Cyber Pulse
قناة بسيطة
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse
تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 260 مشتركاً، محتلاً المرتبة في فئة اخرى.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 260 مشتركاً.
بحسب آخر البيانات بتاريخ 08 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 645، وفي آخر 24 ساعة بمقدار -31، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.58%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 83 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 9.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 09 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.
14 260
المشتركون
-3124 ساعات
-3207 أيام
-1 64530 أيام
أرشيف المشاركات
14 253
📱 Pixel можно атаковать через модем - без ссылок и кликов
Google предупредила об ограниченной целевой эксплуатации CVE-2026-58704 в Cellular Modem. Уязвимость позволяет атакующему из соседней сети повысить привилегии без действий владельца устройства.
CVE получила 8,0/10 (High). Google не раскрывает модели Pixel, цели атак и детали эксплуатации.
🛡 Проблему исправили в сентябрьском обновлении 2026-09-05. Владельцам поддерживаемых Pixel стоит установить свежий патч.
Модем снова напоминает: иногда для атаки достаточно просто находиться рядом. 📡😬
#Pixel #Android #Google #Кибербезопасность #Уязвимость #ZeroClick
Подпишись
14 253
🚨 LiteSpeed Web Server: от обычного аккаунта до root
В LiteSpeed Web Server Enterprise нашли критическую уязвимость повышения привилегий. На shared-хостинге пользователь с минимальными правами потенциально может обойти изоляцию и получить root-доступ к серверу.
Это ставит под угрозу данные и файлы других клиентов, причем атака может обходить даже CloudLinux CageFS.
Уязвимы версии ниже 6.3.7. Исправление выпустили 11 сентября. CVE и технические детали пока не раскрыты, случаев эксплуатации также не подтверждено.
🛡 Администраторам рекомендуется обновиться до 6.3.7 или новее и проверить версию после установки.
Shared-хостинг: когда соседи внезапно становятся слишком близкими. 😬
#LiteSpeed #Кибербезопасность #Уязвимость #Хостинг #Linux #Root
Подпишись
14 253
🚨 Расширение для Twitch оказалось каналом утечки аккаунтов
Socket обнаружила, что Twitch Enhanced Viewer | JeetBot передавало OAuth-токены пользователей через прокси JeetBot. Потенциально под угрозой были около 31 тыс. человек.
Токен позволял действовать от имени пользователя без повторного ввода пароля и 2FA - в том числе работать с чатом, личными сообщениями и частью настроек.
Проблема затрагивала версии 85.x, а старые 4.x отправляли токены еще напрямую на серверы оператора. После расследования механизм изменили, но уже переданные токены автоматически не отзываются.
🛡 Если пользовались расширением - отключите его, завершите все сессии Twitch и войдите заново. Chrome-версия с исправлением на момент проверки еще находилась на модерации.
Расширение обещало улучшить Twitch. В итоге улучшило только чужую коллекцию токенов. 🫠
#Twitch #Кибербезопасность #OAuth #Браузер #Утечка #Хакеры
Подпишись
14 253
📱 Android-флагманы можно взломать через системные компоненты
Исследователь Лукас Маар показал атаку OEMpocalypse Now на Samsung, Xiaomi, Oppo и OnePlus. Обычному приложению без специальных разрешений удается выйти из песочницы и получить root-доступ даже на смартфоне с заблокированным загрузчиком.
Атака использует ошибки в собственных драйверах и службах производителей, а не в самом Android. В тестах участвовали Galaxy S23/S26, Xiaomi 17, Oppo Find X9 Ultra и OnePlus Ace 6 Ultra.
Samsung уже закрыла две связанные уязвимости - CVE-2026-21101 и CVE-2026-21102. Публичного эксплойта пока нет.
🔒 Мораль проста: иногда самая опасная часть Android - то, что производитель добавил сверху.
#Android #Samsung #Xiaomi #Кибербезопасность #Уязвимость #Смартфоны
Подпишись
14 253
🚨 Критическую уязвимость GitLab уже атакуют
CVE-2026-85706 получила максимальные 10 баллов CVSS, а теперь CISA добавила ее в каталог активно эксплуатируемых уязвимостей KEV.
