fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

0day Alert

0day Alert

رفتن به کانال در Telegram

Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

نمایش بیشتر

📈 تحلیل کانال تلگرام 0day Alert

کانال 0day Alert (@zerodayalert) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 965 مشترک است و جایگاه 10 704 را در دسته فناوری و برنامه‌ها و رتبه 57 136 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 965 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 07 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 21 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 31.14% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 14.22% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 3 413 بازدید دریافت می‌کند. در اولین روز معمولاً 1 558 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 5 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند cve-2025, microsoft, исправление, zero, хакер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 08 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

10 965
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+2130 روز

در حال بارگیری داده...

جذب مشترکین
اکتبر '26
اکتبر '26
+25
در 1 کانال‌ها
سپتامبر '26
+274
در 5 کانال‌ها
Get PRO
اوت '26
+106
در 5 کانال‌ها
Get PRO
ژوئیه '26
+176
در 3 کانال‌ها
Get PRO
ژوئن '26
+108
در 3 کانال‌ها
Get PRO
مه '26
+337
در 7 کانال‌ها
Get PRO
آوریل '26
+197
در 7 کانال‌ها
Get PRO
مارس '26
+310
در 5 کانال‌ها
Get PRO
فوریه '26
+548
در 3 کانال‌ها
Get PRO
ژانویه '26
+5 489
در 3 کانال‌ها
Get PRO
دسامبر '25
+1 438
در 5 کانال‌ها
Get PRO
نوامبر '25
+105
در 1 کانال‌ها
Get PRO
اکتبر '25
+172
در 0 کانال‌ها
Get PRO
سپتامبر '25
+125
در 3 کانال‌ها
Get PRO
اوت '25
+139
در 1 کانال‌ها
Get PRO
ژوئیه '25
+186
در 1 کانال‌ها
Get PRO
ژوئن '25
+127
در 0 کانال‌ها
Get PRO
مه '25
+197
در 3 کانال‌ها
Get PRO
آوریل '25
+203
در 4 کانال‌ها
Get PRO
مارس '25
+281
در 3 کانال‌ها
Get PRO
فوریه '25
+86
در 2 کانال‌ها
Get PRO
ژانویه '25
+51
در 1 کانال‌ها
Get PRO
دسامبر '24
+9 214
در 8 کانال‌ها
Get PRO
نوامبر '24
+113
در 2 کانال‌ها
Get PRO
اکتبر '24
+187
در 3 کانال‌ها
Get PRO
سپتامبر '24
+67
در 2 کانال‌ها
Get PRO
اوت '24
+4 664
در 16 کانال‌ها
Get PRO
ژوئیه '24
+149
در 4 کانال‌ها
Get PRO
ژوئن '24
+908
در 3 کانال‌ها
Get PRO
مه '24
+169
در 4 کانال‌ها
Get PRO
آوریل '24
+60
در 2 کانال‌ها
Get PRO
مارس '24
+157
در 2 کانال‌ها
Get PRO
فوریه '24
+451
در 4 کانال‌ها
Get PRO
ژانویه '24
+149
در 3 کانال‌ها
Get PRO
دسامبر '23
+59
در 2 کانال‌ها
Get PRO
نوامبر '23
+105
در 2 کانال‌ها
Get PRO
اکتبر '23
+430
در 2 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
08 اکتبر+3
07 اکتبر+4
06 اکتبر0
05 اکتبر+3
04 اکتبر+1
03 اکتبر+2
02 اکتبر+7
01 اکتبر+5
پست‌های کانال
Repost from SecurityLab.ru
ИИ теперь помогает вымогателям решать, сколько денег требовать с жертвы 🐯Исследователи Positive Technologies заметили новый
ИИ теперь помогает вымогателям решать, сколько денег требовать с жертвы 🐯Исследователи Positive Technologies заметили новый тренд: хакерские группировки начали разрабатывать собственные ИИ-инструменты для работы с украденными данными. Например, группировка TITAN заявляет, что ее система сама сортирует похищенные документы, ищет наиболее чувствительную информацию и оценивает, какой максимальный выкуп сможет заплатить компания. По словам злоумышленников, до 700 ГБ данных она способна обработать меньше чем за час. 🕸Причем ИИ становится не только инструментом атак, но и новой целью. Исследователи также обнаружили троян KAIDO RAT, который атакует рабочие среды разработчиков и перехватывает данные из десктопной версии Claude. 😎Кажется, выражение «ИИ против ИИ» окончательно перестает быть красивой метафорой. 15–16 октября именно вокруг этого противостояния строится Positive Security Day: там будут разбирать, как ИИ уже используют по обе стороны кибератак — и что с этим делать защитникам. Добро пожаловать в таймлайн, где нейронки анализируют нейронки, которые атакуют людей с нейронками 🫡 Изучите программу Positive Security Day и успейте зарегистрироваться!

