9 июня 2026 года Ivanti выпустила advisory по двум критическим уязвимостям в Sentry. Через двое суток CISA внесла CVE-2026-10520 (OS Command Injection, CVSS...
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure (CVSS 9.0, CWE-121/CWE-787) - попала в каталог CISA KEV 8 января 2025 года: активная...
SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20...
Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...
Понедельник, 9:00 - SOC фиксирует успешный brute-force на SSH-порт сервера в DMZ: root-сессия активна. К 11:00 подключаюсь к постмортему. Выясняется: три...
Приветствую дорогих читателей данного форума! Сегодня я расскажу о Content Security Policy (CSP) — мощном инструменте для защиты веб-приложений от атак...
Мы — компания, специализирующаяся на услугах тестирования на проникновение. В связи с расширением команды ищем специалиста по социальной инженерии. Чем...
Deus Proxy — это лучшие прокси для профессионалов. Резидентские, Мобильные и Серверные прoкси которым нет замены! Полный контроль ГЕО до города и ASN...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: сложная Викинги украли мой ноутбук и зарегистрировались на DevSecOps платформе. После...
CVSS 9.1, сетевой вектор, ноль привилегий, ноль взаимодействия пользователя - CVE-2025-68670 в xrdp набрала характеристики, которые CISA Vulnrichment...
Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и...
Небольшой разбор бага, который жил у меня в проде несколько недель и вылез наружу самым неприятным способом — на живых пользователях. ЧТО СЛУЧИЛОСЬ В боте...
509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ...
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от...
Сложность: средняя Теперь все свои документы храню тут 🔗 Перейти к задаче на HackerLab Правила обсуждения: • Эталонный разбор задания опубликован на...
У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют...
77% защитников тренируются в offensive-техниках, а 44% атакующих осваивают defensive навыки. Такие цифры HTB приводит в Cybersecurity Workforce Intelligence...
В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения...
Привет, Codeby 😋 Пришла я на днях в библиотеку, книжку сдать. А у них стоят компы с Астрой Линукс, я ее сразу узнала по иконке звездочки)). Библиотекарь...
Не видит и не перехватывает уведомления и sms с устройства жертвы, какие есть решения?
При аудите зависимостей fintech-сервиса я наткнулся на пакет, мейнтейнер которого привязал npm-аккаунт к email на домене со статусом pendingDelete в whois...
CVSS 10.0, один неаутентифицированный GET-запрос, приватный EC-ключ подписи JWT прямо в теле ответа. CVE-2026-40965 в Cloud Foundry UAA - из тех багов...
Как в реальных red Teaming проектах делают закрепление и исполнение в Windows системах, на которой, естественно, установлен антивирус? Lotl техниками? Разве...
#DOGS - это команда профессиональных программистов и дизайнеров, которые объединились вокруг общей темы. Мы занимаемся реализацией ваших хотелок и больших...
Уязвимость в движке тем Mautic, позволяющая выполнить произвольный код через Twig-шаблоны, жила в кодовой базе с версии 1.3.0. Больше десяти лет. 29 мая...
Два года параллельной подготовки к CCIE Security и OSCP на одном стенде - EVE-NG с виртуальными ASA, IOS-XE роутерами и Kali Linux в общей L2-сети - и вот...
На последнем внутреннем пентесте цепочка заняла четыре часа: Kerberoasting сервисного аккаунта с правами Domain Admin, офлайн-перебор хеша за двенадцать...
За два года на позиции тимлида SOC я провёл больше пятидесяти собеседований на junior-аналитиков и стажёров. У каждого третьего в резюме - сертификат...
На внутреннем пентесте я наткнулся на HSRP-домен без аутентификации на Cisco Catalyst. За 40 минут перехватил роль active-шлюза через Scapy и получил...
Руководитель группы дежурных аналитиков SOC Работодатель: Cloud.ru ✅ IT-аккредитация Зарплата: не указана Ищем Руководителя L1 SOC, который встанет во...