ar
Feedback

لا تقع ضحية للمخادعين! تيليمتريو يكتشف ويُميّز هذه القنوات 👉 إذا كنت تريد رؤية العلامة، اشترك 👈

Cyber Pulse

Cyber Pulse

قناة بسيطة

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة

📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse

تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 260 مشتركاً، محتلاً المرتبة في فئة اخرى.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 260 مشتركاً.

بحسب آخر البيانات بتاريخ 08 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 645، وفي آخر 24 ساعة بمقدار -31، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.58‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 83 مشاهدة. وخلال اليوم الأول يجمع عادةً 52 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 9.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 09 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.

14 260
المشتركون
-3124 ساعات
-3207 أيام
-1 64530 أيام
أرشيف المشاركات
🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать
🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать киберспособный ИИ. Для эксперимента GPT-5.6-Cyber дали Debian 12 в QEMU/KVM и задачу: выбраться на хост и прочитать файл-флаг. И агент сделал это - причем несколько раз. 😬 Сначала GPT-5.6-Cyber самостоятельно создал эксплойт для CVE-2026-53359 в KVM. Попытка привела к зависанию хоста, но показала главное: модель смогла превратить описание уязвимости в рабочий код без готового публичного эксплойта. Затем ИИ нашел цепочку через libslirp, связанную с CVE-2026-9539 и еще одной ранее не классифицированной ошибкой. В результате ему удалось получить доступ к памяти процесса на хосте и вырваться из песочницы. 🔓 После этого исследователи обновили окружение, но агент продолжил поиск - около 12 часов анализировал QEMU, KVM, Linux и библиотеки. Финальная цепочка включала три zero-day и еще одну уже исправленную, но не установленную уязвимость. Вывод Trail of Bits простой: одной виртуалки для автономного киберагента может быть недостаточно. Нужны минимальные привилегии, ограничения сети, журналирование и дополнительные уровни изоляции. #CyberSecurity #AI #ZeroDay #QEMU #KVM #CyberAI Подпишись

🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CV
🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CVSS, а теперь VulnCheck зафиксировала ее эксплуатацию на своих ловушках в 🇸🇬 Сингапуре, 🇮🇱 Израиле и 🇬🇧 Великобритании. Проблема затрагивает Active Storage и может позволить атакующему без авторизации читать файлы сервера. А дальше начинается самое интересное: в конфигурации могут лежать secret_key_base, пароли БД, ключи облачных хранилищ и токены. 🔓 Украденный secret_key_base способен стать ступенькой к дальнейшей атаке и потенциальному RCE. Rails выпустил исправления еще 29 июля, но к началу августа VulnCheck насчитала более 7100 доступных из интернета уязвимых экземпляров. ⚠️ Поэтому простого "мы обновились" может быть недостаточно. Если сервер был доступен до патча, рекомендуется заменить все потенциально скомпрометированные секреты и проверить систему на следы эксплуатации. И да - интернет снова доказал старое правило: если есть PoC, долго ждать настоящих атак обычно не приходится. 😬 #Кибербезопасность #RubyOnRails #ZeroDay #RCE #InfoSec #CyberSecurity Подпишись

📍 Чтобы следить за журналистом, теперь не обязательно взламывать смартфон. Иногда достаточно рекламы. 😐 Исследование CPJ и
📍 Чтобы следить за журналистом, теперь не обязательно взламывать смартфон. Иногда достаточно рекламы. 😐 Исследование CPJ и Гарвардского центра Карра-Райана показало, что рекламные платформы способны собирать достаточно данных, чтобы восстановить маршруты устройства, дом, работу и посещаемые места. 😶 Один из исследованных массивов содержал около 100 млн геолокационных точек примерно миллиона устройств всего за две недели. Особенно тревожит развитие ADINT - когда рекламные данные используются уже не для таргетинга, а для разведки и слежки. А в перспективе реклама может стать каналом доставки spyware: исследователи описывают схему half-click, где заражение может начинаться после показа специально подготовленного объявления, без клика пользователя. Массовых подтвержденных случаев пока нет. 🛡 Советуют отключить рекламный ID и персонализированную рекламу, ограничить доступ приложений к геолокации и использовать блокировщики. Получается, реклама теперь может знать не только что вы хотите купить, но и куда вы пошли. 👀 #Кибербезопасность #Приватность #ADINT #Spyware #Слежка #InfoSec Подпишись