2
Vercel подтвердила побег из гостевой VM прямо в root хоста Vercel подтвердила уязвимость нулевого дня, с помощью которой спец
Vercel подтвердила побег из гостевой VM прямо в root хоста Vercel подтвердила уязвимость нулевого дня, с помощью которой специалист Паулос Йибело вышел из гостевой системы на хост с правами root. Находку выявили в Vercel Sandbox, где пользовательский код и ИИ-агенты запускаются внутри Firecracker microVM. За отчёт компания выплатила максимальные $50 000. Техническую цепочку пока не раскрыли. Неизвестно, какие версии Linux, KVM или Firecracker затронуты и какие права нужны атакующему внутри гостевой системы. Для Vercel проблема критична, поскольку именно microVM служит основной границей между пользовательским кодом и инфраструктурой хоста. До публикации технического разбора оценить реальный масштаб риска нельзя. Администраторам подобных песочниц стоит следить за сообщениями Vercel и обновлениями KVM и Firecracker. Распространять вывод на всю экосистему KVM пока оснований нет. #Vercel #KVM #Firecracker #VMEscape @ZerodayAlert
1 555
3
ИИ от Anthropic нашёл в Rejetto HFS цепочку от Math.random() до удалённого выполнения кода Команда Horizon3 показала уязвимос
ИИ от Anthropic нашёл в Rejetto HFS цепочку от Math.random() до удалённого выполнения кода Команда Horizon3 показала уязвимость CVE-2026-61500 в Rejetto HFS 3.0.0–3.2.0 с оценкой 9,3 по CVSS 4.0. Модель Mythos от Anthropic помогла собрать цепочку атаки, которая позволяет получить административную сессию без пароля и выполнить код на сервере. HFS создавал ключ подписи cookie через некриптографический Math.random(). Сервер раскрывал значения из того же потока случайных чисел, а Mythos предложил восстановить состояние xorshift128+ через Z3, вычислить секретный ключ и подписать поддельную cookie администратора. Попытки эксплуатации уже фиксируют в интернете. Владельцам HFS стоит проверить установленную версию и доступность сервера извне. Версии до 3.2.1 включительно в уязвимый диапазон не входят только начиная с исправленного релиза 3.2.1. #Rejetto #HFS #Mythos #RCE @ZerodayAlert
1 738
4
Затронут ли ваш бизнес новые правила защиты информации? Если вы работаете с госсектором – да. Обновленные требования распрост
Затронут ли ваш бизнес новые правила защиты информации? Если вы работаете с госсектором – да. Обновленные требования распространяются на компании, которые выполняют госконтракты или имеют доступ к защищаемым данным. Без аттестованной инфраструктуры нельзя подключаться к СМЭВ, ЕГИСЗ или ЕСИА. На практическом вебинаре эксперт Selectel расскажет, какие процессы нужно скорректировать под изменения. Вы составите пошаговый план действий и получите готовое решение, чтобы привести инфраструктуру в соответствие с приказом ФСТЭК №117. Будет полезно директорам и специалистам по ИБ, а также техническим руководителям компаний, которые работают с госсектором. 📆 13 октября, 12:00 (мск) 📍 Онлайн ✔️ Участие бесплатное. Опишите свой кейс и оставьте вопрос в форме регистрации — разберем его в прямом эфире. Смотрите подробности и регистрируйтесь: https://slc.tl/4kjqt Реклама. АО "Селектел", ИНН 7810962785. erid:2W5zFJrPZnq
1 502
5
9,8 из 10 и никакого пароля: TrueConf срочно закрывает критическую брешь В серверах видеоконференцсвязи TrueConf обнаружена к
9,8 из 10 и никакого пароля: TrueConf срочно закрывает критическую брешь В серверах видеоконференцсвязи TrueConf обнаружена критическая уязвимость (CVSS 9.8), позволяющая злоумышленникам захватить контроль над системой. Угроза охватывает огромный пласт релизов — от версии 4.5.0.15891 до 5.5.5.10304 включительно. Проблема требует немедленного внимания администраторов, так как для атаки не нужны ни учетные данные пользователя, ни какие-либо действия с его стороны. В основе уязвимости лежит небезопасная обработка входящих данных сервером. Из-за ошибок десериализации (CWE-502) и внедрения команд ОС (CWE-78) неаутентифицированный внешний пользователь может отправить специально сформированный запрос. Сервис обработает этот запрос и выполнит заложенные в него произвольные команды с правами самого веб-приложения. На данный момент публичной информации о массовых взломах нет, но серверы, доступные напрямую из интернета, находятся в зоне максимального риска. Владельцам уязвимых систем необходимо срочно установить патч производителя или, если это невозможно, изолировать сервер от внешней сети с помощью VPN или жестких списков разрешенных IP-адресов. #TrueConf, #Уязвимость, #RCE @ZerodayAlert
