fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

Cyber Pulse

Cyber Pulse

کانال بسته

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است

📈 تحلیل کانال تلگرام Cyber Pulse

کانال Cyber Pulse بازیگری فعال است. در حال حاضر جامعه شامل 14 240 مشترک است و جایگاه را در دسته متفرقه دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 240 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 09 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -1 601 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 0.58% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.36% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 83 بازدید دریافت می‌کند. در اولین روز معمولاً 51 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 8 است.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 10 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته متفرقه تبدیل کرده‌اند.

14 240
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-2937 روز
-1 60130 روز
آرشیو پست ها
🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать
🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать киберспособный ИИ. Для эксперимента GPT-5.6-Cyber дали Debian 12 в QEMU/KVM и задачу: выбраться на хост и прочитать файл-флаг. И агент сделал это - причем несколько раз. 😬 Сначала GPT-5.6-Cyber самостоятельно создал эксплойт для CVE-2026-53359 в KVM. Попытка привела к зависанию хоста, но показала главное: модель смогла превратить описание уязвимости в рабочий код без готового публичного эксплойта. Затем ИИ нашел цепочку через libslirp, связанную с CVE-2026-9539 и еще одной ранее не классифицированной ошибкой. В результате ему удалось получить доступ к памяти процесса на хосте и вырваться из песочницы. 🔓 После этого исследователи обновили окружение, но агент продолжил поиск - около 12 часов анализировал QEMU, KVM, Linux и библиотеки. Финальная цепочка включала три zero-day и еще одну уже исправленную, но не установленную уязвимость. Вывод Trail of Bits простой: одной виртуалки для автономного киберагента может быть недостаточно. Нужны минимальные привилегии, ограничения сети, журналирование и дополнительные уровни изоляции. #CyberSecurity #AI #ZeroDay #QEMU #KVM #CyberAI Подпишись

🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CV
🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CVSS, а теперь VulnCheck зафиксировала ее эксплуатацию на своих ловушках в 🇸🇬 Сингапуре, 🇮🇱 Израиле и 🇬🇧 Великобритании. Проблема затрагивает Active Storage и может позволить атакующему без авторизации читать файлы сервера. А дальше начинается самое интересное: в конфигурации могут лежать secret_key_base, пароли БД, ключи облачных хранилищ и токены. 🔓 Украденный secret_key_base способен стать ступенькой к дальнейшей атаке и потенциальному RCE. Rails выпустил исправления еще 29 июля, но к началу августа VulnCheck насчитала более 7100 доступных из интернета уязвимых экземпляров. ⚠️ Поэтому простого "мы обновились" может быть недостаточно. Если сервер был доступен до патча, рекомендуется заменить все потенциально скомпрометированные секреты и проверить систему на следы эксплуатации. И да - интернет снова доказал старое правило: если есть PoC, долго ждать настоящих атак обычно не приходится. 😬 #Кибербезопасность #RubyOnRails #ZeroDay #RCE #InfoSec #CyberSecurity Подпишись

📍 Чтобы следить за журналистом, теперь не обязательно взламывать смартфон. Иногда достаточно рекламы. 😐 Исследование CPJ и
📍 Чтобы следить за журналистом, теперь не обязательно взламывать смартфон. Иногда достаточно рекламы. 😐 Исследование CPJ и Гарвардского центра Карра-Райана показало, что рекламные платформы способны собирать достаточно данных, чтобы восстановить маршруты устройства, дом, работу и посещаемые места. 😶 Один из исследованных массивов содержал около 100 млн геолокационных точек примерно миллиона устройств всего за две недели. Особенно тревожит развитие ADINT - когда рекламные данные используются уже не для таргетинга, а для разведки и слежки. А в перспективе реклама может стать каналом доставки spyware: исследователи описывают схему half-click, где заражение может начинаться после показа специально подготовленного объявления, без клика пользователя. Массовых подтвержденных случаев пока нет. 🛡 Советуют отключить рекламный ID и персонализированную рекламу, ограничить доступ приложений к геолокации и использовать блокировщики. Получается, реклама теперь может знать не только что вы хотите купить, но и куда вы пошли. 👀 #Кибербезопасность #Приватность #ADINT #Spyware #Слежка #InfoSec Подпишись