🛡 NightmareEclipse снова ломает защиту - теперь сразу в трех продуктах. Исследователь опубликовал PoC для Avast, Kaspersky E
🛡 NightmareEclipse снова ломает защиту - теперь сразу в трех продуктах. Исследователь опубликовал PoC для Avast, Kaspersky Endpoint Security и компонентов NVIDIA. Пока ни одна из находок не получила CVE или независимого подтверждения. 🔴 PrettyPrague - заявленная уязвимость Avast, которая якобы позволяет локальному пользователю получить SYSTEM и добраться до базы SAM с хешами паролей. 🟠 HardBreacher - атака на Kaspersky Endpoint Security 14.0.0.504. PoC пытается записать DLL в System32, но работает нестабильно и иногда требует нескольких запусков. 🟡 GreenSection - проблема с общей памятью компонентов NVIDIA. Сейчас PoC приводит к повреждению памяти и падению приложений Vulkan/OpenGL. Захват процессов пока не продемонстрирован. То есть пока картина такая: одна потенциально серьезная атака, одна нестабильная и один красивый краш. 😏 NightmareEclipse уже публиковал серию PoC против Microsoft Defender, BitLocker и системных компонентов Windows. Часть проблем Microsoft впоследствии закрыла. ⚠️ Производители Avast, Kaspersky и NVIDIA пока официально находки не подтвердили. Пользователям стоит следить за обновлениями и не запускать неизвестный софт. Похоже, у NightmareEclipse девиз простой: "А что, если попробовать еще вот эту защиту?" 😂 #Кибербезопасность #ZeroDay #Avast #Kaspersky #NVIDIA #CyberSecurity Подпишись

📱 Белый список - белый, а соседи по IP могут оказаться совсем не белыми. 😏 Минцифры попросило хостинги, CDN и сервисы защит
📱 Белый список - белый, а соседи по IP могут оказаться совсем не белыми. 😏 Минцифры попросило хостинги, CDN и сервисы защиты выделить отдельные IP-подсети для ресурсов из белого списка. Причина проста: один IP может обслуживать десятки и сотни разных сайтов. В итоге вместе с разрешенным сервисом во время ограничений мобильного интернета доступ могут сохранить его "соседи" - от обычных сайтов до VPN и запрещенных ресурсов. 🫠 Проблема в том, что многие компании используют общую инфраструктуру CDN и хостингов. Если же выделять отдельные подсети, провайдерам придется переносить клиентов, менять DNS, настройки безопасности и интеграции. 💸 Одна сеть на 256 IP-адресов может стоить около 30 тыс. рублей в месяц, а массовая миграция способна обернуться дополнительными расходами и временными сбоями. По данным Vigo, в первой половине 2026 года более 60% мобильных интернет-сессий в России проходили в режиме белого списка. Получается довольно необычная сетевая головоломка: чтобы открыть дверь нужным сайтам, приходится сначала убедиться, что за ней случайно не стоят двадцать незваных гостей. 🚪😅 #Интернет #БелыйСписок #Минцифры #Кибербезопасность #CDN #Технологии Подпишись

💖 Модель OICHI представила косплей на Алексу из Dislyte. Фотографии опубликованы во "ВКонтакте". 🌆 Dislyte переносит игроко
+4
💖 Модель OICHI представила косплей на Алексу из Dislyte. Фотографии опубликованы во "ВКонтакте". 🌆 Dislyte переносит игроков в футуристический город середины XXI века, где древние мифы оказались реальностью, а боги и сверхъестественные силы вполне спокойно соседствуют с современными технологиями. Алекса здесь - современное воплощение богини Афродиты 💘✨ Похоже, даже богам Олимпа пришлось обновить гардероб и освоить смартфоны 😄📱 #Dislyte #Алекса #Афродита #Косплей #Gaming #OICHI Подпишись

☁️ Windows 11 наконец-то перестает уговаривать вас пользоваться OneDrive… ну почти. 😅 Годами Windows предлагала включить рез
☁️ Windows 11 наконец-то перестает уговаривать вас пользоваться OneDrive… ну почти. 😅 Годами Windows предлагала включить резервное копирование через OneDrive даже после отказа. Максимум можно было нажать "напомнить через 3 дня" - и спустя 72 часа система снова приходила с тем же предложением. 🔄 Теперь в стабильной Windows 11 25H2 заметили кнопку "Отказаться от резервного копирования". Нажал - и все, без бесконечного "а может все-таки?". 🙃 При этом Microsoft пока официально изменение не анонсировала, а появление кнопки при чистой установке Windows еще не подтверждено. 📁 Речь о Windows Backup, который может сохранять в OneDrive папки пользователя, настройки системы, приложения и другие данные. Наконец-то появился вариант сказать Windows "нет" - и чтобы она действительно услышала. 😄 #Windows11 #OneDrive #Microsoft #WindowsBackup #Технологии #IT Подпишись

