ChatCrawlerпоиск по публичному Telegram Открыть приложение
C

chat_0day

46 участников
че, админ мисскликнул?
.
не туда войс скинул :D
I
Фотография
нажмите — покажем
😎 Каждому бизнесу нужен F6 MXDR. Команда департамента детектирования и предотвращения угроз рассказывает о своей продуктовой линейке. F6 Managed XDR — это проактивная защита от киберугроз. Продукт приоритизирует инциденты, изолирует зараженные хосты, блокирует спам, фишинг, вредоносные письма, противостоит целевым атакам и освобождает ИБ-команду от рутины. 🎥 В этом видео бизнес-руководитель департамента Дмитрий Черников и технический руководитель Алексей Мокеев отвечают на вопросы: ▪️ В чем уникальность F6 MXDR? ▪️ Какие проблемы бизнеса решает продукт и в каких отраслях уже используется? ▪️ Какие важные обновления в F6 MXDR произошли за последнее время? Смотрите видео на любой удобной платформе ⬇️ 📺 VK Видео 📺 YouTube 📺 RuTube
4.6K ·
Фотография
нажмите — покажем
Пентест без чёрного ящика: как сделать ИИ-агента управляемым ИИ-агенты уже умеют не просто отвечать на запросы, а самостоятельно строить цепочки действий, выбирать инструменты, запускать команды и корректировать план по ходу работы. Для пентеста это открывает большие возможности, но одновременно создаёт новую проблему: чем автономнее агент, тем сложнее понять, почему он сделал именно этот шаг и можно ли доверять результату. В новой статье разбираем, как собрать ИИ-агента для пентеста и не превратить его в чёрный ящик. Как заранее задать scope и ограничения, подключать инструменты, вести журнал действий, определять точки подтверждения и сохранять данные, по которым можно восстановить весь путь агента. Отдельно рассматриваем негативные тесты, случаи, когда система должна остановиться, и роль специалиста там, где цена ошибки особенно высока. Практическую часть подхода можно будет проверить с 10 по 17 сентября в ИИ-челлендже CyberED и Standoff Hackbase. Участники соберут и настроят собственных агентов, испытают их на учебном полигоне, а затем сравнят рабочие стратегии и ошибки на итоговом разборе. #ИИ #пентест #кибербезопасность @ZerodayAlert
2.1K ·
Фотография
нажмите — покажем
SAP закрыла критическую уязвимость OVERPASS в сентябрьском патче CVE-2026-44756 получила название OVERPASS и максимальную оценку 10 баллов по CVSS. Проблема находится в коде SAP Kernel, отвечающем за обработку Extended Passport Protocol. Ядро разбирает структуру EPP при открытии нового сеанса ещё до аутентификации пользователя. Доступ к уязвимому коду возможен через несколько путей: SAP Internet Communication Manager, SAP Web Dispatcher, соединения SAP GUI и Remote Function Call. SAP закрыла уязвимость в рамках сентябрьского выпуска обновлений, опубликовав Security Note 3747649. По оценке Onapsis, более 10 тысяч уникальных IP-адресов с доступными из интернета веб-интерфейсами SAP потенциально затронуты проблемой. #sap #уязвимость #cve #кибербезопасность @ZerodayAlert
2.3K ·
Фотография
нажмите — покажем
N-able предупредила администраторов о новой уязвимости N-central CVE-2026-86218 получила максимальную оценку 10,0 балла по CVSS 4.0. Уязвимость позволяет выполнить код до аутентификации и затрагивает все сборки N-central до версии 2026.3.1.14. N-able выпустила исправление N-central 2026.3 HF4 и попросила администраторов проверить список пользователей на предмет неизвестных учётных записей. 8 сентября CISA добавила брешь в каталог активно эксплуатируемых и потребовала закрыть проблему в федеральных системах США до 11 сентября. Huntress зафиксировала компрометацию полностью обновлённого сервера N-central 4 сентября, но связать взлом именно с этой уязвимостью не удалось. Ранее Microsoft связала атаки на N-central с кампанией Storm-1175, распространявшей шифровальщик StormEncryptor. #nable #ncentral #уязвимость #zeroday @ZerodayAlert
2.5K ·
I
Фотография
нажмите — покажем
Microsoft выпустила крупнейший в истории Patch Tuesday Сентябрьский Patch Tuesday закрыл 966 уязвимостей, из которых 105 получили статус критических. Две уязвимости злоумышленники уже использовали в реальных атаках до выхода исправления. Первый эксплуатируемый zero-day, CVE-2026-81963, находится в Windows Update Stack и позволяет локально повысить привилегии до SYSTEM. Второй, CVE-2026-85880, связан с переполнением буфера в механизме Windows ALPC. Помимо Patch Tuesday, Microsoft закрыла ещё 204 уязвимости в Azure, Copilot Studio, Entra ID и других продуктах в начале сентября. В результате общее число исправлений за первые дни месяца превысило 1100. #microsoft #patchtuesday #уязвимость #windows @ZerodayAlert
3.2K ·
Фотография
нажмите — покажем
