Веб-версияОткрыть в Telegram
AAP Security

AP Security

✅ Высокое доверие
@ap_security · канал · Технологии · в индексе с 2026-05-16
3 975подписчиков−4 за неделю
480средний охват поста
12.1%ER — охват к подписчикам
14постов за 30 дней
AP Security
Фотография
нажмите — покажем
#pentest Bug Bounty Hunting 2026 👍 В представленном репозитории представлена авторская методология, включающая в себя личные заметки с утилитами и описание процесса тестирования безопасности веб-приложений. Ссылка на ресурс: https://github.com/Cyber-note/Full-Bug-Bounty-Hunting-Methodology-2026
32 · 757 ·
A
Фотография
нажмите — покажем
#news ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩 Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей. Атаку полностью воспроизвели ( https://arxiv.org/pdf/2607.10315) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним. Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC. Источник: https://www.anti-malware.ru/news/2026-08-11-111332/50992
9 · 782 ·
AP Security
Ссылка
нажмите — покажем
#defensive Claude Code skill 🔩 Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах. Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS: ✅проверка — связан ли подозрительный процесс или индикатор с известным семейством; ✅контекст — сбор дополнительной информации для отчёта об угрозе Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.
9 · 651 ·
A
Фотография
нажмите — покажем
#news МВД призвало не возвращать незнакомцам ошибочные переводы ⚠️ Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж. Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками. Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций. Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка). МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство. 📌 Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру. Источник: https://www.anti-malware.ru/news/2026-08-17-111332/51066
4 · 707 ·
A
AP Security
Фотография
нажмите — покажем
#event Pentest award 2026: итоги церемонии награждения 🌟 Вот и подошла к концу церемония награждения ежегодной премии для пентестеров. Данное мероприятие объединяет под собой большое количество отечественных специалистов в области наступательной безопасности, позволяет оценить свои успехи и новые навыки, приобретённые за год такой действительно творческой и настойчивой работы в поисках багов и уязвимостей. Для тех, кто в этом году по тем или иным причинам не смог попасть на церемонию, авторы подготовили прекрасную статью и видеообзор о финалистах и атмосфере данной премии. Желаем всем охотникам за уязвимостями вдохновения, удачи при проведении исследований, креативных мыслей и успехов при достижении желаемого результата💫
3 · 802 ·
A
AP Security
Ссылка
нажмите — покажем
#soc Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware ⚙️ Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий. Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик: ◽️наличие эксплойта (KEV) в community фидах Vulncheck; ◽️уязвимость — трендовая; ◽️вхождения в CISA KEV каталог. После обработки результатов смена получает автоматическое оповещение о критической уявзимости. 📔 Более подробно почитать про данный подход можно по следующей ссылке: https://habr.com/ru/articles/1073286/
15 · 841 ·
A
AP Security
Фотография
нажмите — покажем
#event 12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟 По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей. В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся. Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом. ✔️ Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/
3 · 969 ·
A
AP Security
Ссылка
нажмите — покажем
#pentest Pentest Harness 🔩 Pentest-harness — это опенсорсная и гибкая среда, которая объединяет возможности AI-агентов с инструментарием для пентеста, позволяя исследователям автоматизировать и управлять своими задачами в рамках одной платформы.
24 · 842 ·
AP Security
Фотография
нажмите — покажем
ChatGPT-6 Astra: подробный обзор новой модели ✍️ OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender. Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root. 🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.
