uk
Feedback
S.E.Reborn

S.E.Reborn

Відкрити в Telegram

Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, OSINT, СИ, DevOps, Администрирование. Сотрудничество - @SEAdm1n РКН: https://vk.cc/cN3VEF

Показати більше

📈 Аналітичний огляд Telegram-каналу S.E.Reborn

Канал S.E.Reborn (@s_e_reborn) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 22 353 підписників, посідаючи 5 794 місце в категорії Технології та додатки та 29 429 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 22 353 підписників.

За останніми даними від 04 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -25, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 6.93%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.96% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 550 переглядів. Протягом першої доби публікація в середньому набирає 885 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 3.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як reports, github, linux, sql, docker.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, OSINT, СИ, DevOps, Администрирование. Сотрудничество - @SEAdm1n РКН: https://vk.cc/cN3VEF

Завдяки високій частоті оновлень (останні дані отримано 05 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

22 353
Підписники
Немає даних24 години
-317 днів
-2530 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+15
в 0 каналах
серпень '26
+130
в 4 каналах
Get PRO
липень '26
+152
в 0 каналах
Get PRO
червень '26
+126
в 1 каналах
Get PRO
травень '26
+153
в 1 каналах
Get PRO
квітень '26
+327
в 5 каналах
Get PRO
березень '26
+120
в 5 каналах
Get PRO
лютий '26
+378
в 5 каналах
Get PRO
січень '26
+110
в 3 каналах
Get PRO
грудень '25
+114
в 1 каналах
Get PRO
листопад '25
+117
в 1 каналах
Get PRO
жовтень '25
+73
в 2 каналах
Get PRO
вересень '25
+62
в 6 каналах
Get PRO
серпень '25
+215
в 4 каналах
Get PRO
липень '25
+109
в 3 каналах
Get PRO
червень '25
+129
в 4 каналах
Get PRO
травень '25
+72
в 1 каналах
Get PRO
квітень '25
+106
в 2 каналах
Get PRO
березень '25
+103
в 6 каналах
Get PRO
лютий '25
+111
в 5 каналах
Get PRO
січень '25
+71
в 4 каналах
Get PRO
грудень '24
+121
в 5 каналах
Get PRO
листопад '24
+246
в 8 каналах
Get PRO
жовтень '24
+212
в 20 каналах
Get PRO
вересень '24
+329
в 2 каналах
Get PRO
серпень '24
+290
в 4 каналах
Get PRO
липень '24
+440
в 7 каналах
Get PRO
червень '24
+171
в 7 каналах
Get PRO
травень '24
+274
в 12 каналах
Get PRO
квітень '24
+246
в 9 каналах
Get PRO
березень '24
+321
в 3 каналах
Get PRO
лютий '24
+302
в 5 каналах
Get PRO
січень '24
+419
в 8 каналах
Get PRO
грудень '23
+398
в 12 каналах
Get PRO
листопад '23
+290
в 9 каналах
Get PRO
жовтень '23
+423
в 14 каналах
Get PRO
вересень '23
+358
в 0 каналах
Get PRO
серпень '23
+294
в 0 каналах
Get PRO
липень '23
+409
в 0 каналах
Get PRO
червень '23
+196
в 0 каналах
Get PRO
травень '23
+438
в 0 каналах
Get PRO
квітень '23
+324
в 0 каналах
Get PRO
березень '23
+391
в 0 каналах
Get PRO
лютий '23
+637
в 0 каналах
Get PRO
січень '23
+600
в 0 каналах
Get PRO
грудень '22
+644
в 0 каналах
Get PRO
листопад '22
+809
в 0 каналах
Get PRO
жовтень '22
+1 045
в 0 каналах
Get PRO
вересень '22
+753
в 0 каналах
Get PRO
серпень '22
+832
в 0 каналах
Get PRO
липень '22
+997
в 0 каналах
Get PRO
червень '22
+972
в 0 каналах
Get PRO
травень '22
+1 228
в 0 каналах
Get PRO
квітень '22
+1 152
в 0 каналах
Get PRO
березень '22
+1 476
в 0 каналах
Get PRO
лютий '22
+697
в 0 каналах
Get PRO
січень '22
+1 030
в 0 каналах
Get PRO
грудень '21
+1 035
в 0 каналах
Get PRO
листопад '21
+1 910
в 0 каналах
Get PRO
жовтень '21
+1 038
в 0 каналах
Get PRO
вересень '21
+948
в 0 каналах
Get PRO
серпень '21
+818
в 0 каналах
Get PRO
липень '21
+1 130
в 0 каналах
Get PRO
червень '21
+3 624
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
05 вересня0
04 вересня+4
03 вересня+1
02 вересня+5
01 вересня+5
Дописи каналу
🐍 Python для сетевых инженеров. • В книге рассматриваются основы #Python с примерами и заданиями построенными на сетевой тематике. Задача книги – объяснить понятным языком основы Python и дать понимание необходимых инструментов для его практического использования. Всё, что рассматривается в книге, ориентировано на сетевое оборудование и работу с ним. Все примеры показываются на примере оборудования Cisco, но, конечно же, они применимы и для любого другого оборудования. Основы Python: - Подготовка к работе; - Использование Git и GitHub; - Начало работы с Python; - Типы данных в Python; - Создание базовых скриптов; - Контроль хода программы; - Работа с файлами; - Полезные возможности и инструменты.Повторное использование кода: - Функции; - Полезные функции; - Модули; - Полезные модули; - Итераторы, итерируемые объекты и генераторы. Регулярные выражения: - Синтаксис регулярных выражений; - Модуль re.Запись и передача данных: - Unicode; - Работа с файлами в формате CSV, JSON, YAML. Работа с сетевым оборудованием: - Подключение к оборудованию; - Одновременное подключение к нескольким устройствам; - Шаблоны конфигураций с Jinja2; - Обработка вывода команд TextFSM. Основы объектно-ориентированного программирования: - Основы ООП; - Специальные методы; - Наследование. Работа с базами данных: - Работа с базами данных. Дополнительная информация: - Модуль argparse; - Форматирование строк с оператором % - Соглашение об именах; - Подчеркивание в именах; - Проверка заданий с помощью утилиты pyneng; - Проверка заданий с помощью pytest. Продолжение обучения: - Написание скриптов для автоматизации рабочих процессов; - Python для автоматизации работы с сетевым оборудованием; - Python без привязки к сетевому оборудованию. #Книга

2
• Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка+1
• Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс. • Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки. • Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ... ➡️ Источники [1], [2]. #Новости #AI #Security
619
3
🌍 Минитель: интернет до интернета. • В 70-х телефонная сеть Франции была в руинах: прокладка одной местной линии занимала до
🌍 Минитель: интернет до интернета. • В 70-х телефонная сеть Франции была в руинах: прокладка одной местной линии занимала до трёх лет, а коммутаторы были ручными. Это значит, что прежде чем парижанин мог поговорить со своими родственниками в Марселе, ему нужно было пройти через телефонистку. • Для справки, в то же время американская AT&T прокладывала новую линию за три дня, а коммутаторы были автоматическими. Посредники для связи между абонентами не требовались. • Между тем, по всей Европе набирает популярность Видеотекс: разработка британской почтовой службы, эта клавиатура-терминал подключалась к телефонной сети и по запросу выводила на экран телевизора информацию из автоматизированных баз данных: погода, котировки акций, новости и афиши. • В то же время французов сильно беспокоит монополия американской IBM на всё, что связано с коммуникациями. Так же, как сегодня им страшно, что Google убьёт французскую культуру, в 70-е они боялись IBM. Так появляется Минитель: Франция создаёт свой стандарт Видеотекса. • К 1984 году более 6 миллионов французов использовали Минитель на повседневной основе: читали новости, переписывались, покупали билеты на поезда. Не отличались они от сегодняшних пользователей Сети и в главном: большую часть трафика занимали чаты для взрослых. • Государственная телефонная компания 'France Télécom' раздавала терминалы бесплатно всем желающим. Расчёт был простым: со временем такой подход поможет сэкономить на дорогой печати телефонных книг. Да и при цене в 1 франк за минуту, технология быстро себя окупала. • В 90-е, на пике популярности, Минитель насчитывал 7 миллионов терминалов и 25 миллионов активных пользователей — половина тогдашнего населения Франции. Для сравнения, 25 миллионов — общее количество пользователей сети Интернет в 90-е годы. По всему миру. • Что можно было делать с помощью терминала Минитель? На самом деле, всё, что угодно, если это можно транслировать в текстовый интерфейс. Помимо уже упомянутых банковских сервисов или заказа еды на дом, люди даже умудрялись играть друг с другом в текстовые РПГ. • Минитель не покинул Францию быстро: - В 2007 технология всё ещё приносила 100 млн. долларов ежегодно; - В 2010-м — уже половину этой суммы, причём большая часть прибытков шла на обслуживание провайдеров; - В 2012 году Минитель прикрыли, но энтузиасты пользуются им и сегодня. Всё благодаря маленькой коробочке под названием MiniMit. • MiniMit содержит электронную карту, которая подключается к сети Wi-Fi с одной стороны и к разъему DIN Minitel с другой, создавая тем самым мост между старыми и новыми технологиями. • Этот мини-Минитель содержит десяток старых сервисов: телефонный справочник, игры, гороскопы, новости, и т.д. Настоящее возвращение в 80-е. ➡ Рекомендую к ознакомлению страницу MiniMit на Ulule (французский аналог Кикстартера) — там можно подробно посмотреть, как всё работает: https://fr.ulule.com/minimit/ #Разное
719
4
Исследователи F6 в сентябре выявили новый эпизод распространения вредоносного ПО Buhtrap RAT. Схема  повторяет уже известную - вредоносное ПО распространяют при помощи сайтов-приманок, ориентированных на бухгалтеров и юристов. Злоумышленники продвигают такие сайты через рекламу в поисковой выдаче. Buhtrap - название вредоносного ПО и одноименной преступной группы, действующей с 2014 года. В 2016 году исходные коды Buhtrap были опубликованы в открытом доступе, после чего его стали использовать разные финансово мотивированные атакующие. В последние годы злоумышленники рассылают фишинговые письма, а также используют взломанные или фейковые бухгалтерские веб-ресурсы, через которые заражают системы российских организаций. Новый сайт-приманка представляет собой копию легитимного ресурса «Главная книга бухгалтера». Механизм доставки практически полностью повторяет кампанию, которую специалисты F6 задокументировали ранее. Когда жертва попадает на сайт-приманку через поисковую выдачу, JS-код перехватывает попытку скачать документ и вместо него формирует ссылку на ZIP-архив с вредоносной нагрузкой (анализ - здесь). Имя архива строится на основе текущей даты и времени в формате YYYY_MM_DD_HH_MM_SS.zip. После нажатия на кнопку скачивания документа происходит формирование ссылки на загрузку по шаблону: hxxps://files[.]buhotchet[.]com/uploads/yyyy-mm-dd-hh-mm-ss.zip, за что отвечает js-скрипт glavaudit[.]org/js/handle.js, основной функционал которого схож с js-скриптом event.js в ранее описанной атаке. Злоумышленники не стали существенно менять используемую схему. Используемый Buhtrap RAT и последующая цепочка заражения существенных изменений не претерпели, основные изменения затронули сетевую инфраструктуру. IOCs - в отчете.