AI-пентест за один вечер: как эксперт собирает агента и взламывает полигон 🤖 Участники AI-челленджа неделю гоняли агентов по полигону Standoff Hackbase, заходили в тупики и перенастраивали их. Теперь эксперт покажет, что сработало, а что нет. 17 сентября в 19:30 мск багхантер Kekis пройдёт тот же полигон со своим агентом, разберёт удачные и провальные стратегии и объявит итоги челленджа. Эфир пригодится и тем, кто не участвовал в челлендже. За один вечер ты получишь выводы, на которые участники потратили семь дней. 👉 Зарегистрироваться на разбор На встрече увидишь: 🔻 как специалист и агент вместе решают живые задания; 🔻 какие шаги пентеста уже можно доверить агенту; 🔻 где без ручного контроля не обойтись; 🔻 какие ошибки в управлении агентом стоит обойти заранее; 🔻 с какой стратегией запускать агента в CTF, bug bounty и пентесте. Kekis — опытный исследователь безопасности приложений, у него есть сертификаты WAPT, CPTS и CRTP.  Участие бесплатное, по регистрации. Сразу после неё откроется запись первого вебинара, где агента собирают с нуля. 👉 Зарегистрироваться 👉 Узнать подробности эфира
2.5K ·
Фотография
нажмите — покажем
Критическая уязвимость в Cisco Secure Email Gateway Уязвимость CVE-2026-76461 находится в механизме разбора электронной почты в Cisco AsyncOS для Secure Email Gateway. Из-за недостаточной проверки входящих данных злоумышленник может внедрить SQL-команды прямо в письмо, которое проходит через шлюз. Проблема получила оценку 9,8 балла из 10 по шкале CVSS и не требует ни учётной записи, ни действий пользователя. Уязвимости подвержены как физические, так и виртуальные устройства Secure Email Gateway независимо от их конфигурации. Исправления вошли в версии AsyncOS 15.5.5-014, 16.0.4-302 и 16.5.0-780, при этом Cisco рекомендует переходить именно на последнюю. Временного способа устранить проблему без обновления системы не существует. #cisco #asyncos #уязвимость #кибербезопасность @ZerodayAlert
2K ·
I
Фотография
нажмите — покажем
CISA подтвердила активную эксплуатацию бреши в GitLab Уязвимость CVE-2026-85706 находится в repository commits API GitLab и сочетает отсутствие обязательной аутентификации с ошибкой ограничения файловых путей. При определённых условиях обход пути позволяет читать произвольные файлы на сервере, включая конфигурацию, учётные данные и токены. Уязвимы GitLab CE и EE версий с 18.7 до 19.1.7, с 19.2 до 19.2.5 и с 19.3 до 19.3.1 включительно. Проблему закрыли в версиях 19.1.8, 19.2.6 и 19.3.2. CISA внесло уязвимость в каталог Known Exploited Vulnerabilities 11 сентября и классифицировало эксплуатацию как активную. Специалисты watchTowr зафиксировали реальные попытки поиска уязвимых серверов в интернете практически сразу после публикации исправлений. #gitlab #cve #уязвимость #zeroday @ZerodayAlert
2.1K ·
Фотография
нажмите — покажем
Критическая уязвимость в VMware vCenter начала эксплуатироваться в реальных атаках Уязвимость CVE-2026-59310 находится в Syslog-сервере vCenter и относится к классу обхода каталогов. Для эксплуатации злоумышленнику достаточно сетевого доступа, учётная запись и действия пользователя не требуются. Broadcom выпустила исправление 29 июля, обновив ветки vCenter 9.1, 9.0 и 8.0. Обходного решения не существует, поэтому производитель изначально рекомендовал рассматривать обновление как экстренное. Первые скомпрометированные системы QUIRSO зафиксировала уже 3 августа, спустя пять дней после публикации патча. К 7 августа было обнаружено 361 IP-адрес жертв в 47 странах, а закрепление в системе происходило через reverse_ssh. #vcenter #vmware #уязвимость #вымогатели @ZerodayAlert
2K ·
Фотография
нажмите — покажем
Parallels Desktop позволяет обычному пользователю Mac получить root через свежую уязвимость JFrog раскрыла уязвимость CVE-2026-90894 с оценкой 7,8 по CVSS 3.1. На Mac с Parallels Desktop локальный пользователь без административных прав может выполнить код от имени root. Для атаки не нужны запущенная виртуальная машина и подтверждение владельца. Проблема связана со службой prl_disp_service, которая работает с правами root и неправильно формирует команду для tar. Подготовленное имя каталога позволяет подставить дополнительные аргументы и запустить указанную атакующим программу с uid 0. Исправленный механизм появился в Parallels Desktop 27, тогда как ветка 26.x по-прежнему использует старую схему. Снизить риск проще всего переходом на Parallels Desktop 27.0.0 или новее. Владельцам Intel Mac такой путь пока недоступен, поскольку версия 27 больше не поддерживает процессоры Intel. На таких системах имеет смысл ограничить локальный доступ и отдельно контролировать компьютеры с установленной веткой 26.x. #Parallels #macOS #CVE #root @ZerodayAlert
1.5K ·
I
Фотография
нажмите — покажем
Google закрыла Zero-Click в модеме Pixel, который уже использовали в реальных атаках Google сообщила об ограниченной целевой эксплуатации CVE-2026-58704 в сотовом модеме Pixel. Уязвимость получила 8,0 балла по CVSS 3.1 и вошла в обновление безопасности от 5 сентября 2026 года. Ошибка в проверке прав позволяет атакующему из соседней сети обойти защиту и повысить привилегии. Владельцу смартфона не нужно открывать ссылку, запускать файл или устанавливать приложение, хотя для эксплуатации злоумышленнику требуются начальные низкие привилегии. Риск снизит только актуальная прошивка. В настройках Pixel стоит проверить уровень обновления безопасности. Дата должна быть 5 сентября 2026 года или новее. #Pixel #Google #ZeroClick #уязвимость @ZerodayAlert
1.6K ·
Архив по месяцам
Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог