Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50582 материала
Разбор
CTEM vs реактивный патчинг: от CVE-гонки к непрерывному управлению поверхностью атаки

По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в организации - 29 месяцев. Два с половиной года...

Сергей Попов 19 мин 0
Разбор
Salt Typhoon APT атаки на телеком: TTP, детект и Sigma-правила

По данным Cisco, в одном из подтверждённых кейсов группа удерживала доступ к инфраструктуре телеком-оператора свыше трёх лет. Три года. Среди жертв - AT&T...

Сергей Попов 21 мин 0
Разбор
Supply chain атака ShinyHunters через Anodot: как взлом одного вендора затронул Vimeo и десятки компаний

В начале 2026 года ShinyHunters добавили Vimeo на свой leak-сайт с дедлайном 30 апреля - заплати или данные утекут. Vimeo отказались. В открытый доступ ушёл...

Сергей Попов 19 мин 0
Обсуждение
Full-Stack Developer — Сайты и Софт любой сложности | Developer Websites and Soft of any Complexity!

Full-Stack разработка сайтов и софта Берусь за сложные и нестандартные проекты Я предлагаю услуги в сфере веб-разработки и создания софта. Работаю с...

NullFast 14 ответов
Разбор
Threat Hunting для начинающих: от первой гипотезы до рабочей охоты в SIEM

Начало рабочей недели. Дашборд Elastic SIEM чист - ни одного критического алерта за выходные. Красота. Через два часа сетевой инженер замечает аномальный...

Сергей Попов 19 мин 0
Разбор
ColdFusion: забытый вектор атаки — от fingerprinting до RCE через актуальные CVE

На предпоследнем проекте мне попался ColdFusion 2021 за nginx reverse proxy - внутренний портал кадрового учёта банка, про который "забыли" при миграции на...

Сергей Попов 23 мин 0
Разбор
AI-артефакты как новая поверхность обхода песочницы малварой

Check Point Research в июне 2025 года поймал штуку, от которой хочется присесть и подумать. Образец из Нидерландов на VirusTotal - в бинарном коде зашита...

Сергей Попов 26 мин 0
Разбор
Android Zero-Click RCE уязвимость CVE-2026-0073: от Wi-Fi до shell через ADB daemon

CVSS 8.8, вектор AV:A - один из тех случаев, когда adjacent-network RCE в Android получает статус Critical от Google. И знаете, что самое обидное? Корневая...

Сергей Попов 20 мин 0
Разбор
Initial Access Broker: как работает рынок первоначального доступа и как обнаружить следы компрометации

Цены на доступ к корпоративным сетям на андеграундных форумах растут. Initial Access Broker - не абстрактный термин из отчётов: за ним стоит активный рынок...

Сергей Попов 18 мин 0
Разбор
Anyone recently pass the Salesforce Agentforce Specialist (AI-201) exam? Looking for real exam insights

I am planning to take the Salesforce Certified Agentforce Specialist (AI-201) exam soon and would like to hear from anyone who has already completed it. A...

ja Jackson2 1 мин 1
Вакансия
Срочно (!) нужен архитектор по ИБ ГИС (Москва, крупная ИТ-компания)

СРОЧНО! Архитектор по безопасности государственных информационных систем (ГИС) Зарплата достойная + премии, ТК РФ, ДМС, ИТ-аккредитация, компенсация спорта...

vl Vlad CIBIT Senior 0
Разбор
Аудит безопасности мессенджеров: kill chain пентеста корпоративных коммуникаций

На пентесте инфраструктуры логистической компании основная цель была Active Directory, но первый foothold случился через Mattermost - самохостируемый...

Сергей Попов 23 мин 0
Разбор
Microsoft 365 Copilot: уязвимость AI-помощника как вектор утечки корпоративных данных

В июне 2025 года исследователи Aim Labs (aim.security) выложили в паблик EchoLeak - первую задокументированную zero-click prompt injection атаку в...

Сергей Попов 26 мин 0
Разбор
FFmpeg PixelSmash (CVE-2026-8461): от крафтованного AVI до reverse shell на медиасервере

Файл на 50 КБ в формате AVI, загруженный в медиатеку Jellyfin 10.11.9, запускает reverse shell от имени сервисного пользователя. Без аутентификации. Без...