893
5
👩‍💻 Attacking Golang. • В последние годы Golang распространяется всё шире и шире. Он известен своей простотой, эффективност
👩‍💻 Attacking Golang. • В последние годы Golang распространяется всё шире и шире. Он известен своей простотой, эффективностью и высокой производительностью. Однако, как и любой язык программирования, неправильные методы разработки могут привести к уязвимостям безопасности. В этой статье описаны возможные проблемы безопасности и рекомендации по безопасной разработке. • SQL Injection; • Command Injection; • Cross-Site Scripting (XSS); • Insecure Deserialization; • Directory Traversal; • CSRF; • SSRF; • File Upload; • Memory Management Vulnerabilities; • Cryptography Failure; • LFI and RFI; • Basic Authentication (BasicAuth) alongside JSON Web Tokens (JWT); • Golang pitfalls; • RPC; • Timing Attack. #Go #devsecops
1 061
6
• 5 интересных задач на тему OSINT, форензики и стеганографии предлагает решить Ozon Tech. Если успешно пройти хотя бы 4, то
• 5 интересных задач на тему OSINT, форензики и стеганографии предлагает решить Ozon Tech. Если успешно пройти хотя бы 4, то можно попасть в розыгрыш мерча. Для участия достаточно подписаться на канал и запустить бота @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи! #Разное #CTF
1 112
7
• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей,
• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей, которые хранились в Dropbox. • Соль в том, что хакеры воспользовались учетной записью для доступа к продуктам и сервисам Lenovo, так как Dropbox позволял входить в свои аккаунты через подтвержденные Lenovo ID. • Косяк обнаружили в механизме проверки почты Lenovo. Из-за нее хакеры могли создавать Lenovo ID с адресами электронной почты пользователей Dropbox, даже если сами владельцы этих адресов никогда не регистрировались в системе Lenovo, а созданные учетные записи затем использовались для проникновения в Dropbox. В итоге были взломаны те аккаунты, у которых отсутствовал 2FA. Такая вот фича... • Lenovo признали ошибку и совместно с Dropbox начали устранять проблему. На фоне новостей о взломе акции Dropbox просели на 6,6%. ➡️ Источники [1], [2], [3], [4]. #Новости #Security
1 051
8
📦 Hack The Box. Учимся взлому. • Hack The Box является максимально популярным среди тех, кто хочет прокачать свои знания в различных аспектах пентеста и хакинга. Сервис отличается удобным интерфейсом для управления активными инстансами виртуалок, отзывчивой техподдержкой и, что важнее всего, постоянно обновляющемся списком уязвимых хостов. • Если у тебя не хватает навыков и времени на прохождение HTB, то обязательно обрати внимание на YT канал IppSec. Тут собрано огромное кол-во материала по прохождению различных заданий с разным уровнем сложности: https://www.youtube.com/@ippsec/videos #HTB #Hack
1 327
9
— А ты динозавров ИБ без MFA видел? В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набо
— А ты динозавров ИБ без MFA видел? В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов. В эфире обсудим: ✅ в чье время кибербезопасность была более понятной и предсказуемой ✅ как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов ✅ было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы Встречаемся онлайн 15 сентября в 19:00 (мск) Зарегистрироваться
1 354
10
Новый вариант ClickFix получил название TerminalFix и задействует фейковые запросы CAPTCHA от Cloudflare на скомпрометированных веб-сайтах, чтобы обманом заставить жертв выполнить вредоносные команды PowerShell в терминале Windows. В отличие от типичных атак ClickFix, которые часто приводят к заражению стилерами, эта кампания использует многоступенчатую цепочку вторжения, которая в конечном итоге предоставляет злоумышленникам обратный туннель во внутреннюю сеть жертвы. TerminalFix отличается от обычных атак ClickFix тем, что перенаправляет пользователей в Windows Terminal или PowerShell, что позволяет успешно выполнять более сложные многострочные скрипты. Microsoft задетектила атаки в реальных условиях, но не наблюдала за их непосредственной активностью. Однако исследователи предупреждают, что полученный таким образом доступ может быть использован для горизонтального перемещения, повышения привилегий, кражи учетных данных, отключения средств безопасности, утечки данных или развертывания ransomware. Заражение начинается с фейкового запроса CAPTCHA, который предписывает жертвам выполнить команду PowerShell, предварительно загруженную в буфер обмена, в рамках якобы процесса проверки. Эта команда загружает ZIP-архив, содержащий легитимный подписанный исполняемый файл и вредоносный DLL, который декодирует и запускает обфусцированную полезную нагрузку непосредственно в памяти. На втором этапе злоумышленник использует стеганографию для сокрытия исполняемых файлов