Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway

9 июня 2026 года Ivanti выпустила advisory по двум критическим уязвимостям в Sentry. Через двое суток CISA внесла CVE-2026-10520 (OS Command Injection, CVSS...

Сергей Попов 22 мин 0
Разбор
Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence

CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure (CVSS 9.0, CWE-121/CWE-787) - попала в каталог CISA KEV 8 января 2025 года: активная...

Сергей Попов 18 мин 0
Разбор
Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20...

Сергей Попов 19 мин 0
Разбор
CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...

Сергей Попов 22 мин 0
Разбор
Автоматизация харденинга Ansible: от CIS Benchmark до алерта в SIEM

Понедельник, 9:00 - SOC фиксирует успешный brute-force на SSH-порт сервера в DMZ: root-сессия активна. К 11:00 подключаюсь к постмортему. Выясняется: три...

Сергей Попов 19 мин 0
Разбор
CSP для начинающих: Как правильно настроить Content Security Policy для защиты от XSS

Приветствую дорогих читателей данного форума! Сегодня я расскажу о Content Security Policy (CSP) — мощном инструменте для защиты веб-приложений от атак...

vov4ick 20 мин 8 4
Вакансия
Специалист по социальной инженерии

Мы — компания, специализирующаяся на услугах тестирования на проникновение. В связи с расширением команды ищем специалиста по социальной инженерии. Чем...

0x0god 0
Обсуждение
DeusProxy - Резидентские 0.5$/GB | Мобильные, Серверные Прокси | API

Deus Proxy — это лучшие прокси для профессионалов. Резидентские, Мобильные и Серверные прoкси которым нет замены! Полный контроль ГЕО до города и ASN...

DeusProxy 0 ответов
Обсуждение
Путешествие викингов

Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: сложная Викинги украли мой ноутбук и зарегистрировались на DevSecOps платформе. После...

Сергей Попов 1 ответ
Разбор
CVE-2025-68670 xrdp RCE: разбор pre-auth уязвимости и защита Linux-инфраструктуры

CVSS 9.1, сетевой вектор, ноль привилегий, ноль взаимодействия пользователя - CVE-2025-68670 в xrdp набрала характеристики, которые CISA Vulnrichment...

Сергей Попов 20 мин 0
Разбор
OSINT для собеседования в ИБ: как учебные платформы готовят к реальным задачам разведки

Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и...

Сергей Попов 15 мин 0
Статья
Уведомления приходят по 4 раза: дедупликация, которая не переживает рестарт

Небольшой разбор бага, который жил у меня в проде несколько недель и вылез наружу самым неприятным способом — на живых пользователях. ЧТО СЛУЧИЛОСЬ В боте...

AlexDev 0 ответов
Разбор
Глаз Бога OSINT: как отличить рабочий инструмент от фейка

509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ...

Сергей Попов 13 мин 0
Разбор
Зрелость программы кибербезопасности: почему инструменты не решают проблему и как выстроить процессы, которые работают

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от...

Сергей Попов 35 мин 0
Обсуждение
Документальный архив

Сложность: средняя Теперь все свои документы храню тут 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор задания опубликован на...

Сергей Попов 4 ответа
Вакансия
🚀 Ищем новых авторов курсов по информационной безопасности

У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют...

CA Codeby Academy 0
Разбор
Hack The Box 2026 обзор: defensive security, Crisis Control и Workforce Intelligence

77% защитников тренируются в offensive-техниках, а 44% атакующих осваивают defensive навыки. Такие цифры HTB приводит в Cybersecurity Workforce Intelligence...

Сергей Попов 17 мин 0
Разбор
Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения...

Сергей Попов 23 мин 0
Разбор
UX Astra Linux или при чем тут UX и безопасность?

Привет, Codeby 😋 Пришла я на днях в библиотеку, книжку сдать. А у них стоят компы с Астрой Линукс, я ее сразу узнала по иконке звездочки)). Библиотекарь...

2B2B2B 4 мин 4 8
Вопрос Открыт
Curse rat проблема

Не видит и не перехватывает уведомления и sms с устройства жертвы, какие есть решения?

be BENGANN 0 ответов 0
Разбор
Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов

При аудите зависимостей fintech-сервиса я наткнулся на пакет, мейнтейнер которого привязал npm-аккаунт к email на домене со статусом pendingDelete в whois...

Сергей Попов 22 мин 0
Разбор
CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA - от GET-запроса до подделки JWT

CVSS 10.0, один неаутентифицированный GET-запрос, приватный EC-ключ подписи JWT прямо в теле ответа. CVE-2026-40965 в Cloud Foundry UAA - из тех багов...

Сергей Попов 18 мин 0
Вопрос Открыт
Существование в Windows в условиях работы антивируса

Как в реальных red Teaming проектах делают закрепление и исполнение в Windows системах, на которой, естественно, установлен антивирус? Lotl техниками? Разве...

TeodorZvelt 3 ответа 0
Обсуждение
IT Команда разработки софта / скриптов / ботов - DOGS

#DOGS - это команда профессиональных программистов и дизайнеров, которые объединились вокруг общей темы. Мы занимаемся реализацией ваших хотелок и больших...

Dogs_Support 24 ответа
Разбор
CVE-2026-9558 и CVE-2026-9559: цепочка SSTI и Path Traversal в Mautic 7 до RCE

Уязвимость в движке тем Mautic, позволяющая выполнить произвольный код через Twig-шаблоны, жила в кодовой базе с версии 1.3.0. Больше десяти лет. 29 мая...

Сергей Попов 24 мин 0
Разбор
От домашней лабы к CCIE Security и OSCP: как выстроить учебный план практики на своём стенде

Два года параллельной подготовки к CCIE Security и OSCP на одном стенде - EVE-NG с виртуальными ASA, IOS-XE роутерами и Kali Linux в общей L2-сети - и вот...

Сергей Попов 23 мин 0
Разбор
Домашняя лаборатория Active Directory для пентеста: от развёртывания до первой атаки на домен

На последнем внутреннем пентесте цепочка заняла четыре часа: Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за двенадцать...

Сергей Попов 23 мин 0
Статья
Стоит ли идти на курсы кибербезопасности в 2026: чек-лист против профанации

За два года на позиции тимлида SOC я провёл больше пятидесяти собеседований на junior-аналитиков и стажёров. У каждого третьего в резюме - сертификат...

Сергей Попов 0 ответов
Разбор
Домашняя лаборатория для пентестера: EVE-NG, PnetLab и железо для атак на сетевое оборудование

На внутреннем пентесте я наткнулся на HSRP-домен без аутентификации на Cisco Catalyst. За 40 минут перехватил роль active-шлюза через Scapy и получил...

Сергей Попов 21 мин 0
Вакансия
Руководитель группы дежурных аналитиков SOC — Cloud.ru

Руководитель группы дежурных аналитиков SOC Работодатель: Cloud.ru ✅ IT-аккредитация Зарплата: не указана Ищем Руководителя L1 SOC, который встанет во...

CL Cloud.ru Офис Lead 0