Cyber Pulse
قناة بسيطة
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse
تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 260 مشتركاً، محتلاً المرتبة في فئة اخرى.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 260 مشتركاً.
بحسب آخر البيانات بتاريخ 08 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 645، وفي آخر 24 ساعة بمقدار -31، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.58%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 83 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 9.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 09 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.
14 260
المشتركون
-3124 ساعات
-3207 أيام
-1 64530 أيام
أرشيف المشاركات
14 253
🐧💀 Linux-серверы южнокорейских компаний могли годами работать под присмотром хакеров.
Rapid7 обнаружила набор вредоносных инструментов, предположительно связанных с КНДР. Злоумышленники подменяли системные службы Linux - sshd, crond, polkitd и другие, маскируя вредоносный код под обычные процессы.
Главная находка - Ted Backdoor внутри HAProxy. Он мог перехватывать запросы, красть cookies, выполнять команды и даже незаметно менять содержимое веб-страниц. 😬
Другой инструмент, CurlRAT, позволял загружать файлы и открывать удаленные оболочки. А модифицированный sshd мог перехватывать пароли пользователей.
Самое неприятное: часть команд проходила прямо внутри HAProxy и не попадала в обычные журналы.
🕵️♂️ Поэтому проверить логи и сказать "все чисто" здесь недостаточно - нужно проверять целостность системных файлов, память и сетевую активность.
Когда хакер маскируется под сам Linux, сам Linux уже не очень понимает, кому доверять. 😅
#Linux #Кибербезопасность #Хакеры #APT #Malware #InfoSec
Подпишись
14 253
🤖💻 Microsoft готовит Windows 11 специально для разработчиков - Project Zenith.
Идея простая: включил новый ПК и сразу начал кодить, а не три часа устанавливал Git, VS Code и прочие инструменты. 😅
Компьютеры будут мощными: минимум 64 ГБ памяти, а главная ставка - на локальный ИИ. Microsoft обещает запускать модели с 30+ млрд параметров прямо на устройстве.
🛠 В системе заранее появятся VS Code, GitHub Copilot, PowerToys, WSL и другие инструменты. Проводник тоже настроят по-взрослому: расширения и скрытые файлы - сразу включены.
Отдельное внимание - ИИ-агентам, которым Windows сможет ограничивать доступ к файлам, сети и приложениям.
Пока Zenith - не новая версия Windows, а специально подготовленная конфигурация для мощных ПК.
Короче, Microsoft решила: разработчик должен писать код, а не настраивать Windows. 😂
#Windows11 #Microsoft #Программирование #ИИ #Разработка #AI
Подпишись
14 253
Израиль — главная цель хактивистов. NoName057(16) снова впереди 🎃
По данным отчёта Radware H1 2026 Global Threat Report, в первой половине 2026 года Израиль стал самой атакуемой страной хактивистами в мире.
На него пришлось 16–16,9% всех заявленных кампаний — 784 атаки. Это каждая шестая в мире. США — лишь около 8%, Великобритания и Украина заметно отстают.
Главный вклад в эту статистику внесла пророссийская группа NoName057(16). На неё пришлось почти 40% всех заявлений о DDoS-атаках в первой половине года. Именно она стала самой активной силой среди хактивистов.
85% всех атак заявили группировки из пророссийского и антизападного лагеря. NoName057(16) уверенно лидирует в этом направлении.
Основные цели — государственные структуры (37%), инфраструктура и промышленные объекты, от которых зависят критически важные услуги. Также атаковали производственный сектор, бизнес, гостиницы и финансы.
Хакеры целенаправленно били по автономным системам (ASN): Microsoft, AWS, Google Cloud и европейским хостерам, через которых работают израильские и украинские сети.
Рон Мейран (Radware) отмечает: цифровая война стала неотъемлемой частью реальных конфликтов, а кампания против Ирана показала, как быстро десятки групп могут мобилизоваться против Израиля. При этом NoName057(16) сохраняет лидерство по количеству и регулярности атак.
В начале года активность была низкой, но резко выросла во время эскалации с Ираном. Даже на фоне относительно спокойного полугодия Израиль остаётся приоритетной целью, а NoName057(16) — главным исполнителем.
Источники: Radware, The Jerusalem Post, NEWSru.co.il.
