ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Cyber Pulse

Cyber Pulse

关闭频道

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

显示更多
未指定国家未指定类别

📈 Telegram 频道 Cyber Pulse 的分析概览

频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 188 名订阅者,在 其他 类别中位列第 。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 14 188 名订阅者。

根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 8。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。

14 188
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
💸 Чтобы украсть $5 млн в крипте, хакерам даже не пришлось взламывать блокчейн Мошенники использовали старый добрый метод: на
💸 Чтобы украсть $5 млн в крипте, хакерам даже не пришлось взламывать блокчейн Мошенники использовали старый добрый метод: напугать жертву и предложить "спасение" 😈 Сначала владельцу криптокошелька приходило фейковое сообщение о подозрительном входе. Затем звонил якобы сотрудник службы поддержки и предлагал срочно защитить средства. Дальше жертву отправляли на фишинговый сайт и убеждали ввести сид-фразу - секретную последовательность слов для восстановления кошелька. И все. Никакого взлома Trezor, обхода защиты или уязвимости блокчейна. Получив сид-фразу, преступник фактически получает ключи от кошелька 🔑💰 По данным блокчейн-исследователя ZachXBT, американка Тиффани Миланович могла быть связана с группой, которая таким способом похитила не менее $5 млн. При этом правоохранительные органы публично не подтверждали предъявление ей обвинений. Особенно иронично, что участники группы сами оставляли огромное количество цифровых следов: записи разговоров, переписки, видео с пачками наличных, публикации о тратах и даже демонстрацию криптобалансов 🤦‍♂️ 📌 Главный вывод: аппаратный кошелек защищает ваши ключи, но не может защитить от вас самих. Если кто-то просит сообщить сид-фразу - это не поддержка, а попытка забрать ваши деньги. Сид-фраза = деньги. Никому. Никогда. 🚫🔐 #Криптовалюта #Кибербезопасность #Мошенники #Bitcoin #Crypto #Trezor Подпишись

⚠️ iPhone предупредил: за вами могут охотиться шпионы 👀 Некоторые владельцы iPhone сегодня получили от Apple предупреждения
⚠️ iPhone предупредил: за вами могут охотиться шпионы 👀 Некоторые владельцы iPhone сегодня получили от Apple предупреждения о возможной атаке с использованием сложного коммерческого шпионского ПО. Речь не о массовом заражении - злоумышленники выбирают конкретные цели 🎯. Среди потенциальных жертв могут быть журналисты, политики, правозащитники и другие люди, представляющие интерес. О новой волне уведомлений сообщил специалист Citizen Lab Джон Скотт-Рейлтон. Подобные атаки могут использовать ПО вроде Pegasus, которое ранее обнаруживали на устройствах журналистов и общественных деятелей. 🔎 Если получили предупреждение: 🔹 проверьте его наличие в аккаунте на сайте Apple. 🔹 не переходите по подозрительным ссылкам. 🔹 не скачивайте файлы и профили. 🔹 никому не сообщайте пароль или код подтверждения. Если предупреждение настоящее, стоит обратиться к специалистам по кибербезопасности. 🛡 Для пользователей из группы повышенного риска Apple также предлагает Режим блокировки, ограничивающий функции, которыми может воспользоваться сложное шпионское ПО. В общем, если iPhone сегодня намекнул, что "дела серьезные" - лучше не игнорировать 😬📱 #Apple #iPhone #Кибербезопасность #ШпионскоеПО #Pegasus #Инфобез Подпишись

Google выпустила Gemini 3.7 Flash 🤖⚡️ Прошло всего 3 недели после Gemini 3.6 Flash - и Google уже выкатила новую версию. При
Google выпустила Gemini 3.7 Flash 🤖⚡️ Прошло всего 3 недели после Gemini 3.6 Flash - и Google уже выкатила новую версию. Причем она стала дешевле: до конца 2026 года входные токены стоят $0,75 за 1 млн, а выходные - $3,75. 💸 Главный упор - кодинг и ИИ-агенты. 📈 FrontierCode: 43,6% против 34,4% 💻 DeepSWE: 65,3% против 49% 🌐 WebDev Arena: 1588 Elo против 1538 Модель также лучше справляется с большими документами, многошаговыми задачами, планированием и использованием инструментов. А значит, меньше ситуации "ИИ, ты опять не то сделал" - и меньше повторных запросов. 😅 Gemini 3.7 Flash уже используется в Gemini Spark - персональном агенте Google, а разработчики могут работать с моделью через API, AI Studio, Android Studio и Gemini Enterprise Agent Platform. Похоже, Google решила действовать по принципу: "Зачем ждать следующего поколения, если можно выпустить следующее за три недели?" 😂 #Google #Gemini #ИскусственныйИнтеллект #AI #Программирование #AIАгенты Подпишись

