InfoSec Portal
Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3Fs4L9
Show more📈 Analytical overview of Telegram channel InfoSec Portal
Channel InfoSec Portal (@cybersecinform) in the Russian language segment is an active participant. Currently, the community unites 19 366 subscribers, ranking 6 649 in the Technologies & Applications category and 34 103 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 19 366 subscribers.
According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -153 over the last 30 days and by 4 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.28%. Within the first 24 hours after publication, content typically collects 4.88% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 798 views. Within the first day, a publication typically gains 945 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as linux, контейнер, claude, llm, домен.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ
Сотрудничество, реклама: @devmangx
Менеджер: @Spiral_Yuri
РКН: https://clck.ru/3Fs4L9”
Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 07 September | +1 | |||
| 06 September | +5 | |||
| 05 September | 0 | |||
| 04 September | 0 | |||
| 03 September | +2 | |||
| 02 September | +1 | |||
| 01 September | 0 |
| 2 | Kudu — бесплатная программа с открытым исходным кодом для очистки системы и проверки безопасности.
Работает на Windows, macOS и Linux.
В одном приложении можно освободить место на диске и проверить систему на вредоносные программы.
https://github.com/AdventDevInc/kudu
👉 @cybersecinform | 939 |
| 3 | Нулевой день в ядре Windows. Руткит уровня Ring 0. Нарушение видимости EDR. Постквантовая криптография. Lazarus.
Эта цепочка атаки просто безумная.
CVE-2026-68820 — активно эксплуатируемая уязвимость use-after-free в Windows AFD.sys, которую Lazarus использовала, чтобы после первоначального закрепления в системе повысить привилегии до SYSTEM и развернуть FudModule v3.1 против целей в оборонной и аэрокосмической отраслях.
И дальше становится ещё интереснее:
• Эксплуатация ядра Windows
• Руткит FudModule
• Постквантовый обмен ключами ML-KEM
• Подмена загрузки DLL
• Вредоносное ПО, работающее в памяти
• Microsoft Graph + OneDrive в качестве C2
• Захваченная инфраструктура
• Нарушение работы телеметрии безопасности
Разработчикам эксплойтов и специалистам по обратной разработке стоит изучить путь через ядро.
Аналитикам вредоносного ПО — цепочку импланта.
Красным командам — используемые техники.
Синим командам и инженерам по обнаружению — разобраться, какой телеметрии вообще ещё можно доверять после того, как атакующий получил Ring 0.
Для специалистов по разведке угроз это пример того, как Lazarus применяет серьёзные исследования ядра Windows в реальных атаках.
Свежий технический разбор:
https://cyllex.io/blog/posts/lazarus-ring-0-cve-2026-68820.html?v=1
#0day #WindowsKernel #MalwareAnalysis #ThreatIntel
👉 @cybersecinform | 1 160 |
| 4 | Одна из крупнейших научных лабораторий мира отказалась от Red Hat в пользу Debian из-за одного флага компилятора.
Речь о CERN, организации, которая стоит за Большим адронным коллайдером.
CERN почти 20 лет использовал экосистему Red Hat. Сначала Scientific Linux, затем CentOS.
Теперь от неё полностью уходят. Более 2200 промышленных компьютеров и встраиваемых систем должны перейти на Debian до конца 2026 года.
Инженеры CERN говорят, что последней каплей стал флаг компилятора, который Red Hat сделал значением по умолчанию
-march=x86-64-v2
По их словам, для старого оборудования это фактически означало принудительное устаревание.
Они рассматривали вариант остаться на CentOS Stream, но в итоге выбрали Debian.
При этом миграция проходит не идеально. В CERN говорят, что в Debian не хватает базовых инструментов для автоматизированной сборки пакетов, которые в экосистеме Red Hat многие воспринимают как само собой разумеющееся.
👉 @cybersecinform | 1 154 |
| 5 | Это единственный сайт, который вам реально нужен, чтобы хорошо освоить Docker.
Он даст вам намного больше, чем случайные плейлисты по Docker на YouTube.
И всё это полностью бесплатно — больше 11 часов практики и упражнений. 🐳
https://learndocker.online
👉 @cybersecinform | 1 107 |
| 6 | Инфобез-навыки теперь можно буквально переиспользовать в ИИ-агентах.
SpecterOps выложила в открытый доступ сразу 79 навыков, 22 готовых агента и 26 семейств плагинов.
BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, безопасность приложений, ревью кода, разработка C2, реверс-инжиниринг, эмуляция противника, техники для Windows и macOS.
И это далеко не только для редтимов.
Исследователи уязвимостей могут ускорять ревью кода, анализ патчей и исследования свежих уязвимостей. Реверсеры и аналитики вредоносного ПО получают готовые рабочие процессы и инструменты вместо старта с пустого промпта. Синие команды могут изучать те же атакующие техники, эмулировать поведение злоумышленников и строить более качественные детекты. DFIR и threat intel — превращать повторяемые расследовательские знания в готовые сценарии.
А для редтимов BloodHound, разведка, разработка C2, эмуляция атак и операторские техники теперь все сильнее переходят в агентный режим.
Это не очередная коллекция промптов.
Это практический опыт специалистов по безопасности, превращенный в переиспользуемые и проверяемые рабочие процессы для ИИ-агентов.
И, кажется, это только начало.
Навыки SpecterOps - https://github.com/SpecterOps/skills
Разбор Outflank и Kyle Avery - https://outflank.nl/blog/2026/09/02/red-team-ai-skills/
👉 @cybersecinform | 1 254 |
| 7 | Разработчик ускорил свой четырёхлетний Android TV буквально с помощью Claude Code.
Он включил режим разработчика, подключил к телевизору Claude Code и дал агенту отключить лишние приложения, установить FLauncher и сократить длительность системных анимаций.
И всё это без root-доступа.
По его словам, телевизор теперь работает плавнее, чем когда-либо.
Он также опубликовал сам промпт и короткий гайд из четырёх шагов. Ничего не удаляется, а все изменения можно откатить.
→ https://tv.cobanov.dev
👉 @cybersecinform | 1 321 |
| 8 | Эмулирует более 60 сервисов AWS локально через один порт, используя настоящие контейнеры с базами данных.
https://github.com/ministackorg/ministack
👉 @cybersecinform | 1 371 |
| 9 | Вы не до конца понимаете сети AWS, пока ни один из этих пунктов вас не удивляет.
1. Подсеть не становится публичной из-за какой-то галочки. Она публичная, если в её таблице маршрутизации есть маршрут к Internet Gateway. Это и есть всё определение.
2. Security Groups сохраняют состояние соединения. NACL — нет. Забудете разрешить диапазон временных портов — обратный трафик просто молча умрёт.
3. Security Groups привязываются к ENI, а не к инстансам. И они могут ссылаться на другие Security Groups вместо CIDR. Хватит жёстко прописывать IP-адреса.
4. NAT Gateway работает в пределах одной зоны доступности. Один NAT в одной AZ означает платный межзональный трафик для каждого байта плюс единую точку отказа, за которую вы ещё и платите повышенную цену.
5. Gateway Endpoints для S3 и DynamoDB бесплатны. Если счёт за NAT заставляет вас вздрагивать, причина часто именно здесь.
6. AWS резервирует 5 IP-адресов в каждой подсети. /28 даёт вам 11 доступных адресов, а не 16.
7. VPC Peering не транзитивен и не позволяет ходить через Internet Gateway соседнего VPC. Это просто прямое соединение между двумя VPC, не больше.
8. Межзональный трафик стоит денег в обоих направлениях — даже между приватными IP и даже если всё находится за балансировщиком нагрузки.
Если хотите глубже разобраться в сетях AWS:
https://ewry.net/devops-sre-interview-questions/networking-tcp-ip-etc/#cloud-networking-basics
Какой из этих пунктов уже кусал вас в проде?
👉 @cybersecinform | 1 420 |
| 10 | Отдаю должное легенде. 🫡
Если вы занимаетесь реверсом Windows и не изучаете работы Алекса Ионеску, вы упускаете одни из лучших технических материалов в индустрии.
Разработка ядра ReactOS → исследования ядра iOS → соавтор Windows Internals → критические уязвимости ядра → исследования загрузочных руткитов UEFI → SimpleVisor.
SimpleVisor до сих пор остаётся одним из моих любимых примеров того, как можно сделать невероятно сложную тему понятной.
Это крошечный эталонный гипервизор на VT-x, который показывает работу VMX, выходов из виртуальной машины, EPT, VPID и виртуализации работающей системы примерно в 500 строках C и всего около 10 инструкциях ассемблера x64.