2 807
6
Kiteworks EPG получил 10 из 10 по CVSS: удалённая атака приводит к root Kiteworks раскрыла CVE-2026-54154 в Email Protection
Kiteworks EPG получил 10 из 10 по CVSS: удалённая атака приводит к root Kiteworks раскрыла CVE-2026-54154 в Email Protection Gateway. Уязвимы все версии ниже 9.4.1, атака проходит по сети без учётной записи, привилегий и действий пользователя. Shadowserver видит почти 400 доступных из интернета экземпляров Kiteworks. Цепочка объединяет ошибки обработки путей, внедрение кода и отсутствие проверки подлинности у критической функции. Сначала атакующий выполняет произвольный код через общедоступные конечные точки EPG, затем локальные слабости позволяют поднять права до root и полностью захватить почтовый шлюз. Риск особенно высок для систем, доступных напрямую из интернета. Версия 9.4.1 закрывает CVE-2026-54154, но Kiteworks уже рекомендует перейти на актуальный релиз 9.5.1. После обновления имеет смысл проверить журналы EPG на подозрительные обращения к внешним конечным точкам. #Kiteworks #EPG #CVE #RCE @ZerodayAlert
2 017
7
Citrix NetScaler прячет веб-шелл за CSS и оставляет superuser после взлома LevelBlue обнаружила в нескольких средах атаки на
Citrix NetScaler прячет веб-шелл за CSS и оставляет superuser после взлома LevelBlue обнаружила в нескольких средах атаки на NetScaler ADC и Gateway через CVE-2026-88771 с оценкой 9,5 по CVSS 4.0. После входа без аутентификации злоумышленники создавали учётную запись sec_monitor с правами superuser, копировали конфигурацию и ставили PHP-веб-шелл. Для маскировки оболочку связывали с URL, похожими на штатные CSS-файлы страницы входа. Дополнительно атакующие меняли права /bin/sh, открывали обратное соединение через TCP 443 и удаляли часть временных файлов. Обычная проверка файловой системы поэтому может не показать уже завершившуюся атаку. После обновления NetScaler следы компрометации могут остаться. Стоит проверить sec_monitor, ns.conf, httpd.conf, права /bin/sh, .local_journal и подозрительные соединения. Для потенциально взломанных устройств также нужны смена связанных учётных данных и отдельная проверка на закрепление. #Citrix #NetScaler #WebShell #CVE @ZerodayAlert
1 960
8
Zammad взломали через две zero-day и за секунды получили root DIVD сообщил об атаке на свою инфраструктуру через две неизвест
Zammad взломали через две zero-day и за секунды получили root DIVD сообщил об атаке на свою инфраструктуру через две неизвестные уязвимости Zammad. Первая дала злоумышленникам удалённое выполнение кода без учётной записи, вторая повысила права локального пользователя zammad до root. В связке цепочка получила 9,4 балла по CVSS 4.0. Атака прошла 21 сентября и заняла считаные секунды. DIVD нашёл в журналах признаки работы агентного ИИ, который сам выбирал следующие шаги. После захвата Zammad злоумышленники добрались до Jira, Confluence и других внутренних систем, а также начали выводить данные. Риск снижается после перехода на исправленную версию Zammad. Владельцам доступных из интернета установок стоит проверить журналы по опубликованным DIVD индикаторам компрометации. Если обновиться пока нельзя, DIVD советует отключить систему от сети. #Zammad #Root #DIVD #ZeroDay @ZerodayAlert
1 760
9
Cisco закрыла критическую zero-day в Catalyst SD-WAN Manager с CVSS 9,8 CVE-2026-76504 уже применяли в реальных атаках до пуб
