Разборы

библиотека технических материалов Написать
РАЗБОР
401 день назад
Reverse Engineering 2025: Твой билет в элиту кибербезопасности. От "Hello, World!" до анализа Malware

🔄 Обновлено: 25.06.2026 Что такое reverse engineering и где он применяется за пределами ИБ Reverse engineering (обратная разработка) - процесс исследования...

#crackme#ghidra#reverse engineering#x64dbg
сп Сергей Попов 25 мин 0
РАЗБОР
407 дней назад
ИИ прогрессирует: языковые модели взламывают сети автономно

Исследователи из Университета Карнеги-Меллон и компании Anthropic показали: большие языковые модели (LLM) способны самостоятельно проводить кибератаки. В...

#anthropic исследование#cmu ии#llm хакинг#автономный взлом
lu Luxkerr 1 мин 0
РАЗБОР
409 дней назад
Безопасность электронной почты: Защита от фишинга, спама и утечек данных

Привет, друзья! Представьте себе: вы открываете свою электронную почту утром, а там письмо от якобы вашего банка с "срочным" уведомлением о блокировке...

#антиспам-фильтры#безопасность электронной почты#двухфакторная аутентификация#защита от фишинга
lu Luxkerr 16 мин 0
РАЗБОР
410 дней назад
Новая волна атак на Microsoft SharePoint: старая уязвимость возвращается

Эксперты «Лаборатории Касперского» провели анализ недавних кибератак на серверы Microsoft SharePoint и пришли к выводу, что они основаны на уязвимости...

#cve-2020-1147#microsoft sharepoint#атаки на серверы#кибербезопасность
lu Luxkerr 3 мин 0
РАЗБОР
412 дней назад
Microsoft устранила ошибку Windows Firewall в Windows 11

Компания Microsoft устранила известную проблему, вызывающую ложные ошибки Windows Firewall на системах Windows 11 24H2 после установки предварительного...

#bitlocker bug#event viewer 2042#kb5062660#microsoft обновление
lu Luxkerr 1 мин 0
РАЗБОР
414 дней назад
Хакеры обошли защиту FIDO2 через межустройственную аутентификацию

В новой фишинговой кампании PoisonSeed злоумышленники нашли способ обойти протокол FIDO2 с использованием WebAuthn, злоупотребляя легитимной функцией...

#expel отчет#fido2 обход#poisonseed#qr-код фишинг
lu Luxkerr 2 мин 0
РАЗБОР
418 дней назад
Soft skills для ИБ-специалиста: почему умение общаться — ключевой навык

В мире кибербезопасности, где угрозы эволюционируют с молниеносной скоростью, технические навыки остаются фундаментом профессии. Знание инструментов, таких...

#soft skills#адаптивность#документация#иб-специалист
lu Luxkerr 11 мин 0
РАЗБОР
419 дней назад
Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности

Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения...

#black basta#cobalt strike#matanbuchus#microsoft teams
lu Luxkerr 2 мин 0
РАЗБОР
420 дней назад
Обнаружение шпионского ПО: руководство для ИБ-профессионалов по анализу и защите

Шпионский софт — это не миф из кино, а суровая реальность. Он уже может сливать ваши данные, пока вы работаете. Готовы узнать, как выследить невидимого...

#ioc#malware_анализ#pen_test#saint
сп Сергей Попов 30 мин 0
РАЗБОР
421 день назад
Уязвимости в eSIM угрожают миллиардам устройств: что известно

Исследователи из AG Security Research обнаружили серьезные уязвимости в технологии eSIM, применяемой в современных смартфонах и IoT-устройствах. Проблемы...

#ag security research#esim уязвимости#gsma ts.48#iot безопасность
lu Luxkerr 2 мин 0
РАЗБОР
426 дней назад
Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!

Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day...

#blue team#ctf#devsecops#threat hunting
сп Сергей Попов 21 мин 0
РАЗБОР
435 дней назад
Google представила новую функцию безопасности в Android 16 для защиты от опасных мобильных сетей

Компания Google анонсировала внедрение новой функции безопасности в Android 16, которая будет предупреждать пользователей о подключении к потенциально...

#android 16#google#базовые станции#безопасность
lu Luxkerr 3 мин 0
РАЗБОР
437 дней назад
Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности

В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях...