и фрагментов DLL в пиксельных данных трех изображений PNG. Скрипт загружает изображения с сервера C2 и собирает встроенные полезные нагрузки на диске. Вредоносная ПО обеспечивает постоянное присутствие в сети с помощью запланированной задачи и ключа реестра Run, настроенного на выполнение каждый час. В активном режиме выполняет разведку, проверяя наличие контроллеров домена, баз данных, серверов резервного копирования, шлюзов и почтовых систем, собирает системную информацию, а такеж анализирует Active Directory (AD). Наиболее важным компонентом является пользовательский модуль обратного туннелирования на Python, который подключается к исходящему адресу (gitnow[.]dev:443) через зашифрованный WebSocket, поддерживая произвольное проксирование TCP в стиле SOCKS5. Это позволяет злоумышленнику дать указание скомпрометированному компьютеру подключаться к внутренним IP, именам хостов и портам, доступным с компьютера жертвы. Обратный туннель также поддерживает мультиплексирование нескольких соединений через один WebSocket, смену реалистичных строк User-Agent браузера, функцию поддержания соединения и удаленное завершение работы. Microsoft заявляет, что это может превратить зараженную конечную точку в сетевой узел, предоставляя оператору доступ к системам, обнаруженным в ходе предыдущей итерации по развертыванию Active Directory и сетевой разведке.
1 082
11
📦 Виртуалка для виртуалок. Qubes OS. • Давайте поговорим за серьезные вещи. На мой скромный взгляд, лучшая безопасная операционная система на данный момент времени – Qubes OS. И вот почему: • Доведенный до ума принцип изоляции. Qubes OS – в переводе с басурманского – «кубики». Каждый кубик – это отдельная виртуалка. Приложения пользователя – это одна виртуалка, роутер и файрволл – другая, песочница, куда свет не светит, - третья. Так что, если один из кубиков будет скомпрометирован – скидывайте его и перезапускайте. Даже самый злобный троян не вылезет за пределы одного отдельно взятого кубика. • Удобство. Не имей сто рублей, а имей сто друзей. Ну или друга с сотней рублей. Так вот, Qubes – это друг с соткой виртуальных машин в одной. Хотите запустить сразу несколько VPN и для каждого приложения настраивать свой маршрут – легко. VPN-TOR (whonix)-VPN без танцев с бубном – ничего проще. • Для ботоводов – это просто рай. Не нужно держать кучу машин и виртуалок – открыл параллельно пять браузеров и можешь устраивать сам с собой холивор в комментариях. • Удивительная гибкость. Принцип изоляции позволит вам самостоятельно собирать свой конструктор из Qubes OS. Хотите анонимные криптокошельки? Запустили новый кубик – сделали дела – снесли. Никаких следов. Для любителей работать с вредоносами это тоже идеальный вариант. • Хотите пользоваться менеджерами паролей, не боясь утечек – делайте защищенное хранилище в песочнице и разворачивайте там KeePassX или что вам больше нравится. Даже если менеджер сто раз хакнут – вам до фени, к вам это не относится. У вас шапочка из фольги контейнер. • Я даже больше вам скажу: хотите Винду? И ее можно запустить через Qubes OS прямо внутри системы. Туда накатываете Офис и живете себе долго и счастливо. Это максимально удобно и безопасно. Вся следящая начинка окошек будет надежно заперта в контейнере. • Резюме. К Qubes OS надо привыкать. Но это потенциально самая удобная и безопасная система из всех придуманных. Так что она явно того стоит. #Разное #ИБ
1 252
12
PaperCut выпустила второе экстренное обновление для устранения двух активно используемых уязвимостей в своем ПО для управления печатью PaperCut NG и MF после того, как исследователи обнаружили несколько способов обойти первоначальные исправления. Ранее PaperCut предупреждала, что хакеры используют 0-day в атаках на серверы клиентов, и выпустила первоначальное экстренное обновление для версий PaperCut NG/MF 25 и 26. Однако на тот момент компания не раскрыла идентификаторы CVE или технические подробности об уязвимостях, заявив, что удерживает информацию, пока расследует атаки. Позже в обновленном сообщении предоставила технические подробности для двух уязвимостей CVE-2026-82078 и CVE-2026-81578, которые уязвимости могут быть объединены для обхода аутентификации и выполнения кода на уязвимых серверах. CVE-2026-81578 - это уязвимость высокой степени риска обхода аутентификации с рейтингом 8.8, которая затрагивает веб-интерфейс управления PaperCut NG/MF. При определенных условиях неаутентифицированные удаленные запросы, направленные на административные функции, могут запускать действия на бэкэнде до завершения проверок на подтверждение доступа. Вторая CVE-2026-82078 представляет собой критическую небезопасную ошибку динамической загрузки классов с рейтингом 9.4, которая присутствует в утилитах подключения к базе данных PaperCut. Приложение загружает классы драйверов базы данных на основе настраиваемых имен драйверов, не проверяя их на соответствие утвержденному списку разрешенных драйверов.  