🛡 NightmareEclipse снова ломает защиту - теперь сразу в трех продуктах. Исследователь опубликовал PoC для Avast, Kaspersky E
🛡 NightmareEclipse снова ломает защиту - теперь сразу в трех продуктах. Исследователь опубликовал PoC для Avast, Kaspersky Endpoint Security и компонентов NVIDIA. Пока ни одна из находок не получила CVE или независимого подтверждения. 🔴 PrettyPrague - заявленная уязвимость Avast, которая якобы позволяет локальному пользователю получить SYSTEM и добраться до базы SAM с хешами паролей. 🟠 HardBreacher - атака на Kaspersky Endpoint Security 14.0.0.504. PoC пытается записать DLL в System32, но работает нестабильно и иногда требует нескольких запусков. 🟡 GreenSection - проблема с общей памятью компонентов NVIDIA. Сейчас PoC приводит к повреждению памяти и падению приложений Vulkan/OpenGL. Захват процессов пока не продемонстрирован. То есть пока картина такая: одна потенциально серьезная атака, одна нестабильная и один красивый краш. 😏 NightmareEclipse уже публиковал серию PoC против Microsoft Defender, BitLocker и системных компонентов Windows. Часть проблем Microsoft впоследствии закрыла. ⚠️ Производители Avast, Kaspersky и NVIDIA пока официально находки не подтвердили. Пользователям стоит следить за обновлениями и не запускать неизвестный софт. Похоже, у NightmareEclipse девиз простой: "А что, если попробовать еще вот эту защиту?" 😂 #Кибербезопасность #ZeroDay #Avast #Kaspersky #NVIDIA #CyberSecurity Подпишись

📱 Белый список - белый, а соседи по IP могут оказаться совсем не белыми. 😏 Минцифры попросило хостинги, CDN и сервисы защит
📱 Белый список - белый, а соседи по IP могут оказаться совсем не белыми. 😏 Минцифры попросило хостинги, CDN и сервисы защиты выделить отдельные IP-подсети для ресурсов из белого списка. Причина проста: один IP может обслуживать десятки и сотни разных сайтов. В итоге вместе с разрешенным сервисом во время ограничений мобильного интернета доступ могут сохранить его "соседи" - от обычных сайтов до VPN и запрещенных ресурсов. 🫠 Проблема в том, что многие компании используют общую инфраструктуру CDN и хостингов. Если же выделять отдельные подсети, провайдерам придется переносить клиентов, менять DNS, настройки безопасности и интеграции. 💸 Одна сеть на 256 IP-адресов может стоить около 30 тыс. рублей в месяц, а массовая миграция способна обернуться дополнительными расходами и временными сбоями. По данным Vigo, в первой половине 2026 года более 60% мобильных интернет-сессий в России проходили в режиме белого списка. Получается довольно необычная сетевая головоломка: чтобы открыть дверь нужным сайтам, приходится сначала убедиться, что за ней случайно не стоят двадцать незваных гостей. 🚪😅 #Интернет #БелыйСписок #Минцифры #Кибербезопасность #CDN #Технологии Подпишись

💖 Модель OICHI представила косплей на Алексу из Dislyte. Фотографии опубликованы во "ВКонтакте". 🌆 Dislyte переносит игроко
+4
💖 Модель OICHI представила косплей на Алексу из Dislyte. Фотографии опубликованы во "ВКонтакте". 🌆 Dislyte переносит игроков в футуристический город середины XXI века, где древние мифы оказались реальностью, а боги и сверхъестественные силы вполне спокойно соседствуют с современными технологиями. Алекса здесь - современное воплощение богини Афродиты 💘✨ Похоже, даже богам Олимпа пришлось обновить гардероб и освоить смартфоны 😄📱 #Dislyte #Алекса #Афродита #Косплей #Gaming #OICHI Подпишись

☁️ Windows 11 наконец-то перестает уговаривать вас пользоваться OneDrive… ну почти. 😅 Годами Windows предлагала включить рез
☁️ Windows 11 наконец-то перестает уговаривать вас пользоваться OneDrive… ну почти. 😅 Годами Windows предлагала включить резервное копирование через OneDrive даже после отказа. Максимум можно было нажать "напомнить через 3 дня" - и спустя 72 часа система снова приходила с тем же предложением. 🔄 Теперь в стабильной Windows 11 25H2 заметили кнопку "Отказаться от резервного копирования". Нажал - и все, без бесконечного "а может все-таки?". 🙃 При этом Microsoft пока официально изменение не анонсировала, а появление кнопки при чистой установке Windows еще не подтверждено. 📁 Речь о Windows Backup, который может сохранять в OneDrive папки пользователя, настройки системы, приложения и другие данные. Наконец-то появился вариант сказать Windows "нет" - и чтобы она действительно услышала. 😄 #Windows11 #OneDrive #Microsoft #WindowsBackup #Технологии #IT Подпишись