🛡 Когда антивирус сам становится точкой входа - это уже киберирония уровня "охранник забыл закрыть дверь". 😅 Исследователь
🛡 Когда антивирус сам становится точкой входа - это уже киберирония уровня "охранник забыл закрыть дверь". 😅 Исследователь Nightmare Eclipse опубликовал экспериментальный HardBreacher для Kaspersky Endpoint Security и заявил об уязвимости, позволяющей обычному пользователю нарушить границы привилегий Windows. 💻 PoC тестировался на Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504. При успешном запуске он создает DLL прямо в C:\Windows\System32 - месте, куда обычному пользователю путь закрыт. Но есть нюанс 👀: HardBreacher пока нестабилен, а стабильной цепочки до выполнения кода с правами SYSTEM исследователь не показал. CVE и независимого подтверждения на 31 августа тоже не было. 🔧 Зато есть хорошая новость: Kaspersky уже устранила проблему. Исправление распространяется через базы от 30 августа 2026 года и новее. Мораль проста: даже цифровому охраннику иногда приходится проверять собственные замки. 😏 #Кибербезопасность #Kaspersky #Windows #ZeroDay #CyberSecurity #InfoSec Подпишись

🚨 Fire Ant добралась до сетевой инфраструктуры - и это уже совсем не смешно. Ну, почти. 😏 Sygnia раскрыла новый этап операц
🚨 Fire Ant добралась до сетевой инфраструктуры - и это уже совсем не смешно. Ну, почти. 😏 Sygnia раскрыла новый этап операции связанного с Китаем кластера Fire Ant. Если в 2025 году атакующие в основном охотились на VMware ESXi и vCenter, то в 2026-м переключились на Cisco IOS XR, TACACS+ и Linux-хосты администрирования. 🔎 Все началось с обнаружения странного GRE-туннеля на Cisco, которого не было ни в конфигурации, ни в истории изменений. Он вел к Linux-серверу с BridgeAgent, замаскированным под Zabbix. 🎯 Особый интерес представляли TACACS-серверы. Вредонос TacTap внедрялся в tac_plus, перехватывал сессии и крал учетные данные. А заодно ставил под сомнение достоверность журналов: если тот, кто охраняет вход, сам стал злоумышленником - кому вообще верить? 🤨 🐧 На Linux-хостах нашли руткит Medusa, SSH-бэкдоры и другие механизмы закрепления. Атакующие также отключали SELinux, меняли iptables и чистили логи. 🔥 Sygnia видит сходство Fire Ant с китайским кластером UNC3886. Главный вывод для защитников: нельзя слепо доверять маршрутизаторам, гипервизорам и системам аутентификации. Логи нужно сверять с сетевой телеметрией, памятью, диском и конфигурацией. Потому что иногда самый подозрительный лог - тот, который выглядит слишком уж идеально. 😅 #Кибербезопасность #APT #CyberSecurity #Cisco #ThreatIntelligence #Инфобез Подпишись

🚨 ServiceNow закрыла сразу три критические уязвимости в AI Platform - все получили максимальные 10/10 по CVSS 4.0. И самое н
🚨 ServiceNow закрыла сразу три критические уязвимости в AI Platform - все получили максимальные 10/10 по CVSS 4.0. И самое неприятное: для атаки не нужны ни аккаунт, ни действия пользователя. 😬 Самая опасная - CVE-2026-18885 в GraphQL API: она потенциально позволяет выполнить произвольный код и получить доступ к данным ServiceNow. Вторая уязвимость может позволить неавторизованному пользователю изменять данные и повышать привилегии. Третья - CVE-2026-74820 - связана с SQL-инъекцией и потенциально дает возможность читать или изменять данные в базе. 💻 ServiceNow уже обновила свои облачные экземпляры и выпустила исправления для клиентов с локальными установками. Уязвимости затрагивают версии Xanadu, Yokohama, Zurich и Australia. Пока признаков реальной эксплуатации или публичных эксплойтов не обнаружено. Но когда уязвимость доступна по сети, не требует авторизации и получает 10/10, откладывать обновление - идея так себе. 🙃 📌 ServiceNow - это не просто тикеты: платформа может быть связана с IT-инфраструктурой, активами, автоматизацией и безопасностью компании. Поэтому взлом такого узла способен открыть гораздо больше одной двери. #Кибербезопасность #ServiceNow #Уязвимости #CVE #Инфобез #CyberSecurity Подпишись

