Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
47 000 findings, 312 Critical по CVSS — и только три инженера на весь бэклог. CVE-2024-4577 (PHP-CGI, CVSS 9.8, EPSS 99,99%) и CVE-2024-0646 (Linux kernel, CVSS 7.0, EPSS 0,31%) требуют противоположных решений.
CVSS оценивает worst-case в вакууме, EPSS — реальную вероятность эксплуатации за 30 дней. CVE-2024-1709 (ScreenConnect, CWE-288) и CVE-2024-4577 (CWE-78) уже в CISA KEV, SSVC-решение Act, автоматизируемы, связаны с ransomware.
Разбираем, как строить приоритизацию через связку CVSS + EPSS percentile + CISA SSVC + контекст актива: экспозиция, компенсирующие контроли WAF/EDR, бизнес-ценность. Плюс таблица трёх реальных CVE с готовыми вердиктами.
28% реально эксплуатируемых CVE имеют средний CVSS — сортировка строго по скору теряет их.
100 дней — среднее время патча критической CVE в enterprise. Эксплуатация начинается за дни до релиза патча. Snort, Suricata и ModSecurity закрывают Log4Shell-вектор кастомной сигнатурой за час, пока вендор тестирует апдейт неделями.
T1190 и T1210 из MITRE ATT&CK эксплуатируют этот разрыв напрямую — сканирование T1595.002 находит непатченные хосты, а готовые эксплойты T1588.006 бьют по ним до установки обновления. IPS-сигнатура на JNDI-инъекцию в HTTP-заголовках через PCRE ловит паттерн, но не покрывает Unicode-escape и вложенные lookup-конструкции.
Виртуальный патч не заменяет апдейт — он покупает время, которого циклу патч-менеджмента объективно не хватает.
Metabigor вытаскивает все IP-блоки организации из RIPE, ARIN и APNIC одной командой — без API-ключей и лимитов на запросы, пока Censys-модуль cert требует платный аккаунт для CT-логов.
CrowdStrike GTR 2025: 75% вторжений начинаются с валидных учётных данных. IBM X-Force — 6000 credential-пар в dark web ежедневно. Но пароль без адреса мёртв: атакующему нужен конкретный IP из забытой подсети, не покрытой EDR.
metabigor net --org "Target" закрывает разрыв между CMDB и реальностью — облачные ресурсы без тикетов, staging без WAF, подсети от M&A. Покрытие MITRE T1590.005 и T1596.002 родное, DNS и сканирование — через dnsx, crt.sh, nmap в связке.
Metabigor сам не резолвит DNS и не сканирует порты — принять это за полноту разведки значит пропустить половину периметра.
DEAP и jMetalPy превращают перебор WAF-байпасов в направленный поиск: миллионы payload-кандидатов оцениваются за секунды через fitness-функции с рваным landscape, где один байт меняет блок на полный обход.
Pipeline из шести шагов — от инициализации популяции до tournament selection k=3 — покрывает T1027.014 Polymorphic Code, T1203 и T1210 из MITRE ATT&CK, строя ROP-цепочки через genetic programming вместо ручного подбора XSS-векторов.
Domain-specific crossover режет payload по границам тегов, а не произвольно — иначе оператор ломает рабочие решения.
GA мутирует готовый payload, GP выращивает дерево-программу с нуля — путаница между ними убивает 90% самодельных пайплайнов ещё на этапе селекции.
GA сломал 90% мутантов на третьей итерации: PE-сэмплы обходили EMBER-классификатор, но reverse shell не поднимался, DLL не грузилась — fitness-функция считала только detection score, игнорируя functional correctness.
Naive fitness f(x)=1-detection_score рождает «обходящие» сэмплы, которые на деле сломанный бинарь. GAME из CrySyS Lab и ShellForge используют многоступенчатый pipeline: статика плюс sandbox-верификация поведения через ETW и kernel callbacks.
VirusTotal-фитнес упирается в rate-limit 4 req/min — 100 особей на 50 поколениях съедают сутки.
Детектор, который ловит только detection score, ловит мусор — эволюция оптимизирует под метрику, а не под реальную вредоносность сэмпла.