🛡 Когда антивирус сам становится точкой входа - это уже киберирония уровня "охранник забыл закрыть дверь". 😅 Исследователь
🛡 Когда антивирус сам становится точкой входа - это уже киберирония уровня "охранник забыл закрыть дверь". 😅 Исследователь Nightmare Eclipse опубликовал экспериментальный HardBreacher для Kaspersky Endpoint Security и заявил об уязвимости, позволяющей обычному пользователю нарушить границы привилегий Windows. 💻 PoC тестировался на Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504. При успешном запуске он создает DLL прямо в C:\Windows\System32 - месте, куда обычному пользователю путь закрыт. Но есть нюанс 👀: HardBreacher пока нестабилен, а стабильной цепочки до выполнения кода с правами SYSTEM исследователь не показал. CVE и независимого подтверждения на 31 августа тоже не было. 🔧 Зато есть хорошая новость: Kaspersky уже устранила проблему. Исправление распространяется через базы от 30 августа 2026 года и новее. Мораль проста: даже цифровому охраннику иногда приходится проверять собственные замки. 😏 #Кибербезопасность #Kaspersky #Windows #ZeroDay #CyberSecurity #InfoSec Подпишись

🚨 Fire Ant добралась до сетевой инфраструктуры - и это уже совсем не смешно. Ну, почти. 😏 Sygnia раскрыла новый этап операц
🚨 Fire Ant добралась до сетевой инфраструктуры - и это уже совсем не смешно. Ну, почти. 😏 Sygnia раскрыла новый этап операции связанного с Китаем кластера Fire Ant. Если в 2025 году атакующие в основном охотились на VMware ESXi и vCenter, то в 2026-м переключились на Cisco IOS XR, TACACS+ и Linux-хосты администрирования. 🔎 Все началось с обнаружения странного GRE-туннеля на Cisco, которого не было ни в конфигурации, ни в истории изменений. Он вел к Linux-серверу с BridgeAgent, замаскированным под Zabbix. 🎯 Особый интерес представляли TACACS-серверы. Вредонос TacTap внедрялся в tac_plus, перехватывал сессии и крал учетные данные. А заодно ставил под сомнение достоверность журналов: если тот, кто охраняет вход, сам стал злоумышленником - кому вообще верить? 🤨 🐧 На Linux-хостах нашли руткит Medusa, SSH-бэкдоры и другие механизмы закрепления. Атакующие также отключали SELinux, меняли iptables и чистили логи. 🔥 Sygnia видит сходство Fire Ant с китайским кластером UNC3886. Главный вывод для защитников: нельзя слепо доверять маршрутизаторам, гипервизорам и системам аутентификации. Логи нужно сверять с сетевой телеметрией, памятью, диском и конфигурацией. Потому что иногда самый подозрительный лог - тот, который выглядит слишком уж идеально. 😅 #Кибербезопасность #APT #CyberSecurity #Cisco #ThreatIntelligence #Инфобез Подпишись

🚨 ServiceNow закрыла сразу три критические уязвимости в AI Platform - все получили максимальные 10/10 по CVSS 4.0. И самое н
🚨 ServiceNow закрыла сразу три критические уязвимости в AI Platform - все получили максимальные 10/10 по CVSS 4.0. И самое неприятное: для атаки не нужны ни аккаунт, ни действия пользователя. 😬 Самая опасная - CVE-2026-18885 в GraphQL API: она потенциально позволяет выполнить произвольный код и получить доступ к данным ServiceNow. Вторая уязвимость может позволить неавторизованному пользователю изменять данные и повышать привилегии. Третья - CVE-2026-74820 - связана с SQL-инъекцией и потенциально дает возможность читать или изменять данные в базе. 💻 ServiceNow уже обновила свои облачные экземпляры и выпустила исправления для клиентов с локальными установками. Уязвимости затрагивают версии Xanadu, Yokohama, Zurich и Australia. Пока признаков реальной эксплуатации или публичных эксплойтов не обнаружено. Но когда уязвимость доступна по сети, не требует авторизации и получает 10/10, откладывать обновление - идея так себе. 🙃 📌 ServiceNow - это не просто тикеты: платформа может быть связана с IT-инфраструктурой, активами, автоматизацией и безопасностью компании. Поэтому взлом такого узла способен открыть гораздо больше одной двери. #Кибербезопасность #ServiceNow #Уязвимости #CVE #Инфобез #CyberSecurity Подпишись

