tgindex
Б

Бес паники

описание

Серверный домовенок безопасников

147
подписчиков
Охват к подписчикам
133,3%
ERR
Реакции к просмотрам
0,23%
10 на 22 постов
Пересылки к просмотрам
1,31%
56
Постов в день
0,0
всего 22

Где отзываются чаще

доля реакций к просмотрам
  • 9 мая 2025 г.Светлая память защитникам Родины! С 80-летием Великой Победы, товарищи! Великий подвиг предков навсегда останется важным событием для построения светлого будущего. От всей души желаю вам и вашим близким мира в душе, здоровья и процветания! Мирного неба над головой!1,16%
  • 16 июл. 2025 г.😮 Рассказываем об уязвимостях по максимуму на нашем портале dbugs ↖️ Собираем там максимально полные и точные сведения о существующих недостатках безопасности. Уже сейчас число описанных уязвимостей превышает показатель базы СVE MITRE — более 310 тысяч записей против 270 тысяч. Там же можно найти и рекомендации вендоров, которые позволяют быстро устранить пробелы в защите. В среднем еженедельно публикуется тысяча новых записей. Запуск площадки — ответ на запрос мировой индустрии кибербезопасности, которую тревожат периодически появляющиеся новости об остановке обновлений баз общеизвестных уязвимостей National Vulnerability Database и Common Vulnerabilities and Exposures (CVE), а также о сокращении финансирования работы MITRE, которая присваивает уязвимостям унифицированные идентификаторы. Кроме того, в CVE/NVD (в отличие от БДУ ФСТЭК) попадают не все данные от российских исследователей. Без этих сведений компании не могут вовремя обновлять свою инфраструктуру, а разработчики — добавлять в СЗИ соответствующие сигнатуры для выявления актуальных атак. «Более чем за 20 лет работы мы накопили обширную базу знаний об уязвимостях в продуктах зарубежных и отечественных поставщиков. Переработав и обогатив ее, мы создали интерактивный портал, который, надеемся, будет полезен и независимым исследователям, и службам ИБ, — отметил Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies. — Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях». Ключевое отличие площадки от других баз уязвимостей в том, что специалисты нашего исследовательского центра безопасности, в котором работают белые хакеры (PT SWARM) и эксперты по кибербезопасности (PT ESC), агрегируют информацию о каждой уязвимости из множества источников (баз CVE и NVD, с площадок Reddit, X․com, Telegram и других). Затем с помощью LLM они готовят сводное описание — более подробное по сравнению с существующими базами и включающее имена исследователей. Кроме того, портал предоставляет рейтинг самых трендовых недостатков безопасности. 🤩 Мы планируем расширять функциональность портала: упростить поиск по конкретным продуктам, дать белым хакерам возможность создавать личные профили и публиковать информацию о своих достижениях, а пользователям платформы — подписываться на интересных им исследователей и комментировать записи. 🆕 Подробнее о новом портале уязвимостей рассказали в новости на сайте. @Positive_Technologies0,76%
  • 3 сент. 2025 г.🔒 В США рассекретили учебное пособие американских криптографов 1960-х годов В сентябре 1965 года Национальное агентство безопасности США (NSA) выпустило учебный материал под названием «Cryptanalytic Diagnosis with the Aid of a Computer», разработанный криптоаналитиком и инструктором Ламбросом Д. Каллимахосом. Он включает 147 листингов (printouts) для инструмента под названием Stethoscope — программы для анализа структуры зашифрованного текста. Учебное пособие использовалось в рамках курса CA-400: NSA Intensive Study Program in General Cryptanalysis. Теперь оно рассекречено, благодаря чему энтузиасты, занимающиеся криптографией и историей криптографии, могут ознакомиться с пособием. Кстати, все 147 листингов были сгенерированы на компьютере NSA — Bogart, созданный строго на задачи криптоанализа. Кроме Stethoscope на Bogart также запускали Rob Roy — схожую программу для автоматизации вычислительных операций, облегчающую криптоаналитикам выявление характеристик текста (частотные таблицы, биграммы, индексы совпадения и др.). Подробнее о технике для криптоанализа из середины XX века можно почитать в другом документе, о влиянии криптографии на развитие вычислительной техники в целом — в этом документе. #blue_team #криптография0,66%
