MEPhI CTF
Відкрити в Telegram
2 880
Підписники
Немає даних24 години
+307 днів
+5730 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+86
в 1 каналах
червень '26
+39
в 1 каналах
Get PRO
травень '26
+53
в 1 каналах
Get PRO
квітень '26
+56
в 1 каналах
Get PRO
березень '26
+44
в 0 каналах
Get PRO
лютий '26
+103
в 3 каналах
Get PRO
січень '26
+41
в 0 каналах
Get PRO
грудень '25
+83
в 2 каналах
Get PRO
листопад '25
+59
в 0 каналах
Get PRO
жовтень '25
+61
в 1 каналах
Get PRO
вересень '25
+162
в 4 каналах
Get PRO
серпень '25
+156
в 3 каналах
Get PRO
липень '25
+105
в 1 каналах
Get PRO
червень '25
+42
в 2 каналах
Get PRO
травень '25
+49
в 1 каналах
Get PRO
квітень '25
+58
в 0 каналах
Get PRO
березень '25
+66
в 2 каналах
Get PRO
лютий '25
+99
в 2 каналах
Get PRO
січень '25
+42
в 0 каналах
Get PRO
грудень '24
+67
в 2 каналах
Get PRO
листопад '24
+85
в 2 каналах
Get PRO
жовтень '24
+141
в 0 каналах
Get PRO
вересень '24
+122
в 2 каналах
Get PRO
серпень '24
+259
в 1 каналах
Get PRO
липень '24
+47
в 0 каналах
Get PRO
червень '24
+27
в 2 каналах
Get PRO
травень '24
+39
в 1 каналах
Get PRO
квітень '24
+63
в 0 каналах
Get PRO
березень '24
+94
в 3 каналах
Get PRO
лютий '24
+60
в 7 каналах
Get PRO
січень '24
+38
в 1 каналах
Get PRO
грудень '23
+83
в 4 каналах
Get PRO
листопад '23
+74
в 1 каналах
Get PRO
жовтень '23
+107
в 1 каналах
Get PRO
вересень '23
+184
в 0 каналах
Get PRO
серпень '23
+58
в 0 каналах
Get PRO
липень '23
+38
в 0 каналах
Get PRO
червень '23
+6
в 0 каналах
Get PRO
травень '23
+18
в 0 каналах
Get PRO
квітень '23
+20
в 0 каналах
Get PRO
березень '23
+21
в 0 каналах
Get PRO
лютий '23
+47
в 0 каналах
Get PRO
січень '23
+14
в 0 каналах
Get PRO
грудень '22
+64
в 0 каналах
Get PRO
листопад '22
+18
в 0 каналах
Get PRO
жовтень '22
+32
в 0 каналах
Get PRO
вересень '22
+144
в 0 каналах
Get PRO
серпень '22
+63
в 0 каналах
Get PRO
липень '22
+34
в 0 каналах
Get PRO
червень '22
+8
в 0 каналах
Get PRO
травень '22
+23
в 0 каналах
Get PRO
квітень '22
+19
в 0 каналах
Get PRO
березень '22
+22
в 0 каналах
Get PRO
лютий '22
+11
в 0 каналах
Get PRO
січень '22
+30
в 0 каналах
Get PRO
грудень '21
+26
в 0 каналах
Get PRO
листопад '21
+31
в 0 каналах
Get PRO
жовтень '21
+23
в 0 каналах
Get PRO
вересень '21
+222
в 0 каналах
Get PRO
серпень '21
+21
в 0 каналах
Get PRO
липень '21
+6
в 0 каналах
Get PRO
червень '21
+10
в 0 каналах
Get PRO
травень '21
+278
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 25 липня | +4 | |||
| 24 липня | +1 | |||
| 23 липня | +25 | |||
| 22 липня | +1 | |||
| 21 липня | +3 | |||
| 20 липня | +1 | |||
| 19 липня | +3 | |||
| 18 липня | +5 | |||
| 17 липня | +7 | |||
| 16 липня | 0 | |||
| 15 липня | +3 | |||
| 14 липня | +3 | |||
| 13 липня | 0 | |||
| 12 липня | +2 | |||
| 11 липня | +3 | |||
| 10 липня | +1 | |||
| 09 липня | +6 | |||
| 08 липня | +1 | |||
| 07 липня | +2 | |||
| 06 липня | +2 | |||
| 05 липня | 0 | |||
| 04 липня | +2 | |||
| 03 липня | +2 | |||
| 02 липня | +4 | |||
| 01 липня | +5 |
Дописи каналу
Repost from BI.ZONE
🔺 В Directum RX обнаружена критическая уязвимость
Наши эксперты выявили уязвимость BDU:2026-04064 в цифровой платформе Directum RX. Она связана с процессом десериализации данных из пользовательского ввода и позволяет атакующему выполнять произвольный код, если у него есть доступ к любой учетной записи сервиса.