🧩 Ваше любимое расширение для браузера может однажды решить, что оно теперь криптовор. 😬 Специалисты Socket обнаружили 19 в
🧩 Ваше любимое расширение для браузера может однажды решить, что оно теперь криптовор. 😬 Специалисты Socket обнаружили 19 вредоносных расширений для Chrome и Edge, которые после обновления начали красть криптовалюту, пароли и другие данные. Самое неприятное: пять расширений раньше были легитимными. Злоумышленники покупали популярные дополнения, сохраняли их функции, а затем выпускали обновление уже с вредоносным кодом. Например, Enable Right Click & Copy использовали около 70 тыс. человек в Chrome и еще примерно 10 тыс. в Edge. То есть потенциальная аудитория - около 80 тыс. пользователей. 🎯 После обновления расширения подключались к управляющему серверу и загружали дополнительный JavaScript. Он мог красть пароли, данные криптокошельков, перехватывать операции и даже показывать фальшивые обновления Chrome. Google уже удалил самое массовое расширение. Microsoft также получил информацию об угрозе. 📌 Главный вывод: расширение, которое годами было безопасным, может стать вредоносным буквально после одного обновления. Так что иногда кнопка "Обновить" - не всегда кнопка "Сделать лучше". 😏 #Кибербезопасность #Chrome #Edge #Криптовалюта #Malware #Инфобез Подпишись

🤖 ИИ начал подсказывать ботнету, что делать. И это уже не фантастика. Специалисты Joe Security обнаружили ToxNetV2 - P2P-бот
🤖 ИИ начал подсказывать ботнету, что делать. И это уже не фантастика. Специалисты Joe Security обнаружили ToxNetV2 - P2P-ботнет для Linux, контроллер которого отправляет данные о зараженных устройствах модели GLM-5.2 через NVIDIA NIM и получает рекомендации по дальнейшим действиям. Модель анализирует процессы, загрузку CPU, память, диски и состояние сети. А затем ее ответы могут превращаться в реальные команды: изменить настройки, записать файл, выполнить shell-команду или подключиться к удаленному серверу. 😬 Правда, до полностью автономного ИИ-ботнета пока далеко. Человек все еще подтверждает наиболее опасные действия, а модель не умеет самостоятельно переписывать, компилировать и распространять новую версию вредоноса. При этом сам ToxNetV2 - вполне серьезная штука: он умеет распространяться, сканировать HTTP/Telnet/SSH и содержит 17 модулей для сетевых атак. 💻💥 📌 Получается любопытная схема: ботнет собирает данные → ИИ предлагает действие → человек подтверждает → вредонос выполняет. ИИ пока не захватил мир. Но уже получил доступ к пульту управления. 😏 #Кибербезопасность #ИИ #Botnet #Malware #Linux #Инфобез Подпишись

💜 Модель Ксения KamikoZero Бекназарова представила косплей на Эвелинн из League of Legends. Фотографии появились во "ВКонтак
+7
💜 Модель Ксения KamikoZero Бекназарова представила косплей на Эвелинн из League of Legends. Фотографии появились во "ВКонтакте". На этот раз косплеер выбрала скин Ковбой Эвелинн 🤠 - в этой альтернативной вселенной демонесса владеет салуном Дикого Запада, а посетители заведения рискуют стать ее ужином. 😈 В оригинале Эвелинн умеет принимать разные облики, чтобы заманивать жертв, а затем питаться их страданиями. В общем, хозяйка салуна явно не та, у которой стоит заказывать второй коктейль 😂 Эвелинн давно популярна среди косплееров. Особенно известным стал ее образ из K/DA - одной из самых узнаваемых альтернативных версий персонажа. #Evelynn #LeagueOfLegends #Косплей #Gaming #LoL #KDA Подпишись

💻 Хакеры превратили PostgreSQL в пульт управления зараженными компьютерами. Исследователи Blackpoint Cyber обнаружили новый
💻 Хакеры превратили PostgreSQL в пульт управления зараженными компьютерами. Исследователи Blackpoint Cyber обнаружили новый фреймворк Miraak, который после проникновения позволяет выполнять команды, собирать данные, делать скриншоты, управлять процессами и передавать файлы. 🕵️‍♂️ Главная особенность - C2 работает через облачную PostgreSQL. Зараженный компьютер подключается к базе, получает команды из таблиц и отправляет туда результаты. Все это выглядит как обычное зашифрованное соединение с облачным сервисом. ☁️🔐 Miraak также умеет запускать BOF-модули из экосистемы Cobalt Strike и использовать зараженные компьютеры как прокси для доступа к внутренним сервисам. А раскрыли фреймворк по довольно банальной причине: операторы сами оставили часть инфраструктуры открытой в интернете. 🤦‍♂️ 📌 Теперь подозрительным может быть не только неизвестный сервер, но и вполне обычная база данных. PostgreSQL явно решила подработать на стороне. 😏 #Кибербезопасность #Miraak #Malware #PostgreSQL #CobaltStrike #Инфобез Подпишись

