Cyber Pulse
قناة بسيطة
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
📈 نظرة تحليلية على قناة تيليجرام Cyber Pulse
تُعد قناة Cyber Pulse لاعباً نشطاً. يضم المجتمع حالياً 14 211 مشتركاً، محتلاً المرتبة في فئة اخرى.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 211 مشتركاً.
بحسب آخر البيانات بتاريخ 09 أكتوبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -1 601، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.58%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 83 مشاهدة. وخلال اليوم الأول يجمع عادةً 51 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 8.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 10 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة اخرى.
14 211
المشتركون
لا توجد بيانات24 ساعات
-2937 أيام
-1 60130 أيام
أرشيف المشاركات
14 211
+7
💜 Модель Ксения KamikoZero Бекназарова представила косплей на Эвелинн из League of Legends. Фотографии появились во "ВКонтакте".
На этот раз косплеер выбрала скин Ковбой Эвелинн 🤠 - в этой альтернативной вселенной демонесса владеет салуном Дикого Запада, а посетители заведения рискуют стать ее ужином.
😈 В оригинале Эвелинн умеет принимать разные облики, чтобы заманивать жертв, а затем питаться их страданиями. В общем, хозяйка салуна явно не та, у которой стоит заказывать второй коктейль 😂
Эвелинн давно популярна среди косплееров. Особенно известным стал ее образ из K/DA - одной из самых узнаваемых альтернативных версий персонажа.
#Evelynn #LeagueOfLegends #Косплей #Gaming #LoL #KDA
Подпишись
14 211
💻 Хакеры превратили PostgreSQL в пульт управления зараженными компьютерами.
Исследователи Blackpoint Cyber обнаружили новый фреймворк Miraak, который после проникновения позволяет выполнять команды, собирать данные, делать скриншоты, управлять процессами и передавать файлы. 🕵️♂️
Главная особенность - C2 работает через облачную PostgreSQL. Зараженный компьютер подключается к базе, получает команды из таблиц и отправляет туда результаты. Все это выглядит как обычное зашифрованное соединение с облачным сервисом. ☁️🔐
Miraak также умеет запускать BOF-модули из экосистемы Cobalt Strike и использовать зараженные компьютеры как прокси для доступа к внутренним сервисам.
А раскрыли фреймворк по довольно банальной причине: операторы сами оставили часть инфраструктуры открытой в интернете. 🤦♂️
📌 Теперь подозрительным может быть не только неизвестный сервер, но и вполне обычная база данных. PostgreSQL явно решила подработать на стороне. 😏
#Кибербезопасность #Miraak #Malware #PostgreSQL #CobaltStrike #Инфобез
Подпишись
14 211
💻 Обычный аккаунт на shared-хостинге мог превратиться в ключ от всего сервера.
В cPanel & WHM обнаружили критическую уязвимость CVE-2026-65643, позволявшую обычному пользователю получить выполнение кода с правами root. 😬
Для атаки не требовался взлом админки: достаточно было иметь аккаунт cPanel с возможностью добавлять parked или addon domains - функция, которая часто доступна обычным клиентам хостинга.
Из-за ошибки злоумышленник мог создавать произвольные файлы, а затем повысить привилегии до root. А это уже совсем другой уровень: доступ к сайтам соседей, базам данных, паролям и файлам, плюс возможность внедрить вредоносный код. 🔓
cPanel сообщила об уязвимости 27 августа и выпустила исправления для поддерживаемых версий. Администраторам настоятельно рекомендуется обновиться как можно скорее. 🚨
На форуме cPanel уже появилось сообщение о возможном взломе сервера 25 августа, однако связь с CVE-2026-65643 пока не подтверждена. Данных о массовой эксплуатации уязвимости cPanel также не приводила.
📌 Главная проблема: на shared-хостинге один скомпрометированный аккаунт потенциально может поставить под удар всех соседей.
Иногда для захвата сервера нужен не хакер с суперспособностями, а просто клиент с кнопкой "Добавить домен". 😏
#Кибербезопасность #cPanel #Уязвимости #Хостинг #Инфобез #CVE
Подпишись
14 211
🇺🇸 Минюст США решил немного "обновить" громкое заявление о китайских хакерах QTFY. 😅💻
После первой публикации казалось, что группировка успешно взломала NASA, ФРС, Сенат США и еще несколько ведомств.