#cve#mitre att&ck#выбор ниши#защита данных
lu Luxkerr 12 мин 0
РАЗБОР
440 дней назад
Хакеры используют фишинг через GitHub и Dropbox

Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox...

#dropbox#github#защита от атак#киберугрозы
lu Luxkerr 2 мин 0
РАЗБОР
440 дней назад
Анализ данных Telegram: поиск администратора и отслеживание ID

Вы узнаете, как работает цифровой идентификатор в Telegram и почему он остается неизменным даже после смены ника. Вы узнаете методы поиска администратора...

#telegram#администрирование#безопасность#идентификатор
fa Fantast 23 мин 0
РАЗБОР
447 дней назад
Новые уязвимости в Linux могут дать хакерам полный контроль над системой

Специалисты из компании Qualys обнаружили две серьезные уязвимости в популярных дистрибутивах Linux, которые в комбинации могут позволить злоумышленникам...

#cve-2025-6018#cve-2025-6019#linux уязвимости#pam уязвимости
lu Luxkerr 2 мин 0
РАЗБОР
448 дней назад
Уязвимость в приложении ASUS Armoury Crate угрожает безопасности миллионов устройств

Популярное приложение ASUS Armoury Crate, которое предустановлено на миллионах игровых ноутбуков и ПК по всему миру, стало уязвимым для кибератак...

#armoury crate#asus#cve-2025-3464#безопасность
lu Luxkerr 2 мин 0
РАЗБОР
455 дней назад
Хакер вскрыл лазейку в системе Google: телефонные номера пользователей оказались под угрозой

Сенсационное открытие сделал исследователь под псевдонимом BruteCat, обнаруживший критическую брешь в системе безопасности Google. Уязвимость, затаившаяся в...

#brutecat#google#багхантинг#безопасность
lu Luxkerr 3 мин 0
РАЗБОР
456 дней назад
Кибермошенники охотятся на айтишников и студентов: фейковая работа оборачивается кражей денег

В России набирает обороты новая схема кибермошенничества, направленная на айтишников и студентов. Под предлогом трудоустройства на высокооплачиваемую...

#android#it-мошенники#безопасность#кибермошенничество
lu Luxkerr 2 мин 0
РАЗБОР
458 дней назад
Как обучаться информационной безопасности на практике: гид по CTF-платформам

Теория в учебниках по кибербезопасности устаревает быстрее, чем вы успеваете дочитать главу. Хотите научиться отражать реальные атаки? CTF — ваш полигон...

#ctf#hackerlab#hackthebox#htb
сп Сергей Попов 9 мин 0
РАЗБОР
461 день назад
Браузер как шпион: уязвимости Chromium позволяют следить за пользователями

Злоумышленникам больше не нужны сложные шпионские программы — достаточно уже установленного на устройстве браузера на базе Chromium. Исследователь...

#chromium#google chrome#javascript#powershell
lu Luxkerr 2 мин 0
РАЗБОР
462 дня назад
Трекеры Meta и Яндекса деанонимизируют пользователей Android даже в режиме инкогнито

Исследователи из IMDEA Networks и KU Leuven выявили, что аналитические инструменты Meta Pixel и Яндекс.Метрика применяют неочевидные методы отслеживания...

#android#meta#webrtc#браузеры
lu Luxkerr 2 мин 0
РАЗБОР
463 дня назад
В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти

Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы...

#apport#cve#linux#suid
lu Luxkerr 3 мин 0
РАЗБОР
474 дня назад
Исследователи выявили критическую уязвимость в новой функции Windows Server 2025: под угрозой вся структура Active Directory

Эксперты компании Akamai сообщили о серьезной уязвимости в Windows Server 2025, которая может позволить злоумышленникам захватывать учетные записи...

#active directory#akamai#dmsa#kerberos
lu Luxkerr 2 мин 0
РАЗБОР
476 дней назад
В библиотеке glibc выявлена критическая уязвимость: под угрозой корпоративные Linux-системы

Cпециалисты по информационной безопасности сообщили о серьёзной уязвимости в популярной системной библиотеке glibc (CVE-2025-4802), затрагивающей версии с...

#cve-2025-4802#glibc#linux#set-uid
lu Luxkerr 3 мин 0