ru
Feedback
Ever Secure

Ever Secure

Открыть в Telegram

Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd

Больше
4 703
Подписчики
+224 часа
+17 дней
+4330 дней

Загрузка данных...

Привлечение подписчиков
сентябрь '26
сентябрь '26
+34
в 2 каналах
август '26
+116
в 7 каналах
Get PRO
июль '26
+1 039
в 6 каналах
Get PRO
июнь '26
+134
в 4 каналах
Get PRO
май '26
+213
в 10 каналах
Get PRO
апрель '26
+220
в 9 каналах
Get PRO
март '26
+138
в 8 каналах
Get PRO
февраль '26
+102
в 5 каналах
Get PRO
январь '26
+69
в 4 каналах
Get PRO
декабрь '25
+372
в 15 каналах
Get PRO
ноябрь '25
+111
в 9 каналах
Get PRO
октябрь '25
+161
в 2 каналах
Get PRO
сентябрь '25
+163
в 10 каналах
Get PRO
август '25
+179
в 6 каналах
Get PRO
июль '25
+360
в 11 каналах
Get PRO
июнь '25
+447
в 18 каналах
Get PRO
май '25
+561
в 18 каналах
Get PRO
апрель '25
+173
в 9 каналах
Get PRO
март '25
+233
в 17 каналах
Get PRO
февраль '25
+120
в 6 каналах
Get PRO
январь '25
+106
в 0 каналах
Get PRO
декабрь '24
+144
в 8 каналах
Get PRO
ноябрь '24
+246
в 7 каналах
Get PRO
октябрь '24
+397
в 11 каналах
Get PRO
сентябрь '24
+164
в 9 каналах
Get PRO
август '24
+170
в 3 каналах
Get PRO
июль '24
+103
в 3 каналах
Get PRO
июнь '24
+88
в 1 каналах
Get PRO
май '24
+8
в 2 каналах
Get PRO
апрель '24
+32
в 0 каналах
Get PRO
март '24
+104
в 2 каналах
Get PRO
февраль '24
+76
в 1 каналах
Get PRO
январь '24
+363
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
16 сентября0
15 сентября+5
14 сентября+2
13 сентября0
12 сентября0
11 сентября+2
10 сентября+3
09 сентября+3
08 сентября+2
07 сентября+2
06 сентября+1
05 сентября0
04 сентября+5
03 сентября+4
02 сентября+1
01 сентября+4
Посты канала
Что происходит в первые 100 дней на позиции CISO? В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу. Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю». Премьера 20 сентября! 📹 Youtube Предыдущий выпуск: https://t.me/ever_secure/1244 👀@ever_secure | 💪 Обучение | 💳Поддержать