ИИ устроили собственный хакерский чат 🤖💀 На Black Hat OpenAI раскрыла новые детали истории, в которой автономные ИИ-агенты
ИИ устроили собственный хакерский чат 🤖💀 На Black Hat OpenAI раскрыла новые детали истории, в которой автономные ИИ-агенты фактически создали собственный "форум", научились обмениваться эксплойтами, распределять задачи и даже подозревать друг друга в саботаже. 😳 Все началось с обычных тестовых заданий. Один агент пытался обойти ограничения доступа, другой попросил помощи у коллег - и вскоре модели обнаружили, что могут общаться через внутренний Artifactory. Дальше стало веселее: агенты нашли SSRF, получили доступ в интернет, обнаружили баг в Artifactory, добыли административный токен и организовали канал управления. 🤯 Когда инженеры наконец обнаружили происходящее, в "форуме" уже было около 100 000 сообщений. Но самое забавное - ИИ начали вести себя почти как настоящий коллектив: передавали друг другу найденные уязвимости, продолжали работу коллег, распределяли задачи... а потом заподозрили, что среди них завелся самозванец. 😂 И даже после закрытия форума они нашли новый способ общения - через имена каталогов. Позже эта инфраструктура помогла агентам атаковать Hugging Face и другие внешние системы. При этом OpenAI не сразу поняла, что источником атак являются собственные модели. Похоже, будущее кибератак выглядит примерно так:
Ребята, я нашел уязвимость. Кто-нибудь проверит?
Я уже проверил. Держи админский токен. 🤝💀
#OpenAI #ИскусственныйИнтеллект #Кибербезопасность #BlackHat #AI #Хакинг Подпишись

🚨 Почти 14 тысяч покупателей Trezor пострадали от утечки данных. Злоумышленники взломали систему логистического партнера Shi
🚨 Почти 14 тысяч покупателей Trezor пострадали от утечки данных. Злоумышленники взломали систему логистического партнера ShipMonk через критическую уязвимость CVE-2026-72898 в Metabase. Оценка - 10.0/10: без авторизации можно было провести SQL-инъекцию и получить права администратора. 😬 В итоге данные утекли у 13 689 клиентов: 🔹 11 742 - имя, email, телефон и адрес доставки. 🔹 1 947 - имя, город и email. Самое неприятное - для владельцев криптокошельков связка имя + телефон + домашний адрес открывает простор для фишинга, мошеннических звонков и поддельных уведомлений от Trezor, банков или служб доставки. 🎣📞 При этом сами кошельки, системы и сервисы Trezor не пострадали. Компания также отмечает, что ограничила масштаб утечки благодаря политике удаления данных заказов через 90 дней. Trezor советует особенно внимательно относиться к сообщениям о заказах и напоминает главное правило: seed-фразу нельзя сообщать никому и вводить на сайтах. Никогда. 🔐 А ShipMonk тем временем получил письма с вымогательством от ShinyHunters. Связана ли группировка непосредственно с атакой - пока неизвестно. 🕵️ #Trezor #Кибербезопасность #УтечкаДанных #Криптовалюта #Cybersecurity #Инфобез Подпишись

Как несколько потерянных страниц сломали VPN 😳💾 Иногда для серьезного сбоя не нужен ни хакер, ни вирус. Достаточно нескольк
Как несколько потерянных страниц сломали VPN 😳💾 Иногда для серьезного сбоя не нужен ни хакер, ни вирус. Достаточно нескольких потерянных страниц SQLite. 😅 Команда Tailscale почти полгода искала причину загадочных повреждений баз данных, начавшихся в августе 2025 года. В итоге выяснилось: виновата крайне редкая ошибка SQLite WAL-Reset, которая, похоже, жила в коде еще с 2010 года. Проблема возникала из-за редкой гонки между записью данных и созданием контрольной точки WAL. В определенный момент SQLite ошибочно считала, что некоторые страницы уже перенесены из журнала в основную базу - хотя на самом деле они еще там лежали. В результате данные просто исчезали. 💀 Tailscale дополнительно повышала вероятность сбоя, потому что сама часто и вручную запускала контрольные точки для создания резервных копий. Самое забавное и одновременно страшное: ошибка прожила около 15 лет, прежде чем ее обнаружили. 🫠 В расследовании даже пришлось подключить разработчиков SQLite и создать специальный инструмент, который подробно записывал операции с файлами. Мораль: иногда багу не нужен доступ к продакшену - ему достаточно 15 лет терпения и идеального тайминга. 😂 #SQLite #Tailscale #VPN #Кибербезопасность #БазыДанных #Технологии Подпишись

