tgindex
Похек Event

Похек Event

Статистика

Автор канала: @szybnev Основной канал: @poxek Чата канала: @poxek_chat Магазин мерча: shop.poxek.cc Есть канал на YT, VK Видео, Rutube Рекламу не продаю!

Последний пост
11 июн.
Последнее чтение
09:35
Постов за неделю
0
Всего постов
24
Тип
открытый
Язык
русский
Категория
Видео
В каталоге с
13 авг.
Подписчики
553
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
222
24 постов
Вовлечённость
40,1%
к подписчикам
Постов в день
0,0
всего 24
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • ⚡️ Запускаем call for papers Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам. Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».

  • ИБТУСА

  • С первым днём лета!!!

  • ПРОГРАММА СОБРАНА Финал. Сетка готова, опубликована, можно изучать. → yoprstcon.ru/program.html Что получилось: ⚙️ МАГИСТРАЛЬ — техника, с 11:30 до вечера ⚡️ Сергей Гордейчик про агентический O и WASP — как агентов ловят за руку. ⚡️ Тимур Биячуев — когда AI выходит из экрана. ⚡️ Михаил Алексеенко — тёмная сторона китайского интернета. ⚡️ Игорь Сак-Саковский воскрешает Internet Explorer. ⚡️ Константин Грищенко с ::%16777216 — багом Windows старше 12 лет. ⚡️ Nord Husky — реверс AVR. ⚡️ Иван Зорин — open-source FIDO-токены. ⚡️ Даниил Шапко — планировщики Linux. ⚡️ Анатолий Катюшин — странный кейс с bloom filter в Next.js. [онлайн] ⚡️ СОК товарищи — повторяющиеся паттерны в 150+ нуликов. ⚡️ Блок «Триаж втроём» — три команды LLM-триажа об одном. ⚡️«Лифт на парковку» — пять C-level, пять минут каждому, на пятой микрофон отключается. Elevator pitch наоборот. ⚡️ @arbitrarycode — про сообщество, которого у нас то ли не было, то ли почти было. 🪑 СОСЕДНЯЯ КОМНАТА — всё остальное, параллельно ⚡️ Айкын про исчезающие профессии и демона АйАй. ⚡️ Алексей Лукацкий — почему кибербез всё ещё строит крепости в эпоху дронов. ⚡️ Круглый стол про то, как ИИ из инструмента превращается в проблему — клиническую, личную, кадровую. ⚡️ Расима Кропачёва и erni_Sh — ИИ в музыке, ⚡️ Марианна Смирнова — ИИ против переводчиков. ⚡️ Максим Поляков — почему интернет перестал быть смешным. ⚡️ Алина Моисеева — балконы как граница между «я» и «мы». ⚡️ Никита Максимов — взлом ДНК. ⚡️ Sophist — маяк, трагедия в трёх женщинах. ⚡️ Ксения Матушкина — забота о потомстве у земноводных. Хладнокровно. 🤘 ВЕСЬ ДЕНЬ ⚡️ «Мгновения имеют значение» — благотворительная выставка. ⚡️ ёPRST recordings — железо, шум, подключайся. ⚡️ Аркада «I wanna be the ёPRST», которая тебя победит. Два трека. Параллельно. Разорваться невозможно — выбирай. Спасибо всем, кто прислал и согласился. Собрали за дни. 📍 26 мая, 11:00, Пушечная 9/6. Часть докладов — онлайн. Регистрация → yoprstcon.timepad.ru/event/3977557/ ёprst! #yoprstcon #ёprst

  • Регистрация на Standoff Talks открыта 😏 Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня. Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️ Будет насыщенно, захватывающе и очень по-летнему! Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰 ➡️ Зарегистрироваться на главную кибертусовку лета 👈 P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥

  • 12 мая358303

    16 мая в Москве — RedShift Meetup-3 и финал CTF Eclipse-3 В один день пройдут два события по информационной безопасности. Митап по ИБ и финал RedShiftCTF в формате Defense CTF! Что будет: RedShift Meetup-3 — конференция с докладами, мастер-классами и возможностью пообщаться со спикерами и участниками. Финал Eclipse-3 — Defense CTF. Команды будут защищать реальную инфраструктуру вживую. Когда: 16 мая (суббота), 10:00–16:15 Где: Колледж программирования и кибербезопасности РТУ МИРЭА, 1-й Щипковский пер., 23, стр. 1, Москва Для кого: студентов, начинающих специалистов и всех, кто интересуется ИБ. Вход бесплатный, но регистрация обязательна — мест ограничено. 🔗 Регистрация: https://redshiftctf.ru/meetup Организаторы: команда o1d_bu7_go1d, Колледж программирования и кибербезопасности РТУ МИРЭА, Хакатоны.рус Партнёры: Гринатом, Элефус, Бастион, Media Effect Подробности и обновления программы — в Telegram: @redshift_ctf Будем рады видеть вас 16 мая.

  • 6 мая338107

    Май молчит впервые за пятнадцать лет. Пятнадцать лет в мае бумкало. Пятнадцать лет в мае мы знали — куда ехать, кого слушать, с кем синхронизировать афтерпати. Этого мая не будет. Не бумкнет. Не громыхнёт. Сабвуферы стоят выкупленные, лед-стены сложены штабелями на складе. Ничё. Пора выйти из тени и вернуться к корням. К DefCon-группам в съёмных коворкингах. К хакспейсам с паяльниками и пыльными осциллографами. К кружкам юных техников при ДК. К первому HackDays — тому самому, до спонсоров на вертолётах, пафосных афтепати и тайных комнат для VIP. К ним. К pre, к old, к ex. Которые, на самом деле, всегда были — post. Твой post. ёprst! 26 мая. Москва и везде. https://www.yoprstcon.ru ЗЫ. И да, мы украли глаза Пифии Матриш. #yoprtscon #ёprst

  • 6 мая212110

    OWASP RUSSIA MEETUP: AI в анализе кода, SSR-безопасность, атаки на CMS, Telegram-фишинг и ML в AppSec 14 мая состоится OWASP RUSSIA MEETUP — встреча для специалистов по информационной безопасности, разработчиков, AppSec/SRE/DevSecOps-инженеров, инфраструктурных команд и всех, кому интересны современные практики защиты приложений. В программе — доклады о графовых подходах в анализе кода, рисках SSR на примере React2Shell, атаках на установщики CMS, сценариях Telegram-фишинга через QR-коды и балансе между ML-подходами и классическими правилами в AppSec. Программа митапа 19:00 — Приветственное слово Лука Сафонов, OWASP Russia chapter leader Модератор: Павел Кузнецов, Инфосистемы Джет 19:10 — AI + анализ кода: графовые подходы и почему они снова актуальны Радда Юрьева, PT Доклад будет посвящён тому, как CPG/PDG-графы становятся основой для контекстного поиска уязвимостей в коде. Ключевые темы: CPG/PDG-графы в анализе кода; контекстный поиск уязвимостей; связка графовых подходов с LLM; применение графовых нейросетей в задачах AppSec. 19:55 — Риски безопасности SSR на примере React2Shell и их митигация Артем Чувикин, Ngenix Современные web-приложения всё чаще используют server-side rendering, что улучшает производительность, SEO и пользовательский опыт, но одновременно расширяет поверхность атаки. На примере React2Shell будут разобраны риски, возникающие в SSR-архитектуре, и способы их снижения. Ключевые темы: особенности безопасности SSR-приложений; attack surface server-side React; уязвимость React2Shell; практическая эксплуатация на демонстрационном приложении; virtual patching через WAF, CDN и reverse proxy. 20:35 — Перерыв 20:50 — Атаки на установщики CMS: как захватить контроль над ещё не установленной системой Александр Колчанов, независимый эксперт Доклад посвящён сценарию, при котором атакующий находит доступные установщики CMS и использует их для получения контроля над сервером ещё до полноценной установки системы. Ключевые темы: поиск открытых установщиков CMS; получение доступа к админке через процесс установки; загрузка shell; удаление установленной CMS и восстановление установщика; захват контроля без эксплуатации типовых CVE. 21:30 — Как я украду вашу телегу Михаил Жмайло, CICADA8 QR-код давно стал привычным способом аутентификации во многих приложениях. В докладе будут разобраны фишинговые атаки на QR-аутентификацию, сценарии QRLjacking и использование Telegram как платформы для атак социальной инженерии. Ключевые темы: QRLjacking; фишинговые атаки через Telegram; захват аккаунта через QR-код; вредоносный MiniApp; автоматизация сбора информации; persistence в Telegram-сценариях. 22:10 — Баланс точности и полноты: ML vs ifчики Павел Конан, Yandex Индустрия кибербезопасности активно продвигает AI-powered-решения, противопоставляя их классическим сигнатурам и правилам. Но на практике выбор между ML и rule-based-подходами почти всегда упирается в компромисс между Precision и Recall. Ключевые темы: ML против правил и эвристик в AppSec; компромисс между Precision и Recall; False Positive и False Negative в WAF и SAST; alert fatigue у разработчиков; архитектурные паттерны security-инструментов; чек-лист: когда нужен ML, а когда достаточно rule-based-подхода. 22:50 — Завершение Участие в митапе бесплатное и осуществляется по предварительной регистрации. Ссылка на место проведения (Москва) будет отправлена на email. До встречи 14 мая!