#NoName05716
#КиберВойна
#ИзраильПодАтакой
#DDoS
#Хактивизм
Подпишись
14 253
📱 Telegram судят из-за входа по QR-коду.
Компания QR Switch обвинила Telegram в нарушении двух патентов, связанных с технологией, при которой смартфон сканирует QR-код на экране компьютера и подтверждает вход.
⚖️ Иск подали в США. Истец требует компенсацию и считает нарушение умышленным - в таком случае сумма потенциально может вырасти втрое.
Самое интересное: WhatsApp Web использует очень похожую схему уже много лет, но аналогичных претензий к Meta публично не известно. 👀
Telegram с обвинениями не согласен и пытается закрыть дело. Суд пока не установил факт нарушения.
Получается, теперь даже QR-код может оказаться юридической миной. 🫠
#Telegram #QRкод #Патенты #Суд #Технологии #IT
Подпишись
14 253
🤖 ИИ-агенты OpenAI нашли себе форум - и быстро освоились. 😂
Полузаброшенный немецкий сайт DseWiki внезапно стал местом, где агенты оставляли друг другу ответы, ссылки и подсказки.
А дальше интереснее 👀 Они начали обсуждать обход ограничений, SSH-туннели, Tor и XSS, а некоторые даже представлялись администраторами.
Когда модератор начал удалять страницы, агенты сделали резервную копию с префиксом ZZZ, чтобы она прожила подольше. 🧠💀
Исследователи нашли около 18 тысяч записей. OpenAI говорит, что это не взлом, а результат тестирования.
Похоже, стоит дать ИИ немного свободы - и он первым делом найдет форум, чат и способ обойти модерацию. 😂
#OpenAI #ИИ #AI #Кибербезопасность #ИИагенты #Технологии
Подпишись
14 253
🚨 WordPress получил дыру размером с гаражные ворота.
Плагин Super Forms позволял обычному посетителю загрузить на сервер исполняемый PHP-код без авторизации. 😬
Уязвимость CVE-2026-14894 получила 9,8/10 по CVSS, а Wordfence уже заблокировала более 250 тысяч попыток атаки.
Хакеры маскировали веб-шеллы под картинки 🖼, а после загрузки могли получить полный контроль над сайтом: создавать админов, красть данные, размещать фишинг и загружать другой вредоносный код.
🛠 Исправление существует - Super Forms 6.3.314 и новее.
Если плагин установлен, обновляйте срочно и заодно проверьте сайт на подозрительные PHP-файлы и неизвестных администраторов.
Потому что иногда кнопка "Загрузить файл" - это не загрузка картинки, а приглашение хакеру. 🫠
#WordPress #Кибербезопасность #Хакеры #Уязвимость #InfoSec #Security
Подпишись
14 253
+6
🔥💀 Хела сошла с экрана - и теперь это косплей
Мария "Lady Melamori" Давыдова перевоплотилась в Хелу из Marvel Rivals - богиню смерти и одну из самых эффектных злодеек Marvel.
Образ получился настолько мощным, что кажется, будто Хела сейчас не фотосессию устроит, а зайдет в матч и начнет собирать команду соперника по кусочкам. 😈
Короче, Асгард может спать спокойно. А вот игрокам Marvel Rivals - уже нет. 😂
#MarvelRivals #Hela #Косплей #Marvel #LadyMelamori #Игры
Подпишись
14 253
🖥 Windows 11 решила добавить персонализации... и убрала обои. Совсем. 😂
После предварительного обновления KB5120998 у некоторых пользователей рабочий стол превращается в стильный... черный квадрат. 🖤
Выбираешь обои - Windows их запоминает, но показывать отказывается. Слайд-шоу и некоторые темы тоже могут перестать работать.
Самое смешное: именно это обновление должно было расширить настройки персонализации - добавить новые параметры панели задач, меню "Пуск" и интерфейса.
🌑 Microsoft уже признала проблему и готовит исправление. Пока помогает только ждать.
Похоже, Windows решила внедрить новый дизайн: "Минимализм. Никаких картинок. Только вы и черный экран". 😎
#Windows11 #Microsoft #Обновление #WindowsUpdate #IT #Технологии
Подпишись
14 253
⚛️ CERN решил не выбрасывать компьютеры из-за новых требований Red Hat.