Проблема в API GitLab позволяет без авторизации читать произвольные файлы на сервере через обход ограничения путей. Под угрозой могут оказаться конфигурации, токены, ключи и другие секреты.
Уязвимы версии до 19.1.7, 19.2.5 и 19.3.1. Исправления выпущены в 19.1.8, 19.2.6 и 19.3.2.
watchTowr уже заметила попытки эксплуатации. Владельцам GitLab-серверов советуют обновиться как можно скорее и проверить логи на подозрительные запросы к /api/v4/projects/{id}/repository/commits/.
GitLab снова оказался в списке: 10/10 по CVSS и уже в руках атакующих. 🔥
#GitLab #Кибербезопасность #Уязвимость #CISA #Хакеры #DevSecOps
Подпишись
14 253
🚨 Эксплойт Gitea превратился в конвейер кражи исходников
Группировка Red Heron автоматизировала поиск уязвимых серверов, регистрацию аккаунтов и эксплуатацию CVE-2026-60004 (CVSS 9.8). Уязвимость позволяет установить Git hook и выполнить код с правами Gitea.
За день атакующие просканировали 1386 серверов. Скрипт сам создавал аккаунты, запускал эксплойт, выгружал репозитории и удалял часть следов.
Вместе с кодом похищались токены, SSH-ключи и конфигурации. После взлома на Linux разворачивались JITTERLY и руткит SIXZUT, скрывавший процессы, файлы и сетевые соединения.
🛡 Рекомендация: обновить Gitea минимум до 1.27.1, отключить открытую регистрацию и заменить потенциально скомпрометированные ключи и токены.
Git-сервер внезапно оказался шведским столом для хакеров. 🍽
#Gitea #Кибербезопасность #Уязвимость #Хакеры #Linux #DevSecOps
Подпишись
14 253
🚨 Экспорт Telegram мог превратить историю переписки в инструмент кражи сообщений
В Telegram Desktop нашли уязвимость хранимого XSS, из-за которой вредоносный JavaScript мог попасть в HTML-архив переписки через текст кнопки Telegram-бота.
В самом мессенджере код не выполнялся. Опасность появлялась позже: пользователь экспортировал чат и открывал HTML-файл в браузере. Скрипт мог прочитать сообщения, имена, даты и данные чата, а затем отправить их злоумышленнику.
Особенно неприятно, что вредоносное сообщение могло попасть в историю через пересылку, даже если бот не состоял в группе. А старый архив мог оставаться опасным месяцами или годами.
Уязвимость получила оценку 8,2/10. Исправление появилось в Telegram Desktop 7.0.1.
⚠️ Но обновление не спасает уже созданные HTML-архивы. Их лучше пересоздать после обновления, а старые - не открывать или делать это с отключенным JavaScript.
Получается, иногда архив переписки опаснее самой переписки. 😬
#Telegram #Кибербезопасность #XSS #Уязвимость #Приватность #Мессенджеры
Подпишись
14 253
🚨 Ошибка хакеров раскрыла почти всю атаку на крупного провайдера
Hunt.io обнаружила открытый сервер злоумышленников с 298 файлами в 30 каталогах, где сохранились следы взлома тайского оператора 3BB - от проникновения через FortiGate до охоты за учетными данными.
Точкой входа стал FortiGate 60F с уязвимостью CVE-2024-21762 (CVSS 9.8). Эксплойт позволял удаленно выполнить код без авторизации и получить доступ к сети.
Дальше атакующие закрепились внутри, установили MeshCentral для удаленного управления, подготовили SUID-бэкдор, SSH-ключи и веб-шеллы, а также перебирали пароли на десятках внутренних серверов.
Отдельно они добрались до RADIUS-инфраструктуры, связанной с авторизацией абонентов. При этом Hunt.io не нашла подтверждения массовой кражи клиентских данных - доказана цель атаки, но не факт утечки.
Перед уходом хакеры даже подготовили скрипт зачистки логов. Правда, забыли закрыть собственный сервер с 298 файлами. 😬
#Кибербезопасность #FortiGate #3BB #Хакеры #Уязвимость #Инцидент
Подпишись
14 253
📱 Немецкая полиция научилась читать Signal, Telegram и WhatsApp без взлома шифрования
Схема довольно простая: следователи подключают свой компьютер как новое доверенное устройство через штатные функции WhatsApp Web, Telegram Web или Signal Desktop. Шифрование при этом не ломается - сообщения просто начинают приходить еще на один разрешенный клиент.