  • ASSUME BIRCH & OFFZONE <3 Друзья, крутые новости! В этом году наше сообщество снова врывается на OFFZONE 21/08/2026 (второй день) мы располагаемся на Community Track. Хочешь выступить с докладом, поделиться кейсом или техническим ресерчем от лица нашей тусовки? Мы открываем свой локальный CFP! Важные детали: - это наш внутренний отбор, а не общий CFP конференции; - твой шанс выступить на одной из самых ламповых площадок; - ждем темы по offensive / defensive / OSINT / или любую другую, которая цепляет именно тебя! Принимаем заявки до 18/06/2026 Готов выйти на сцену? Заполняй форму и погнали!

  • KazHackStan 2026 is gaining momentum - Call for Papers is now open! This year, we’re taking a broader view of cybersecurity. Our focus is on cyber resilience. It’s not enough to simply defend yourself - you need to be able to withstand attacks and recover quickly, while remaining technologically independent. This year’s tracks: ⮕ Government & Business Day – how to develop digital sovereignty strategies and ensure the cyber resilience of critical infrastructure at the enterprise and national levels. ⮕ Secure Development & Hack Day – how to use the latest ethical hacking techniques and bug bounty experience to identify hidden attack vectors and significantly strengthen system defenses. ⮕ AppSec & DevSecOps Track – how to integrate in-depth security checks at all stages of the development lifecycle and monitor the integrity of software supply chains. ⮕ Reverse & Malware Track – how to conduct in-depth technical analysis of malware behavior and effectively counter the current tactics of modern hacker groups. ⮕ OSINT & Forensics Track - how to apply advanced open-source intelligence methods and conduct competent investigations to reconstruct the chain of events. ⮕ Hardware Track - how to identify and eliminate vulnerabilities at the hardware, microcontroller, and IoT device levels, laying the foundation for a trusted infrastructure. ⮕ CyberSecurity Trends Track - how to adapt security strategies to the conditions of widespread AI adoption, using neural networks to monitor threats and repel automated attacks. 🗓️ September 2026 📍 Astana, Kazakhstan 🔗 Learn more and apply: https://kazhackstan.com/ With love, the TSARKA team❤️

  • Думаю съездить, выступить

  • Call for papers 💡 Новый день — новые детали ивента по кибербитве: 18 и 19 июня в Кибердоме пройдет следующий митап Standoff Talks. И сегодня мы запускаем CFP. Если ты хочешь выступить с докладом, который должно услышать наше комьюнити, то: ➡️ Выбери тему (твое выступление должно ей соответствовать) ➡️ Выбери длительность выступления: 15 или 40 минут ➡️ Подай заявку до 13 мая, а мы свяжемся с тобой не позже 20 мая и расскажем, что делать дальше А если ты просто хочешь послушать, следи за обновлениями в канале, чтобы не пропустить регистрацию. Теперь про кибербитву будем говорить еще больше 🤠

