Ever Secure
رفتن به کانال در Telegram
Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd
نمایش بیشتر4 684
مشترکین
+224 ساعت
+197 روز
+4430 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+90
در 5 کانالها
ژوئیه '26
+1 039
در 6 کانالها
Get PRO
ژوئن '26
+134
در 4 کانالها
Get PRO
مه '26
+213
در 10 کانالها
Get PRO
آوریل '26
+220
در 9 کانالها
Get PRO
مارس '26
+138
در 8 کانالها
Get PRO
فوریه '26
+102
در 5 کانالها
Get PRO
ژانویه '26
+69
در 4 کانالها
Get PRO
دسامبر '25
+372
در 15 کانالها
Get PRO
نوامبر '25
+111
در 9 کانالها
Get PRO
اکتبر '25
+161
در 2 کانالها
Get PRO
سپتامبر '25
+163
در 10 کانالها
Get PRO
اوت '25
+179
در 6 کانالها
Get PRO
ژوئیه '25
+360
در 11 کانالها
Get PRO
ژوئن '25
+447
در 18 کانالها
Get PRO
مه '25
+561
در 18 کانالها
Get PRO
آوریل '25
+173
در 9 کانالها
Get PRO
مارس '25
+233
در 17 کانالها
Get PRO
فوریه '25
+120
در 6 کانالها
Get PRO
ژانویه '25
+106
در 0 کانالها
Get PRO
دسامبر '24
+144
در 8 کانالها
Get PRO
نوامبر '24
+246
در 7 کانالها
Get PRO
اکتبر '24
+397
در 11 کانالها
Get PRO
سپتامبر '24
+164
در 9 کانالها
Get PRO
اوت '24
+170
در 3 کانالها
Get PRO
ژوئیه '24
+103
در 3 کانالها
Get PRO
ژوئن '24
+88
در 1 کانالها
Get PRO
مه '24
+8
در 2 کانالها
Get PRO
آوریل '24
+32
در 0 کانالها
Get PRO
مارس '24
+104
در 2 کانالها
Get PRO
فوریه '24
+76
در 1 کانالها
Get PRO
ژانویه '24
+363
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | +3 | |||
| 25 اوت | +6 | |||
| 24 اوت | +2 | |||
| 23 اوت | +5 | |||
| 22 اوت | +2 | |||
| 21 اوت | +6 | |||
| 20 اوت | +3 | |||
| 19 اوت | +6 | |||
| 18 اوت | +6 | |||
| 17 اوت | +5 | |||
| 16 اوت | +4 | |||
| 15 اوت | +8 | |||
| 14 اوت | +4 | |||
| 13 اوت | +4 | |||
| 12 اوت | +1 | |||
| 11 اوت | +5 | |||
| 10 اوت | 0 | |||
| 09 اوت | +1 | |||
| 08 اوت | +3 | |||
| 07 اوت | +2 | |||
| 06 اوت | +5 | |||
| 05 اوت | +4 | |||
| 04 اوت | 0 | |||
| 03 اوت | +2 | |||
| 02 اوت | 0 | |||
| 01 اوت | +3 |
پستهای کانال
| 2 | 1000+ уязвимостей linux lpe в процессе раскрытия…
Полный выпуск тут https://open.spotify.com/episode/05zvq8JOnu8D8Xe5qH4J1c | 1 122 |
| 3 | Готовлю нереальный эксклюзив для вас 🔥
Сегодня отсняли выпуск с CISO госкорпорации по организации воздушного движения | 1 195 |
| 4 | Сейчас много разговоров о фильтрах на hh и разборах резюме ИИ, делюсь с вами лайфхаком, как сделать резюме заметнее | 1 992 |
| 5 | ахэахахахахахахахха | 1 520 |
| 6 | А вы все жалуетесь, что работы в ИБ нет) вон даже девочек привозять 😏 | 2 443 |
| 7 | Академия Эвер Секьюр💪 и MWS Cloud Platform🌨 теперь партнёры 🤝
Наши киберполигоны и лаборатории уже работают в облаке MWS. А теперь мы расширяем сотрудничество
Для студентов это значит: больше практики, меньше возни с настройкой окружения, отсутсвия ограничения по железу, а также выход с курса с опытом работы в реальной российской облачной платформе, а не с теорией
Навык, который не вынести из конспекта - это спокойствие человека, который уже все это делал руками.
