Security Digest UA
رفتن به کانال در Telegram
🔸Новини 🔸поради 🔸думки з кібербезпеки для професіоналів, початківців, та всіх бажаючих. ⚡️ посилання на канал - @secdigestua ⚡️ питання та пропозиції - @vchakrian
نمایش بیشتر1 752
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
-930 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مه '26
مه '26
+2
در 0 کانالها
آوریل '26
+19
در 0 کانالها
Get PRO
مارس '26
+36
در 0 کانالها
Get PRO
فوریه '26
+12
در 0 کانالها
Get PRO
ژانویه '26
+8
در 0 کانالها
Get PRO
دسامبر '25
+12
در 0 کانالها
Get PRO
نوامبر '25
+14
در 0 کانالها
Get PRO
اکتبر '25
+19
در 0 کانالها
Get PRO
سپتامبر '25
+16
در 0 کانالها
Get PRO
اوت '25
+17
در 0 کانالها
Get PRO
ژوئیه '25
+28
در 0 کانالها
Get PRO
ژوئن '25
+56
در 0 کانالها
Get PRO
مه '25
+34
در 0 کانالها
Get PRO
آوریل '25
+27
در 0 کانالها
Get PRO
مارس '25
+18
در 0 کانالها
Get PRO
فوریه '25
+19
در 0 کانالها
Get PRO
ژانویه '25
+40
در 2 کانالها
Get PRO
دسامبر '24
+41
در 0 کانالها
Get PRO
نوامبر '24
+43
در 0 کانالها
Get PRO
اکتبر '24
+66
در 0 کانالها
Get PRO
سپتامبر '24
+75
در 1 کانالها
Get PRO
اوت '24
+91
در 2 کانالها
Get PRO
ژوئیه '24
+74
در 2 کانالها
Get PRO
ژوئن '24
+55
در 2 کانالها
Get PRO
مه '24
+54
در 0 کانالها
Get PRO
آوریل '24
+62
در 1 کانالها
Get PRO
مارس '24
+55
در 1 کانالها
Get PRO
فوریه '24
+97
در 1 کانالها
Get PRO
ژانویه '24
+104
در 2 کانالها
Get PRO
دسامبر '23
+235
در 1 کانالها
Get PRO
نوامبر '23
+95
در 2 کانالها
Get PRO
اکتبر '23
+75
در 1 کانالها
Get PRO
سپتامبر '23
+33
در 0 کانالها
Get PRO
اوت '23
+87
در 0 کانالها
Get PRO
ژوئیه '23
+30
در 0 کانالها
Get PRO
ژوئن '23
+24
در 0 کانالها
Get PRO
مه '23
+57
در 0 کانالها
Get PRO
آوریل '23
+59
در 0 کانالها
Get PRO
مارس '23
+63
در 0 کانالها
Get PRO
فوریه '23
+451
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 02 مه | 0 | |||
| 01 مه | +2 |
پستهای کانال
| 2 | Людина вчорашнього дня.
Поки що, найгучніший факап 2026 року.
Цікаво, чи знайдете за фото, що саме накоїв цей чолов'яга?
👇 Пишіть в коменти :) | 1 039 |
| 3 | Кажуть, що хешрейт BTC рухнув на 40% через зимовий шторм в США.
Цікавий метод атаки на блокчейни через катаклізми, стихійні лиха та події.
@secdigestua | 876 |
| 4 | Кажуть, що хешрейт BTC рухнув на 40% через зимовий шторм в США.
Цікавий метод атаки на блокчейни через катаклізми, стихійні лиха та події.
@secdigestua | 1 |
| 5 | Оце так хайпу розвели. Вже навіть Bild пише про загрозу квантових комп'ютерів.
Деякі експерти все ж вважають, що загроза перебільшена. Але ніхто точно не знає.
👆 Якщо чесно, то ситуація може бути критичною, якщо запізнитись. Бо крипті буде напереливки, та й всі алгоритми шифрування доведеться екстренно мігрувати, а це ніколи щвидко не виходить без наслідків. На TLSv1.3 та IPv6 так досі багато хто й не перейшли.
@secdigestua | 810 |
| 6 | @secdigestua | 886 |
| 7 | Meta звинувачують у тому, що компанія має доступ до переписок користувачів WhatsApp і зберігає зміст повідомлень, а її працівники, нібито, мають доступ до цієї інформації.
@secdigestua | 885 |
| 8 | 🚨 Хто пропустив, було знайдено Zero-Day у React Server Components та Next.js (CVSS 10.0).
🔥 React (CVE-2025-55182)
Вразливі версії: React 19.0, 19.1.0, 19.1.1, 19.2.0.