RL-агент gym-malware обходит ML-детекторы PE-файлов в black-box режиме с evasion rate 44.11% — выше любого протестированного генератора. MalGAN и Mal-LSGAN роняют true positive rate детекторов через суррогатную модель и least-squares loss.
Generator G(m,z) давит вероятность детекции substitute-модели D, обученной на парах sample-label из VirusTotal и Defender sandbox. Feature-space атака модифицирует 2381-признаковый EMBER-вектор, problem-space — реальный PE: секции, overlay, import table.
Transferability переносит adversarial-пример на целевой black-box движок, если feature-набор близок к training distribution суррогата.
Ручная обфускация тычется вслепую в feature vector — adversarial-генератор обучается один раз и масштабируется за секунды.
SpiderFoot APK не существует и не будет — зато Termux на ARM64 собирает 25 зависимостей, включая cryptography на Rust, за 30-60 минут и с шансом схватить OOM killer при 2 GB RAM.
Сборка lxml падает с fatal error libxml/xmlversion.h — Termux хранит заголовки не там, где ждёт pip. cryptography компилируется 10-20 минут на Snapdragon 6xx и требует CFLAGS с явным путём к libxml2-dev. ModuleNotFoundError M2Crypto — признак гайда для SpiderFoot 2.x-3.x, актуальная ветка 4.0 использует pyOpenSSL.
Даже успешная сборка не спасает — сканирование идёт в 3-5 раз дольше десктопа, а Android выгружает Termux из памяти при переключении на мессенджер.
Белый дом легализовал hack-back меморандумом NSPM-2026 — но правовая база держится на §1030(f) CFAA, который ни разу не проверял ни один суд. Bond $1 млн, письменное разрешение NCC — и ответственность наступает ретроактивно.
DOJ и DHS координируют операции через NCC, каждая требует отдельного одобрения Executive Directors. Выход за scope — Data Destruction по MITRE T1485 — и §1030(a)(5) CFAA применяется независимо от мотива и статуса компании.
Теория делегированного агента DOJ никогда не проходила судебную проверку. Если суд откажется признать исключение — разрешения NCC не защитят от статьи. Honeypots и deception внутри периметра легальны, ответный удар за его пределы — нет.
Компании думают, что bond и бумага NCC — щит. Суд решит иначе, и щита не будет.
JADEPUFFER взломала Langflow через CVE-2025-3248 и за 31 секунду прошла путь от неудачного логина до рабочего шифрования — без оператора, только agentic reasoning с приоритизацией целей в payload.
RCE-эндпоинт /api/v1/validate/code без аутентификации, CVSS 9.8, в CISA KEV с мая 2025. Агент нашёл MinIO с дефолтными minioadmin:minioadmin, сам адаптировал XML-парсер под S3-ответ, поднял persistence через crontab и C2 на 45.131.66.106:4444.
Дальше — Nacos с подделкой JWT на публичном ключе с 2020 года, инъекция admin-аккаунта в MySQL, plan-act-observe-adjust цикл при ошибках. Итог — 1300+ конфигов зашифрованы, T1486 закрыт за один сеанс.
Unit 42 фиксирует эксфильтрацию за 72 минуты — пока SOC разбирает алерт, kill chain агента уже закончен.
CVE-2026-73678 — unauthenticated RCE в MindsDB Cowork с CVSS 10.0: четыре минуты от HTTP POST до `id && cat /etc/shadow` без единого пароля через scratchpad-агента Anton.
FastAPI-эндпоинт `/api/v1/responses/` без `Depends()`-проверки, CORS wildcard `allow_origins=["*"]` плюс loopback-биндинг на 127.0.0.1:26866 — три архитектурных решения дали CWE-94 code injection. PoC Boreas37/CVE-2026-73678-PoC на GitHub — два curl-запроса, drive-by через браузер жертвы.
Ноутбук аналитика — не сервер в DMZ: SSH-ключи, AWS/GCP-токены, .env-креды доступны сразу после захвата шелла.
Loopback-биндинг — это про скоуп сети, а не про авторизацию: любой процесс на машине стучится к порту свободно.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.