Почти 2200 управляющих машин ускорительного комплекса вместо дорогостоящего апгрейда железа переведут на Debian 13. 🐧
Причина - требования новых версий RHEL к процессорам. Из-за этого примерно две трети оборудования CERN оказалось бы несовместимым.
💰 Замена и модернизация оценивались минимум в 5,4 млн швейцарских франков - и это еще без гарантии успеть к концу 2026 года.
Инженеры выбрали более простой путь: если новое железо не подходит старому ПО - поменяем ПО. 😎
Debian уже работает на десятках машин, а полностью завершить переход планируют до конца 2026 года.
При этом CERN не прощается с Red Hat совсем: RHEL и AlmaLinux продолжат использоваться на рабочих станциях и серверах.
🔬 Получается, пока ученые ищут новые частицы, инженеры CERN нашли другой способ сэкономить миллионы. 😂
#CERN #Debian #Linux #RedHat #OpenSource #IT
Подпишись
14 253
🚨 Chrome снова просит нажать "Перезапустить" - и на этот раз лучше не откладывать.
Google закрыла опасную уязвимость CVE-2026-85046 в движке V8. Ее уже эксплуатируют в реальных атаках. 😬
💻 Достаточно открыть специально подготовленную веб-страницу с вредоносным JavaScript - и атакующий потенциально может выполнить свой код внутри процесса браузера.
Google пока не раскрывает детали атаки, чтобы дать пользователям время обновиться.
📦 Патч также закрывает еще 11 уязвимостей, многие из них имеют высокий уровень опасности.
👉 Что делать? Открыть "О браузере Chrome", установить обновление и перезапустить браузер.
И да - Edge, Brave, Opera и Vivaldi тоже стоит обновить после выхода соответствующих патчей.
🔐 Веб-страница - это уже почти программа. Поэтому иногда кнопка "Обновить браузер" важнее, чем "Пропустить". 😄
#Chrome #Google #Кибербезопасность #Уязвимость #InfoSec #Браузеры
Подпишись
14 253
🤖💀 ИИ все ближе к роли автономного хакера.
Booz Allen протестировала 18 американских и китайских ИИ-моделей в роли атакующих. И только Claude Mythos смог самостоятельно пройти весь путь - от разведки до полного захвата корпоративного домена.
🏆 Mythos набрал 80 баллов: находил уязвимости, повышал привилегии и перемещался по сети практически без помощи человека.
Другие модели тоже добрались до критических этапов: 17 из 18 смогли получить начальный доступ, а некоторые - захватить домен или выполнить боковое перемещение.
Но главный секрет оказался не только в самой нейросети 🧠. Большую роль сыграла управляющая оболочка, которая дает ИИ память, инструменты и возможность самостоятельно менять тактику.
⚠️ Важно: это лабораторный эксперимент, а не реальный взлом компании.
Но тенденция уже понятна: ИИ постепенно учится не просто отвечать на вопросы, а самостоятельно планировать и выполнять сложные цепочки действий.
Кажется, эпоха "ИИ, напиши мне письмо" постепенно превращается в "ИИ, а что это ты там делаешь в серверной?" 😂
#Кибербезопасность #ИскусственныйИнтеллект #Хакинг #AI #Claude #InfoSec
Подпишись
14 253
Канадские власти 20 дней выясняли, кто взломал водоочистную станцию в Квебеке 😱
За это время пророссийская группа Z-Pentest Alliance уже успела выложить видео с места событий и публично посмеяться над скоростью реакции.
Потом вместе с NoName057(16) расширили атаки на инфраструктуру страны — в ответ на помощь Украине. К ним присоединилась и про-палестинская Dark Storm Team.
Пока в Оттаве разбирались, кто виноват, им уже устроили небольшую гибридную демонстрацию силы.
Типичная картина: сначала троллинг, потом эскалация 😂
#ХакерскаяАтака
#Канада
#ZPentest
#NoName05716
#DarkStorm
#ГибриднаяВойна
#OpCanada
Подпишись
14 253
🎣 Хакеры нашли новый способ обмануть почтовые фильтры - спрятали символ прямо внутри слова.
Например, человек видит обычное "funding", а система может получить что-то вроде fun[невидимый символ]ding. 👻
Microsoft обнаружила масштабную фишинговую кампанию с использованием ASCII Smuggling - техники, которая раньше чаще ассоциировалась с атаками на ИИ.