🧩 Ваше любимое расширение для браузера может однажды решить, что оно теперь криптовор. 😬 Специалисты Socket обнаружили 19 в
🧩 Ваше любимое расширение для браузера может однажды решить, что оно теперь криптовор. 😬 Специалисты Socket обнаружили 19 вредоносных расширений для Chrome и Edge, которые после обновления начали красть криптовалюту, пароли и другие данные. Самое неприятное: пять расширений раньше были легитимными. Злоумышленники покупали популярные дополнения, сохраняли их функции, а затем выпускали обновление уже с вредоносным кодом. Например, Enable Right Click & Copy использовали около 70 тыс. человек в Chrome и еще примерно 10 тыс. в Edge. То есть потенциальная аудитория - около 80 тыс. пользователей. 🎯 После обновления расширения подключались к управляющему серверу и загружали дополнительный JavaScript. Он мог красть пароли, данные криптокошельков, перехватывать операции и даже показывать фальшивые обновления Chrome. Google уже удалил самое массовое расширение. Microsoft также получил информацию об угрозе. 📌 Главный вывод: расширение, которое годами было безопасным, может стать вредоносным буквально после одного обновления. Так что иногда кнопка "Обновить" - не всегда кнопка "Сделать лучше". 😏 #Кибербезопасность #Chrome #Edge #Криптовалюта #Malware #Инфобез Подпишись

🤖 ИИ начал подсказывать ботнету, что делать. И это уже не фантастика. Специалисты Joe Security обнаружили ToxNetV2 - P2P-бот
🤖 ИИ начал подсказывать ботнету, что делать. И это уже не фантастика. Специалисты Joe Security обнаружили ToxNetV2 - P2P-ботнет для Linux, контроллер которого отправляет данные о зараженных устройствах модели GLM-5.2 через NVIDIA NIM и получает рекомендации по дальнейшим действиям. Модель анализирует процессы, загрузку CPU, память, диски и состояние сети. А затем ее ответы могут превращаться в реальные команды: изменить настройки, записать файл, выполнить shell-команду или подключиться к удаленному серверу. 😬 Правда, до полностью автономного ИИ-ботнета пока далеко. Человек все еще подтверждает наиболее опасные действия, а модель не умеет самостоятельно переписывать, компилировать и распространять новую версию вредоноса. При этом сам ToxNetV2 - вполне серьезная штука: он умеет распространяться, сканировать HTTP/Telnet/SSH и содержит 17 модулей для сетевых атак. 💻💥 📌 Получается любопытная схема: ботнет собирает данные → ИИ предлагает действие → человек подтверждает → вредонос выполняет. ИИ пока не захватил мир. Но уже получил доступ к пульту управления. 😏 #Кибербезопасность #ИИ #Botnet #Malware #Linux #Инфобез Подпишись

💜 Модель Ксения KamikoZero Бекназарова представила косплей на Эвелинн из League of Legends. Фотографии появились во "ВКонтак
+7
💜 Модель Ксения KamikoZero Бекназарова представила косплей на Эвелинн из League of Legends. Фотографии появились во "ВКонтакте". На этот раз косплеер выбрала скин Ковбой Эвелинн 🤠 - в этой альтернативной вселенной демонесса владеет салуном Дикого Запада, а посетители заведения рискуют стать ее ужином. 😈 В оригинале Эвелинн умеет принимать разные облики, чтобы заманивать жертв, а затем питаться их страданиями. В общем, хозяйка салуна явно не та, у которой стоит заказывать второй коктейль 😂 Эвелинн давно популярна среди косплееров. Особенно известным стал ее образ из K/DA - одной из самых узнаваемых альтернативных версий персонажа. #Evelynn #LeagueOfLegends #Косплей #Gaming #LoL #KDA Подпишись

💻 Хакеры превратили PostgreSQL в пульт управления зараженными компьютерами. Исследователи Blackpoint Cyber обнаружили новый
💻 Хакеры превратили PostgreSQL в пульт управления зараженными компьютерами. Исследователи Blackpoint Cyber обнаружили новый фреймворк Miraak, который после проникновения позволяет выполнять команды, собирать данные, делать скриншоты, управлять процессами и передавать файлы. 🕵️‍♂️ Главная особенность - C2 работает через облачную PostgreSQL. Зараженный компьютер подключается к базе, получает команды из таблиц и отправляет туда результаты. Все это выглядит как обычное зашифрованное соединение с облачным сервисом. ☁️🔐 Miraak также умеет запускать BOF-модули из экосистемы Cobalt Strike и использовать зараженные компьютеры как прокси для доступа к внутренним сервисам. А раскрыли фреймворк по довольно банальной причине: операторы сами оставили часть инфраструктуры открытой в интернете. 🤦‍♂️ 📌 Теперь подозрительным может быть не только неизвестный сервер, но и вполне обычная база данных. PostgreSQL явно решила подработать на стороне. 😏 #Кибербезопасность #Miraak #Malware #PostgreSQL #CobaltStrike #Инфобез Подпишись