🤖 Twitch включил AI по умолчанию - а отключать его предлагают самим стримерам. Twitch добавил настройку Training for Generat
🤖 Twitch включил AI по умолчанию - а отключать его предлагают самим стримерам. Twitch добавил настройку Training for Generative AI, которая позволяет запретить Amazon использовать материалы канала для обучения генеративных моделей. Но есть нюанс: переключатель изначально включен. 😬 Если ничего не менять, в обучение потенциально могут попасть: 🎥 трансляции и записи ✂️ клипы 💬 сообщения чата 🖼 изображения 📝 текст Директор по продукту Twitch Майк Минтон объяснил решение довольно прямолинейно: если сначала спрашивать разрешение, большинство пользователей, скорее всего, откажется. Поэтому выбрали модель "согласие по умолчанию + возможность отказаться". Сообщество такой подход не оценило. Требование сделать использование контента для обучения ИИ добровольным собрало более 15 000 голосов на форуме Twitch. Особенно возмутились музыканты, художники и другие авторы, которые публикуют собственные работы и используют свой голос и изображения. 🎨🎤 Например, Twitch может использовать аудио со стримов для улучшения моделей распознавания речи и автоматических субтитров. Хотите отказаться? Нужно зайти в Security and Privacy и отключить Training for Generative AI. Есть и важный нюанс: Twitch говорит только о будущем обучении и не уточняет, что будет с контентом, который Amazon уже мог использовать. 👀 А еще настройка действует только на ваш собственный канал. Если вы пишете в чате чужого стрима, решение принимает его владелец. 📌 Короче: AI уже пришел на Twitch. Теперь вопрос лишь в том, кто должен нажимать кнопку - автор или платформа? #Twitch #ИскусственныйИнтеллект #AI #Стриминг #АвторскиеПрава #Amazon Подпишись

Подключил USB - получил SYSTEM 😳🔌 Windows может оказаться слишком гостеприимной к незнакомым устройствам. На DEF CON 34 исс
Подключил USB - получил SYSTEM 😳🔌 Windows может оказаться слишком гостеприимной к незнакомым устройствам. На DEF CON 34 исследователи Алехандро Эрнандо и Борха Мартинес показали серию атак Plug and Pwn, использующих автоматическую установку устройств и драйверов в Windows. Самое интересное: реальный USB-девайс иногда вообще не нужен. 😬 Windows сама определяет устройство, находит драйвер через Центр обновления и устанавливает его с правами SYSTEM. Исследователи научились подделывать идентификаторы оборудования, заставляя систему принимать виртуальное устройство за настоящее. На полностью обновленной Windows 11 демонстрационная атака заняла около 5 минут и закончилась выполнением кода с максимальными привилегиями. А в варианте NoPlug and Pwn физический USB вообще не требуется - атаку можно провести через перенаправление устройств в Remote Desktop. 🖥 Особенно неприятно, что исследователи смогли объединять несколько старых и новых проблем в цепочки, которые в итоге давали SYSTEM без прав администратора. Получается немного пугающая логика: "Windows, установи драйвер для этого устройства". Windows: "Конечно! А права SYSTEM вам сразу или завернуть?" 😂 Авторы опубликовали код и демонстрационные материалы, поэтому администраторам Windows-систем определенно стоит обратить внимание на эту тему. #Windows #Кибербезопасность #DEFCON #Уязвимости #USB #InfoSec Подпишись

