0day Alert
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
نمایش بیشتر📈 تحلیل کانال تلگرام 0day Alert
کانال 0day Alert (@zerodayalert) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 822 مشترک است و جایگاه 11 095 را در دسته فناوری و برنامهها و رتبه 59 229 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 822 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 01 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -129 و در ۲۴ ساعت گذشته برابر 4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 41.10% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 12.93% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 443 بازدید دریافت میکند. در اولین روز معمولاً 1 398 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 5 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند cve-2025, microsoft, исправление, zero, хакер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 02 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
findmyipaddr[.]com, VulnCheck к 21 августа получила сигналы от 392 уникальных устройств, из которых 390 находились в Китае.
#роутеры #уязвимости #бэкдор #zbt
@ZerodayAlert20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту. Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.🎙 Ведущие эфира
🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС. 🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.Поговорим о том: 👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия; 👉 почему недоверенные данные могут превратиться в инструкции для агента; 👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений; 👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC; 👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.🔜 Принять участие 🔜 Регистрация
20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту. Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.🎙 Ведущие эфира
🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС. 🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.Поговорим о том: 👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия; 👉 почему недоверенные данные могут превратиться в инструкции для агента; 👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений; 👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC; 👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.🔜 Принять участие 🔜 Регистрация
jsonArrayContains вставляет пользовательские данные в SQL-запрос без должной обработки специальных символов. Это позволяет злоумышленнику без авторизации изменять структуру запроса к базе данных через интерфейсы WFS или WMS.
Наиболее опасный сценарий возможен, если GeoServer подключается к PostgreSQL с правами суперпользователя или учетной записью с разрешением pg_execute_server_program — тогда SQL-инъекция может привести к выполнению команд в ОС. Даже при ограниченных правах PostgreSQL атакующий всё равно способен получать данные, доступные учетной записи GeoServer.
#geoserver #geotools #уязвимость #PostgreSQL
@ZerodayAlert