Раздел форума обновлён

Анализ уязвимостей и исследования

Разбор уязвимостей, CVE, написание PoC, Bug Bounty
603тем 2 685сообщений 207без ответа —медиана ответа
603 тем · страница 3 из 31
0 Ответы 717 Без ответа Статья начата CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ Сергей Попов attachment spoofing атака cve-2026-23863 whatsapp уязвимость нет ответов 0 Ответы 861 Без ответа Статья начата vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js Сергей Попов cve-2026-43997 cve-2026-44005 нет ответов 0 Ответы 596 Без ответа Статья начата OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA Сергей Попов account takeover wechat mini-programs безопасность нет ответов 0 Ответы 767 Без ответа Статья начата SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей Сергей Попов mitre att&ck detection seo poisoning malware нет ответов 0 Ответы 1,1k Без ответа Статья начата Проверка безопасности Elasticsearch, или «я вижу ваши индексы» Men1 _cat/indices docker нет ответов 0 Ответы 817 Без ответа Статья начата Уязвимости IP-камер GeoVision CVE-2026-42364: command injection и privilege escalation в LPC2011/LPC2211 Сергей Попов cve-2026-42364 cve-2026-42368 privilege escalation нет ответов 0 Ответы 773 Без ответа Статья начата Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858 Сергей Попов cve-2026-35051 cve-2026-39858 нет ответов 0 Ответы 710 Без ответа Статья начата Bit2Watt: манипуляция GPU-нагрузкой как вектор кибератаки на энергосистему ЦОД Сергей Попов bit2watt атака cyber-physical security нет ответов 0 Ответы 662 Без ответа Статья начата Supply chain attack npm: реверс-инжиниринг двухступенчатого payload от bootstrap до C2 Сергей Попов npm malware обнаружение npm security анализ нет ответов 0 Ответы 694 Без ответа Статья начата Уязвимости умных зданий и ICS безопасность: три UDP-пакета до root на EnOcean SmartServer Сергей Попов bas уязвимости building automation system нет ответов 0 Ответы 743 Без ответа Статья начата ClickFix атака через SQL-инъекцию CMS: разбор кампании Ghost CMS (CVE-2026-26980) и техники обнаружения Сергей Попов clickfix атака через sql-инъекцию cms cve-2026-26980 нет ответов 0 Ответы 711 Без ответа Статья начата Pitney Bowes: утечка данных в третий раз за 7 лет — хронические провалы IR Сергей Попов lessons learned иб mitre att&ck detection нет ответов 0 Ответы 800 Без ответа Статья начата Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры Сергей Попов backup security detection engineering нет ответов 0 Ответы 736 Без ответа Статья начата Уязвимости менеджеров паролей: DOM-based Extension Clickjacking — разбор и detection для SOC Сергей Попов browser extension security credential access detection нет ответов 0 Ответы 728 Без ответа Статья начата Rowhammer атака DRAM: эволюция от оригинала до Blacksmith и обход TRR Сергей Попов bit flip dram blacksmith rowhammer эксплойт нет ответов 0 Ответы 737 Без ответа Статья начата ICS ransomware атаки на промышленные системы: kill chain Qilin от Fortinet до OT-сегмента Сергей Попов fortinet cve эксплуатация ics ransomware нет ответов 3 Ответы 3,0k начата Pentera Crack - Automatic Penetration Tools nhanhphong Последний ответ nhanhphong 0 Ответы 704 Без ответа Статья начата Vaultjacking: фишинг Google Password Manager через один PIN — от AiTM до полного vault dump Сергей Попов aitm фишинг credential harvesting нет ответов 0 Ответы 1,2k Без ответа Статья начата DLP системы: методы проверки на устойчивость к угрозам Юлия1 dcap dlp нет ответов 0 Ответы 1,1k Без ответа Статья начата Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state Сергей Попов credential stuffing initial access broker нет ответов