Последние посты

InfoSec Portal
24 сент., 10:06
Вышла Malwoverview 8.2.0:https://github.com/alexandreborges/malwoverviewУстановка:python -m pip install -U malwoverview[all]Новое: --nist 6 выводит все CVE, связанные с указанным компонентом.#malware #cybersecurity #informationsecurity #vulnerability #cve #threathunting #threatintelligence👉 @cybersecinform




InfoSec Portal
24 сент., 09:06
Если бренд есть в интернете, он уже может быть частью мошеннической атаки.В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе


InfoSec Portal
24 сент., 06:07
ShinyHunters утверждает, что взломала ФБР через незакрытую уязвимость нулевого дня в Oracle PeopleSoft и похитила от 2 до 3 ТБ данных о действующих и бывших сотрудниках, а также соискателях.Группировка заявляет, что атака стала ответом на майское предупреждение ФБР, в котором её деятельность была подробно описана, и дала бюро неделю на исправление или удаление этого предупреждения.ФБР пока не подтвердило факт взлома, однако несколько СМИ заявили, что проверили представленные доказательства.👉 @cybersecinform




InfoSec Portal
23 сент., 16:07
Всё, что нужно для подготовки к собеседованию по DevOps: сотни реальных вопросов по Linux, Kubernetes, Terraform, AWS и CI/CD. Бесплатно. Сохраните в закладки.https://github.com/bregman-arie/devops-exercises👉 @cybersecinformGitHubGitHub - bregman-arie/devops-exercises: Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform…Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. DevOps Interview Questions - bre...
InfoSec Portal
23 сент., 14:07
🎓 Как гарантированно войти в сферу кибербезопасности с официальным дипломом?Самостоятельное обучение в ИБ - это месяцы хаоса и разрозненных роликов с YouTube. Покупка курсов по отдельности на популярных платформах легко переваливает за 300 000 ₽.🔥CyberYozh Academy собрали цельный карьерный трек в один пак: 5 фундаментальных программ + официальный Диплом системного администратора за 50 000 ₽ (вместо ~250 000 ₽)Что входит в программу: ▪️ Linux CyberPunk - системное администрирование с выдачей диплома, открывающего двери в корпоративный сектор. ▪️ SQL для хакера - глубокое понимание архитектуры баз данных и векторов атак. ▪️ HackerPoint - продвинутый уровень пентеста и анализа уязвимостей. ▪️ HackerPoint (Blue vs Red Team) - база сетевой безопасности, защиты и атак. ▪️ AI-помощники на Python - автоматизация рутины безопасника при помощи нейросетей.Вы получаете законченную квалификацию: от администрирования защищенных облачных решений до проведения тестов на проникновение.⚠️ Обратите внимание: Из-за персональной проверки заданий и официального оформления дипломов на каждый поток действует жесткий лимит - не более 15 мест.🦔Отправь промокод InfoSecPortal в чат с менеджером, чтобы закрепить за собой скидку и узнать подробности: 👉@cyacademy_support


InfoSec Portal
23 сент., 06:07
«Ни логина. Ни пароля. Всего один заголовок — и обход аутентификации на $3 000»https://medium.com/@0xalr/no-username-no-password-just-a-header-a-3-000-authentication-bypass-9b42432b6c69#инфобез #пентест #редтим #блютим👉 @cybersecinformMediumNo Username. No Password. Just a Header — A $3,000 Authentication BypassFirst of all, Alhamdulillah. Every finding teaches something new, and this one reminded me that sometimes the most critical vulnerabilities…
InfoSec Portal
22 сент., 16:07
ARM Assembly для хакеровПонимание того, как код взаимодействует с памятью на самом низком уровне, — базовый навык для поиска уязвимостей и разработки эффективных эксплойтов.Материал разбирает 32-битную архитектуру ARM с упором на эксплуатацию уязвимостей:https://hackers-arise.com/arm-assembly-for-hackers-learning-32-bit-architecture-for-exploit-development/👉 @cybersecinform


InfoSec Portal
22 сент., 06:07
HeyPCB запустила World: https://heypcb.ai/worldКаталог проектов оборудования с открытым исходным кодом, где уже собрано более 7600 разработок.Проекты можно искать по типу устройства и платформе - от робототехники и IoT до ESP32, STM32, Raspberry Pi и FPGA.Любой проект открывается прямо в браузерном редакторе EDA + MCAD. Встроенный ИИ видит контекст проекта, может объяснить работу схемы и отдельных компонентов, а затем помочь изучить плату и механическую часть.После этого проект можно форкнуть, изменить и адаптировать под свои задачи. ☺️👉 @cybersecinform




InfoSec Portal
21 сент., 16:07
Обход фильтра LFI с помощью эмодзи/download.php?file=../../../etc/passwd → 404/download.php?file=⬅️/⬅️/⬅️/etc/passwd → 200👉 @cybersecinform
InfoSec Portal
21 сент., 06:07
Если WAF блокирует прямой доступ к системным файлам вроде /etc/passwd, некоторые исследователи пробуют обходить фильтры через маски, подстановочные символы и изменённые варианты пути.Такой приём срабатывает не всегда и зависит от того, как именно настроены правила фильтрации и обработка путей на сервере.Полезный приём для тестирования WAF в рамках разрешённого bug bounty.👉 @cybersecinform