Главная задача - получить подтверждение привязки. Для этого могут использовать физический доступ к смартфону, QR-код, SMS-код или фишинг.
ZKA тестировала такую Messengerüberwachung с 2023 года, а с августа 2025-го использует ее постоянно. В одном из известных случаев полиция подключила WhatsApp Web к компьютеру ведомства, пока телефон подозреваемых находился у следователей.
Причем дополнительное устройство может получить не только новые сообщения, но и часть старой переписки, контакты и возможность писать от имени владельца. В Signal подключенное устройство, по данным немецких ведомств, способно получить сообщения за предыдущие 45 дней.
⚠️ Поэтому даже самое крепкое шифрование не спасает, если кто-то получил место в списке "доверенных устройств".
Проверять список активных сессий - скучно, зато иногда полезнее, чем спорить о стойкости шифрования. 😬
#Кибербезопасность #Signal #Telegram #WhatsApp #Приватность #Мессенджеры
Подпишись
14 253
🪟 Сентябрьский апдейт Windows 11 снова принес сюрпризы
Microsoft подтвердила проблемы после установки KB5124008 для Windows 11 24H2 и 25H2. В некоторых сценариях перестают работать общий доступ к папкам Linux-сред и Remote Desktop Services.
В WSL и других Linux-VM, использующих Plan9, виртуалка запускается, но папки Windows внутри нее могут не появляться или становиться недоступными. Проблема также затрагивает Claude Cowork.
С RDP ситуация веселее не стала: сеансы могут обрываться через несколько минут, появляться ошибки входа, а серверы - зависать. Затронуты также Windows 10 и некоторые версии Windows Server.
Microsoft готовит исправления. Для RDP временно помогает перезапуск виртуальной машины, а для проблемы с Plan9 официального обходного решения пока нет.
При этом просто удалить KB5124008 - плохая долгосрочная идея: сентябрьский пакет закрыл 966 уязвимостей, включая две уже эксплуатировавшиеся в атаках. 🔥
Получается классический выбор: обновиться и чинить то, что сломалось, или не обновляться и чинить то, что взломали. 😬
#Windows11 #Microsoft #RDP #WSL #Кибербезопасность #Уязвимости
Подпишись
14 253
+6
🕷 Похоже, Человек-паук сегодня точно не останется без свидания! 😏
Белорусская модель Екатерина Лодянова, более известная как CarryKey, примерила образ Мэри Джейн Уотсон - той самой Эм-Джей ❤️ из вселенной Marvel.
За основу косплея Екатерина взяла образ героини с обложки The Amazing Spider-Man #601 от августа 2009 года. И да, получилось настолько эффектно, что Питеру Паркеру пора обновлять паутину - вдруг пригодится для романтического спасения с небоскреба. 😂🕸
Красный цвет, дерзкий взгляд и атмосфера комиксов - кажется, Эм-Джей буквально сошла со страницы! 📖✨
#CarryKey #MaryJaneWatson #SpiderMan #Marvel #Cosplay #Косплей
Подпишись
14 253
🤖 ИИ-агенты взломали сотни PaperCut-серверов за считанные секунды
GreyNoise описала реальную кампанию против PaperCut NG/MF, где один оператор задействовал сотни ИИ-агентов. В пике они скомпрометировали 11 организаций за 26 секунд, а всего затронули минимум 440 серверов в 48 странах.
Атака использовала две уязвимости - CVE-2026-81578 и CVE-2026-82078. Их связка позволяла без предварительной аутентификации выполнить Java-код на сервере.
Дальше агенты автоматически искали путь к Active Directory: извлекали секреты LSASS, применяли pass-the-hash, использовали noPac и в некоторых случаях получали Domain Admin с последующим DCSync.
Но ИИ тоже ошибался: из 440 серверов полный контроль домена получили только в 12 организациях. Самая быстрая успешная цепочка заняла 5 минут.