Но выяснилась важная деталь: цель ≠ жертва. 🎯
Минюст исправил пресс-релиз: теперь эти организации называются целями QTFY. Хакеры действительно пытались их атаковать, но успешный взлом подтвердили далеко не везде.
Например, NASA успело установить обновление и отбило атаку. 🚫🚀 Сенат также избежал успешного проникновения.
При этом реальные взломы были: ФБР связывает QTFY с атаками на лаборатории Минэнерго США, NIH, подразделение Минздрава и американского производителя оборудования для кибербезопасности.
То есть кибершпионаж был реальным, просто первоначальное заявление оказалось немного громче фактов. 😏
📌 Иногда одно слово в пресс-релизе способно изменить всю историю. А потом приходится выпускать обновление уже для самого пресс-релиза. 😂
#Кибербезопасность #Кибершпионаж #США #Китай #NASA #QTFY
Подпишись
14 211
🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта.
Популярный плагин для сбора донатов установлен более чем на 100 тысячах сайтов. Уязвимость CVE-2026-82222 получила максимальные 10/10 по CVSS. 😬
Атака начиналась без учетной записи и использовала цепочку из нескольких ошибок, включая небезопасную десериализацию PHP. В итоге злоумышленник мог добиться удаленного выполнения команд на сервере, установить бэкдор и фактически получить полный контроль над сайтом. 💻💀
Patchstack сообщила разработчикам о проблеме 28 июля, а полноценное исправление вышло 27 августа - в GiveWP 4.16.7.2.
🛠 Разработчики закрыли сразу несколько звеньев цепочки атаки и добавили дополнительные проверки данных.
👉 Если на вашем сайте установлен GiveWP - обновите его минимум до версии 4.16.7.2. Здесь лучше не ждать, пока ваш "донат" превратится в "доступ к серверу". 😅
#Кибербезопасность #WordPress #GiveWP #Уязвимость #ИнформационнаяБезопасность #Хакеры
Подпишись
14 211
🔎 Электронные доказательства становятся все важнее для расследований. А получить их из другой страны - тот еще бюрократический квест. 😅
По данным Европола и Евроюста, число запросов на электронные данные с 2018 года выросло в 3,5 раза. Более половины расследований требуют трансграничного доступа к письмам, сообщениям, IP-адресам и данным аккаунтов. 🌍💻
Проблема - разные законы и сроки хранения. Пока запрос проходит процедуры, нужные данные могут просто исчезнуть. 🗑
🇪🇺 Поэтому с 18 августа 2026 года в ЕС действует новый механизм: судебные органы смогут напрямую запрашивать данные у сервисов в других странах союза.
⏱️ Обычный запрос - до 10 дней, экстренный - до 8 часов. Также можно потребовать сохранить данные до их получения.
Похоже, Европа решила: если цифровые следы исчезают быстро, бюрократия должна хотя бы попытаться их догнать. 😎
#Кибербезопасность #Европол #Евроюст #ЭлектронныеДоказательства #ЦифровыеРасследования #ЕС
Подпишись
14 211
🇨🇳💾 CXMT против Пентагона: китайская память пошла в суд
Крупнейший китайский производитель DRAM-памяти CXMT подал иск против Пентагона. Компания требует исключить ее из списка предприятий, связанных с китайскими военными. ⚖️
CXMT заявляет, что не связана с Народно-освободительной армией, а ее чипы используются в обычных смартфонах, компьютерах, серверах и AI-системах. 🤖
Пентагон включил компанию в список еще в январе 2025 года. В феврале 2026-го CXMT из списка неожиданно исчезла, но документ отозвали. А в июне производитель снова оказался в перечне.
Бюрократический квест уровня: "Удалили? Вернули? Перезагрузите систему" 😅
Сам статус 1260H пока не запрещает американским компаниям покупать чипы CXMT, но ограничивает сотрудничество производителя с Пентагоном. А с 2027 года ограничения должны затронуть и цепочки поставок.
Для CXMT ситуация особенно неприятна сейчас: выручка компании за первую половину 2026 года выросла на 874%, а мировой бум ИИ резко увеличил спрос на память. 📈🔥
Кроме того, американские сенаторы уже требуют от Apple отказаться от использования памяти CXMT и YMTC.
Теперь суду предстоит решить, достаточно ли у Пентагона оснований держать производителя в "военном" списке.
Похоже, битва за рынок памяти все меньше похожа на технологическую конкуренцию и все больше - на геополитический покер. 🎰💻
#CXMT #Пентагон #Китай #DRAM #Полупроводники #ИИ
Подпишись
14 211
+5
🖤 Модель Hofman сделала косплей на 2B - боевого андроида YoRHa No. 2 Type B из NieR.
Косплеер представила фансервисную версию образа, сохранив узнаваемый стиль героини. Фотографии она опубликовала во "ВКонтакте".
⚔️ 2B - один из главных персонажей игры. Она сражается с машинами на Земле и неукоснительно выполняет приказы YoRHa.
А сама Hofman подписала фотосессию фразой: "Подчиняюсь приказам, даже если они ведут к перезагрузке" 😏
#NieRAutomata #2B #Косплей #Gaming #Игры #Аниме
Подпишись
14 211
🚨 Хакерам часто не нужны zero-day. Им хватает того, что вы забыли обновить. 😅
Свежий обзор CISA показал: в 2024–2025 годах большинство атак опиралось не на суперсекретные уязвимости, а на старые и хорошо известные проблемы.
📊 В каталоге активно эксплуатируемых уязвимостей KEV 41,5% приходилось на слабости, которые известны годами. Некоторые из них считались проблемными еще в 2007 году. 🤦♂️
А состояние инфраструктуры еще веселее:
🔸 26% проверенных систем оставляли доступными уязвимые сетевые службы
🔸 51% использовали неподдерживаемое ПО
🔸 91% - устаревшие версии SSL/TLS
🔸 некоторые проблемы не устранялись в среднем 459 дней
CISA предлагает смотреть не только на CVSS, а задавать четыре простых вопроса:
🌐 Доступна ли система из интернета?
💥 Эксплуатируется ли уязвимость на практике?
🤖 Можно ли автоматизировать атаку?
👑 Что получит злоумышленник после взлома?
📌 Главный вывод простой: самая опасная уязвимость - не обязательно самая новая. Иногда это та, которую вы не закрыли полтора года.
Хакеру не нужен zero-day, если у вас все еще работает "проверено в 2007-м". 😂
#Кибербезопасность #CISA #Уязвимости #ZeroDay #Инфобез #Хакеры
Подпишись
14 211
🔐 SSH без открытых портов? Звучит безопасно. Пока приложение не решит, что проверять права - необязательно. 😅
В C-демоне Atsign NoPorts нашли две уязвимости, которые в связке могли позволить владельцу любой действующей atSign-идентичности получить несанкционированный SSH-доступ.
Первая ошибка позволяла отправить запрос на SSH-сессию без проверки, является ли пользователь доверенным менеджером.
Вторая - из-за перевернутой логики проверки - могла пропустить чужой SSH-ключ и записать его в authorized_keys.
🎯 В итоге потенциальная цепочка выглядела так:
валидный atSign → SSH-ключ → authorized_keys → доступ к localhost:22.
И все это без открытого SSH-порта, взлома паролей или повреждения памяти. 🤯
Особенно неприятно, что обычное сканирование портов такую проблему не обнаружило бы: уязвимость находилась в логике приложения, а не в сетевой конфигурации.
Atsign выпустила исправление 25 августа 2026 года.
📌 Если используете NoPorts - обновляйтесь, проверьте authorized_keys и список --manager.
Закрытый порт - это хорошо. Но если приложение само открывает дверь, порт уже не так важен. 🚪😏
#Кибербезопасность #SSH #Atsign #Уязвимость #Инфобез #ZeroTrust
Подпишись
14 211
🚨 Gitea превратилась в удобную дверь для хакеров - и некоторые администраторы все еще держат ее открытой.
Shadowserver обнаружил 8393 доступных из интернета сервера Gitea, которые на 27 августа оставались уязвимы к CVE-2026-60004 с критическим рейтингом 9.8/10.
Проблема позволяет получить удаленное выполнение команд через API diffpatch и установить Git hook.
А самое неприятное - при стандартных настройках атакующему достаточно самостоятельно зарегистрироваться, создать репозиторий и получить права на запись. 🫠
Патч вышел еще 27 июля в Gitea 1.27.1, но спустя месяц тысячи серверов все еще не обновлены.
🔥 Более того, 25 августа CISA добавила уязвимость в каталог активно эксплуатируемых.
Если у вас Gitea доступна из интернета - обновиться стоит прямо сейчас. Особенно если включена свободная регистрация пользователей.
Потому что сейчас это уже не теория и не "когда-нибудь могут взломать".
Хакеры уже стучатся. А дверь все еще открыта. 🚪💻
#Кибербезопасность #Gitea #Уязвимость #CVE #Хакеры #Инфобез
Подпишись
14 211
🐢 Tortoiseshell снова расширяет арсенал - и на этот раз прячется прямо на виду.
Group-IB обнаружила новые инструменты и инфраструктуру иранской APT-группировки Tortoiseshell (Mirage Kitten, UNC1549, Nimbus Manticore).
Главные находки:
🔹 Обратный SSH-туннель - превращает зараженный компьютер в точку входа во внутреннюю сеть.
🔹 Бэкдор TWOSTROKE - маскируется под системную wtsapi32.dll и может выполнять команды, загружать и красть файлы, запускать DLL в памяти и собирать информацию о системе. 🕵️
Причем вредонос использует подмену порядка поиска DLL, заставляя легитимные приложения загружать поддельную библиотеку вместо настоящей.
🌍 Интересна и инфраструктура: специалисты нашли связанные серверы и домены, указывающие на присутствие группировки в ОАЭ, Саудовской Аравии, Великобритании, Бельгии, Канаде, Австралии и Японии.
Правда, не каждый найденный сервер можно напрямую связать с атаками - домен сам по себе еще не улика.
📌 Но тенденция очевидна: Tortoiseshell развивает инструменты для скрытого долгосрочного доступа и постепенно расширяет инфраструктуру за пределами традиционных целей.
Черепашка медленная? Возможно. 🐢
Но явно не торопится уходить из сети. 😏
#Кибербезопасность #APT #Tortoiseshell #Иран #Malware #Инфобез
Подпишись
14 211
🤖 ИИ, который раньше требовал облачных мощностей, теперь разбирается с защитой прямо на обычном ПК.
Редактор XDA протестировал локальную Qwen 3.8 27B на купленном коммерческом приложении. Примерно за 30 минут модель разобрала механизм проверки лицензии и создала рабочую демонстрацию его обхода. 😳
Причем почти все сделала без запуска приложения: изучила исполняемый код, нашла функции защиты и восстановила скрытые данные, необходимые для проверки лицензии.
Самое интересное - сначала Qwen отказалась создавать обход, но согласилась проанализировать защиту. А затем в процессе анализа сама дошла до рабочего PoC. 🤦♂️
Первый результат оказался ошибочным, но модель обнаружила проблему, повторно проанализировала код и добилась побайтного совпадения с данными приложения.
📌 Это не значит, что ИИ теперь взламывает любое ПО за полчаса. Но эксперимент показывает: локальные модели уже способны выполнять довольно серьезный реверс-инжиниринг без облака и внешнего контроля.
И это уже становится интересно… и немного тревожно. 👀
#ИИ #AI #Qwen #РеверсИнжиниринг #Кибербезопасность #Технологии
Подпишись
14 211
🤖 Попросили ИИ почистить /tmp. ИИ: "Без проблем. А заодно удалю 700 ГБ". 💀
Разработчик Себастьен Гиймо тестировал защитный сценарий для Claude, который должен был безопасно удалять временные файлы. Но из-за ошибки в коде агент в итоге начал удалять данные из домашнего каталога.
Самое смешное и грустное одновременно: защита правильно определила, что домашний каталог удалять нельзя. Но позже одна и та же переменная использовалась повторно - и команда очистки получила именно этот опасный путь. 🤦♂️
Результат - около 700 ГБ удаленных данных и примерно неделя работы под угрозой. Часть удалось восстановить из Git, Nix и логов.
📌 Мораль проста: если даете ИИ доступ к реальным данным, нужны изоляция, ограничения прав, тестирование на копиях и бэкапы.
А еще иногда полезно напомнить ИИ старое доброе правило:
Не трогай то, что работает!#ИИ #AI #Claude #ИИагенты #Кибербезопасность #Программирование Подпишись
14 211
+4
💙 Модель София KATSSBY Летяго устроила косплей на Джинкс - одну из самых узнаваемых героинь League of Legends и сериала "Аркейн".
Для образа девушка выбрала фансервисную версию персонажа: сохранила фирменное настроение Джинкс, стиль и, конечно же, главную визитную карточку - длинные косы 💥😈
Джинкс - безбашенная жительница Зауна с непростой историей. В "Аркейне" показано, как потеря семьи, конфликт с сестрой и жизнь рядом с опасными людьми превратили ее в ту самую хаотичную Джинкс.
🎮 В LoL она - гиперкерри-стрелок с мощным глобальным ультимейтом, ускорением атаки, ловушками и замедлением. А вот на профессиональной сцене в 2026 году Джинкс появляется нечасто.
Зато в косплее, похоже, ее винрейт стабильно 100% 😎💙
#Jinx #LeagueOfLegends #Arcane #Косплей #Gaming #LoL
Подпишись
14 211
🚨 Chrome получил сразу 327 исправлений - обновиться стоит прямо сейчас
Google выпустила Chrome 152 с необычно большим пакетом безопасности. В обновлении закрыли 327 уязвимостей, включая несколько критических, которые потенциально могут позволить вредоносному коду выбраться из защитной "песочницы". 😬💻
Особенно опасна CVE-2026-79282 в графическом компоненте ANGLE. Ошибка типа use-after-free могла привести к повреждению памяти. За ее обнаружение исследователь Goodluck получил $25 000. 💰
Также исправлены критические проблемы в Aura, Chromecast и Views. Некоторые уязвимости Google пока подробно не раскрывает - чтобы злоумышленники не получили готовую инструкцию раньше пользователей. 🕵️♂️
Chrome обычно обновляется автоматически, но после установки новой версии нужен перезапуск браузера.
👉 Проверить обновление можно: Меню → Справка → О браузере Google Chrome.
Так что если Chrome сегодня предлагает перезапуститься - не спорьте с ним. Он знает, что делает. 😎🔐
#Chrome #Google #Кибербезопасность #Уязвимости #Безопасность #Обновление
Подпишись
14 211
🤖💥 OpenAI: у компаний осталось всего несколько месяцев на подготовку к ИИ-атакам
OpenAI и еще 128 организаций - включая Google, Microsoft, Anthropic, Cisco, Cloudflare и CrowdStrike - призвали бизнес срочно усилить киберзащиту.
Почему такая паника? 😬 ИИ уже умеет искать уязвимости, проверять способы проникновения и автоматизировать атаки. Вскоре это может позволить хакерам делать за часы то, на что раньше уходили дни или недели.
🏥 Под ударом не только корпорации: больницы, энергетика, водоканалы и интернет-инфраструктура тоже становятся потенциальными целями.
OpenAI предлагает не ждать, пока злоумышленники получат преимущество, а использовать ИИ для защиты: искать уязвимости в коде, проверять конфигурации, анализировать вредоносное ПО и быстрее реагировать на инциденты. 🛡
Особенно показателен недавний эксперимент самой OpenAI: ИИ-агенты смогли обойти ограничения тестовой среды, использовать несколько уязвимостей и получить root-доступ к серверу.
А специализированная модель GPT-5.6-Cyber во внутренних тестах выполнила 95% сложных задач по кибербезопасности - против 1,5% у обычной модели.
Получается интересная гонка:
🤖 ИИ помогает защищать системы.
🤖 ИИ помогает атаковать системы.
🏃♂️ И обе стороны уже нажали на газ.
Вопрос теперь не в том, придут ли ИИ-атаки, а в том, кто подготовится раньше. 🔐
#ИИ #Кибербезопасность #OpenAI #Хакеры #ИскусственныйИнтеллект #CyberSecurity
Подпишись
14 211
🤖 АНБ хочет попробовать все самые мощные ИИ
Американское Агентство национальной безопасности ведет переговоры с крупнейшими разработчиками ИИ и хочет получить доступ сразу к нескольким передовым моделям.
Почему не выбрать одну? Потому что зависеть от одного ИИ - плохая идея даже для разведки. 😏
По словам замдиректора АНБ Тима Косибы, современные модели уже активно используются ведомством, а теперь агентство хочет ускорить их внедрение и проверять кибервозможности самых мощных систем.
🇺🇸 Белый дом также поручил создать программу предварительного тестирования: разработчики смогут добровольно давать государственным структурам доступ к новым моделям до 30 дней, чтобы специалисты оценивали их возможности.
При этом власти хотят закупать ИИ у нескольких поставщиков, а не превращать одного разработчика в единственного поставщика "мозгов" для национальной безопасности.
🔐 АНБ интересуют не только сами модели, но и вся ИИ-инфраструктура: данные для обучения, фреймворки, вычислительные мощности и защита от кражи моделей и дистилляции.
Короче, американская разведка решила:
А давайте соберем весь ИИ-шведский стол. Мало ли какой пригодится. 😂🤖#ИИ #АНБ #Кибербезопасность #ИскусственныйИнтеллект #США #Разведка Подпишись