Виправлено в: React 19.2.1
✔️ Патч: https://github.com/facebook/react/commit/7dc903cd29dac55efb4424853fd0442fef3a8700
📢 Офіційний анонс: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
⚠️ Next.js (CVE-2025-66478 — позначено як дублікат)
Вразливі версії: Next.js 15.x, Next.js 16.x, Next.js 14.3.0-canary.77 і новіші canary-релізи
Патчі доступні у офіційному списку
✔️ Фікс: https://github.com/vercel/next.js/commit/6ef90ef49fd32171150b6f81d14708aa54cd07b2
📢 Анонс: https://nextjs.org/blog/CVE-2025-66478
@secdigestua | 696 |
| 9 | 🕵♂ Колишній співробітник ЦРУ, Джон Кіріаку, заявив, що агентство має можливість віддалено керувати автомобілем з бортовим комп'ютером, а також має віддалений доступ до смарт-телевізорів, що дозволяє записувати звук навіть тоді, коли той вимкнений.
@secdigestua | 762 |
| 10 | Хах, цікаво)
@secdigestua | 874 |
| 11 | 🚫✴️ Європол закрив один із найстаріших криптоміксерів Cryptomixer.
За даними правоохоронців, платформа, що працює з 2016 року, опрацювала незаконні транзакції з BTC на суму понад $1,5 млрд, що зробило її «ключовим інструментом для відмивання грошей кіберзлочинними угрупованнями по всьому світу»
@secdigestua | 1 181 |
| 12 | У Південній Кореї 120 тисяч камер зламали, а записи продали на порносайти.
@secdigestua | 1 050 |
| 13 | ⚠️✴️ Останні дослідження Anthropic демонструють, що ШІ-агенти тепер мають значні можливості для використання при хакерських атаках у крипті.
У симуляціях реальних зламів смарт-контрактів у 2020–2025 роках Claude Opus 4.5, Sonnet 4.5 та GPT-5 показали якісні результати.
@secdigestua | 1 016 |
| 14 | 🇮🇳 Влада Індії зобов’язала передвстановлювати державний застосунок Sanchar Saathi на всі смартфони. Він потрібен для забезпечення кібербезпеки користувачів, і видалити його з пристрою буде неможливо.
Для циркулюючих смартфонів, додаток повинен прийти з оновленням.
Уряд заявив, що цей застосунок є необхідним для боротьби з «серйозною загрозою» для телекомунікаційної кібербезпеки, яку створюють дублікати або підроблені IMEI-номери, що дають змогу здійснювати шахрайство та неправомірне використання мереж.
👆 Подивимось, як відреагують вендори. Індія це великий ринок, втрачати його ніхто не захоче. З іншого боку, той же Apple має пряму заборону в своїх політиках, щодо примусового встановлення сторонніх додатків.
@secdigestua | 999 |
| 15 | 🇮🇳 Влада Індії зобов’язала передвстановлювати державний застосунок Sanchar Saathi на всі смартфони. Він потрібен для забезпечення кібербезпеки користувачів, і видалити його з пристрою буде неможливо.
Для циркулюючих смартфонів, додаток повинен прийти з оновленням.
Уряд заявив, що цей застосунок є необхідним для боротьби з «серйозною загрозою» для телекомунікаційної кібербезпеки, яку створюють дублікати або підроблені IMEI-номери, що дають змогу здійснювати шахрайство та неправомірне використання мереж.
👆 Подивимось, як відреагують вендори. Індія це великий ринок, втрачати його ніхто не захоче. З іншого боку, той же Apple має пряму заборону в своїх політиках, щодо примусового встановлення сторонніх додатків.
@secdigestua | 1 |
| 16 | Завтикав таку от історію.
@secdigestua | 1 187 |
| 17 | 🔥 Коли AWS падає - і тебе підсмажує власне ліжко
Збій AWS призвів до того, що “розумні” ліжка Eight Sleep вирішили, що настав час смажити людей, нагріваючись до 40+ градусів.
👆 Смішно і страшно, бо, теоретично, зламавши сичтему керування і впливаючи на температуру матрацу, можна погіршити сон у мільйонів людей в якомусь регіоні, підриваючи здоров'я та економічну активність.
@secdigestua | 1 237 |
| 18 | Там тойво, AI-kiddies навчились реалістичні чеки генерувати, щоб отримувати компенсації за неіснуючі витрати.
https://www.linkedin.com/news/story/fraudulent-expenses-created-with-ai-on-rise-6724172/
@secdigestua | 972 |
| 19 | Оооо.. :)
Високопоставлений військовий посадовець використовує штучний інтелект для ухвалення ключових управлінських рішень, що викликає питання щодо конфіденційності та національної безпеки.
@secdigestua | 1 211 |
| 20 | Хах, а тут ШІ ведучі подкасту посперечались між собою на ту ж саме тему. Я думаю, які аргументи суперечок вони виберуть, коли матеріал для генерації здебільшого однонаправлений і однозначний.
Але ШІ знайшов - створив суперечку про те, чи основна загроза ШІ полягає в кількісному чи в якісному полі. Чи ШІ допомагає атакуючим без знань проводити більш складні атаки, та замінювати десятки кіберзлочинців примітивною автоматизацією на основі ШІ, чи ж ШІ це інструмент який робить ефективнішим і більш небезпечним вже досвідчених кіберзлочинців.
Правда, як завжди, десь посередині, але послухати цікаво :)
@secdigestua | 1 350 |
