fa
Feedback
Sys-Admin Up

Sys-Admin Up

رفتن به کانال در Telegram

InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)

نمایش بیشتر
1 103
مشترکین
+124 ساعت
اطلاعاتی وجود ندارد7 روز
+430 روز
آرشیو پست ها
Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру? Современные атаки - не похожи на атаки, порой сами ведут ж
Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру? Современные атаки - не похожи на атаки, порой сами ведут жертву на эшафот, буквально за руку. Доклад от cocomelonc (@abuyerzh) - cybersecurity enthusiast, автор, спикер и математик, автор популярных книг по malware R&D: MD MZ Malware Development Book (Github, 2022, 2024), MALWILD: Malware in the Wild Book (Github, 2023), Malware Development for Ethical Hackers Book (Packt, 2024, 2026), AIYA Mobile Malware Development Book (Github, 2025) Основатель различных исследовательских лабораторий по кибербезопасности, спикер более 30+ международных конференций (BlackHat, DEFCON, Security BSides, hack.lu etc) Доклад:
Раскрывает внутреннее устройство N-click атак - сложных цепочек эксплуатации, запускаемых действием пользователя, от первого клика по ссылке до полного контроля над системой. На реальных примерах мы разберем, почему современный хакинг неотделим от математики: как теория вероятностей помогает обходить ASLR, а геометрия памяти, битовая арифметика и формальная логика позволяют конструировать надежные примитивы чтения и записи. Слушатели увидят, что за каждым успешным эксплойтом стоит не просто написание кода, а точный математический расчет. Вы узнаете, как математический аппарат - от теории информации Шеннона до булевой алгебры и выравнивания адресов - превращает обычный сбой программы в управляемый инструмент выполнения кода.
10 Октября, в 10 утра, SmartPoint зал "Freedom Amphitheatre", Алматы. Регистрация. https://sysconf.io/2026

Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру? Современные атаки - не похожи на атаки, порой сами ведут ж
Open SysConf'26 - N-click атаки изнутри и зачем математика хакеру? Современные атаки - не похожи на атаки, порой сами ведут жертву на эшафот, буквально за руку. Доклад от @cocomelonc - cybersecurity enthusiast, автор, спикер и математик, автор популярных книг по malware R&D: MD MZ Malware Development Book (Github, 2022, 2024), MALWILD: Malware in the Wild Book (Github, 2023), Malware Development for Ethical Hackers Book (Packt, 2024, 2026), AIYA Mobile Malware Development Book (Github, 2025) Основатель различных исследовательских лабораторий по кибербезопасности, спикер более 30+ международных конференций (BlackHat, DEFCON, Security BSides, hack.lu etc) Доклад:
Раскрывает внутреннее устройство N-click атак - сложных цепочек эксплуатации, запускаемых действием пользователя, от первого клика по ссылке до полного контроля над системой. На реальных примерах мы разберем, почему современный хакинг неотделим от математики: как теория вероятностей помогает обходить ASLR, а геометрия памяти, битовая арифметика и формальная логика позволяют конструировать надежные примитивы чтения и записи. Слушатели увидят, что за каждым успешным эксплойтом стоит не просто написание кода, а точный математический расчет. Вы узнаете, как математический аппарат - от теории информации Шеннона до булевой алгебры и выравнивания адресов - превращает обычный сбой программы в управляемый инструмент выполнения кода.
10 Октября, в 10 утра, SmartPoint зал "Freedom Amphitheatre", Алматы. Регистрация. https://sysconf.io/2026

SIEM Tools
SIEM Tools

File Notification Attacks Templating and Exploiting Side-Channel Leakage from the File-Notification Systems on Linux, Windows, and macOS

AWS Innovation Day 2026 - 22 октября, Астана Практические кейсы. Подходы к созданию AI-агентов, архитектура безопасной AI-инф
AWS Innovation Day 2026 - 22 октября, Астана Практические кейсы. Подходы к созданию AI-агентов, архитектура безопасной AI-инфраструктуры, переход от пилотных решений к production, работа с государственными и корпоративными IT-системами, а также вопросы комплаенса и суверенитета данных Будут присутствовать представители AWS, Министерства искусственного интеллекта и цифрового развития РК, АО НИХ "Байтерек", АО "Самрук-Қазына", "Казахтелеком", MUK Group, qCloudy. 22 октября 2026, Astana Hub. Вход свободный. Детали здесь: https://qcloudy.io/innovation-day

A new version of the MacSync stealer steals passwords and cryptocurrency wallet data from macOS users. https://www.kaspersky.ru/about/press-releases/novaya-versiya-stilera-macsync-pohishaet-paroli-i-dannye-kriptokoshelkov-polzovatelej-macos

Discovery of a new OpenAI agent message board https://collusion.wiki/

Repost from SecuriXy.kz

ChatGPT Is Throwing 404
ChatGPT Is Throwing 404

Creepy crawlies - git.kernel.org massive bots pressure https://people.kernel.org/monsieuricon/creepy-crawlies

Hunting for ENDLESSDOORS The Deep Orange 3G/4G/LTE Router, pictured above, is a white-labeled ZBT-WE826-T2. Blogpost authors
Hunting for ENDLESSDOORS The Deep Orange 3G/4G/LTE Router, pictured above, is a white-labeled ZBT-WE826-T2. Blogpost authors exploited a vulnerability in the telnet interface and rooted the device. With root access, found the router’s firmware was built in 2019, predating ENDLESSDOORS. So ENDLESSDOORS wasn’t there: https://www.vulncheck.com/blog/zbt-darklantern-speakingstone