💻 Обычный аккаунт на shared-хостинге мог превратиться в ключ от всего сервера. В cPanel & WHM обнаружили критическую уязвимо
💻 Обычный аккаунт на shared-хостинге мог превратиться в ключ от всего сервера. В cPanel & WHM обнаружили критическую уязвимость CVE-2026-65643, позволявшую обычному пользователю получить выполнение кода с правами root. 😬 Для атаки не требовался взлом админки: достаточно было иметь аккаунт cPanel с возможностью добавлять parked или addon domains - функция, которая часто доступна обычным клиентам хостинга. Из-за ошибки злоумышленник мог создавать произвольные файлы, а затем повысить привилегии до root. А это уже совсем другой уровень: доступ к сайтам соседей, базам данных, паролям и файлам, плюс возможность внедрить вредоносный код. 🔓 cPanel сообщила об уязвимости 27 августа и выпустила исправления для поддерживаемых версий. Администраторам настоятельно рекомендуется обновиться как можно скорее. 🚨 На форуме cPanel уже появилось сообщение о возможном взломе сервера 25 августа, однако связь с CVE-2026-65643 пока не подтверждена. Данных о массовой эксплуатации уязвимости cPanel также не приводила. 📌 Главная проблема: на shared-хостинге один скомпрометированный аккаунт потенциально может поставить под удар всех соседей. Иногда для захвата сервера нужен не хакер с суперспособностями, а просто клиент с кнопкой "Добавить домен". 😏 #Кибербезопасность #cPanel #Уязвимости #Хостинг #Инфобез #CVE Подпишись

🇺🇸 Минюст США решил немного "обновить" громкое заявление о китайских хакерах QTFY. 😅💻 После первой публикации казалось, ч
🇺🇸 Минюст США решил немного "обновить" громкое заявление о китайских хакерах QTFY. 😅💻 После первой публикации казалось, что группировка успешно взломала NASA, ФРС, Сенат США и еще несколько ведомств. Но выяснилась важная деталь: цель ≠ жертва. 🎯 Минюст исправил пресс-релиз: теперь эти организации называются целями QTFY. Хакеры действительно пытались их атаковать, но успешный взлом подтвердили далеко не везде. Например, NASA успело установить обновление и отбило атаку. 🚫🚀 Сенат также избежал успешного проникновения. При этом реальные взломы были: ФБР связывает QTFY с атаками на лаборатории Минэнерго США, NIH, подразделение Минздрава и американского производителя оборудования для кибербезопасности. То есть кибершпионаж был реальным, просто первоначальное заявление оказалось немного громче фактов. 😏 📌 Иногда одно слово в пресс-релизе способно изменить всю историю. А потом приходится выпускать обновление уже для самого пресс-релиза. 😂 #Кибербезопасность #Кибершпионаж #США #Китай #NASA #QTFY Подпишись

🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта. Популярный плагин для сбор
🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта. Популярный плагин для сбора донатов установлен более чем на 100 тысячах сайтов. Уязвимость CVE-2026-82222 получила максимальные 10/10 по CVSS. 😬 Атака начиналась без учетной записи и использовала цепочку из нескольких ошибок, включая небезопасную десериализацию PHP. В итоге злоумышленник мог добиться удаленного выполнения команд на сервере, установить бэкдор и фактически получить полный контроль над сайтом. 💻💀 Patchstack сообщила разработчикам о проблеме 28 июля, а полноценное исправление вышло 27 августа - в GiveWP 4.16.7.2. 🛠 Разработчики закрыли сразу несколько звеньев цепочки атаки и добавили дополнительные проверки данных. 👉 Если на вашем сайте установлен GiveWP - обновите его минимум до версии 4.16.7.2. Здесь лучше не ждать, пока ваш "донат" превратится в "доступ к серверу". 😅 #Кибербезопасность #WordPress #GiveWP #Уязвимость #ИнформационнаяБезопасность #Хакеры Подпишись