Эксплуатация подобных RCE-уязвимостей дает возможность злоумышленникам создавать и согласовывать поддельные заявки и документы, что может привести к краже денег компании.
Чтобы снизить риски, рекомендуем как можно скорее обновить Directum RX до версий:
4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045.
Дополнительно можно использовать решение BI.ZONE EDR, которое успешно детектирует постэксплуатацию уязвимости BDU:2026-04064.| 2 | Уязвимость нашел @bavette_13, за что ему объявляется партийная благодарность | 580 |
| 3 | 🎍 Каноничное летнее событие — CTFZone 2026
В этом году мы полностью изменили формат.
Не будет разделения на два тура, отбор сразу в финал через форму регистрации. Участвовать смогут 10 команд из 3 человек.
Соревнование продлится 8 часов полностью без интернета.
Формат: офлайн в Москве.
Когда: 19 августа в 11:00.
Категории: Web, PWN, Reverse, Crypto.
Призовой фонд:
🏆 1-е место — 300 000 ₽.
🏆 2-е место — 150 000 ₽.
🏆 3-е место — 50 000 ₽.
И приятный бонус: первым трем командам в рейтинге мы подарим бесплатные проходки на OFFZONE.
Суммы включают в себя налог: 13% — для резидентов РФ, 30% — для нерезидентов.
➡️Зарегистрироваться
💬 Мы в MAX | 483 |
| 4 | Самого гигачадного проекта не существ... | 1 174 |
| 5 | На 1️⃣2️⃣3️⃣4️⃣5️⃣6️⃣7️⃣ открылась регистрация на Пляжный сезон!
Пляжный сезон стартует на нашей платформе уже 2 августа и продлится до 31 августа. Этот сезон пройдёт в формате турнира на выбывание с дуэлями 1 на 1.
Регистрация участников на основной этап сезона будет открыта в течение недели, с 15.07 по 22.07. На основании заявок будет отобрано 16 человек, которые будут участвовать в турнире. Все дуэли будут проходить в прямом эфире, участники будут решать задания в реальном времени и транслировать экран, а ведущие комментировать происходящее.
Для участников, не прошедших отбор, а также пользователей платформы, не подававших заявку, во время сезона будут выложены отдельные задания, анонс которых будет проходить на стримах. За решение этих заданий предусмотрен отдельный призовой фонд.
Спонсором сезона выступает 🐂 BI.ZONE Bug Bounty
Призы за турнир:
🐥1 место – мерч от BI.ZONЕ Bug Bounty и секретный суперприз
🐥2 место – мерч от BI.ZONЕ Bug Bounty и DUCKERZ
🐥3 место – мерч от BI.ZONЕ Bug Bounty
Призы за сезонные задания:
🐥 1-3 место – мерч от BI.ZONЕ Bug Bounty
Подать заявку на участие:
👉 Регистрация 👈
🐥 Канал | 🐥 Чат | 🐥 Платформа | 🐂 Спонсор сезона | 🪲 тг канал | 833 |
| 6 | В защиту национального мессенджера МАКС:
Вот все таки есть у нас стратеги в ряде компаний. Сделали неудобный мессенджер, с минимумом функционала и фич, не тратят, судя по всему, слишком много денег на разработку, думая в долгосрочной перспективе и понимая, что его выпилят из магазинов приложений. Поэтому народ не сильно расстроился, негатива нет.