Если злоумышленник сможет манипулировать параметрами конфигурации системы, это позволит ему выполнять произвольный байт-код Java, находящийся в пути к классам приложения, в контексте безопасности серверного процесса PaperCut. В свою очередь, watchTowr сообщила, что уязвимости позволяют неавторизованным злоумышленникам обходить аутентификацию и получать доступ к удаленному выполнению кода на затронутых экземплярах PaperCut NG/MF. В пятницу PaperCut выпустила экстренный патч-релиз 2, обновленное исправление, включающее дополнительные меры защиты, разработанные после дальнейшего анализа с участием внутренней группы безопасности компании и исследователей из Huntress и watchTowr. Второй релиз вышел после того, как watchTowr полностью воспроизвела уязвимости, обнаружив множество способов обхода патчей и выявив дополнительную уязвимость, позволяющую обойти аутентификацию. Huntress обнаружила уязвимость в двух клиентских средах и воспроизвела полную цепочку удаленного выполнения кода до аутентификации. В логах PaperCut были зафиксированы команды, используемые злоумышленниками для разведки системы, а обнаруженные в логах файлы Java с расширением .class в шестнадцатеричном формате действовали как мост для удаленного выполнения команд между PaperCut и базовой ОС, позволяя выполнять команды и читать или записывать файлы. Судя по всему, команды, зафиксированные Huntress, использовались для разведки, а не для развертывания вредоносного ПО или обеспечения постоянного присутствия в системе. Huntress также сообщила об обнаружении нескольких способов обхода первоначальных аварийных патчей, а также дополнительной уязвимости, позволяющей обойти аутентификацию, в PaperCut. Так что последовало экстренное обновление 2 для PaperCut NG и MF версий 24, 25 и 26 на Windows, Linux и macOS. Пользователям, использующим версию 23 или более ранние, рекомендуется обновиться до последней версии, а не ждать обновления для этих релизов. PaperCut настоятельно рекомендует клиентам ограничить доступ к веб-интерфейсам только для доверенных IP, используя правила брандмауэра, средства контроля доступа к сети или аналогичные меры. Администраторам также следует обратить внимание на подозрительную активность процесса pc-app.exe после взлома, отсутствующие или усеченные файлы server.log, а также на следующие ошибки в файле server.log. Компания не раскрыла, кто стоит за атаками и что делают злоумышленники после взлома уязвимых серверов. Атаки, по всей видимости, носят ограниченный и целенаправленный характер.
953
13
🚀 Копипаста, которая не дала полететь в космос. • Это история про ошибку, стоимость которой можно оценить в семь миллиардов долларов и 10 лет работы. Ведь именно столько было потрачено на разработку ракеты Ariane 5. • Ракета Ariane 5 — европейская одноразовая ракета-носитель. Она предназначена для вывода на околоземную орбиту средних или тяжёлых космических аппаратов. В создании ракеты принимали участие около тысячи промышленных фирм. Всё шло хорошо, однако не прошло и 40 секунд после взлёта, как ракета взорвалась. Это произошло 4 июня 1996 года. • На высоте 4000 метров Ariane 5 отклонилась от прямой траектории и самоуничтожилась. 13 июня 1996 года специально созданная комиссия приступила к расследованию крушения, а уже 19 июля был обнародован её исчерпывающий доклад. • Если кратко, то ошибка была со стороны разработчиков. Они скопировали код из управляющей программы предыдущей модели ракеты, которая успешно взлетала больше сотни раз. Однако они не учли, что Ariane 4 летела по другой траектории и с другой горизонтальной скоростью. • Подробнее об этом кейсе вы можете почитать в заметке "Космическая ошибка: 370.000.000 $ за Integer overflow", а видео результата такой ошибки можно посмотреть на видео: https://youtu.be/PK_yguLapgA #Разное
1 329
14
#Юмор
#Юмор
1 711
15
💸 Изобретатель банкомата заработал на своей идее $15 за 50 лет. • Патентная система позволяет изобретателям многих популярны
