Раздел форума обновлён

Threat Intel

Свежие CVE, 0-day, утечки и инциденты в ИБ
216тем 443сообщений 150без ответа 18 чмедиана ответа
216 тем · страница 3 из 11
0 Ответы 758 Без ответа Статья начата Уязвимости Cisco SD-WAN: цепочка эксплойтов от auth bypass до root и детекшн для SOC Сергей Попов apt атаки на сетевые контроллеры authentication bypass cvss 10 нет ответов 0 Ответы 798 Без ответа Статья начата Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC Сергей Попов crunchyroll утечка detection gap siem нет ответов 0 Ответы 717 Без ответа Статья начата Backdoor атаки на LoRA адаптеры: токен-уровневая генерализация и методы обнаружения Сергей Попов backdoor атаки на lora адаптеры llm supply chain атаки нет ответов 1 Ответы 1,4k Статья начата SoftPro — взлом серверов и последствия. XSSF hacking itarmyru Последний ответ f22 0 Ответы 739 Без ответа Статья начата FUXA SCADA уязвимость RCE: обход Secure Mode через path confusion Сергей Попов cve-2025-69985 cve-2026-25895 нет ответов 0 Ответы 605 Без ответа Статья начата CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate Сергей Попов cisa kev content-encoding deflate нет ответов 0 Ответы 741 Без ответа Статья начата CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней Сергей Попов authentication bypass pan-os cisa kev 2026 нет ответов 0 Ответы 805 Без ответа Статья начата Защита от ransomware для малого бизнеса: от вектора атаки до detection-правила Сергей Попов backup стратегия от ransomware incident response план ransomware нет ответов 0 Ответы 819 Без ответа Статья начата Manifest V3 и безопасность расширений Chrome: что мониторить, как детектить и где MV3 не спасает Сергей Попов browser extension security chrome enterprise hardening нет ответов 0 Ответы 936 Без ответа Статья начата Threat Intelligence для SOC на практике: сбор, обработка и применение TI в малой команде Сергей Попов cyber threat intelligence инструменты ioc обогащение данных нет ответов 0 Ответы 631 Без ответа Статья начата APT-атаки на промышленные системы: kill chain Sandworm, Volt Typhoon и CHERNOVITE по MITRE ATT&CK for ICS Сергей Попов apt-атаки на промышленные системы chernovite pipedream нет ответов 0 Ответы 797 Без ответа Статья начата Вредоносные расширения Chrome: анализ кампании с 108 малварными аддонами и методы обнаружения Сергей Попов browser extension malware chrome web store безопасность нет ответов 0 Ответы 784 Без ответа Статья начата Операционализация Threat Intelligence: от сырых IOC до детектирующих правил SIEM Сергей Попов cti операционный процесс ioc в siem правила нет ответов 0 Ответы 872 Без ответа Статья начата Threat intelligence feeds сравнение: бесплатные и коммерческие IOC-фиды для SOC Сергей Попов ioc фиды сравнение stix taxii нет ответов 0 Ответы 890 Без ответа Статья начата OpenCTI vs MISP: сравнение open-source TI-платформ для корпоративного SOC Сергей Попов misp обмен индикаторами open-source ti платформа нет ответов 0 Ответы 814 Без ответа Статья начата Атаки на endpoint management системы: разбор TTP 2026 и detection для SOC Сергей Попов adversary simulation endpoint cisa advisory rmm нет ответов 0 Ответы 1,2k Без ответа Статья начата Конец света XSSF it army of russia взлом жкх нет ответов 0 Ответы 1,1k Без ответа Статья начата IT ARMY OF RUSSIA похоронила всю сеть украинских ЖКХ XSSF info-gkh.com.ua it army of russia нет ответов 0 Ответы 822 Без ответа Статья начата Уязвимости Ivanti Endpoint Manager: цепочки эксплуатации EPMM от auth bypass до pre-auth RCE Сергей Попов bash arithmetic expansion rce cve-2025-4427 нет ответов 0 Ответы 982 Без ответа Статья начата Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска Сергей Попов dlp insider threat нет ответов