Каждый ученик программы DevSecOps получает грант на облачные ресурсы MWS Cloud Platform. Не "изображение инфраструктуры", а собственные мощности, опыт использования облачных ресурсов, возможность настроить защиту и тут же ее проверить на прочность, ну и полное право всё это сломать 🔨
Для нас - это возможность масштабировать программы и запускать новые курсы (а мы их уже плотно пилим), не упираясь в железо. Вариативность возможных векторов атак, за счет индивидуальных CTF стендов, вместо зарезанных "шаренных" лаб, чтобы студенты не мешали друг другу проходить. | 1 385 |
| 8 | Если будете на OFFZONE — приходите послушать и поддержать нашего товарища George K. (соавтора НХБ)
Community track — 16:20–16:50
Доклад будет без записи, так что успевайте вживую.
https://offzone.moscow/program/what-it-s-like-to-create-and-find-cybersecurity-memes-in-2026-trends-and-insights/
👀@ever_secure | 💪 Обучение | 💳Поддержать | 1 764 |
| 9 | Я вижу, как вам нравятся видео, про взломы и то, как ловят хакерочков. Я такое тоже люблю 🫶🏻
Поэтому, мы с Олегом засели плотно на студии и записали для вас топовый материал 🔥
Сам уже хочу посмотреть, что получилось | 1 488 |
| 10 | 9-13 сентябре в горах Сочи пройдет выездной интенсив по кибербезопасности Код ИБ ПРОФИ.
Участников будет ждать мой доклад "Подводные камни Hardened by default"
Расскажу исторю создания secure by default инфраструктуры. Как мы добились покрытия 99.9% production и 98% общей инфры, какие подводные камни и реально ли достичь 100%?
Увидимся там 😉
https://codeib.ru/event/kod-ib-profi-sochi-2026-1014/page/vvedenie-kod-ib-profi-sochi-2026 | 26 011 |
| 11 | Наша постоянная, но подзабытая рубрика
Обновляем гитлабчики 💅💅💅
CVE-2026-19478 - Code Injection issue via GraphQL directive impacts GitLab CE/EE
GitLab has remediated an issue that under certain conditions could allow an unauthenticated user to remotely modify or delete public projects and user data via a GraphQL directive.
Impacted Versions: GitLab CE/EE: all versions from 18.2 before 18.11.11, 19.0 before 19.0.8, 19.1 before 19.1.6, and 19.2 before 19.2.4
CVSS 9.4 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H)
Thanks hiimguardian for reporting this vulnerability through our HackerOne bug bounty program.
CVE-2026-19650 - Cross-Site Request Forgery issue in GraphQL multiplex query handler impacts GitLab CE/EE
GitLab has remediated an issue that under certain conditions could have allowed an unauthenticated user to execute mutations via GET requests due to improper request validation in GraphQL multiplex query handling.
Impacted Versions: GitLab CE/EE: all versions from 18.2 before 18.11.11, 19.0 before 19.0.8, 19.1 before 19.1.6, and 19.2 before 19.2.4
CVSS 7.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L)
Thanks kreep for reporting this vulnerability through our HackerOne bug bounty program.
GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/
Приятно видеть как bug bounty реально работает у GitLab. Critical и High это прям хорошо. | 1 451 |
| 12 | Вот такие чуваки закрывают удаленку быстрее, чем любой указ о возврате в офисы 🤔
И чем больше таких кейсов будут ловить, тем больше будет собесов в офисе, а потом работы в офисе.