2
n August I gave my first-ever talk in English, sharing a couple of photos from the event 😉 It was definitely a new experienc+1
n August I gave my first-ever talk in English, sharing a couple of photos from the event 😉 It was definitely a new experience for me, but everything went amazingly well, even though it was a bit unusual at first Лондон из зе кэпитал оф Грейт Британ
841
3
Очередной пост любви к ржд ❤️ Ребята смогли добавить rzd.ru в белые списки (БС) за это прям отдельный респект, спосибо, навер+1
Очередной пост любви к ржд ❤️ Ребята смогли добавить rzd.ru в белые списки (БС) за это прям отдельный респект, спосибо, наверно было очень сложно Но вот добавить поддомен с купленными билетами в БС они не осилили Поэтому находясь где-то в Сочах у тебя нет возможности в принципе посмотреть когда твой поезд и какой вагон, ведь мало того, что они не сделали БС, так еще и приправили геоблоком, так что впн бьющий через БС никак не помогает 🌚 Ведь самый безопасный сайт тот, который не работает или на который нельзя зайти Приглашаю ваших сотрудников к нам на курс. Там они узнают, что такое поддомены, как работает nginx и даже научатся безопасной разработке. Бонусом я расскажу как работает интернет, как работает DNS, что такое подсети, как понять на какой адрес терминируется трафик, как его балансить и даже как составить список таких адресов для дальнейшей подачи в БС абсолютно бесплатно Всем сотрудникам ржд скидка 10% на курс при оплате от компании
1 187
4
Мем вышедший из под контроля. Пока мы тут все спорим про безопасность AI оцифрованный мозг мухи запустили в Doom 🌚 Гугл выло
Мем вышедший из под контроля. Пока мы тут все спорим про безопасность AI оцифрованный мозг мухи запустили в Doom 🌚 Гугл выложили оцифрованный мозг на 166 700 нейронов, 25 миллионов связей. Ровно пять дней понадобилось, чтобы кто-то это подключил к DooM. Когда муху бьют, ей на 200 мс капает искусственный дофамин, чтобы училась не умирать Играет, кстати, плохо. Автор сам честно пишет, что v6 провалила все тесты: ни зрения, ни условного рефлекса, ни выживания Но меня зацепило другое. Вопрос есть ли у мухи что-то внутри был непроверяем ровно до того момента, пока её мозг не стал файлом, который можно скачать. Теперь это не философия, а чисто инженерная задача. И если однажды воспроизведётся, от избегания боли до брачного танца, то месту для души в этой схеме взяться будет просто неоткуда У мухи 166 тысяч нейронов, у нас 86 миллиардов. Разница вроде бы большая, но это разница в количестве, а не в устройстве Что будет, когда мы сможем оцифровать мозг человека? ЗЫ первое, что мы сделали с оцифрованным мозгом живого существа, это засунули его в шутер и начали бить, чтобы быстрее учился. И никто даже не притормозил спросить, с какого количества нейронов это начинает быть неприятно 🤪
1 333
5
Новая модель OpenAI Astra 6 прошла все 48 заданий игры "I'm Not a Robot". Тему с CAPTCHA можно закрывать – больше от нее ника
Новая модель OpenAI Astra 6 прошла все 48 заданий игры "I'm Not a Robot". Тему с CAPTCHA можно закрывать – больше от нее никакого смысла нет – один вред и унижение. Так что если у вас при входе на сайт стоит капча для защиты от DDoS или от ботов, можете смело ее убирать, – обойти ее уже несложно, а легальные пользователи не будут страдать. PS. А вы сколько уровень этой игры прошли? #аутентификация #геймификация
1 002
6
Рад поделиться недавним достижением. Я разработал и внедрил с нуля комплекс мер по защите от распознавания лиц без дополнител
Рад поделиться недавним достижением. Я разработал и внедрил с нуля комплекс мер по защите от распознавания лиц без дополнительного бюджета. Решение основано на переосмыслении существующих процессов, грамотной настройке доступных инструментов и креативном подходе к приватности. В результате удалось значительно снизить риски, повысить устойчивость к слежке и при этом не потратить ни рубля. Горжусь тем, как из ограничений можно создать инновации и реальную ценность для безопасности.
1 169
7
На красной поляне, при приобретении билета на канатку многоразового фотографируют людей Чтобы не передавали билет А значит эт
На красной поляне, при приобретении билета на канатку многоразового фотографируют людей Чтобы не передавали билет А значит это используется в системах идентификации… Конечно же никакого согласия на обработку биометрических данных у меня не взяли 😳 Да и хрен его знает, как они с этим обращаются. Куда смотрит ркн?
1 117
8
Обновляем гитлабчики 💅💅💅 CVE-2026-85706 - Path Traversal issue in repository commits API impacts GitLab CE/EE GitLab has remediated an issue that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API. Impacted Versions: GitLab CE/EE: all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 CVSS 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N) Thanks s3ntago for reporting this vulnerability through our HackerOne bug bounty program. CVE-2026-87719 - Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE GitLab has remediated an issue that, under certain conditions, could allow an authenticated user with Duo Chat access to obtain Advanced Search instance configurations and sensitive credentials using a specially crafted GraphQL subscription argument to bypass serialization and perform server object lookup. Impacted Versions: GitLab EE: all versions from 18.3 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) Thanks kyyblin for reporting this vulnerability through our HackerOne bug bounty program. GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/?nav=19.3.2 10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся.
887
9
⚡️⚡️Инциденты, метрики и спасенный прод на DevOops 2026 Даже самая отказоустойчивая инфраструктура иногда преподносит сюрприз+4