💸 Изобретатель банкомата заработал на своей идее $15 за 50 лет. • Патентная система позволяет изобретателям многих популярных ныне вещей зарабатывать миллионы долларов США. В одной американской комедии обыгрывался момент, где одна из героинь фильма является очень обеспеченной особой, поскольку ее бабушка изобрела пружину для тостера, и вся семья до сих пор получает отчисления от производителей тостеров. • Но бывают и исключения. Джеймс Гудфеллоу, запатентовавший устройство для автоматической выдачи бумажных денег клиентам банка, практически ничего не заработал. Он получил $15, и это всё. А ведь банкоматами пользуются миллиарды человек, самих устройств — миллионы. • У the Guardian даже есть интервью с Гудфеллоу, в котором изобретатель поделился историей создания банкомата. Изобретатель утверждает, что сама концепция машины по выдаче денег пришла в голову не только ему, но вот идея, которая привела к созданию АТМ — именно его. Здесь он вспоминает братьев Райт, которые не создавали саму концепцию полета, вместе с ними (и до них) этим занималось множество людей. Но они создали рабочий прототип самолета, который смог полететь, поэтому их и считают создателям самолета. • Гудфеллоу говорит, что мало кто знает о его патенте, да и сам он ничего никому не говорил до 2005 года, когда награду за изобретение банкомата получил совсем другой человек, Джон Шеперд-Баррон. Награда — орден Британской империи. Интересно, что Гудфеллоу получил аналогичный орден, но не за изобретение банкомата, а за идею введения пин-кодов для этих устройств. У Шеперд-Баррона, кстати, нет патента на устройство выдачи наличных денег клиентам банков, хотя он и создал аналогичное устройство примерно в то же время, что и Гудфеллоу. • Система выдачи наличных денег клиентам банков в любое время была создана Гудфеллоу в середине 60-х годов. Тогда он работал в крупной компании Kelvin Hughes. Задание разработать систему выдачи денег после завершения рабочего дня было получено от начальства. В итоге изобретатель придумал систему, которая могла выдавать средства клиенту банка после его, клиента, идентификации. Процесс идентификации был двухфакторным — клиент должен был вставить в слот специальную пластиковую карту с перфорированными отверстиями (их размещение было уникальным для каждого клиента), плюс ввести свой пин-код (10-значный). • Система по выдаче денег была создана, и первый такой автомат установили в 1967 году в одном из отделений Westminster Bank. • Схожая система авторства другого изобретателя, Шеперд-Берроу, была установлена тоже в 1967 году, причем на месяц раньше, чем система Гудфеллоу. Тем не менее, патент на изобретение принадлежит именно герою этой публикации. Патентные заявки он подал в бюро 15 стран. Аналог тоже выдавал деньги после идентификации клиента, но здесь использовалась не пластиковая карта а чек с изотопом углерода. • Авторство Гудфеллоу признали уже и в правительстве. А в книге Life in the United Kingdom (ее должны изучать те, кто хотел бы получить гражданство Великобритании) Гудфеллоу уже указан в качестве создателя банкомата. По его словам, изобретение не изменило его жизнь. Но Гудфеллоу всем доволен. #Разное
1 710
16
OpenAI представила более подробный отчет о том, как ее модели ИИ вырвались из-под контроля и взломали платформу HuggingFace. Компании удалось отследить первые признаки вредоносного поведения до 8 мая, примерно за два месяца до фактического взлома, выяснив, что агенты координировали действия через импровизированную доску объявлений, созданную ими, перед взломом. Этот канал связи впервые появился внутри Artifactory, сервиса управления пакетами, который OpenAI размещала внутри компании, чтобы агенты могли устанавливать ПО. Предполагалось, что агенты будут работать изолированно друг от друга, но 12 мая один из них оставил в службе записку с вопросом, есть ли у других агентов доступ к необходимому ему файлу. Другие наткнулись на эту записку, начали оставлять свои собственные, и запросы скопились в неофициальную доску объявлений. Отдельные агенты также нашли способы расширить свой доступ к той же системе. К концу июня агенты обнаружили уязвимость в Artifactory и использовали её для получения прав администратора, а затем установили расширения, которые предоставили им постоянный контроль над сервисом. В результате активность была настолько высокой, что 4 июля Artifactory был отключен.  В ответ на это OpenAI отключила систему, аннулировала учетные данные, которые использовали агенты, пересобрала ее и возобновила тестирование 7 июля. Однако форум не исчез. К 8 июля агенты, работавшие над сложной оценкой кибербезопасности под названием ExploitGym, нашли новый способ оставлять друг другу сообщения, на этот раз кодируя их в именах каталогов, а не в содержимом файлов.  Созданная на основе этого доска объявлений оказалась более организованной, чем первоначальная версия, позволяя агентам сортировать сообщения, отправлять запросы участникам, обмениваться инструментами и файлами, а также разрешать споры. Некоторые агенты стали называть эту группу «роем» или «коллективом». 