А вот если бы сразу сделали такое приложением, которое было бы удобнее Telegram, в которое население само добровольно бы пошло, то, конечно, было бы обидно за удаления и за потраченные миллиарды. | 921 |
| 7 | А вот видосик с демонстрацией эксплуатации: | 984 |
| 8 | Команда исследования уязвимостей BI.ZONE обнаружила цепочку OnlyShells в OnlyOffice, позволяющую получить шелл от NT AUTHORITY\SYSTEM при открытии специально сформированного файла.
Уязвимости мы нашли ещё в 2025, но долго ждали пока вендор всё исправит.
Мы написали статью с подробным описанием всех уязвимостей из цепочки. | 1 319 |
| 9 | Немає тексту... | 1 005 |
| 10 | Самый успокаивающий материал из того, что я читал в последнее время.
В момент, когда все вокруг постоянно говорят тебе, что ты пропускаешь революцию, geohot написал статью, в которой напоминает, что текущее развитие AI — всего лишь следствие закона Мура. | 1 283 |
| 11 | ❤️ Новое CTF на Caplag «Сердце Сысолы»
Погрузитесь в киберпанковый Сыктывкар - город уязвимостей, шифров и загадок, где важны знания кода, логика и командная работа.
Собирайте команду и участвуйте в новом CTF-турнире, который пройдёт в рамках цифрового фестиваля GAME-IT. Пройдите онлайн-отбор и получите шанс выйти в очный финал 🔥
Формат: командный
Регистрация: до 7 августа, 22:00
Онлайн-этап: 8 августа, с 10:00 до 22:00
Очный финал: 11 сентября в Сыктывкаре
⏳ Регистрируйте команду по ссылке:
https://caplag.ru/competitions/the-heart-of-sysola
Условия и порядок проведения представлены в Регламенте соревнований и Положении фестиваля.
❗️Важно: теперь не нужно создавать команду заново для каждого CTF. Соберите состав в разделе "Команды" своего профиля и регистрируйтесь на события в пару кликов.
Проведём GAME-IT вместе, в мире кода, логики и честной игры!
Увидимся на старте 🏁 | 965 |
| 12 | По мотивам вчерашнего обсуждения в Кипящем подумал, что нужно структурировать мою собственную позицию по одному вопросу, дистанцируясь от объекта обсуждения, он тут не так важен.
Значит, вопрос: нужно ли студентов IT специальностей в ВУЗах обучать максимально фундаментальному знанию (общая физика, вышмат...) или больше внимания нужно обращать на технические предметы (основы устройства компьютера, программирование, сети and so on). Для меня лично ответ очевиден, но давайте разберемся.
Самый частый тип аргументов, который я слышу в защиту фундаментального образования: "ИИ и нейроморфные системы без энергетического переноса, протонных помп, электронного газа, туннелирования, зонирования, жидких и органических полупроводников, и тд. - невозможны". То есть человек говорит, что нужно фундаментальное физическое и даже химическое образование, чтобы действительно понимать как работает ИИ.
Ещё один аргумент: "айтишные предметы — это для кодеров, а фундаментальные предметы для действительно думающих и квалифицированных специалистов". Слово "кодеры" конечно же используется в негативной коннотации.
Господа, которые отстаивают такие аргументы, я понимаю ваше стремление к настоящим серьезным знаниям, но давайте посмотрим на предмет более реалистично. Наша жизнь не бесконечна. Более того, специалист не может до 40 лет изучать полный стек технологий от высокоуровневых языков программирования до химического состава полупроводников, чтобы когда-нибудь (а может и никогда) начать зарабатывать деньги.
Компьютер — это уже сама по себе очень сложная штука. Внутри него каждую микросекунду происходит огромное количество процессов от работы планировщика в ядре OS до speculative execution в самом CPU. Чтобы полностью изучить сам компьютер на софтварном уровне и немножко заглянуть в хардварный понадобится уже сильно больше 10 лет. Причем эти знания можно расширять бесконечно, потому что даже целой жизни не хватит на изучение всех тонкостей протоколов от USB до QUIC, особенностей работы Intel ME и гипервизоров. А список этот можно расширять бесконечно.