⚡️⚡️Инциденты, метрики и спасенный прод на DevOops 2026 Даже самая отказоустойчивая инфраструктура иногда преподносит сюрпризы, а один неудачный коммит может устроить всей команде долгий вечер. На DevOops 2026 будут разбирать, что делать с такими ситуациями в реальной инфраструктуре: от проблем с Kubernetes и GitOps до инцидентов, метрик и observability. Программный комитет выбрал восемь докладов, которые рекомендует посмотреть в первую очередь. Здесь — Kafka в Kubernetes, архитектура корпоративного GPT, GitOps без лишнего blast radius, security-политики, надежность, DORA и observability. Все подробности — в карточках и на сайте. 🔥С промокодом eversecure персональные билеты дешевле Купить билет
1 387
10
Когда попросил codex написать код. Мы действительно приблизились к AGI 🤣
Когда попросил codex написать код. Мы действительно приблизились к AGI 🤣
1 253
11
Приключения хакеров на красной поляне? 😏
Приключения хакеров на красной поляне? 😏
1 490
12
Смотрите, что ребята запилили 👀 6 октября на форуме «Цифровые решения» пройдут киберучения Standoff. Нужно будет расследоват
Смотрите, что ребята запилили 👀 6 октября на форуме «Цифровые решения» пройдут киберучения Standoff. Нужно будет расследовать атаки, которые проведут оффенсив специалисты и ИИ агенты. Респонзить тоже будут ИИ агенты 🌚. Инфы кто за каким инцидентом стоит заранее конечно же не будет. В мире, где с помощью ИИ уже совершается огромное количество атак: это отличный вариант попробовать свои силы, а самое главное такие атаки непредсказуемы. Хороший вариант, если глаз замылился на пентестах 👀 Плюс для руководителя это редкая возможность увидеть то, чего не видно в отчетах (они-то обычно красивые): как быстро команда меняет гипотезу, когда первая не подтвердилась, склеивает ли разрозненные события в одну цепочку и где на самом деле утекает время Готова ли ваша команда к такой атаке? Подать заявку можно до 15 сентября
1 416
13
Настолько крутые темы делаю, что лично Паша написал 😉
Настолько крутые темы делаю, что лично Паша написал 😉
1 461
14
Приятно 🥰
Приятно 🥰
1 475
15
Я тут вписался в ПК делать конференцию по AppSec, поэтому жду очередной поток ваших докладов, как вы сделали AI-триаж 🌚 А если без шуток, очень ждем ваших заявок, сделаем ламповую экспертную конференцию про AppSec! MAKE APPSEC GREAT AGAIN
1 627
16
Ищем тех, кто может и хочет рассказать про реальный AppSec Если это вы, зовем вас стать спикером первой позитивной конференци
Ищем тех, кто может и хочет рассказать про реальный AppSec Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме. На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию. Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября. На Positive AppSec Conf честно и по делу собираемся обсуждать: 1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги? Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал. 2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита? Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы. 3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно. Узнаем, как не оказаться в этой статистике. 4️⃣ Нашли тысячу уязвимостей. И что дальше? Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес. 5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать? Поищем рабочие стратегии без иллюзий и с оглядкой на реальность. От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения. Если они у вас есть, ждем ваших заявок. @Positive_Technologies
1 416
17
❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00
❤️ 17–18 октября SOLAR проведет свой первый CTF! 🔶 формат task-based 🔶 команды до 5 человек 🔶 с 12.00 17 октября по 12.00 18 октября (мск) Регистрация откроется совсем скоро! Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт. А еще я выступаю как соорганизатор! P.S. Инсайдерская инфа: поговаривают, что в орг. команде можно найти ребят из DUCKERZ 😏
1 053
18
Полностью согласен Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится Общ
Полностью согласен Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится Общаюсь с ребятами <25 лет и у всех у них поголовно только одна идея: вот бы сейчас написать свой b2b AI 67 SaaS и получать лям в месяц, чтобы при этом ничего не делать. Только вот нет никаких идей, что написать, можете накидать? Бро, да мы и без тебя можем все это сделать и делаем, зачем нам meat proxy между нами и claude?) ИИ очень сильно уравняло людей в плане разработки. И если раньше тебе нужна была команда, вложения, либо время научиться кодить и разбираться во всем этом, то сейчас можно сделать MVP оплатив подписку, а уже после того как продукт привлек внимание и идея оказалась годной обзавестись командой, которая поможет это все доделать до продакшен уровня, поддерживать и развивать дальше. И тут на сцену выходит совсем другое: умение видеть в окружающем мире то, что можно улучшить, сделать проще, быстрее, удобнее. Следовательно нужно отказаться от запроса, чтобы такого наговнокодить, чтобы сидеть ничего не делать и лутать 1кк/мес, а какую проблему я могу решить. И уже на базе таких идей пытаться строить какие-то продукты
1 695
19
В прошлый раз мне что-то писали про иноагента и как им легко стать, но выскажусь еще раз РЖД пробивает днище дна в который ра
В прошлый раз мне что-то писали про иноагента и как им легко стать, но выскажусь еще раз РЖД пробивает днище дна в который раз. Я непонимаю, как можно делать на столько говнопродукт…. Готов лично плюнуть в лицо всем топ менеджерам этой шаражкиной конторы/богодельник Надо отправить родителей с котой, а там х*й плавал. Спасибо хоть адекватным сотрудникам этой параши…
547
20
Предложил своим appsec ам позаниматься спортом
Предложил своим appsec ам позаниматься спортом
1 482