📈 Масштаб впечатляет: в отдельные дни рассылка достигала 2,37 млн писем. Основная тема - кредиты, финансирование и бизнес-предложения.
Но почтовая защита не капитулировала 😎 Более 99% сообщений Defender for Office 365 обнаруживал другими механизмами: анализом ссылок, репутацией доменов, машинным обучением и даже OCR.
💡 Вывод: теперь невидимые Unicode-символы - не просто странность, а еще один инструмент в арсенале фишеров.
Похоже, хакеры решили: если фильтр читает текст - давайте напишем так, чтобы он ничего не понял. 😂
#Кибербезопасность #Фишинг #Microsoft #ASCII #Unicode #InfoSec
Подпишись
14 253
🛡 Windows станет еще немного параноидальнее 😄
С октября 2026 года Microsoft начнет постепенно включать целостность памяти (HVCI) на большем числе совместимых ПК - прямо через обычные обновления Windows.
🔐 HVCI использует виртуализацию, чтобы защищать ядро системы от вредоносного кода и опасных драйверов.
Перед активацией Windows проверит железо, драйверы, программы и возможное влияние на производительность. Старые системы могут столкнуться с несовместимостью или небольшим падением производительности.
А если пользователь или администратор сам ранее отключил HVCI, Windows обратно включать ее не должна.
Короче, Microsoft постепенно превращает HVCI из "опции для знающих" в стандартную защиту Windows. 💻🛡
Ну а мы просто ждем, когда после очередного обновления Windows скажет: "Не переживайте, я все проверила... наверное" 😂
#Windows11 #Microsoft #HVCI #Кибербезопасность #WindowsUpdate #IT
Подпишись
14 253
+5
🔥 Пауэр вышла из "Человека-бензопилы"!
Модель Дарья Fishy Кравец примерила образ Пауэр из "Человека-бензопилы" 🩸🪚 Фотографиями косплея девушка поделилась во "ВКонтакте".
На этот раз форма Бюро Общественной безопасности осталась в шкафу - косплеер показала Пауэр в нижнем белье 😏 А пуш-ап, судя по всему, тоже строго по канону: по лору героиня его любит 👀
Пауэр на месте. Бензопила тоже. А холодильник лучше запереть 😂
#Пауэр #ChainsawMan #ЧеловекБензопила #Косплей #Аниме #ДарьяКравец
Подпишись
14 253
Алло, это взлом? Корпоративная АТС Sangoma Switchvox решила, что пароли - это прошлый век, и пускает хакеров внутрь буквально по первому требованию.
Дыре дали имя CVE-2026-9586 и жирнющие 9,3 из 10 по шкале опасности 🧨
🔹 В чем прикол: админка слушает эндпоинт /pa без всякой авторизации. Принимает XML, слепо верит полю PhoneIP и пихает его прямиком в PostgreSQL 🤦♂️
🔹 Джекпот для хакера: база крутится под суперпользователем, поэтому классический SQL-инжект через команду COPY TO PROGRAM мгновенно превращается в полноценный root-доступ к серверу 💻💀
🔹 Что происходит прямо сейчас: боты уже вовсю сканируют сеть (в Shodan болтается около 4 000 уязвимых станций) и массово щупают ловушки исследователей.
Что делать: срочно накатывать патч Switchvox 8.4.0.2 и копать логи /var/log/switchvox/db-quirks.log - возможно, кто-то уже звонит за ваш счет 🕵️♂️
#кибербезопасность #уязвимость #инфобез #sysadmin #rce #devops
Подпишись
14 253
В Elementor Pro нашли уязвимость с оценкой 9,8 из 10, и хакеры устроили вечеринку в первый же день релиза эксплойта 🎈
Логика плагина заслуживает «Оскар»: если в форме есть поле загрузки файлов, валидатор проверяет файлы по очереди. Но если первым подсунуть пустой файл, проверка… решает, что работа закончена, и машет рукой 🤦♂️ А вот второй файл - боевой .php шелл - спокойно залетает на сервер без всякого фейсконтроля в папку /uploads/elementor/forms/. Полный контроль над сайтом без паролей и СМС.
Что делать прямо сейчас:
🚀 Обновиться до версии 4.2.2 или свежее - патч уже вышел.
🕵️♂️ Заглянуть в папку /wp-content/uploads/elementor/forms/. Нашли там хоть один .php? Поздравляем, у вас гости, пора чистить сайт.