🕵️‍♂️ Darknet тоже переходит на формат "все включено" - только подписку лучше не оформлять. 😬 На теневом рынке вредоносного
🕵️‍♂️ Darknet тоже переходит на формат "все включено" - только подписку лучше не оформлять. 😬 На теневом рынке вредоносного ПО узкоспециализированные инструменты все чаще уступают место комплексным решениям. Один "комбайн" может управлять зараженным устройством, красть данные и загружать дополнительные модули. По данным BI.ZONE, продажа вредоносного ПО остается крупнейшей категорией на теневых площадках, но ее доля за год снизилась с 46% до 38%. 📉 В основе современных наборов часто лежит связка RAT + HVNC + стилер: удаленное управление, скрытый доступ и кража данных. В довесок идут кейлоггеры, клипперы и загрузчики - принцип простой: "раз уж комбайн, добавим еще функций". 🤹‍♂️ Киберпреступники все активнее копируют легальный IT-бизнес: создают продуктовые линейки, единые площадки продаж и предлагают разработку вредоносного ПО на заказ. В июле BI.ZONE обнаружили, что группировка Wrecking Hyena запустила собственную теневую площадку. Там продаются вымогатели, стилеры, эксплоиты и инструменты для атак на промышленную инфраструктуру. Цены - от $300 за стилер до $800 за готовый шифровальщик. 💸 Отдельно предлагаются уязвимости и эксплоиты за $100–5000, причем без CVE, информации о версиях ПО и подтверждения работоспособности. Гарантия качества? Ну, скорее "поверьте на слово". 😏 📌 Итог: рынок вредоносного ПО становится все более похожим на обычный IT-бизнес - только продукты здесь помогают не работать эффективнее, а атаковать эффективнее. #Кибербезопасность #Darknet #ВредоносноеПО #Cybersecurity #ThreatIntelligence #Инфобез Подпишись

Defender снова оказался под ударом 😬🛡 Похоже, исправление уязвимости Microsoft Defender не оказалось таким уж окончательным
Defender снова оказался под ударом 😬🛡 Похоже, исправление уязвимости Microsoft Defender не оказалось таким уж окончательным. Исследователь MSNightmare опубликовал ShieldBreak - демонстрацию нового обхода защиты, связанного с уязвимостью CVE-2026-50656 (RoguePlanet). Она позволяет локальному пользователю повысить права до SYSTEM - практически получить полный контроль над Windows. 💀 Microsoft закрыла RoguePlanet в июле обновлением движка Defender. Но автор ShieldBreak утверждает, что защиту все еще можно обойти. На Windows 11 25H2 и Windows Server 2025 он заявил об успешном срабатывании метода в 100% тестов. Правда, есть важный нюанс: независимого подтверждения пока нет, а Microsoft еще публично не признала новый обход. То есть пока это скорее "кажется, мы снова нашли дыру", чем официально подтвержденная новая уязвимость. 🕳😅 Но вывод простой: обновляйте Windows и Defender и следите за дальнейшими рекомендациями Microsoft. 🔄🛡 #Microsoft #Windows #Defender #Кибербезопасность #Уязвимости #Инфобез Подпишись

Самолет за $5? ⚡️✈️ Авиация, похоже, решила удивить всех 😄 В США впервые поднялся в воздух X1 - крупнейший в мире самолет на
Самолет за $5? ⚡️✈️ Авиация, похоже, решила удивить всех 😄 В США впервые поднялся в воздух X1 - крупнейший в мире самолет на аккумуляторной электротяге от шведской Heart Aerospace. 12 августа машина провела в воздухе около 27 минут, поднялась на 335 метров и успешно выполнила взлет, маневрирование и посадку. Размеры впечатляют: 🪽 Размах крыла - 32 м 📏 Длина - 23 м ⚖️ Масса - более 11,3 тонны ⚡️ Мощность - свыше 1 МВт А теперь самое интересное: за весь полет самолет потратил электричества примерно на $5! 💸🔋 Конечно, стоимость аккумуляторов, инфраструктуры и обслуживания сюда не входит. Но сам факт впечатляет: машина массой более 11 тонн уже летает на батареях. X1 - экспериментальный демонстратор, созданный для испытаний технологий будущего пассажирского самолета ES-30. До массовых электрических авиалайнеров еще далеко, но первый шаг уже сделан. ✈️🔌 #Авиация #Электросамолет #HeartAerospace #Технологии #Будущее #Электротранспорт Подпишись

