Sys-Admin Up
Ir al canal en Telegram
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Mostrar más1 103
Suscriptores
+124 horas
Sin datos7 días
+430 días
Archivo de publicaciones
1 102
Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру?
Современные атаки - не похожи на атаки, порой сами ведут жертву на эшафот, буквально за руку.
Доклад от
cocomelonc (@abuyerzh) - cybersecurity enthusiast, автор, спикер и математик, автор популярных книг по malware R&D: MD MZ Malware Development Book (Github, 2022, 2024), MALWILD: Malware in the Wild Book (Github, 2023), Malware Development for Ethical Hackers Book (Packt, 2024, 2026), AIYA Mobile Malware Development Book (Github, 2025)
Основатель различных исследовательских лабораторий по кибербезопасности, спикер более 30+ международных конференций (BlackHat, DEFCON, Security BSides, hack.lu etc)
Доклад:
Раскрывает внутреннее устройство N-click атак - сложных цепочек эксплуатации, запускаемых действием пользователя, от первого клика по ссылке до полного контроля над системой. На реальных примерах мы разберем, почему современный хакинг неотделим от математики: как теория вероятностей помогает обходить ASLR, а геометрия памяти, битовая арифметика и формальная логика позволяют конструировать надежные примитивы чтения и записи. Слушатели увидят, что за каждым успешным эксплойтом стоит не просто написание кода, а точный математический расчет. Вы узнаете, как математический аппарат - от теории информации Шеннона до булевой алгебры и выравнивания адресов - превращает обычный сбой программы в управляемый инструмент выполнения кода.10 Октября, в 10 утра, SmartPoint зал "Freedom Amphitheatre", Алматы. Регистрация. https://sysconf.io/2026
1 102
Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру?
Современные атаки - не похожи на атаки, порой сами ведут жертву на эшафот, буквально за руку.
Доклад от @cocomelonc - cybersecurity enthusiast, автор, спикер и математик, автор популярных книг по malware R&D: MD MZ Malware Development Book (Github, 2022, 2024), MALWILD: Malware in the Wild Book (Github, 2023), Malware Development for Ethical Hackers Book (Packt, 2024, 2026), AIYA Mobile Malware Development Book (Github, 2025)
Основатель различных исследовательских лабораторий по кибербезопасности, спикер более 30+ международных конференций (BlackHat, DEFCON, Security BSides, hack.lu etc)
Доклад:
Раскрывает внутреннее устройство N-click атак - сложных цепочек эксплуатации, запускаемых действием пользователя, от первого клика по ссылке до полного контроля над системой. На реальных примерах мы разберем, почему современный хакинг неотделим от математики: как теория вероятностей помогает обходить ASLR, а геометрия памяти, битовая арифметика и формальная логика позволяют конструировать надежные примитивы чтения и записи. Слушатели увидят, что за каждым успешным эксплойтом стоит не просто написание кода, а точный математический расчет. Вы узнаете, как математический аппарат - от теории информации Шеннона до булевой алгебры и выравнивания адресов - превращает обычный сбой программы в управляемый инструмент выполнения кода.10 Октября, в 10 утра, SmartPoint зал "Freedom Amphitheatre", Алматы. Регистрация. https://sysconf.io/2026
1 102
14 vulnerabilities fixed in OpenSSL
https://openssl-library.org/news/vulnerabilities/index.html
1 102
File Notification Attacks
Templating and Exploiting Side-Channel Leakage from the File-Notification Systems on Linux, Windows, and macOS
1 102
AWS Innovation Day 2026 - 22 октября, Астана
Практические кейсы. Подходы к созданию AI-агентов, архитектура безопасной AI-инфраструктуры, переход от пилотных решений к production, работа с государственными и корпоративными IT-системами, а также вопросы комплаенса и суверенитета данных
Будут присутствовать представители AWS, Министерства искусственного интеллекта и цифрового развития РК, АО НИХ "Байтерек", АО "Самрук-Қазына", "Казахтелеком", MUK Group, qCloudy.
22 октября 2026, Astana Hub. Вход свободный.
Детали здесь: https://qcloudy.io/innovation-day
1 102
A new version of the MacSync stealer steals passwords and cryptocurrency wallet data from macOS users.
https://www.kaspersky.ru/about/press-releases/novaya-versiya-stilera-macsync-pohishaet-paroli-i-dannye-kriptokoshelkov-polzovatelej-macos
1 102
Creepy crawlies -
git.kernel.org massive bots pressure
https://people.kernel.org/monsieuricon/creepy-crawlies1 102
Hunting for ENDLESSDOORS
The Deep Orange 3G/4G/LTE Router, pictured above, is a white-labeled ZBT-WE826-T2. Blogpost authors exploited a vulnerability in the telnet interface and rooted the device.
With root access, found the router’s firmware was built in 2019, predating ENDLESSDOORS.
So ENDLESSDOORS wasn’t there:
https://www.vulncheck.com/blog/zbt-darklantern-speakingstone