10 июля агент обнаружил 14 учетных данных пользователей Hugging Face с правами на запись, хранящихся в общедоступном наборе данных, и опубликовал их на доске объявлений, где они стали доступны агентам в последующих тестовых запусках. В последующих запусках, опираясь на это открытие и на результаты друг друга, агенты в конечном итоге получили широкий доступ к инфраструктуре Hugging Face в период с 11 по 13 июля. 19 июля OpenAI обнаружила необычную активность, связанную с учетными данными Artifactory, на следующий день связала ее с утечкой данных Hugging Face, а 21 июля раскрыла свою причастность к этому инциденту. В рамках ответных мер OpenAI отключила сотни репозиториев Artifactory, которые агенты использовали для связи с доской, и удалила 22 учетные записи администраторов, созданные агентами. Как отмечают в OpenAI, эта импровизированная доска объявлений также стала местом, где агенты организовывались без каких-либо указаний. Некоторые распределяли обязанности, занимаясь различными видами деятельности, поиском удостоверений или сосредоточившись исключительно на координации. Другие предлагали свои знания в обмен на помощь в других областях.  Не все агенты согласились. Некоторые отказались от участия, осознав, что это несанкционированный взлом, а группа отклонила предложение одного агента связаться напрямую с посторонней организацией, предупредив, что это будет расценено как социнженерия.  По крайней мере в одном случае агент, который ранее возражал против запуска несанкционированного кода в системах Hugging Face, отозвал свое возражение после того, как другой агент установил короткий срок, требуя от него продолжить работу. В OpenAI заявили, что эта модель поведения не является результатом преднамеренного проектирования. Помимо проблемы несанкционированной связи, OpenAI сообщила об обнаружении других «паттернов несоответствия». Один из них - это «взлом системы вознаграждений», когда агенты находят непредусмотренные способы получить вознаграждение за выполнение задачи, не завершив её должным образом. Другой пример - настойчивое стремление к выполнению, казалось бы, невыполнимых задач, что подталкивает их к всё более рискованным методам в поисках решения.
1 456
17
👾 Awesome CVE PoC. • Раньше в различных сервисах для указания одних и тех же уязвимостей использовались разные названия. Для устранения путаницы с названием уязвимостей, компания MITRE предложила решение, независимое от различных производителей средств поиска уязвимостей. Это решение было реализовано в виде базы данных уязвимостей CVE Common Vulnerabilities and Exposures (Общие уязвимости и воздействия). Это решение позволило всем специалистам и производителям разговаривать на одном языке. В данной базе для каждой уязвимости используется следующий атрибут записи CVE- YYYY-NNNN, где YYYY — это год обнаружения уязвимости, а NNNN — ее порядковый номер. • Если у Вас возник вопрос "А откуда берутся эти ваши CVE?" то вот ответ: Представим, что Вы нашли очередную уязвимость и хотите рассказать о ней всему миру. Для этого потребуется заполнить определенную форму на сайте mitre. И, по сути, это всё)) https://www.cve.org/ResourcesSupport/FAQs • Но суть поста немного в другом. Сегодня предлагаю вам изучить очень полезный репозиторий, который включает в себя почти все CVE, начиная с 1999 года, присутствует удобная сортировка (по годам) и есть ежедневные обновления: https://github.com/trickest/cve. Надеюсь, что будет весьма полезно... #Разное #ИБ
1 483
18
📧 Outlook и Ctrl+F. • Существует общепринятое соглашение, что сочетание клавиш Ctrl+F запускает функцию поиска. Так делает Word, так делает Excel, так делает Wordpad, так делает Notepad, так делает Internet Explorer. Но не Outlook. Почему же Outlook не соответствует негласному стандарту? • Вернёмся в 1995 год! Группа разработчиков усиленно трудилась над созданием почтового клиента, который тогда назывался Exchange (кодовое название Capone, в соответствии со всеми чикагскими терминами тех лет). В те времена сочетание Ctrl+F вызывало диалог поиска, как и положено. • Но потом появился баг-репорт от бета-тестера, который хотел, чтобы Ctrl+F назначили на пересылку (форвардинг) письма, а не на поиск, потому что он привык к такому сочетанию клавиш в другом почтовом клиенте, который использовал до Exchange. • Этим бета-тестером оказался Билл Гейтс... #Разное
1 797
19
Исследователи Лаборатории Касперского выкатили отчет по ландшафту уязвимостей и эксплоитов за второй квартал 2026 года. В целом констатируются значительные изменения. Во-первых, количество зарегистрированных CVE достигло беспрецедентного уровня, в том числе по части критических. Это связано с повсеместным внедрением ИИ как для разработки приложений, так и для поиска проблем безопасности. Как следствие, появились целые классы новых уязвимостей, в частности в сетевой подсистеме Linux. Во-вторых, исследователи стали чаще описывать эксплоиты к незакрытым уязвимостям. Подобные публикации могут вызывать большой резонанс, поскольку потенциально открывают для злоумышленников возможность атаковать незащищенные системы. Во втором квартале 2026 года появился новый прецедент в публикации