8 · 734 ·
A
Фотография
нажмите — покажем
#news В App Store появились подделки под МАКС, Rutube и VK Видео 🫷 После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны. Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют. Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение. Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
1 · 802 ·
AP Security
Фотография
нажмите — покажем
#soc Awesome Incident Response 🔎 Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach. 🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
27 · 681 ·
A
#news Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮 Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research. Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены. Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат. При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год. В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК. Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения
4 · 695 ·
AP Security
Ссылка
нажмите — покажем
#defensive PingCastle 🎯 Active Directory — это основной, «родной» режим работы утилиты. Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
10 · 507 ·
A
Ссылка
нажмите — покажем
#infosec Сентябрьское обновление Windows сломало работу принтеров… опять 💻 Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882. Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают. Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
3 · 502 ·
AP Security
Ссылка
нажмите — покажем
#pentest go-responder 📎 go-responder — это утилита для перехвата NTLM-хешей в локальной сети, переписанная на Go. Выпустил её автор буквально на днях (v1.0.0, 17 сентября 2026), и это по сути «Responder в одном бинарнике». Как это выглядит на практике, простым языком: пользователь опечатался в имени шары \\fileserverr\docs → Windows спросила у сети «кто такой fileserverr?» → go-responder сказал «это я!» → пользователь молча отправил ему свои учётные данные → у атакующего в руках NTLMv2-хеш, который можно расколоть офлайн или использовать для relay-атаки. Перехват идёт по целой пачке протоколов: SMB, HTTP, FTP, LDAP, MSSQL, Kerberos и другие — жертва может «засветиться» хотя бы через один из них. Отличие от других старых проверенных утилит данного класса — один статический бинарник на чистом Go без единой зависимости. Что это даёт: 📌Не нужен Python и pip — закинул файл на любую машину (Linux/Windows) и запустил, ничего не устанавливая 📌Легко кросс-компилируется под любую платформу и архитектуру
14 · 479 ·
A
Ссылка
нажмите — покажем
#infosec Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸 Желание списать домашку может закончиться не двойкой, а кражей аккаунта и денег родителей. К началу учебного года мошенники активнее используют сайты с готовыми домашними заданиями как приманку для школьников. Схема начинается с того, что ребёнок ищет решение задачи и попадает на портал, внешне похожий на обычную библиотеку ГДЗ. Для просмотра полного ответа сайт предлагает зарегистрироваться, указав имя, номер телефона, класс и иногда сведения о родителях. Полученные данные затем используют для более точных атак. Например, злоумышленник может позвонить или написать от имени учителя, директора либо сотрудника образовательной платформы. Зная имя ребёнка, школу и класс, мошенник выглядит убедительнее. Следующий шаг — просьба назвать код из СМС, войти в электронный дневник по ссылке или срочно подтвердить данные. Другой вариант — платный премиум-доступ к ответам, подписка на фальшивый канал с архивом ГДЗ или скачивание фирменного приложения. Вместо шпаргалки школьник может получить вредоносную программу, которая крадёт данные, показывает рекламу поверх других окон или подключает устройство к ботнету. Проблему усиливает простая психология: дети не всегда хотят рассказывать родителям, что искали готовые ответы. А если решение требуется за пять минут до урока, проверка адреса сайта обычно проигрывает. Источник: https://www.anti-malware.ru/news/2026-09-16-111332/51425
2 · 503 ·
A
AP Security
Ссылка
нажмите — покажем
#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализация кода на уровне исходников»: через анализ Clang AST он превращает выбранные функции в байт-код собственной виртуальной машины, причём у каждой функции — свой набор опкодов, свои ключи шифрования хендлеров, своя топология диспатчера и свой мусорный код, а результат рандомизируется при каждой сборке, поэтому два билда одного кода не похожи друг на друга и не ловятся сигнатурами. В отличие от бинарных протекторов типа VMProtect/Themida, которые перекраивают уже собранный exe (и привязаны к платформе), VSEC-REVoid работает до компиляции, поэтому совместим с любым тулчейном; сложные конструкции языка (STL, классы, файловый I/O) при этом прозрачно уходят в нативные thunks — маленькие функции-переходники, которые переносят аргументы из VM в обычный вызов и возвращают результат обратно, — так что внутри виртуальной машины остаётся только ваша логика: вычисления, проверки и управление потоком. Внутри также заложены многослойное шифрование кода, метаморфный движок, проверки целостности и анти-эмуляционные тайминги. Нюансы на сейчас: это урезанное демо-бета 1.0 (виртуализирует фактически только main), полный исходник обещают открыть позже, а заявленное превосходство над конкурентами пока не подтверждено независимыми тестами.
7 · 512 ·
A
AP Security
Опрос
нажмите — покажем
411 ·
AP Security
Фотография
нажмите — покажем
#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick». Злоумышленнику для атаки достаточно знать имя учётной записи, для которой в RouterOS разрешён вход по публичному RSA-ключу и модуль n этого ключа. Уязвимости затрагивают диапазоны 7.0.0–7.23.3, 7.24–7.24.1 и 6.0.0–6.49.20. MikroTik закрыл их 3 сентября 2026 года в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Следы атаки следует искать в логах строки вида login failure for user -2 via ssh и user <name> added by ssh:-2@<ip>, а также неизвестного высокопривилегированного пользователя ops и метку «Flagged» в /system/device-mode/print. Производитель рекомендует не открывать SSH недоверенным сетям ( в т.ч. внутренним) и установить исправление. 📌 В этических целях демонстрация PoC ограничена на канале, а владельцам критических систем необходимо серьёзно задуматься о безопасности своего оборудования с учётом наличия PoC в открытом доступе и случаях эксплуатации выявленной цепочки уязвимостей злоумышленниками.