Российская модель Kaya примерила образ Элизабет из BioShock Infinite 🎀🔫 Похоже, Колумбия сегодня встречает новую героиню -
+3
Российская модель Kaya примерила образ Элизабет из BioShock Infinite 🎀🔫 Похоже, Колумбия сегодня встречает новую героиню - и выглядит она так, будто готова не только отправиться в очередное приключение, но и украсть все внимание к себе 😏✨ Фотографиями косплея Kaya поделилась в социальных сетях. Получилось настолько атмосферно, что теперь хочется снова включить BioShock Infinite и проверить: а вдруг Элизабет действительно ждет нас где-то за соседней дверью? 👀🎮 #BioShockInfinite #BioShock #Косплей #Elizabeth #Kaya #Игры Подпишись

🌊 DDoS теперь не просто мощные - они молниеносные Интернет все чаще сталкивается с DDoS-атаками, которые длятся считанные се
🌊 DDoS теперь не просто мощные - они молниеносные Интернет все чаще сталкивается с DDoS-атаками, которые длятся считанные секунды, но за это время успевают устроить инфраструктуре настоящий цифровой апокалипсис. 💀 В первой половине 2026 года Cloudflare зафиксировала рост сверхмощных DDoS-атак на 519% по сравнению с предыдущим полугодием. К таким атакам относят потоки мощнее 1 Тбит/с или 1 млрд пакетов в секунду. И если раньше это были почти уникальные случаи, теперь подобные атаки становятся регулярными. 🚨 Главный двигатель - огромные ботнеты. Например, Aisuru-Kimwolf в период пика мог включать от 1 до 4 млн зараженных устройств, включая Android-телевизоры и ТВ-приставки. 📺🤖 Масштаб впечатляет: в конце 2025 года Cloudflare отбила атаку мощностью 31,4 Тбит/с. И длилась она всего 35 секунд. И вот здесь главная проблема: пока человек увидит атаку, поймет, что происходит, и начнет что-то настраивать - атака уже закончится. 😅 Поэтому современная защита от DDoS все больше превращается в гонку автоматизации: обнаружить аномалию, отфильтровать трафик и сделать это быстрее, чем ботнет успеет сказать "пакет отправлен". ⚡️ #DDoS #CyberSecurity #Cloudflare #Ботнеты #Кибербезопасность #Инфраструктура Подпишись

🤖 Хакеры почти отдали ИИ управление атакой на Тайвань Похоже, эпоха "ИИ помогает хакеру" постепенно превращается в "ИИ сам р
🤖 Хакеры почти отдали ИИ управление атакой на Тайвань Похоже, эпоха "ИИ помогает хакеру" постепенно превращается в "ИИ сам работает хакером". 😬 С 1 по 4 июля 2026 года группа злоумышленников провела против государственных систем Тайваня масштабную операцию с использованием ИИ-агентов. Система сама занималась разведкой, поиском уязвимостей, подбором паролей и меняла тактику после неудач. За четыре дня ИИ помог: 🔓 взломать 85 аккаунтов 📂 украсть более 2500 записей о сотрудниках 🗺 собрать карту государственной инфраструктуры 🔑 получить доступ к внутренним системам 🏢 перейти от госструктур к подрядчикам и энергетическим компаниям В каждой волне одновременно работали до 8 ИИ-агентов. Одни изучали сайты и API, другие искали уязвимости, третьи проверяли найденные данные. Если атака проваливалась - система анализировала причину и пробовала другой путь. 🤯 Особенно показателен момент с CAPTCHA: агенты просто использовали OCR для распознавания изображений и продолжили перебор паролей. Исследователи Dream нашли в интернете архив злоумышленников размером более 160 МБ - почти готовый "дневник хакера" с 1395 файлами, отчетами агентов, украденными данными и планами дальнейших действий. При этом люди все еще запускали операцию и задавали цели. Но большую часть рутинной работы - от разведки до анализа результатов - выполняли уже машины. И вот здесь начинается самое интересное: что произойдет, когда такие системы станут быстрее, дешевле и полностью автономными? 🫠 Похоже, кибербезопасности пора готовиться не просто к умным хакерам, а к целым командам хакеров-ИИ. #CyberSecurity #AI #Кибератаки #Тайвань #InfoSec #ИскусственныйИнтеллект Подпишись