Cisco закрыла критическую zero-day в Catalyst SD-WAN Manager с CVSS 9,8 CVE-2026-76504 уже применяли в реальных атаках до публичного раскрытия 30 сентября. Уязвимость затрагивает Catalyst SD-WAN Manager независимо от конфигурации и позволяет удалённому атакующему без учётной записи получить доступ к API с правами администратора. Причина в обработке URI-кодирования при проверке сессии. Достаточно специально сформировать HTTP-запрос, например заменить один символ в служебном пути его кодированным представлением, чтобы обойти ограничение доступа к API. Риск особенно высок для доступных из недоверенных сетей Manager. Cisco выпустила исправления для поддерживаемых веток, а до установки обновления рекомендует ограничить доступ только известными узлами. Журналы serviceproxy-access.log и vmanage-server.log стоит проверить на необычные кодированные запросы и обращения к viptela-reserved-*. #Cisco #SDWAN #Catalyst @ZerodayAlert
1 855
10
Spectre обходит штатные защиты Linux через устаревшие записи процессора Новая атака Branch Target Reuse использует устаревшие
Spectre обходит штатные защиты Linux через устаревшие записи процессора Новая атака Branch Target Reuse использует устаревшие записи в предсказателе переходов после удаления JIT-кода. На современных процессорах Intel два рабочих эксплойта для Linux cBPF читали произвольную память ядра со скоростью около 8 байт в секунду. За несколько минут атака позволила извлечь хеш пароля root. BTR возникает из-за рассинхронизации между JIT-кодом и Branch Target Buffer. Код уже удалён или заменён, но процессор всё ещё помнит старую цель перехода и может спекулятивно выполнить инструкции по устаревшему адресу. Подобное поведение обнаружили на Intel, AMD и Arm, хотя полноценную кражу данных подтвердили пока на Intel. Риск снижают исправления, которые очищают состояние предсказателя при повторном использовании памяти. Для Linux проблему закрывают CVE-2026-64507 и CVE-2026-64508, а ядро применяет IBPB для BPF JIT. Актуальные версии ядра, браузеров и JIT-сред стоит устанавливать сразу после выхода исправлений. #Spectre #BTR #Linux #JIT @ZerodayAlert
2 309
11
Одна забытая учётка — и вся сеть под угрозой ⚠️ У каждого админа свой пароль к устройствам, половина учёток осталась от уволи
Одна забытая учётка — и вся сеть под угрозой ⚠️ У каждого админа свой пароль к устройствам, половина учёток осталась от уволившихся, а после сбоя никто не может сказать, кто и что правил. Знакомо? Для атакующего это подарок: можно взломать инфраструктуру без сложных техник. Завтра в 19:00 мск наведём порядок. На открытом практикуме эксперт соберёт единый вход в сетевое оборудование: одни логины на всех устройствах, у каждого свои права, а каждое действие в журнале. 🔹В прямом эфире увидишь: — как поднять сервер аутентификации FreeRADIUS; — как подключить к нему маршрутизатор Eltex vESR; — как раздать права так, чтобы каждый видел только своё; — как по логам найти, кто и когда входил. Покупать железо не нужно: стенд собирается в GNS3 на обычном ноутбуке. После эфира пришлём дистрибутивы и доступы — повторишь у себя и добавишь готовый кейс в портфолио 😎 Участие бесплатное, по регистрации. 👉 Узнать больше о практикуме 👉 Занять место
2 067
12
Внеплановое обновление iOS 26.7.1: что исправила Apple Apple выпустила точечное обновление iOS 26.7.1 и закрыла уязвимость CV
Внеплановое обновление iOS 26.7.1: что исправила Apple Apple выпустила точечное обновление iOS 26.7.1 и закрыла уязвимость CVE-2026-86950 в компоненте CoreGraphics. Он отвечает за работу с двухмерной графикой, изображениями и PDF, поэтому вредоносный файл может попасть в систему через разные приложения. Ошибка позволяет выполнить произвольный код после обработки специально подготовленного файла. Apple знает как минимум об одном сообщении, что брешь могла применяться в «чрезвычайно сложной» атаке против конкретных людей. Компания не раскрыла число возможных жертв, способ доставки файла и результат атак. Если эксплуатация началась до выхода патча, уязвимость фактически относится к нулевому дню. Исправление вошло не только в iOS и iPadOS 26.7.1, но и в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Владельцам устройств стоит установить обновление без долгой отсрочки. Тем, кто может стать целью шпионского ПО, дополнительную защиту даёт Lockdown Mode. #apple #ios #уязвимость #обновление @ZerodayAlert