Если вы интересуетесь внутренним устройством Windows, безопасностью ядра или обратной разработкой, его блог обязателен к прочтению.
Сохраняйте и начинайте копать:
https://alex-ionescu.com
👉 @cybersecinform | 1 467 |
| 11 | 1. Декомпиляция Modern Warfare 2 в 2026 году.
Потому что, видимо, просто реверсить AAA-игру 2009 года было недостаточно.
Maurice Heumann погружается в декомпиляцию MW2, попутно раздвигая границы реверс-инжиниринга игр, эмуляции и контролируемого выполнения кода.
И дальше всё очень быстро уходит в глубокую кроличью нору.
https://momo5502.com/posts/2026-08-17-mw2-decompilation/
2. Спустя 235 МИЛЛИАРДОВ токенов он вернулся и разобрал, что ИИ-агенты на самом деле делали во время этой декомпиляции.
Около 2 ГБ логов сессий.
Куда ушли токены. Где агенты тратили время впустую. Что действительно работало. Что не сработало. И что он сделал бы иначе в следующий раз.
Возможно, эта часть даже интереснее первой.
https://momo5502.com/posts/2026-08-22-mw2-decompilation-audit/
#ReverseEngineering #GameHacking #Infosec
👉 @cybersecinform | 1 660 |
| 12 | Если вы только начинаете заниматься разработкой эксплойтов, реверс-инжинирингом или исследованием уязвимостей, сохраните это в закладки, прежде чем покупать очередной курс.
Blackstorm Security бесплатно опубликовала более 1600 страниц исследований.
Эксплуатация уязвимостей ядра Windows. Реверс драйверов. Сравнение патчей. Chrome / V8 / WebAssembly. Hyper-V. Внутреннее устройство macOS / iOS. Обход современных защитных механизмов. Реальные CVE — от анализа первопричины до рабочего эксплойта.
Одна только их серия по CVE-2024-30085 занимает сотни страниц и разбирает несколько стратегий эксплуатации.
Это именно тот материал, который учит тому, как на самом деле думают исследователи уязвимостей, а не просто тому, как запускать инструменты.
19 исследовательских работ.
1657 страниц.
Бесплатно.
Начать можно здесь:
https://blackstormsecurity.com/research/
👉 @cybersecinform | 1 606 |
| 13 | 🗻 «Автостопом по онлайн-анонимности»
Гайд: https://anonymousplanet.net/guide/
Автор: Anonymous Planet
👉 @cybersecinform | 1 457 |
| 14 | Все говорят «поставь кэш». Но почти никто не показывает, где система реально развалится.
Breakscale — это не обычный генератор нагрузки. Это симулятор архитектуры, где ты собираешь систему, постепенно увеличиваешь трафик и смотришь, что сломается первым.
В демонстрации:
2 запроса/с — всё зелёное
840 запросов/с — 99% запросов падают
И самое интересное — узкое место вообще не в API. Обе базы данных загружены на 99,9%.
Вот чему обычная статичная схема архитектуры тебя никогда не научит.
Внутри есть 33 компонента: балансировщики нагрузки, кэши, очереди, реплики, автоматические выключатели и многое другое.
Плюс 23 готовых сценария вроде retry storm, cache-aside, шардинга и автомасштабирования.
Задержки p50, p95 и p99 здесь реально считаются, а не берутся из воздуха. Незавершённая работа продолжает занимать ресурсы. Можно даже устроить хаос, убить один из узлов и посмотреть, выдержит ли архитектура.
k6 на боевой системе это не заменит.
Но как тренажёр системного проектирования перед тем, как трогать реальную инфраструктуру, выглядит очень круто.
Открытый исходный код.
Демо
https://breakscale.tech](https://breakscale.tech
GitHub
https://github.com/xevrion/breakscale
👉 @cybersecinform | 1 449 |
| 15 | PentestCode — инструмент для пентеста и поиска уязвимостей, который использует бесплатные модели ИИ.
В материале показывают, как его применять для тестирования веб-приложений и сетевой инфраструктуры, а также для поиска багов в рамках программ вознаграждения за уязвимости.
По сути, ИИ здесь используется как помощник во время проверки безопасности, чтобы быстрее разбирать цели, находить потенциальные слабые места и автоматизировать часть рутинной работы.