Накрутка опыта стала чем-то обыденным, кандидаты с бегающими глазами, собеседник "задумывается над каждым вопросом" или веселее, когда собес проходит другой человек, иногда даже с лицом кандидата 😅
А судя по этому, он еще и работал не сам
Какие задачи на этот период Вам ставились, понимаете ли Вы, как их выполнять?
Чтобы не стать очередным таким героем, приглашаем учиться к нам =)
Мы не обещаем, что через неделю ты станешь "специалистом" выйдя на 500к в секунду и получишь сеньора через месяц.
Пообещаем другое: реальные знания. Достаточно, чтобы пройти собес самому, и чтобы тебе было всё равно, где он проходит: по зуму, в офисе или под камерой с проверкой паспорта.
Набор на осенний поток уже открыт: https://edu.eversecure.ru/devsecops | 1 517 |
| 13 | Вы видели эту информацию?
Волк устроился в Cloud ru ( Сбер)
Контекст по ситуации из документов:
- Пацан придумал себе опыт работы в ВТБ и Райффайзен
- Прошёл все фильтры и собесы в дочку Сбера (cloud.ru) -> устроился к ним в июне
- В отдел кадров принес выписку из трудовой которую "подправил". Но это не точно.
- Кто-то спалил его и компания начала внутреннее расследование через безопасников.
Я конечно не эксперт, но разве где-то в Райфайзенбанке или Иннотехе используют Go? Мне кажется там все сидят на Java (кровавый Enterprise)
Честно ситуация ужасная, возможно парень никогда не сможет работать в ИТ если Сбер пойдет судиться или что-то такое.
UPD. я нашел еще подробности, но не для публикации, там 🫡 | 1 600 |
| 14 | Чот нахлынула ностальгия...
Мало кто знает, но первый подкаст Ever Secure был в коллабе с @AppSecJourney выглядел именно так 😏
Еще меньше людей, кто знает про что он был 😅
В прод он конечно же никогда не выйдет 😅 | 3 198 |
| 15 | попался очень странный PoC CVE-2026-68138 (LPE)
Для воспроизведения нужно отключить разделение памяти, unprivileged user namespaces, рандомизацию адресов в памяти...
Список требований выглядит дико...
Поэтому, если вы не шатали вдоль и поперек свои тачки, отключая кучу слоев защиты, то сегодня отдыхаем ☺️ | 1 803 |
| 16 | Ну как вы там, потомки, используете ИИ в работе?) | 2 380 |
| 17 | Продолжение хроник эксплоитдева 👀
Докрутил intercepter, дело осталось за малым... | 2 070 |
| 18 | Полностью согласен. Еще и у Цукера сбежала
https://edition.cnn.com/2026/08/05/tech/meta-ai-hacking
Особенно удачно это все происходит перед IPO или когда надо делать продажи
https://t.me/tech_b0lt_Genona/6846 | 2 395 |
| 19 | Вы понимаете как работает сеть в докере? Что за магический проброс портов? как это вообще работает под капотом? Большинство статей обычно рассказывают про это пару строчек - употребляя фразы "сеть докера", "докер слушает порт", докер пробрасывает соедниение" - но всё это далеко от реальности. А как можно полноценно поддерживать продукт если не понимаешь как работает технология, и уже тем более как сделать это безопасно. Почему-то считается нормой просто верить методичке на слово: комплаенс сказал network=host - плохо, а почему - объяснить не может. Особенно не может ответить на вопрос когда этоn подход не только не плохо, но и даже норма и приносит удобство - экономит и время и ресурсы. На эти и многие другие вопросы мы в коллабе с eversecure отвечаем в курсе devsecops: ждём вас на запуск в сентябре!
🌐 https://edu.eversecure.ru 👈 | 1 832 |
| 20 | Хроники эксплоитдева 👀
Написал harverster секретов хоста из контейнера. Докручиваю до полноценного побега 💪
Решил с вами поделиться
NO mounts, ns sharing, SYS_ADMIN, priv | 1 878 |