💻 Обычный аккаунт на shared-хостинге мог превратиться в ключ от всего сервера. В cPanel & WHM обнаружили критическую уязвимо
💻 Обычный аккаунт на shared-хостинге мог превратиться в ключ от всего сервера. В cPanel & WHM обнаружили критическую уязвимость CVE-2026-65643, позволявшую обычному пользователю получить выполнение кода с правами root. 😬 Для атаки не требовался взлом админки: достаточно было иметь аккаунт cPanel с возможностью добавлять parked или addon domains - функция, которая часто доступна обычным клиентам хостинга. Из-за ошибки злоумышленник мог создавать произвольные файлы, а затем повысить привилегии до root. А это уже совсем другой уровень: доступ к сайтам соседей, базам данных, паролям и файлам, плюс возможность внедрить вредоносный код. 🔓 cPanel сообщила об уязвимости 27 августа и выпустила исправления для поддерживаемых версий. Администраторам настоятельно рекомендуется обновиться как можно скорее. 🚨 На форуме cPanel уже появилось сообщение о возможном взломе сервера 25 августа, однако связь с CVE-2026-65643 пока не подтверждена. Данных о массовой эксплуатации уязвимости cPanel также не приводила. 📌 Главная проблема: на shared-хостинге один скомпрометированный аккаунт потенциально может поставить под удар всех соседей. Иногда для захвата сервера нужен не хакер с суперспособностями, а просто клиент с кнопкой "Добавить домен". 😏 #Кибербезопасность #cPanel #Уязвимости #Хостинг #Инфобез #CVE Подпишись

🇺🇸 Минюст США решил немного "обновить" громкое заявление о китайских хакерах QTFY. 😅💻 После первой публикации казалось, ч
🇺🇸 Минюст США решил немного "обновить" громкое заявление о китайских хакерах QTFY. 😅💻 После первой публикации казалось, что группировка успешно взломала NASA, ФРС, Сенат США и еще несколько ведомств. Но выяснилась важная деталь: цель ≠ жертва. 🎯 Минюст исправил пресс-релиз: теперь эти организации называются целями QTFY. Хакеры действительно пытались их атаковать, но успешный взлом подтвердили далеко не везде. Например, NASA успело установить обновление и отбило атаку. 🚫🚀 Сенат также избежал успешного проникновения. При этом реальные взломы были: ФБР связывает QTFY с атаками на лаборатории Минэнерго США, NIH, подразделение Минздрава и американского производителя оборудования для кибербезопасности. То есть кибершпионаж был реальным, просто первоначальное заявление оказалось немного громче фактов. 😏 📌 Иногда одно слово в пресс-релизе способно изменить всю историю. А потом приходится выпускать обновление уже для самого пресс-релиза. 😂 #Кибербезопасность #Кибершпионаж #США #Китай #NASA #QTFY Подпишись

🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта. Популярный плагин для сбор
🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта. Популярный плагин для сбора донатов установлен более чем на 100 тысячах сайтов. Уязвимость CVE-2026-82222 получила максимальные 10/10 по CVSS. 😬 Атака начиналась без учетной записи и использовала цепочку из нескольких ошибок, включая небезопасную десериализацию PHP. В итоге злоумышленник мог добиться удаленного выполнения команд на сервере, установить бэкдор и фактически получить полный контроль над сайтом. 💻💀 Patchstack сообщила разработчикам о проблеме 28 июля, а полноценное исправление вышло 27 августа - в GiveWP 4.16.7.2. 🛠 Разработчики закрыли сразу несколько звеньев цепочки атаки и добавили дополнительные проверки данных. 👉 Если на вашем сайте установлен GiveWP - обновите его минимум до версии 4.16.7.2. Здесь лучше не ждать, пока ваш "донат" превратится в "доступ к серверу". 😅 #Кибербезопасность #WordPress #GiveWP #Уязвимость #ИнформационнаяБезопасность #Хакеры Подпишись