🔗 https://hackers-arise.com/artificial-intelligence-ai-in-cybersecurity-part-23-using-pentestcode-for-web-and-network-pentest/
👉 @cybersecinform | 1 467 |
| 16 | PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP.
Он умеет воспроизводить видеопоток, менять изображение на камере, управлять её поворотом и в некоторых случаях получать командную оболочку.
Камеры не стоит игнорировать во время пентеста. Для них существует множество известных уязвимостей, и скомпрометированное устройство может использоваться как промежуточная точка для атак на другие узлы сети или для сохранения доступа.
Устройства интернета вещей особенно опасны, если их годами не обновлять.
🔗 https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/
👉 @cybersecinform | 1 497 |
| 17 | 📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix
Прод лежит, а вы узнаёте об этом от пользователей? Курс о наблюдаемости руками: соберёте дашборд, по которому видно состояние сервиса — запросы, ошибки, время ответа.
⚙️ Внутри: модель данных Prometheus, четыре типа метрик, PromQL, панели и переменные дашбордов, алерты, которые звонят по делу
🧩 Задачи с автопроверкой на каждом шаге
💻 Финальный проект — дашборд дежурного и правило алерта к нему
🎓 Сертификат · доступ навсегда
▶️ Первые уроки открыты — начать можно бесплатно
🏷 −50% по промокоду START50
7 990 ₽ → 3 995 ₽
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
Курс практический — хватит базового Linux. Подтянуть базу можно бесплатно:
📘 Основы DevOps
☸️ Kubernetes за вечер: первый кластер
🖥 Основы командной строки Linux
Сети для разработчиков: TCP/IP, HTTP, DNS
📚 Все бесплатные курсы Mentorix | 1 111 |
| 18 | Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple.
Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon.
И сейчас они уже очень близко к цели.
На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple.
Полноценный релиз для M3 ожидается в ближайшие недели.
А они уже работают над M4.
Самое забавное? Apple не открыла для них ни одной двери.
Но они всё равно продолжили подбирать ключи.
👉 @cybersecinform | 1 373 |
| 19 | Рекомендую открытый проект, которым в последнее время сам часто пользуюсь — the-book-of-secret-knowledge. У него уже 240,4 тысячи звёзд на GitHub.
В одном репозитории собраны одни из самых жёстких материалов по администрированию, безопасности и хакингу — от Linux-команд до техник пентеста. По сути, здесь можно найти решения для большинства неприятных и неочевидных проблем, с которыми сталкиваешься в работе. Когда я застреваю при настройке сервера, просто иду сюда. Это намного быстрее, чем листать книги.
Внутри огромное количество консольных инструментов и полезных трюков для диагностики сети, настройки системы и сбора информации. Например, при странной проблеме с DNS можно пройтись по подсказкам для dig и довольно быстро понять, где именно всё ломается.
Всё оформлено в виде понятных списков и аккуратно разбито по темам. Поэтому репозиторий отлично подходит как основа для собственной базы знаний. Можно сделать ответвление, добавлять туда свои заметки и постепенно собрать личный набор инструментов.
Если у вас уже есть техническая база, из этого можно выжать очень много. Новички тоже могут просто идти по документации и повторять.
По ощущениям, это как если бы опытный системный инженер взял и выложил в открытый доступ накопленные за десять лет рабочие заметки, ошибки и решения.
https://github.com/trimstray/the-book-of-secret-knowledge
👉 @cybersecinform | 1 424 |
| 20 | Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание.
V12 заявляет, что их ИИ-агент уже нашёл LPE-уязвимости в Linux, escape из QEMU, UXSS в Firefox и двунаправленные RCE в Postgres и Redis.
Затем он автономно нашёл уязвимость с баг-баунти в $2,5 млн, затрагивающую более $100 млн средств.
Их конечная цель?
ИИ-система, которая сможет рассуждать по огромным кодовым базам, придумывать новые классы багов и генерировать новые эксплойты.
И да, они только что привлекли $10 млн, чтобы продолжать это строить.
Эпоха исследования уязвимостей с помощью ИИ становится всё более реальной.
https://v12.sh/blog/how-to-raise-a-10m-seed-round
А если хотите выйти за рамки заголовка и посмотреть на сами исследования уязвимостей и PoC
https://github.com/v12-security/pocs
Firefox, QEMU, MariaDB, Dolphin и другие.
Все баги в репозитории, как указано, были ответственно раскрыты.
👉 @cybersecinform | 1 429 |
