Как эффективно генерировать видео с ии на мак процессорах, чтобы использовались макимум возможностей и скоростей. Пока оочень малая скорость генерации идет...
Понедельник, 9:17. SOC-аналитик видит sign-in в Azure CLI с IP, который ни разу не мелькал в логах tenant'а. Пользователь - финансовый контроллер. Azure CLI...
6 мая 2026 года CISA добавила CVE-2026-0300 в каталог Known Exploited Vulnerabilities. Дедлайн на устранение - три дня, до 9 мая. Решение SSVC - Act...
По данным Shodan и Censys, десятки тысяч инстансов PAN-OS торчат наружу - одна из крупнейших attack surface среди enterprise-файрволов. И вот в этой attack...
225 тысяч интернет-доступных инстансов PAN-OS по данным Rapid7 через Shodan - масштаб, характерный для сетевых устройств в целом, как показывает обзор...
На последнем external-engagement для финтех-компании первые 40 минут разведки через Shodan дали 14 экспонированных management-интерфейсов edge-устройств...
я сидел с мужиком на сервере и залетает тип оскорбил мою мать и тд, прошу кто может помогите пожалуйста его айди дс: 1277659563209789520 и фото как он...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Не знаю, что тут произошло, но хотел бы выяснить — надо понять, где находится...
На физическом пентесте прошлым летом мы потратили четыре часа, чтобы вытащить Volume Master Key из корпоративного ноутбука с TPM-only BitLocker: вскрыли...
Это заключительная часть из серии внутренних особенностей реестра, где мы на практике рассмотрим, как утилиты типа Mimikatz, Hashcat, PassRecovery и прочие...
28 апреля 2026 года cPanel выпустила экстренный патч для CVE-2026-41940 - обход аутентификации с CVSS 9.3 (Critical, CVSS 4.0). Через два дня CISA закинула...
За последние два года я написал больше сотни Python-скриптов для реальных Red Team-проектов - из них ровно три заменили существующий инструмент. Остальные...
Приведённые ниже идентификаторы, оценки CVSS и CWE основаны на данных disclosure-отчёта и могут быть уточнены после официальной регистрации. 732 байта...
Первый crackme, который я загрузил в Ghidra, отнял четыре часа - три из них ушли на блуждание по интерфейсу, один на собственно анализ. Второй crackme занял...
По данным IBM, средняя стоимость утечки данных в финансовом секторе - $5,9 млн. Красивая цифра для презентации. А вот что за ней: большинство банков узнают...
732 байта Python-кода. Один запуск. Из непривилегированного пользователя - в root. Без компиляции, без race condition, без подбора офсетов под конкретное...
За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026...
Как понять что моё устройство ослеживают,и кто-то ещё имеет доступ к нему? Какие есть проги или какой алгоритм действий нужно проделать чтобы понять это? И...
За последние полгода на трёх внутренних пентестах подряд мы натыкались на MCP-серверы на хостах разработчиков: Cursor с подключённым aws-mcp-server, Claude...
На внутреннем пентесте корпоративного парка Fedora Workstation получил shell от обычного пользователя через фишинговый payload. Стандартная рутина: sudo -l...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая В ходе разведки сети мы обнаружили веб-сервер с приложением для некого сервиса и...
На аудите финтех-API осенью 2024-го мы три дня копали IDOR в платёжных эндпоинтах - а critical обнаружился в JWT-заголовке. Значение параметра kid...
О проекте: Мы создаем сетевой ИИ-антивирус нового поколения. Задача — детекция и блокировка сложных угроз (мутирующая ИИ-малварь, фишинг, аномалии) на...
В работе «Spying Across Chiplets: Side-Channel Attacks in 2.5/3D Integrated Systems» экспериментально показано: RF-чиплет, встроенный в гетерогенную...
CVSS 9.9, три CWE в одном HTTP-параметре, шесть шагов от загрузки .srt-файла до root shell. CVE-2026-35031 в Jellyfin до версии 10.11.7 позволяет...
На Pixel 9 с Android 16 eBPF-трассировщик перехватил на 33% больше системных вызовов, чем штатный ftrace. Overhead - не выше 3.6% по Geekbench. И...
Статус: 📦 Архивная задача (доступна по премиум-подписке) Сложность: лёгкая Опять обход фильтров? 🔗 Перейти к задаче на HackerLab Правила обсуждения: •...
Визуальный ML-детектор PhishIntention показывает 100% accuracy на бенчмарках - пока на фишинговую страницу не добавляют пятисекундную задержку рендеринга...
Ты получил reverse shell от непривилегированного пользователя домена. whoami показывает что-то вроде CORP\j.smith, а whoami /priv - стандартный набор...
Добрый день! Потихоньку стараюсь влиться в ИБ, в связи с этим изучаю сети. Есть ли в интернете литература по сетям конкретно в направлении ИБ? Серфил...