  • 401 meetup – call for papers Друзья, пишу поделиться отличной новостью! Анонсирую оффлайн-митап про Identity & Access Management (IAM) в Москве 27 мая. Концепция: свободный вендор-независимый митап для сообщества. Подробности и начало регистрации для участников будут объявлены позднее, а пока приглашаю спикеров заявиться с докладами. Очень жду и приветствую доклады про аутентификацию, управление доступом и смежные области. Это будет классная возможность выступить на релевантную аудиторию. Тайминг 35-40 минут. Запись постараюсь организовать, чтобы материалы были доступны. Принимаем любые идеи, крутые технические или архитектурные доклады всегда в цене. А если вам нужно вдохновение, вот темы, о которых особенно хочется послушать: - Аутентификация и авторизация: MFA, passwordless, адаптивная risk-based аутентификация, Just-in-Time Access, политики и модели контроля доступа - Протоколы и стандарты: интересные, новаторские практики использования OAuth 2.0, OIDC, SAML, применение новых RFC и спецификаций - Безопасность identity: Identity Threat Detection and Response (ITDR), уязвимости, атаки на аутентификацию, контроль доступа и меры защиты от них - Практика и highload: опыт использования “нестандартного” Open Source (Ory, Casdoor, ZITADEL, etc.), адаптация IAM под высокие нагрузки и специфичные НФТ, разработка собственных IAM-решений - Новые вызовы: аутентификация и контроль доступа для AI-агентов и MCP - Enterprise-задачи: B2B IAM, федерации, мультитенантность - Customer IAM (CIAM): UX и безопасность, управление аккаунтами и согласиями, social login - Архитектура: аутентификация и контроль доступа в распределенных системах, service-to-service взаимодействия, SPIFFE - Интеграции: комплексные решения из нескольких компонентов: IdM, IAM, SIEM, API Gateway, etc. ⛔️ Для подачи заявки на доклад заполняйте форму. Прием заявок открыт до 1 мая (но времени не так много, не затягивайте). Со всеми заполнившими форму свяжемся. По вопросам можно писать Андрею Кузнецову. Сомневаетесь, подходит ли ваша тема? Оставляйте заявку – обсудим и подумаем вместе. Мы открыты к специалистам с различным опытом и профилем. Если у вас есть идея доклада, но вы никогда не выступали и переживаете, мы поддержим и поможем подготовиться <3 Напоследок TLDR: 📆 27 мая оффлайн в Москве, площадку согласился предоставить Яндекс 📩 Заявки на доклады присылайте в форму до 1 мая Stay tuned! #announce #iam_general

  • Сезон VK Security Confab 2026 объявляем открытым! И первая встреча — Bug Bounty Edition. Когда: 19 марта Где: Москва, БЦ SkyLight Есть крутой кейс, полезный лайфхак или история, которыми стоит поделиться с коммьюнити? Приходите выступать! Ждем ваши заявки до 26 февраля. 🔹Хочу выступить! VK Security | Буст этому каналу #confab #митап #bugbounty

  • Наконец делимся программой BI.ZONE x MEPhI CTF Meetup #4 Вот наши спикеры: 🔵«Теория мертвого ctf'а» Анохин Артемий, капитан команды Pudge Fun Club 🔵«Атакуем Guardrails в AI-системах» Воронков Андрей, старший инженер по информационной безопасности, Яндекс Гусев Максим, старший инженер по информационной безопасности, Яндекс 🔵«Как собрать покрытие с любой виртуалки и не обанкорититься на процессоре» Рудаков Даниил, реверс-инженер, "Код безопасности" 🔵«SAST Taint Analysis with LLM verification» Соловьев Михаил, независимый исследователь, участник команды LCD 🔵«Мисконфиги инфраструктуры: что можно эксплуатировать сегодня» Ромашов Сергей, специалист по тестированию, BI.ZONE До митапа осталась всего неделя. И у нас высвободились места для зарегистрироваться. Ждем вас 17 февраля в 18-00 по адресу московского офиса BI.ZONE (ул. Ольховская, д. 4, корп. 1, 1-й этаж)! P. S. Количество оставшихся мест ограничено.

Похек Event — tgindex