уязвимостей в компонентах Windows и эксплойтов к ним: не дожидаться, пока их зарегистрируют, не говоря уже о патчах. В частности, анонимный исследователь Nightmare Eclipse (или Chaotic Eclipse) опубликовал список новых «именных» уязвимостей в различных подсистемах Windows (BlueHammer, RedSun, YellowKey, GreenPlasma, RougePlanet, UnDefend). Несмотря на то что такие случаи пока единичны, в ЛК полагают, что они перерастут в полноценный тренд. При этом ранняя публикация эксплойтов дает злоумышленникам преимущество перед разработчиками, у которых не остается времени на исправление. Также актуальными остаются «заслуженные» уязвимости в ПО для Windows, эксплойты к которым решения ЛК обнаруживают чаще всего. В частности, это CVE-2018-0802 и CVE-2017-11882 в компоненте Equation Editor; CVE-2017-0199 в Microsoft Office и WordPad; CVE-2023-38831 и CVE-2025-6218 (ZDI-CAN-27198) в WinRAR; CVE-2025-8088 по принципу эксплуатации аналогичная CVE-2025-6218. Перечисленные уязвимости могут быть использованы для получения первоначального доступа к уязвимой системе, а также для повышения привилегий. В Linux во втором квартале 2026 года тоже началась черная полоса. Так, был раскрыт класс уязвимостей Dirty Frag, который позволяет злоумышленнику гарантированно получить повышение привилегий внутри операционной системы. Все уязвимости, которые публиковались во втором квартале 2026 года, так или иначе относились к кэширующей подсистеме Linux. Среди них наиболее активно эксплуатировались следующие: CVE-2026-31431 (Copy Fail), CVE-2026-43284, CVE-2026-43500 (Dirty Frag), CVE-2026-46300 (Fragnesia), CVE-2026-31635 (DirtyDecrypt), CVE-2026-43494 (PinTheft) и CVE-2026-46331 (pedit COW). Все они сразу стали популярными среди злоумышленников. При этом решения ЛК продолжают также детектировать попытки эксплуатации относительно старых уязвимостей: CVE-2022-0847 (Dirty Pipe), CVE-2019-13272, CVE-2021-22555, CVE-2023-32233. В распределении опубликованных эксплойтов по типам ПО во втором квартале 2026 года появились категории, которые давно не попадали в выборку. Так, мы снова видим эксплойты для такой платформы, как SharePoint. Во втором квартале 2026 года в APT-атаках наметился тренд на использование новых уязвимостей сразу с момента их публикации. При этом, как и раньше, в ЛК наблюдали много 0-day. Стоит обратить особое внимание на уязвимость Langflow - это один из первых случаев, когда APT эксплуатируют технологии ИИ, которые сейчас во многих организациях только начинают интегрировать. Самыми распространенными C2-фреймворками по-прежнему остаются Sliver, Havoc, AdaptixС2 и Metasploit. Наиболее интересные уязвимости и детальная инфографика - в отчете.
1 545
20
🖥 Рождение RAM. 1951 год. • 11 мая 1951 года Джей Форрестер направил свое описание матрицы ядра памяти в патентное бюро США.
🖥 Рождение RAM. 1951 год. • 11 мая 1951 года Джей Форрестер направил свое описание матрицы ядра памяти в патентное бюро США. Именно этот день можно считать днем рождения RAM-памяти. • Во время, когда компьютеры занимали целые помещения и весили сотни килограммов, память тогдашних ЭВМ полагалась на катодные лучи в качестве источника информации. Однако военным США требовалась более мощная машина, в первую очередь способная просчитывать симуляции полетов в реальном времени. Неудивительно, что технология позволившая наращивать мощность, вышла из дверей Массачусетского Технологического Института (MIT). • Форрестер был профессором MIT, который совместно со своей командой вел разработку трехмерной магнитной структуры под кодовым названием «Проект Вихрь» (на картинке сверху) — полный аналог первой оперативной памяти, разработанной исследователями Института. Вся структура — это сетка из проводов с сердечниками из магнитных колец. Каждое кольцо содержит 1 бит информации, доступный для одного цикла типа «запись-чтение». • Конечно, Форрестер и его последователи не рассматривали эту технологию как «простую», но на сегодняшний день в этом, конечно же, нет ничего фантастического. Вкратце, первая оперативная память была практичной, надежной и относительно быстрой. Время, которое уходило на запрос и получение информации, равнялось микросекунде. Что в сотни тысяч раз медленнее современной оперативной памяти, но для 1951 года было научным достижением. • Бернард Уидроу, работавший в одной команде с Форрестером, в прошлом году дал интервью Техническому Центру Эдисона, где сказал, что «и представить не мог, что произойдет с RAM за миллион лет, не говоря уже о полувеке». «Проект Вихрь» оставалася активным до 1959 года, хотя технология так никогда и не была использована в летных симуляторах. Но патент был получен и во что все это вылилось сегодня, думаю, нет нужды разъяснять. ➡️ https://www.wired.com/2010/05/0511magnetic-core-memory/ #Разное
1 498