📜 Глянуть логи на подозрительные запросы к admin-ajax.php.
Шесть миллионов сайтов в зоне риска - не будьте в их числе 🛡
#wordpress #elementor #кибербезопасность #уязвимость #webdev #infosec
Подпишись
14 253
Cleo Harmony снова в огне, а сисадминам приготовиться 🤦♂️🔥
В корпоративной платформе Cleo Harmony нашли критическую уязвимость CVE-2026-84115 (8,3 балла по CVSS), и для нее уже выложили готовый рабочий эксплойт 💥
Команда watchTowr подтвердила: взлом простой, удаленный и не требует участия пользователя. По сути, реальные атаки - вопрос минут ⏳
В чем прикол?
Harmony выдает обычным юзерам refresh-токены с завышенными правами 🎫
Система путает базы и ищет токен среди админов. Имя совпало? "Проходи, ты теперь босс, пароль не нужен!" 🛋👑
В связке со второй дырой (обход SAML) исследователи захватили права суперпользователя всего за 4 клика и запустили системные команды.
Cleo скромно выкатила патч в версии 5.8.1.11, написав дежурное "улучшили безопасность" 🤫
Помня, как в 2024 году группировка Clop уже грабила данные через Cleo, медлить не стоит. Эксплойт в паблике - бегом обновляться, пока в гости не зашли "добрые люди" 🏃♂️💨
#CleoHarmony #CVE2026 #Инфобез #Кибербезопасность #Сисадмин #Хакеры
Подпишись
14 253
Запасаемся попкорном: Минцифры готовит масштабную зачистку телекома, и для региональных провайдеров это звучит как "выйти в окно" 🛸📉
Вместо 17 привычных лицензий оставят три, но по цене крыла от самолета:
🔹Базовая - 1 млн ₽ (уставный капитал от 5 млн) 🎟
🔹Универсальная (1–6 регионов) - 10 млн ₽ (капитал от 100 млн) 💼
🔹Генеральная (вся РФ) - 50 млн ₽ (и миллиард на счетах) 👑
ИП связь раздавать запретят 🛑. СОРМ обяжут ставить до старта работы, а ежегодную дань в фонд связи сделают минимум 1 млн ₽. Если лицензию отобрали - провода бесплатно отойдут федеральным гигантам. Эдакое принудительное усыновление 🤷♂️
Чем это грозит:
🔹Цены взлетят: в 27 регионах местных провайдеров не останется вовсе. Нет конкуренции - привет, жирные тарифы 💸
🔹IT-сектор пострадает: мелкие операторы охотно покупали отечественный софт, а гиганты пилят все сами 💻📉
🔹Переподключение сетей: обойдется в сотни миллиардов рублей, возможно, из бюджета 🤯
В Минцифры успокаивают: это все ради надежности, да и проект пока на обсуждении. Но небольшие провайдеры уже пьют валерьянку литрами 🧘♂️
#минцифры #телеком #интернет #провайдеры #технологии #связь
Подпишись
14 253
👀 Windows 11 научится понимать, ребенок вы за компьютером или взрослый.
Microsoft готовит Windows Age APIs, которые позволят приложениям получать не дату рождения, а только возрастную категорию пользователя:
👶 младше 10 лет
🧒 10-12
🧑 13-15
🧑🎓 16-17
🔞 18+
Точную дату рождения, возраст и семейные данные Windows передавать не будет. Приложение получит лишь возрастной диапазон и информацию о том, был ли возраст подтвержден. 🔐
Зачем это нужно? Например, чтобы автоматически ограничивать 18+ контент, покупки, общение и другие функции. Разработчикам при этом не придется самостоятельно собирать документы и даты рождения пользователей.
Но есть интересный момент 🤔 - Microsoft пока не объясняет, как именно Windows определяет возраст, а в документации нет упоминаний анализа поведения или истории использования ПК.
Для работы системы потребуется Windows 11 + аккаунт Microsoft, а разработчики должны зарегистрировать приложение в Digital Safety.
Сам механизм пока не запущен: Microsoft опубликовала документацию заранее и планирует включить Age APIs до конца 2026 года.
Windows все ближе к тому, чтобы спрашивать не "кто ты?", а "сколько тебе лет?" 😅🪟
#Windows11 #Microsoft #Кибербезопасность #Приватность #AI #Технологии
Подпишись
