0day Alert
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
Mostrar más📈 Análisis del canal de Telegram 0day Alert
El canal 0day Alert (@zerodayalert) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 820 suscriptores, ocupando la posición 11 095 en la categoría Tecnologías y Aplicaciones y el puesto 59 229 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 820 suscriptores.
Según los últimos datos del 02 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -105, y en las últimas 24 horas de 9, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 41.53%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 17.29% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 4 494 visualizaciones. En el primer día suele acumular 1 871 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 5.
- Intereses temáticos: El contenido se centra en temas clave como cve-2025, microsoft, исправление, zero, хакер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 02 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
findmyipaddr[.]com, VulnCheck к 21 августа получила сигналы от 392 уникальных устройств, из которых 390 находились в Китае.
#роутеры #уязвимости #бэкдор #zbt
@ZerodayAlert20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту. Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.🎙 Ведущие эфира
🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС. 🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.Поговорим о том: 👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия; 👉 почему недоверенные данные могут превратиться в инструкции для агента; 👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений; 👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC; 👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.🔜 Принять участие 🔜 Регистрация
20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту. Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.🎙 Ведущие эфира
🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС. 🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.Поговорим о том: 👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия; 👉 почему недоверенные данные могут превратиться в инструкции для агента; 👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений; 👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC; 👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.🔜 Принять участие 🔜 Регистрация
jsonArrayContains вставляет пользовательские данные в SQL-запрос без должной обработки специальных символов. Это позволяет злоумышленнику без авторизации изменять структуру запроса к базе данных через интерфейсы WFS или WMS.
Наиболее опасный сценарий возможен, если GeoServer подключается к PostgreSQL с правами суперпользователя или учетной записью с разрешением pg_execute_server_program — тогда SQL-инъекция может привести к выполнению команд в ОС. Даже при ограниченных правах PostgreSQL атакующий всё равно способен получать данные, доступные учетной записи GeoServer.
#geoserver #geotools #уязвимость #PostgreSQL
@ZerodayAlert