InfoSec Portal
20 сент., 16:07
В Docker обнаружили уязвимость CVE-2026-77179, которая позволяет контейнеру получить полный доступ на чтение и запись к файловой системе хоста.Для эксплуатации исследователям понадобилось всего три строки Bash.Проблема связана с virtio-fs, через который виртуальная машина Docker работает с папками, подключёнными с хоста. Из-за ошибки TOCTOU контейнер может открыть файл, удалить его, не закрывая файловый дескриптор, а затем заменить родительскую папку символической ссылкой.После этого ядро может перейти по ссылке в любую точку файловой системы хоста.Полный технический разбор: https://accomplish.ai/blog/escaping-dockers-hypervisor/👉 @cybersecinform


InfoSec Portal
20 сент., 06:07
В открытом доступе появился репозиторий с сотнями инструментов для проверки безопасности ИИ-систем.Там собраны решения для тестирования джейлбрейков LLM, атак через внедрение инструкций, автоматизированных агентов для красных команд, извлечения моделей, атак на цепочку поставок и автоматической проверки ИИ-приложений.👉 @cybersecinform
InfoSec Portal
19 сент., 10:30
Три человека взломали OpenAI с помощью Claude Opus 5. Менее чем за 72 часа.Как им это удалось?Загрузив фотографию на форум поддержки, они получили доступ к аккаунтам сотрудников.Затем использовали Codex одного из них, чтобы открыть pull request во внутреннем коде OpenAI.→ https://hacktron.ai/blog/hacking-openai👉 @cybersecinform


InfoSec Portal
19 сент., 06:07
Нашли уязвимость, которая позволяла обойти авторизацию простой заменой буквы в URL.Запрос к /Users/... без авторизации правильно возвращал 401.Но если заменить букву U на её URL-код %55 и отправить запрос к /%55sers/..., сервер уже отвечал 200 OK.То есть система авторизации считала /Users и /%55sers разными путями, а само приложение после нормализации обрабатывало их как один и тот же адрес.В результате можно было получить объект пользователя SCIM без авторизации.👉 @cybersecinform


InfoSec Portal
18 сент., 16:07
Ищете уязвимости в API, который принимает JSON?Зайдите в восстановление пароля и попробуйте передать два email-адреса, разделив их символом \n, например:{"action":"reset-password","email":"accA@mail.com\naccB@mail.com"}В результате ссылка для сброса пароля может прийти сразу на оба адреса.#bugbountytips #bugbountytip👉 @cybersecinform



InfoSec Portal
18 сент., 06:07
PowerShell для хакеровPowerShell — распространённый инструмент системного администрирования, поэтому злоумышленники могут привлекать гораздо меньше внимания, используя его в рамках техники Living off the Land.84% атак высокой степени тяжести используют подобные техники.https://hackers-arise.com/powershell-for-hackers-part-1-the-basics/👉 @cybersecinform




InfoSec Portal
17 сент., 16:07
Если бы у меня было 6 месяцев, чтобы войти в DevOps, я бы больше не смотрел ни одного видео в духе «дорожная карта DevOps».Я бы делал так:1. Linux и сети Linux, Bash, SSH, TCP/IP, DNS, HTTP2. Git и Python Git, GitHub, Python, API, автоматизация3. Docker Контейнеры, образы, реестры, Compose, сети4. Kubernetes Pods, deployments, services, ingress, Helm, RBAC5. Облака AWS/Azure, IAM, VPC, вычисления, хранилища, балансировщики нагрузки6. Инфраструктура как код и CI/CD
InfoSec Portal
17 сент., 14:12
Совет на ближайшие годы — идите в Data Science и MLПока ИИ забирает работу у одних специалистов, другие строят на нём карьеру и зарабатывают всё больше. И вопрос уже не в том, изменит ли ИИ рынок, а в том, по какую сторону этих изменений окажетесь вы. DS/ML – один из самых прямых способов оказаться среди тех, кто на этом выигрываетА чтобы не тратить годы на хаотичное обучение – держите в подписках Data Portal. Там практикующие ML-инженеры понятным языком разбирают главное: новые модели, библиотеки, исследования, датасеты, гайды, курсы и практические кейсы.Подписывайтесь: @LLMScience
1,580Открыть в Telegram
InfoSec Portal
17 сент., 06:07
ВАШ ANDROID МОЖЕТ ПРОСКАНИРОВАТЬ ЦЕЛУЮ СЕТЬБез ноутбука и сложной настройки. Striker запускается прямо на Android и показывает, что происходит внутри локальной сети.Открытые порты, активные устройства, доступные сервисы и потенциальные уязвимости — всё прямо со смартфона.Цель не просто просканировать сеть, а понять её устройство раньше, чем это сделает кто-то другой.Проверяйте только свои сети или те, на тестирование которых у вас есть явное разрешение.👉 @cybersecinform
InfoSec Portal
16 сент., 16:07
Официальный аккаунт HBO Max на Reddit взломали и в течение 48 часов использовали для вредоносной рекламы с атакой ClickFix, которая распространяла вредоносное ПО для macOS.Реклама вела на убедительную поддельную страницу HBO Max. Кнопка загрузки ничего не скачивала. Вместо этого пользователю показывали инструкцию скопировать команду и вставить её в Terminal.Один из пользователей Reddit заметил рекламу в r/cybersecurity, после чего администраторы приостановили кампанию и начали расследование.К этому моменту аккаунт успел запустить 108 рекламных объявлений. Меньше половины из них маскировались под HBO Max. Ещё 47 рекламировали инструменты для программирования с ИИ, а 15 продвигали очиститель диска для macOS.Hudson Rock и ADAMnetworks связали вставляемую команду с системой доставки, которую они называют PasteSwitch. Она выбирает полезную нагрузку в зависимости от посетителя.Среди


