть бага: Отсутствие параметризации в запросе к БД при проверке Bearer токена. 🚨 Последствия: Полная компрометация облачных бюджетов и секретов. 🛡 Что делать: Срочно обновляться до v1.83.7 и ротировать ключи. 📄 Полный технический разбор — в PDF ниже 👇 💎 VIP-версия канала — эксклюзивные 0-day и разборы раньше всех! 🚀 #LiteLLM #CVE #SQLi #AI #Security #Infosec #critical_bug