PaperCut уже выпустила исправления. Администраторам советуют обновиться, закрыть сервер от интернета и проверить систему на подозрительные инструменты удаленного доступа.
Раньше боты просто сканировали интернет. Теперь некоторые из них еще и знают, что делать после находки. 😬
#Кибербезопасность #ИИ #PaperCut #Хакеры #Уязвимость #AI
Подпишись
14 253
🎵 ZX Spectrum научили играть музыку - почти без железа
У ранних ZX Spectrum 16/48K не было полноценного звукового чипа - только динамик с двумя состояниями: вкл/выкл. Но разработчик Майкл Мартин смог выжать из него трехголосное звучание на Z80 с частотой 3,5 МГц.
Программа одновременно считает три частоты, смешивает их и решает, когда переключать динамик. Один цикл занимает всего 338 тактов процессора.
Мартин также экспериментировал с 1-битным PCM и PWM, но лучший результат дал именно программный микс. Код и записи эксперимента разработчик опубликовал открыто.
И все это на компьютере, где современный смартфон тратит больше ресурсов на отображение часов. 😄
#ZXSpectrum #Ретро #Программирование #Z80 #Ретрокомпьютеры #Технологии
Подпишись
14 253
🚨 Обычная ссылка превратила китайскую клавиатуру в точку входа для шпионской атаки
Gen раскрыла цепочку, через которую UNC3569 заражала пользователей Sogou Input Method бэкдором GRAYRABBIT. По версии исследователей, жертве могло хватить перехода по подготовленной ссылке.
Уязвимость CVE-2026-51990 позволяла через протокол sgbiz: запустить компонент Sogou и заставить встроенный браузер открыть вредоносную страницу. А там атакующих ждал древний Chromium 80 без песочницы - с известными уязвимостями.
Эксплойт загружал троянизированный 7-Zip, DLL и GRAYRABBIT. Бэкдор давал удаленную командную оболочку, позволял запускать процессы, передавать файлы и собирать данные о системе. 🐇
Tencent выпустила исправление 21 апреля в версии 16.3.0.3498, но встроенный Chromium пока не обновили.
Есть и спорный момент: Gen говорит, что хватало клика, Tencent - что требовалось подтвердить запрос браузера.
Клавиатура, которая решила поработать еще и шпионским порталом. 😬
#Кибербезопасность #Уязвимость #Sogou #UNC3569 #GRAYRABBIT #Хакеры
Подпишись
14 253
🐻 AI-медведь оказался слишком реалистичным - и стоил автору 30 000 рублей
Жительницу села Дульдурга в Забайкалье оштрафовали на 30 000 рублей за публикацию сгенерированного ИИ изображения медведя. Суд также постановил конфисковать iPhone 11. 📱
Фотографии быстро разошлись по местным группам, но власти заявили: никакого медведя в селе не было, а снимки созданы с помощью ИИ.
Важно: наказали женщину не за использование нейросети, а за распространение заведомо недостоверной общественно значимой информации в интернете.
Получается, AI сделал медведя, а штраф получил человек. 🤖➡️🐻➡️💸
#ИИ #Нейросети #Россия #Кибербезопасность #AI #Новости
Подпишись
14 253
🤖 ИИ-агент впервые оказался непосредственным участником реального взлома
В Испании AEPD расследует необычную утечку: злоумышленник запустил ИИ-агента, а тот сам искал уязвимости, проник в приложение, продолжил разведку и добрался до персональных данных и счетов-фактур.
Это уже не сценарий "человек спросил ChatGPT, как взломать сервер". Агент самостоятельно разбивал задачу на этапы, запускал инструменты и менял тактику после получения новых результатов. 😬
Название организации, модель ИИ и объем украденных данных пока не раскрываются. Регулятор подчеркивает: это не означает взлом самой нейросети.
Главная проблема - скорость. ИИ не обязательно придумывает новые способы атаки, но способен выполнять знакомые действия быстрее, масштабнее и практически без участия человека.