Сергей Попов 19 мин 0
Обсуждение
Спецслужбы

Сложность: средняя Они следили, а параноиком называли его. К счастью, у них есть привычка рассекречивать данные. Назовите номер дела этого рассекреченного...

Сергей Попов 10 ответов
Разбор
Windows LPE zero-day cldflt.sys: как MiniPlasma оживляет баг шестилетней давности до SYSTEM

13 мая 2026 года исследователь под псевдонимом Nightmare-Eclipse выложил на GitHub рабочий эксплойт MiniPlasma. Штука поднимает обычного пользователя до NT...

Сергей Попов 21 мин 0
Статья
Как войти в кибербезопасность из смежной IT-специальности: конкретный план перехода

Два года я администрировал Windows-инфраструктуру на 800 хостов: GPO, WSUS, Exchange, файловые шары с квотами. В один из дежурных вечеров Event Viewer...

Сергей Попов 0 ответов
Разбор
CVE-2026-42897 Microsoft Exchange: 0-day XSS в OWA - от crafted-письма до захвата сессии

Патча нет - только временная митигация. CISA добавляет CVE в каталог Known Exploited Vulnerabilities 15 мая с дедлайном 29 мая. 14 дней на реагирование. Для...

Сергей Попов 17 мин 0
Обсуждение
Ищу наставника/ментора по ИБ

Привет! Ищу ментора/наставника по ИБ

al Alex001734 2 ответа
Обсуждение
Ищу единомышленника

Я новичок, вот прям пока совсем дебил. Хочу очень сильно в пентест, пока изучаю основы( linux, сети и тп) Ищу такого же человека, который пока особо не бум...

Wwayards 2 ответа
Разбор
DNS как слепая зона Kubernetes: от разведки кластера до туннелирования данных

Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что...

grizzzer_lsp_men 51 мин 0
Обсуждение
Ищу тиммейтов в кибербезопасности

Всем привет, Я ищу "тиммейтов" в кибербезе, мне интересно узнать что-то новое, а также как заработать на своих знаниях :) Если ты только-только начал свой...

nhkfan 0 ответов
Обсуждение
CSRDP.HOST - Аренда качественных серверов Европы от 5$/месяц

Покупки можно совершать только через сайт Виртуальные тарифы работают на базе мощного AMD EPYC 9454 с частотой до 3,8 ГГц. Все VPS расположены в Европе...

CSRDP 6 ответов
Разбор
OSINT Telegram инструменты: методики разведки и запуск через Termux на Android

В прошлом квартале при расследовании утечки корпоративных данных единственной зацепкой оказался Telegram-юзернейм в логах слитого дампа. За два часа работы...

Сергей Попов 21 мин 0
Вопрос Открыт
Hack the Box 2026

Всем привет! Не могу понять как в 2026 пользоваться HTB. Первая проблема - оплата, не прнимает никакую мою карту, включая долларовую. Есть ли у кого-то...

Kitana 5 ответов 0
Разбор
ATT&CK Navigator: от визуализации TTP до приоритизации детектирования

На purple team-проекте в финансовой организации мы свели 23 правила SIEM в единый coverage map. Результат: 19 техник покрыты из 201, которые MITRE...

Сергей Попов 23 мин 0
Разбор
Bulkhead: автообнаружение path traversal при container escape через семантический анализ

За последнее десятилетие в контейнерных рантаймах и тулкитах накопилось порядка 27 CVE, связанных с path traversal (цифра из исследования Bulkhead...

Сергей Попов 28 мин 0
Разбор
Multi-Party Computation для защиты данных в облаке: принципы работы и векторы атак

На threat-modeling сессии для распределённой платёжной системы на AWS стояла конкретная задача: три организации должны совместно подписывать транзакции, но...

Сергей Попов 26 мин 0
Разбор
NTFS - доступ к файлам через таблицу $MFT

В системе есть подмножество защищённых файлов, которые нельзя скопировать для анализа с рабочей машины. Они открываются\создаются функцией ядра...

Marylin 40 мин 2 0
Разбор
Linux Kernel Privilege Escalation 2026: Fragnesia и Dirty Frag — от PoC до эксплуатации

Четыре критических LPE за две недели мая 2026-го. Все - в page cache ядра Linux. Все - без race condition, без kernel panic, с вероятностью успеха близкой к...

Сергей Попов 24 мин 0