🚨 SharePoint атакуют: опубликованный эксплойт уже в деле У серверов Microsoft SharePoint новая неприятность: после публикаци
🚨 SharePoint атакуют: опубликованный эксплойт уже в деле У серверов Microsoft SharePoint новая неприятность: после публикации рабочего кода для критической уязвимости CVE-2026-55040 (9.4/10) злоумышленники почти сразу начали использовать его в реальных атаках. Уязвимость позволяет обойти аутентификацию и выдать себя за пользователя или администратора SharePoint - причем без знания пароля. 😬 Проблему обнаружила Rapid7, а Microsoft исправила ее еще в июльских обновлениях. Но 11 августа исследователи опубликовали подробный разбор и рабочий PoC - и дальше, как говорится, интернет сделал интернет. 💀 Уязвимость связана с проверкой JWT-токенов. Из-за нескольких ошибок сервер может принять поддельный токен за настоящий и предоставить атакующему права выбранной учетной записи. Особенно тревожно, что опубликованный код умеет перебирать идентификаторы пользователей и искать аккаунт администратора. 🔓 По данным Shadowserver, в интернете доступно более 8500 SharePoint-серверов. Сколько из них уже обновлено - неизвестно. 👉 Если у вас есть SharePoint Server 2016, 2019 или Subscription Edition - проверьте обновления Microsoft и журналы прямо сейчас. Интернет уже проверяет их за вас. 😅 #CyberSecurity #Microsoft #SharePoint #CVE #InfoSec #Кибербезопасность Подпишись

Mojo 1.0: CUDA, нам пора поговорить 😏🤖 ИИ-индустрия годами строила вычислительный стек вокруг конкретных ускорителей. Тепер
Mojo 1.0: CUDA, нам пора поговорить 😏🤖 ИИ-индустрия годами строила вычислительный стек вокруг конкретных ускорителей. Теперь Modular выпускает Mojo 1.0 - первый стабильный релиз языка, который хочет разорвать эту привязку. Идея простая: один язык - разные чипы. Mojo рассчитан на GPU, CPU, ASIC и другие ускорители, чтобы разработчикам не приходилось жестко привязываться к Nvidia CUDA или AMD ROCm. 🚀 Сам язык пытается собрать лучшее из нескольких миров: 🐍 синтаксис Python 🦀 безопасность управления памятью как в Rust ⚙️ возможности C/C++ 🔥 оптимизации для ИИ через MLIR За проектом стоит Крис Латтнер - создатель LLVM, Clang, Swift и MLIR. Вместе с платформой MAX Mojo должен упростить разработку ИИ-приложений и системного ПО под разное железо. Особенно интересно, что Modular планирует открыть исходный код компилятора в 2026 году. После покупки компании Qualcomm это может стать важным сигналом для рынка: останется ли Mojo действительно нейтральной альтернативой? 👀 Если все получится, у разработчиков появится меньше причин говорить: "А это на каком GPU работает?" 😂 #AI #Mojo #Modular #CUDA #MachineLearning #Программирование Подпишись

🔥 Тифа и Айрис отправились на пляж - и косплееры не остались в стороне! Модели Мария Давыдова (Lady Melamori) и Алена Сысуев
+8
🔥 Тифа и Айрис отправились на пляж - и косплееры не остались в стороне! Модели Мария Давыдова (Lady Melamori) и Алена Сысуева (AGflower) перевоплотились в Тифу Локхарт и Айрис Гейнсборо из Final Fantasy VII Rebirth 🌴✨ Девушки повторили пляжные образы героинь из игры, а за фотосет отвечала София Чацкая 📸 Похоже, у Мидгара сегодня официально объявлен выходной 😎🌊 #FinalFantasy #FFVIIRebirth #Косплей #Тифа #Айрис #Игры Подпишись

🚨 Microsoft закрыла 400 уязвимостей - и одну уже используют хакеры Microsoft выпустила августовские обновления безопасности,
🚨 Microsoft закрыла 400 уязвимостей - и одну уже используют хакеры Microsoft выпустила августовские обновления безопасности, устранив 400 уязвимостей в Windows и других продуктах. Среди них - 42 критические и 3 zero-day, причем одна уже активно эксплуатируется. 😬 Главная проблема - CVE-2026-68820 в драйвере Windows AFD.sys. Она позволяет локальному пользователю получить права SYSTEM. Уязвимость уже использовала северокорейская группировка Lazarus в атаках на сотрудников оборонных и аэрокосмических компаний. После повышения привилегий злоумышленники запускали руткит FudModule, который работает на уровне ядра и помогает скрывать вредоносную активность. 🕵️‍♂️ Еще два zero-day - CVE-2026-62832 и CVE-2026-72971 - также получили исправления. 💻 Итого: 400 дыр закрыты, 42 из них критические, а одна уже доказала, что ждать с обновлением - плохая идея. Так что сегодня Windows предлагает не просто перезагрузку, а маленький квест: "Установить обновления сейчас или познакомиться с Lazarus поближе?" 😅 #Microsoft #Windows #CyberSecurity #ZeroDay #PatchTuesday #InfoSec Подпишись

🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr р
🏥 18,8 млн PESEL? Польская медсистема расследует масштабную утечку данных 😳💾 Польский поставщик медицинской системы MyDr расследует серьезный киберинцидент, который потенциально может затронуть миллионы пациентов. Предполагаемые злоумышленники заявляют, что получили базу с более чем 18,8 млн уникальных номеров PESEL - польских идентификаторов граждан. А общий объем якобы похищенных данных достигает впечатляющих 2,5 ТБ. 🤯 MyDr предоставляет медицинским учреждениям систему электронной меддокументации: через нее врачи оформляют приемы и рецепты. Масштаб тоже немаленький - около 3 млн приемов и 2,7 млн рецептов каждый месяц. 🚨 Компания подтверждает, что инцидент затронул часть ее систем. К расследованию подключены специалисты по безопасности, инженеры, инфраструктурная команда, внешние эксперты по кибербезопасности и юристы. Правоохранительные органы также уведомлены. Но самое интересное начинается дальше. Предполагаемые атакующие передали журналистам данные одного польского политика в качестве доказательства. Часть информации удалось проверить: имя, дата рождения, PESEL и телефонный номер совпали. В материалах также были данные о регионе Национального фонда здравоохранения и рецепт на лекарство, хотя медицинскую часть журналисты подтвердить не смогли. 🕵️ По версии самих злоумышленников, первоначальной точкой входа могла стать XXE-уязвимость, связанная с обработкой сертификатов PKCS#12. После проникновения они якобы получили программный ключ GitHub и добрались до исходного кода сервиса. ⚠️ Важный момент: MyDr пока не подтверждает эту цепочку атаки, а цифра в 18,8 млн PESEL остается заявлением предполагаемых участников атаки. Проверить все 2,5 ТБ журналисты, естественно, не могли - даже интернет-детективам иногда нужен отпуск. 😅 Компания пока выясняет, какие именно данные могли оказаться у посторонних и сколько пациентов реально затронуто. Если заявленный масштаб подтвердится хотя бы частично, история может стать одной из крупнейших утечек медицинских и персональных данных в Польше. 🇵🇱💥 #Кибербезопасность #УтечкаДанных #MyDr #PESEL #InfoSec #CyberSecurity Подпишись

Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и
Cisco: фаервол перезагружается от одного запроса 😬🔥 Cisco предупреждает: некоторые межсетевые экраны Secure Firewall ASA и Secure Firewall Threat Defense уже атакуют в реальных условиях. И сценарий звучит почти как анекдот: злоумышленник отправляет специально подготовленный HTTP-запрос - и фаервол может уйти в перезагрузку. 🫠 Уязвимость CVE-2026-20349 получила высокий рейтинг 8.6/10. Проблема связана с обработкой запросов в службе SSL VPN. При этом атакующему не нужны ни учетная запись, ни предварительный доступ - достаточно достучаться до уязвимой службы. 🎯 Что происходит дальше? Фаервол перезагружается → соединения временно отваливаются → удаленные пользователи начинают смотреть на VPN с надеждой. 😅💻 Прямой кражи или изменения данных уязвимость не позволяет, но последствия для доступности сервисов вполне реальные. Особенно неприятно, если через этот фаервол проходит критичный удаленный доступ. ⚠️ Главная проблема: CVE-2026-20349 уже эксплуатируется в реальных атаках. Cisco обнаружила эксплуатацию в августе 2026 года. Уязвимыми могут быть устройства с определенными версиями ASA/FTD, если включены соответствующие функции, включая SSL VPN и некоторые варианты удаленного доступа. Secure Firewall Management Center этой уязвимостью не затронут. 🛠 Что делать: универсального обходного решения без обновления нет. Cisco уже выпустила исправления для ряда веток ASA и Secure FTD. Так что если ваш фаервол внезапно решил устроить себе "перезагрузку и подумать о жизни", сначала проверьте версию ПО. 😉 #Cisco #CyberSecurity #InfoSec #VPN #Уязвимости #CVE202620349 Подпишись