Похоже, эпоха "ИИ только подсказывает хакеру" постепенно сменяется эпохой "ИИ сам пошел проверять, что тут плохо защищено". 🫠
#ИИ #Кибербезопасность #Хакинг #AIAgents #УтечкиДанных #InfoSec
Подпишись
14 253
🍎 Обычная веб-страница может повесить весь Mac
Исследователь Оберон Лопес показал Deathray - демонстрацию DoS-сбоя, который на протестированных MacBook с Apple Silicon способен полностью заморозить интерфейс macOS.
Причина - WebGPU. Специальный шейдер забивает GPU вычислениями настолько, что начинает страдать даже WindowServer, отвечающий за графический интерфейс. 🫠
Вкладка браузера при этом превращается из "просто сайта" в маленькую печку для GPU. 🔥
Файлы украсть или команды выполнить таким способом нельзя - основной эффект именно отказ в обслуживании. Вернуть Mac к жизни помогает перезагрузка.
Лопес сообщил, что Apple получила информацию еще в июле, но пока публичного срока исправления нет.
И да, похожий трюк уже исправляли в 2023 году - тогда проблема получила CVE-2023-40441.
Похоже, WebGPU иногда умеет не только рисовать красивые 3D-сцены, но и превращать Mac в очень дорогий кирпич. 😅
#Apple #macOS #WebGPU #Кибербезопасность #Уязвимости #DoS
Подпишись
14 253
+4
🎈 Пеннивайз, но в женской версии
Модель Kalinka Fox устроила косплей на Пеннивайза из "Оно" Стивена Кинга и показала собственную женскую интерпретацию танцующего клоуна. Фотографии появились во "ВКонтакте". 🎭
Пеннивайз - один из обликов сущности Оно, которая обитает в вымышленном Дерри и чаще всего появляется именно в образе клоуна.
Клоун теперь другой. Жутковато - зато стильно. 😈
#Косплей #Пеннивайз #Оно #StephenKing #Косплейщик #Хоррор
14 253
🚨 США заблокировали Telegram-инфраструктуру Xinbi
Федеральный суд разрешил изъять Telegram-каналы Xinbi Guarantee - крупной площадки для скам-центров. Уже через два дня каналы исчезли, а связанные криптоактивы на $52,8 млн оказались заморожены. 💰
Речь не о том, что агенты забрали серверы в коробке 😅. В американском праве цифровой канал может считаться имуществом, а Telegram технически способен заблокировать его владельцев.
Xinbi помогала скам-центрам находить данные жертв, создавать фальшивые сайты, нанимать работников и отмывать деньги.
Большая часть средств хранилась в USDT. После блокировок Xinbi попыталась перевести около $2,8 млн в USDD.
По оценке Минфина США, с 2022 года через инфраструктуру Xinbi прошло более $24 млрд.
Похоже, у преступного рынка появился новый пункт в инструкции: "не хранить все в одном Telegram". 😏
#Кибербезопасность #Telegram #Криптовалюта #Скам #Мошенничество #InfoSec
Подпишись
14 253
🐧 Linux получил новую порцию проблем - вместе с готовыми эксплойтами
NebuSec опубликовала рабочие эксплойты для серии уязвимостей ядра Linux, проверенные на openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch и Android. Часть багов позволяет локальному пользователю получить root. 🔥
Самая заметная - ZcopyReaper (CVE-2026-43502) с оценкой 7,8/10. Ошибка в RDS и обработке zerocopy приводит к неправильному освобождению памяти, что можно превратить в выполнение кода с правами root.
Всего OpenNet выделил 18 проблем с повышением привилегий. Они затрагивают IPVS, IPv6, NFQUEUE, SCTP, io_uring, Open vSwitch и другие компоненты. Среди причин - use-after-free, двойное освобождение памяти и выход за границы буфера. 💀
Но готовый эксплойт не означает, что любой Linux-сервер можно взломать удаленно. Для многих атак нужен локальный доступ или специфическая конфигурация ядра. Особенно внимательно стоит отнестись к контейнерам и хостам с расширенными сетевыми возможностями.
⚠️ Часть старых веток все еще содержит отдельные уязвимости. Разработчики Linux рекомендуют по возможности переходить на актуальные стабильные ядра, а не собирать собственный "Франкенштейн" из отдельных патчей. 😅
#Linux #Кибербезопасность #Уязвимости #Root #Exploit #InfoSec
Подпишись