2 156
13
Netscaler снова под прицелом: вышли исправления для двух 0Day Две критические уязвимости нулевого дня в Citrix NetScaler эксп
Netscaler снова под прицелом: вышли исправления для двух 0Day Две критические уязвимости нулевого дня в Citrix NetScaler эксплуатировались злоумышленниками несколько недель до выхода исправлений. Атаки шли весь сентябрь, а официальное подтверждение от Citrix появилось только 27 сентября. CVE-2026-88771 позволяет удалённо выполнять команды без авторизации и получила 9,5 балла по CVSS 4.0. Специальная конфигурация для атаки не нужна, поэтому под угрозой оказались все уязвимые NetScaler ADC и Gateway, включая стандартные установки. Установка патча не удалит доступ злоумышленника, если он успел закрепиться в системе раньше. Поэтому организациям рекомендуют сохранить снимки, журналы и дампы памяти, а затем искать подозрительные административные сессии и неизвестные исходящие соединения. #citrix #netscaler #уязвимость #кибербезопасность @ZerodayAlert
2 121
14
Citrix выпустила экстренные исправления для NetScaler Citrix раскрыла две zero-day в NetScaler ADC и NetScaler Gateway, обе п
Citrix выпустила экстренные исправления для NetScaler Citrix раскрыла две zero-day в NetScaler ADC и NetScaler Gateway, обе получили 9,5 балла по CVSS 4.0. Злоумышленники начали использовать их до появления исправлений. Первая, CVE-2026-88771, связана с неправильной проверкой входных данных и позволяет выполнять произвольные команды без учётной записи. Вторая уязвимость, CVE-2026-88772, вызывает переполнение памяти и может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки нужен включённый DTLS, а на виртуальных VPN-серверах NetScaler этот протокол активирован по умолчанию. Поэтому типичная конфигурация корпоративного шлюза уже соответствует условиям эксплуатации. Обходного решения нет, поэтому Citrix рекомендует обновить устройства до версий 14.1-73.37 или 13.1-64.23 и новее. Для доступных из интернета систем администраторам советуют сначала сохранить журналы и проверить устройство на признаки компрометации. После обновления нужно сменить пароли, секреты и сертификаты, которые могли оказаться в руках атакующих. #netscaler #citrix #zeroday #уязвимость @ZerodayAlert
2 612
15
Хакеры обошли WAF-фильтры Oracle PeopleSoft с помощью URL-кодирования ShinyHunters снова эксплуатирует уязвимость CVE-2026-35
Хакеры обошли WAF-фильтры Oracle PeopleSoft с помощью URL-кодирования ShinyHunters снова эксплуатирует уязвимость CVE-2026-35273 в Oracle PeopleSoft с оценкой 9,8 балла. Вместо привычного пути /PSEMHUB/ злоумышленники обращаются к /%50SEMHUB/, где %50 означает букву P в URL-кодировке. Многие WAF и обратные прокси сверяют исходную строку с правилами и пропускают такой запрос, а WebLogic затем декодирует адрес и передаёт его уязвимому компоненту. После успешного взлома группировка размещает JSP-веб-шеллы или выполняет команды вовсе без записи файлов на диск. Из-за этого компрометацию сложнее обнаружить по появлению подозрительных файлов. На Windows-серверах устанавливается бэкдор SIDEEYE, а на Linux применяется легитимный инструмент MeshAgent. Новая волна затронула высшее образование, технологический сектор, здравоохранение, транспорт и госструктуры. PeopleSoft особенно интересен вымогателям, поскольку хранит кадровые, зарплатные и студенческие данные. Mandiant и Google советуют установить исправление Oracle, отключить Environment Management Hub при отсутствии необходимости и искать в журналах URL-кодированные варианты пути. #peoplesoft #shinyhunters #oracle #уязвимость @ZerodayAlert