8 · 425 ·
A
Ссылка
нажмите — покажем
#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, поручил операторам связи проверить оборудование латвийской компании MikroTik из-за уязвимостей в некоторых версиях операционной системы RouterOS, установленной на роутерах этого производителя. Об этом пишет РБК со ссылкой на письмо ГРЧЦ, подлинность которого подтвердили два источника на телекоммуникационном рынке. Всего за месяц операторы получили три подобных поручения, первое из них – 11 сентября. Центр мониторинга и управления сетью связи общего пользования, входящий в структуру Роскомнадзора, предупредил о возможных атаках на устройства с уязвимой версией RouterOS. Обнаруженные проблемы могут позволить злоумышленникам обойти аутентификацию, выполнять несанкционированные команды, получать доступ к файлам и конфиденциальной информации, нарушать работу роутеров и устанавливать над ними полный контроль. По оценке компании Fplus, в России используется около 100 тыс. устройств MikroTik. Оборудование этого производителя применяют как операторы связи, так и часть корпоративных и домашних пользователей. Источник :https://www.vesti.ru/ns/grchc-poruchil-operatoram-proverit-routery-latvijskoj-kompanii-mikrotik
4 · 401 ·
AP Security
Ссылка
нажмите — покажем
#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный AI-помощник для расследователей, который собирает результаты из инструментов типа Velociraptor, Chainsaw, THOR и EDR, коррелирует их в единую хронологию инцидента и строит граф связей «актив ↔️ IOC» с итоговым отчётом. Под капотом — веб-приложение на Node.js с браузерным расширением для захвата скриншотов, работающее на localhost (порт 4773), с опциональной интеграцией LLM для Q&A по кейсу и анонимизацией данных перед отправкой в модель. Без настройки LLM инструмент работает только в режиме сбора артефактов. Устанавливается тремя способами: из исходников через npm install и npm run dev, через docker compose up -d --build, либо запуском портативного EXE из GitHub Releases. Инструмент не привязан к одной модели — провайдер настраивается пользователем в конфиге (Settings/.env), включая OpenAI, Google Gemini, локальный Ollama и LiteLLM-прокси (то есть через LiteLLM можно подключить практически любой self-hosted или облачный движок)
13 · 352 ·
A
Фотография
нажмите — покажем
#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не у государства 🧩 Власти обсуждали возможность выделить субсидии одному-двум российским разработчикам NGFW, но решили не назначать любимчиков и не вмешиваться в рыночную борьбу. Об этом глава Минцифры Максут Шадаев рассказал на конференции «День ТризТех: звезда родилась». По словам министра, соблазн выдать отдельным вендорам деньги на разработку межсетевых экранов нового поколения был большим. Однако государственный карт-бланш сам по себе не создаёт успешный продукт и не гарантирует, что на выходе получится решение, которое действительно нужно рынку. Рекомендация разработчикам прозвучала так: искать заказчика, готового инвестировать в создание продукта. Если бизнес согласен вкладываться ещё до выхода решения, значит, у технологии есть не только презентация и дорожная карта, но и реальный спрос. Источник: https://www.anti-malware.ru/news/2026-09-24-111332/51524
9 · 752 ·
A
AP Security
Фотография
нажмите — покажем
#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM 🎯 Telegram Desktop делегирует обработку HTTP/SOCKS5-прокси библиотеке Qt. Исследователи обнаружили, что враждебный прокси-сервер мог одним ответом 407 Proxy Authentication Required с заголовком Proxy-Authenticate: NTLM заставить Qt без предупреждения пользователя и самого приложения запустить устаревший протокол NTLM-аутентификации и обратиться к системным SSO-учётным данным Windows через SSPI. Если имя пользователя для прокси не было явно указано, Qt автоматически брал учётные данные текущей Windows-сессии — то есть корпоративной доменной учётной записи. Атакующему не требовалось знать пароль или взламывать хеш: контролируемый прокси просто пересылал полученные NTLM-сообщения другому корпоративному сервису (Exchange, AD CS, SMB, LDAP) в режиме реального времени — классический NTLM Relay. Познакомиться с подробным исследованием можно по следующей ссылке.
18 · 328 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем