Репорты простым языком
الذهاب إلى القناة على Telegram
Самые важные ИБ-репорты со всего мира простым языком.
إظهار المزيد3 290
المشتركون
-124 ساعات
لا توجد بيانات7 أيام
-530 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
يونيو '26
يونيو '26
+11
في 0 قنوات
مايو '26
+51
في 1 قنوات
Get PRO
أبريل '26
+109
في 2 قنوات
Get PRO
مارس '26
+90
في 1 قنوات
Get PRO
فبراير '26
+124
في 0 قنوات
Get PRO
يناير '26
+251
في 1 قنوات
Get PRO
ديسمبر '25
+49
في 1 قنوات
Get PRO
نوفمبر '25
+49
في 0 قنوات
Get PRO
أكتوبر '25
+73
في 1 قنوات
Get PRO
سبتمبر '25
+46
في 0 قنوات
Get PRO
أغسطس '25
+192
في 3 قنوات
Get PRO
يوليو '25
+117
في 12 قنوات
Get PRO
يونيو '25
+72
في 1 قنوات
Get PRO
مايو '25
+120
في 4 قنوات
Get PRO
أبريل '25
+90
في 1 قنوات
Get PRO
مارس '25
+115
في 15 قنوات
Get PRO
فبراير '25
+90
في 0 قنوات
Get PRO
يناير '25
+126
في 3 قنوات
Get PRO
ديسمبر '24
+60
في 1 قنوات
Get PRO
نوفمبر '24
+215
في 2 قنوات
Get PRO
أكتوبر '24
+104
في 0 قنوات
Get PRO
سبتمبر '24
+345
في 1 قنوات
Get PRO
أغسطس '24
+115
في 1 قنوات
Get PRO
يوليو '24
+34
في 0 قنوات
Get PRO
يونيو '24
+58
في 0 قنوات
Get PRO
مايو '24
+68
في 0 قنوات
Get PRO
أبريل '24
+21
في 1 قنوات
Get PRO
مارس '24
+42
في 0 قنوات
Get PRO
فبراير '24
+37
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '230
في 1 قنوات
Get PRO
نوفمبر '23
+13
في 2 قنوات
Get PRO
أكتوبر '23
+35
في 0 قنوات
Get PRO
سبتمبر '23
+90
في 0 قنوات
Get PRO
أغسطس '23
+103
في 0 قنوات
Get PRO
يوليو '23
+153
في 0 قنوات
Get PRO
يونيو '23
+99
في 0 قنوات
Get PRO
مايو '23
+830
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 14 يونيو | 0 | |||
| 13 يونيو | +2 | |||
| 12 يونيو | +1 | |||
| 11 يونيو | 0 | |||
| 10 يونيو | 0 | |||
| 09 يونيو | +1 | |||
| 08 يونيو | 0 | |||
| 07 يونيو | +2 | |||
| 06 يونيو | +1 | |||
| 05 يونيو | 0 | |||
| 04 يونيو | +1 | |||
| 03 يونيو | +1 | |||
| 02 يونيو | +1 | |||
| 01 يونيو | +1 |
منشورات القناة
| 2 | 🔥 CVE-2026-43284: "Dirty Frag" — Новый способ стать root в Linux 😱
Пока вы патчили "Copy Fail", подъехала новая критическая дыра. Исследователи обнаружили уязвимость "Dirty Frag", которая позволяет локальному пользователю получить полные права root на большинстве современных дистрибутивов.
💥 В чем прикол?
Это логическая ошибка в подсистемах xfrm-ESP и RxRPC. Используя системный вызов splice(), атакующий может заставить ядро писать данные прямо в page cache системных файлов. Это как Dirty Pipe, но через сетевые фрагменты.
🚨 Почему это опасно?
— Работает стабильно и детерминировано (никаких race conditions).
— Затрагивает Ubuntu, RHEL, Fedora и другие популярные системы.
— Позволяет переписать любой файл в памяти, например /etc/passwd.
🛡 Что делать?
Срочно обновляйте ядро! Если патч еще не прилетел, можно временно отключить модули esp4, esp6 и rxrpc.
📄 Полный технический разбор и гайд по защите — в PDF ниже 👇
💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀
#Linux #CVE #DirtyFrag #Root #LPE #CyberSecurity #Infosec #critical_bug | 0 |
| 3 | لا يوجد نص... | 0 |
| 4 | 📄 Полное объяснение Dirty Frag (CVE-2026-43284) | 0 |
| 5 | 📄 Полное объяснение Dirty Frag (CVE-2026-43284) | 0 |
| 6 | 📄 Полное объяснение CVE-2026-41940 (cPanel Auth Bypass) | 0 |
| 7 | 🔥 CVE-2026-41940: Массовый взлом cPanel через обход авторизации! 😱
Пока админы спали, хакеры из группировки Mr_Rot13 начали захватывать тысячи серверов по всему миру. Критическая дыра в cPanel & WHM позволяет получить права root без пароля. Буквально.
💥 Суть бага: Ошибка в логике проверки токенов. Атакующий шлет хитрый запрос и вуаля — он в системе.
🚨 Что происходит: Ставят бэкдоры на Go, крадут SSH-ключи и пароли от БД. Уже заражено более 2000 серверов.
🛡 Что делать: Срочно обновлять cPanel до упора и проверять свои .ssh/authorized_keys.
📄 Полный технический разбор и гайд по защите — в PDF ниже 👇
💎 Хочешь 0-day раньше всех? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и отчеты раньше всех! 🚀
#cPanel #CVE #RCE #AuthBypass #CyberSecurity #Infosec #critical_bug | 0 |
| 8 | 📄 Полное объяснение CVE-2026-33825 (BlueHammer) | 0 |
| 9 | 🔥 CVE-2026-33825: BlueHammer & RedSun — LPE в Windows Defender! 😱
В Microsoft Defender нашли критическую дыру (CVE-2026-33825), позволяющую любому пользователю получить права SYSTEM! 😈
💥 Суть:
Баг в механизме Time-of-Check to Time-of-Use (TOCTOU). Атакующий может подменить файл во время очистки угроз через NTFS-соединения, заставляя Defender перезаписать системные файлы своим кодом.
🚨 Почему это опасно?
— Полный контроль над системой.
— Скрытая эксплуатация через легитимный процесс.
— Работает на всех актуальных версиях Windows 10/11.
🛡 Что делать?
Срочно обновите Windows Defender через Центр обновления. Патчи уже доступны! ⬆️
📄 Полный технический разбор с деталями эксплуатации — в PDF ниже 👇
💎 Хочешь 0-day отчеты раньше всех? Подписывайся на нашу VIP-версию: https://vip.eh.su 🚀
#Windows #CVE #LPE #Defender #BlueHammer #RedSun #CyberSecurity #Infosec #critical_bug | 0 |
| 10 | 📄 Полное объяснение CVE-2026-33825 (BlueHammer) | 0 |
| 11 | 📄 Полное объяснение CVE-2026-33825 (BlueHammer) | 0 |
| 12 | 📄 Полное объяснение CVE-2026-33825 (BlueHammer) | 0 |
| 13 | 📄 Полный технический разбор CVE-2026-25592 | 0 |
| 14 | 🔥 RCE в AI-агентах через промты! (CVE-2026-25592) 🔥
Друзья! Сегодня разбираем свежую критическую уязвимость в Semantic Kernel от Microsoft.
🤯 Что произошло?
Злоумышленники могут добиться удаленного выполнения кода (RCE) на хосте, просто манипулируя промтами AI-агентов. Это проблема архитектуры, позволяющая превратить инъекцию промтов в полный захват системы.
🛠️ Как это работает?
Функция DownloadFileAsync была ошибочно открыта для AI. Это позволяло модели записывать файлы в любые места на хосте (например, в автозагрузку Windows). Итог: загрузка вредоносного скрипта и полный контроль над ПК.
🛡️ Что делать?
Срочно обновите .NET SDK Semantic Kernel до версии 1.71.0+.
👉 Больше эксклюзивных разборов и 0-day — в нашей VIP-версии канала!
📄 Полный технический разбор — в прикрепленном PDF.
#CVE #RCE #AI #SemanticKernel #Microsoft #Security #critical_bug | 0 |
| 15 | 📄 Полный технический разбор CVE-2026-25592 | 0 |
| 16 | 📄 Полный технический разбор CVE-2026-25592 | 0 |
| 17 | 📄 Полный технический разбор CVE-2026-25592 | 0 |
| 18 | 📄 Полное объяснение CVE-2026-0300 (Palo Alto RCE) | 0 |
| 19 | 🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱
🐱 hacker voice: I'M IN YOUR FIREWALL 🔴
Друзья, пристегнитесь! Обнаружена и активно эксплуатируется критическая уязвимость (CVE-2026-0300) в межсетевых экранах Palo Alto Networks. Эта дыра позволяет неаутентифицированному злоумышленнику выполнить произвольный код с правами root! 🤯
💥 Суть бага:
Уязвимость типа Buffer Overflow находится в службе User-ID™ Authentication Portal. Отправив специально сформированные пакеты, атакующий может добиться выполнения кода на уязвимых устройствах. CVSS-BT: 9.3 Critical! 📈
🚨 Чем это опасно?
— Полный контроль: root-доступ к вашему файрволу.
— Активная эксплуатация: уже зафиксированы случаи использования в реальных атаках.
— Компрометация сети: доступ к внутренней сети и кража данных. 💀
🛡 Что делать прямо сейчас:
1️⃣ Срочно обновиться до последних патчей.
2️⃣ Ограничить доступ к User-ID™ Authentication Portal только доверенными IP.
3️⃣ Отключить портал, если он не используется.
📄 Полный технический разбор и детали эксплуатации — в PDF ниже 👇
💎 Хочешь узнавать о таких дырах первым? Подписывайся на нашу VIP-версию — там эксклюзивные разборы и 0-day отчеты раньше всех! 🚀 | 0 |
| 20 | 🚨 Срочно! Критическая уязвимость в Palo Alto Networks PAN-OS (CVE-2026-0300) — RCE без аутентификации! 😱 | 0 |
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