  • 15 июл. 2025 г.Добрый вечер!🙂 Рекомендую канал своего друга, рок музыканта 😎👍🔥 https://t.me/Muzzz_Lab0,55%
  • 20 мар. 2025 г.#PascalCTF #CTF https://pascalctf.it/ Pascal CTF — это мероприятие по кибербезопасности, организованное технической группой, состоящей из различных нынешних и бывших студентов из ITT Blaise PascalЧезены, Италия, при значительной поддержке студентов из Alma Mater Studiorum - University of Bologna. Целью этого мероприятия является повышение знаний и интереса к кибербезопасности, а также содействие ее развитию. Существует пять типов испытаний: Разное 🪄 Криптография 🔑 Бинарная эксплуатация 🛠️ Обратный инжиниринг ⚙️ Веб-безопасность 🌐 https://github.com/PascalCTF0,50%
  • 9 мая 2025 г.С Днём Великой Победы! Мы помним Победителей такими, как собирательный образ Василия Тёркина Твардовского. С Праздником!0,39%
  • 3 авг.WordPress high vuln https://dbugs.ptsecurity.com/vulnerability/PT-2026-60855?fts%5Bvalue%5D=wordpress https://dbugs.ptsecurity.com/vulnerability/PT-2026-60856?fts%5Bvalue%5D=wordpress Версии WordPress 6.8 и выше уязвимы для SQL-инъекций. В версиях WordPress 6.9 и выше это в сочетании с проблемой путаницы с пакетной маршрутизацией REST API приводит к удаленному выполнению кода. Выпущены версии WordPress 7.0.2, 6.9.5, 6.8.6 и 7.1 beta2, содержащие исправления для этой уязвимости. WordPress Затронутые версии 6.8.0 - 6.8.5 6.9.0 - 6.9.4 7.0.0 - 7.0.1 Исправленные версии 6.8.6 6.9.5 7.0.20,00%
  • 25 июл.без подписи0,00%
  • 25 июл.Если вы ищете способ зайти в Телеграм без VPN, аккуратнее с сторонними клиентами. Сейчас активно пиарят TG AI — очередной форк с «встроенным искусственным интеллектом». Но вместо ИИ пользователи получают набор трекеров и сомнительные фоновые соединения. Энтузиасты быстро вскрыли приложение и обнаружили, что оно постоянно стучится на серверы VK и в инфраструктуру Яндекса, параллельно крутя рекламу от AdsGram. Что именно утекает на эти серверы — загадка, но рисковать личными переписками точно не стоит. Уж лучше потратить время на настройку нормального VPN, чем отдавать свой аккаунт в неизвестный клиент, который еще и принудительно подписывает на канал своих создателей. Самое интересное — это подозительная преемственность. Ранее аналогичный грязный трюк провернули с клиентом Telega: тогда тоже нашли слежку и связь с ВК. И как только шумиха вокруг Telega начала утихать (в феврале), тут же — 1 марта — регистрируется домен для TG AI. Спустя пять дней новый продукт уже в сторах. Слишком быстрая и гладкая пересборка проекта, чтобы верить в чистоту намерений разработчиков.0,00%
  • 2 февр.RustDesk Security Alert: "Go Client" botnet attack https://github.com/rustdesk/rustdesk/discussions/14167 2 дня назад 1 февраля 2026 г. Это масштабная атака ботнета. Количество IP-адресов, участвующих в скоординированных атаках: 2 060 848 Среднее количество IP-адресов на одну атаку: 142,5 Максимальное количество IP-адресов, атакуемых за одну атаку: 5660 IP-адресов одновременно на одну и ту же цель (попытка угадать ваш пароль). В целях безопасности пользователей мы ограничим доступ только к сети в пределах одного города на 24 часа (начиная с 31.01.2026 18:00 UTC). Мы работаем над альтернативным решением, используя турникеты Cloudflare для блокировки роботов. Похоже, атака ботнета приостановилась. Мы временно сняли ограничение и продолжаем наблюдение.0,00%
  • 2 февр.https://notepad-plus-plus.org/news/hijacked-incident-info-update/0,00%
  • 2 февр.Notepad++ под прицелом: хакеры из КНР правили балом полгода ⚠️🔒 Разработчик Notepad++ Дон Хо раскрыл детали: государственные хакеры, предположительно из Китая, скомпрометировали хостинг-провайдера проекта. С июня по декабрь 2025 года они перехватывали трафик домена notepad-plus-plus.org, перенаправляя пользователей на вредоносные серверы. Атака была выборочной и незаметной — уязвимость в механизме обновлений WinGUp позволяла подменять файлы вредоносным ПО. Даже после фикса в версии 8.8.9, злоумышленники держали доступ к сервисам провайдера. Теперь проект на новом хостинге. Если обновляли во второй половине 2025-го, срочно проверьте версию и просканируйте систему на малварь.0,00%