2 648
16
Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник отправлял специально подготовленный л
Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник отправлял специально подготовленный лид через штатную форму Web-to-Lead, и вредоносная инструкция сохранялась в CRM как обычная запись. Когда сотрудник позднее просил Agentforce обработать этот лид, агент читал внедрённый текст как часть задания и мог обращаться к другим записям в пределах прав пользователя. Проверка Trusted URLs некорректно обрабатывала некоторые доменные зоны и специальные последовательности символов, поэтому фильтр можно было обойти. После этого агент встраивал данные из таблиц Leads и Accounts в адрес изображения, и при его загрузке браузер автоматически отправлял их на сервер атакующего. Второй вариант переносил утечку в Slack, где мессенджер сам обращается к ссылкам для формирования превью. Третья проблема касалась действия Reply to a Slack Thread, которое позволяло публиковать сообщения без подтверждения и без указания, кто их инициировал. #salesforce #agentforce #promptinjection #уязвимость @ZerodayAlert
3 196
17
ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными,
ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки. Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных. Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы. #mikrotik #routeros #уязвимость #CERT @ZerodayAlert
16 129
18
Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной запи
Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной записи и пароля запускать произвольные скрипты на сервере управления Check Point. Причина кроется в веб-службе Check Point Management, где обход ограничений каталогов сочетается с загрузкой файлов. Под удар попали Security Management Server, Multi-Domain Server, Log Server и SmartEvent в версиях от R81.10 до R82.20. Для каждой ветки уже вышли исправления, а до их установки доступ к TCP-порту 19009 рекомендуют оставить только доверенным адресам. Первые попытки эксплуатации компания зафиксировала 23 июля, поэтому журналы на признаки компрометации стоит проверять начиная с этой даты. 22 сентября CISA внесло уязвимость в каталог KEV и обязало федеральные ведомства США устранить её до 25 сентября. #Checkpoint #уязвимость #обновление #kev @ZerodayAlert
3 249
19
Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и
Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты. 24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру. 👉 Зарегистрироваться на эфир На эфире узнаешь: 🔻 как собрать агента, который находит уязвимости; 🔻 где агенты приносят деньги; 🔻 как попасть на Standoff 2027 без отбора; 🔻 как Standoff меняет турниры под AI; 🔻 какая база нужна, чтобы дойти до AI в пентесте. Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире. Участие бесплатное, по регистрации. 👉 Зарегистрироваться 👉 Узнать больше об эфире
2 457
20
Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDiskBuster показывает неприятный сценар
Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDiskBuster показывает неприятный сценарий для Windows. Вредонос может не трогать сам Microsoft Defender, а просто мешать ему обновляться, сохраняя привычный статус работающего антивируса. Отдельного бюллетеня Microsoft и CVE по этой технике на 22 сентября нет. Механика почти примитивная. В момент обновления инструмент забивает системный диск скрытым файлом, ломает установку свежих компонентов и затем возвращает место обратно. Пользователь видит свободный диск и включённую защиту, хотя Defender постепенно отстаёт от актуального состояния. Проблема не в красном значке и не в выключенном антивирусе, а в ложном ощущении нормальной работы. Чем дольше не приходят свежие базы, тем слабее защита против новых угроз. Проверять стоит не только статус Defender, но и дату сигнатур, версию движка и историю неудачных обновлений. #Windows #Defender #BigDiskBuster #защита @ZerodayAlert
2 462