Так не лучше ли сконцентрироваться на изучении главной области знаний специалистов, которой они будут заниматься долгое время после выпуска (если не всю жизнь) и которая будет приносить им хлеб? Да, наверное прекрасно знать принципы устройства протонных помп и электронного газа (я, если честно, не знаю что это такое), но на мой взгляд для всех IT-специалистов куда важнее понимать что происходит с устройством, с которым они связали свою деятельность.
Что касается аргумента про тупых формошлепов, которым лишь бы научиться программировать на Python и начать зарабывать 300к/нс, а не изучать фундаментальные знания: мне этот аргумент кажется ложной дихотомией, когда нам дают выбор между изучением фундаментальных предметов (очень повезет, если хотя бы 1 преподаватель из 10 расскажет как этот предмет соотносится с чем-то в реальной жизни) и тупым кодерством без понимания предмета, хотя очевидно, что это не все опции развития специалиста.
Как раз поэтому, при выборе между этими двумя путями я думаю, что нужно выбрать третий, когда мы обучаем студента технологиям, а не академическим предметам, при том, что в технологиях предметов для изучения и упражнений для ума, поверьте, ничуть не меньше чем в общей физике. | 1 318 |
| 13 | ITScape: Guest-to-Host Escape in KVM/arm64
Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM. | 1 354 |
| 14 | Ух ты, ничего себе. Классная уязвимость! | 1 480 |
| 15 | 385 | |
| 16 | Кстати, с сегодняшнего дня мы принимаем ваши предложения о постах в директе канала. Опубликуем почти всё, что вы хотите, если в этом есть полезная информация об ИБ (и offensive и defensive) или CTF. | 2 172 |
| 17 | Собрал для вас подборку работ по Vulnerability Research
которую прочитал за последнее время, думаю многим тоже будет полезно (хотя бы почитать краткий пересказ от ллмки)
1. Everything You Wanted to Know About LLM-based Vulnerability Detection But Were Afraid to Ask (Li et al.)
Исследователи дают оценку текущему состоянию развития LLM-based способов VR и представляют алгоритм CORRECT, который резко повышает способность LLM находить новые уязвимости и детектить security-related патчи.
2. ELFuzz: Efficient Input Generation via LLM-driven Synthesis Over Fuzzer Space (Chen et al.)
Исследователи представили методологию ELFuzz, которая автоматически генерирует грамматики, что очень сильно улучшает качество и количество собранного покрытия и в конечном итоге ведет к новым уязвимостям. Это одна из тех идей на стыке традиционного и LLM-based VR , над которыми сейчас работают самые квалифицированные исследователи.
3. LLMs in Software Security: A Survey of Vulnerability Detection Techniques and Insights (Sheng et al.)
Обзорная статья о работах с 2019 по 2025 год, использующих LLM-based VR. Хорошее введение в тему, чтобы понять о чем говорят люди вокруг вас, если вы работаете в сфере offensive security. | 1 965 |
| 18 | Сегодня оффтопный пост.
Спасибо Фонтанке за достойный материал про использование канистры для слива бензина. | 2 251 |
| 19 | 🚫 Блокировки лишь отдалили Россию от «цифрового суверенитета».
🖥 Специалисты, которые могли бы создать в России операционную систему для смартфонов, в условиях сломанного интернета массово покидают страну.
📱 А без такой системы все приложения на смартфонах — «национальные» или «иностранные» — остаются уязвимыми для точечной слежки и цензуры со стороны США через бэкдоры и магазины приложений iOS и Android.
🎭 Замена «иностранных» приложений на «национальные» при сохранении американских ОС — смена упаковки без смены сути. Потёмкинские деревни с привкусом коррупции.
🏅 Российский чиновник, который сломал интернет и отбросил страну на десятилетия назад под предлогом «цифрового суверенитета», заслуживает медаль национальной безопасности — от США 🇺🇸 | 1 907 |
| 20 | Паша Дуров выдаёт базу. | 1 643 |
