За шторкой у Новопавловской
Open in Telegram
Душевно о кибербезопасности и цифровой гигиене🫶🏻 Связь: @novo_prokop Реклама: https://telega.in/c/cyber_sonic https://gosuslugi.ru/snet/67a0b2b36a53f611d59f2b49
Show more9 479
Subscribers
-224 hours
-77 days
-7630 days
Posts Archive
Красный диплом ИТМО по кибербезу
Ожидание: миллионы на баг баунти
Реальность: проверяю, заработает ли симс с айпада
Рубрика #некибербез))
Тяжёлая, но важная тема — травмы мозга, кома, вегетативное состояние. Массовая культура насаждает много мифов 🧠
Технических подробностей, как именно баг исправили, нет, но это обычная практика.
Кому интересно хоть немного конкретики:
— Уязвимость CVE-2026-28950 в службе уведомлений iOS/iPadOS — удалённые уведомления «неожиданно оставались в памяти устройства» вместо того, чтобы стираться.
— Устраниои проблему с помощью «улучшенного механизма скрытия данных» (improved data redaction).
— При этом Apple не сообщила, как долго данные уведомлений хранились, каким именно образом их можно было восстановить и что конкретно изменилось в логике удаления.
Мы тут с этими блокировками не обсудили новость о добытых сообщениях из Signal, который удалили с телефона.
Если коротко: ФБР получило копии входящих сообщений, которые сохранились в архиве push-уведомлений айфона.
В Signal есть настройка, которая блокирует отображение содержимого сообщений в push-уведомлениях. Но если настройки в Signal на айфоне позволяют отображать уведомления и превью сообщений на экране блокировки, то устройство сохраняет их во внутренней памяти.
В Apple уже сходили с просьбой пофиксить это дело, а вчера вышли обновления: iOS 26.4.2 и iPadOS 26.4.2
Говорят, что ошибку исправили, улучшив механизм удаления данных.
Почему Pod Security Standards недостаточно?
Потому что Pod Security Standards задают базовый уровень безопасности: ограничивают привилегированные контейнеры, доступ к файловой системе узла и расширенные права. Но реальные риски шире: неподконтрольные реестры образов, образы без фиксированных тегов, отсутствие ресурсных ограничений и проверок состояния.
В итоге безопасность строится на договорённостях между командами. Чтобы навести порядок, нужен системный подход с едиными правилами и встроенными механизмами контроля.
На бесплатном вебинаре 28 апреля покажем, как выстроить управляемую модель безопасности в Kubernetes с Deckhouse Kubernetes Platform.
В программе: • что покрывают и не покрывают PSS; • какие риски остаются вне стандартов; • как реализовать контроль и дополнительные политики; • как получить практические навыки и пройти сертификацию.28 апреля в 12:00, онлайн 👉 Зарегистрироваться
Я: совершенно нет времени, ничего не успеваю
Также я в рандомный понедельник: заработает ли старая винда на айпаде?
Как я себя чувствую, переключая впн между приложениями, чтобы посмотреть ютуб или заказать еду)
Рубрика: угадаем возраст автора по шуткамЕсли вдруг, вы не знали, тос 15 апреля 2026 в России зафиксированы массовые блокировки доступа к крупным отечественным сервисам (Яндекс, VK, банки, маркетплейсы) при использовании впн.
✨Ограничения вводятся по рекомендации Минцифры для защиты данных и фильтрации трафика✨
👉 @cyber_sonic
