uz
Feedback
Security

Security

Kanalga Telegram’da o‘tish

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

Ko'proq ko'rsatish
5 475
Obunachilar
+224 soatlar
-107 kun
-2430 kun
Postlar arxiv
CCTV_YOLO - это приложение для детекции объектов в реальном времени на видеопотоках с камер наблюдения, использующее модель Y
CCTV_YOLO - это приложение для детекции объектов в реальном времени на видеопотоках с камер наблюдения, использующее модель YOLOv5n6. Оно обрабатывает кадры в низком разрешении (320x180) для ускорения работы, а результаты отображает на кадрах в высоком разрешении. Приложение предоставляет интерактивный интерфейс через Gradio, позволяя пользователям наблюдать обработанный видеопоток в реальном времени. Оптимизировано для работы с GPU, поддерживающими CUDA, что обеспечивает быструю инференцию модели. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CCTV

Osiris - это OSINT-платформа промышленного уровня, обеспечивающая ситуационную осведомленность в нескольких областях разведки. Созданная с помощью Next.js 16 и MapLibre GL, каждая точка данных отображается через WebGL с производительностью 60 кадров в секунду даже при тысячах одновременных объектов на экране. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #OSINT

CVE-2025-21298 - уязвимость представляет собой критическую брешь в безопасности операционной системы Windows с наивысшей оценкой опасности. Ошибка кроется в механизме обработки объектов OLE (Object Linking and Embedding) внутри системной библиотеки ole32.dll. Из-за некорректного управления памятью (класса Use-After-Free/Double Free) при конвертации внутренних потоков данных злоумышленник может вызвать контролируемый сбой системы и выполнить произвольный вредоносный код. Главная опасность этой уязвимости заключается в возможности её реализации по сценарию Zero-Click, то есть без каких-либо активных действий со стороны пользователя. Злоумышленнику достаточно отправить специально сформированный документ (например, файл в формате RTF) по электронной почте. Как только почтовый клиент, такой как Microsoft Outlook, попытается автоматически сгенерировать миниатюру или отобразить содержимое в окне предпросмотра, уязвимая функция активируется, что позволяет незаметно захватить контроль над целевой системой. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CVE #Windows

CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-код
+1
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-кода, которая позволяет удалённому злоумышленнику внедрить произвольный SQL-код в базу данных приложения через конечную точку сброса пароля. Shodan показывает более 19 тысяч незащищённых целей, а сканеры массового обнаружения Nuclei полностью активированы. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CVE #SQL

Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.14
Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим  Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.140.14.14 Статья на SecurityLab 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #DNS #Cloudflare

CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windo
CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windows, использующих Pages Router и App Router без компонентов кэширования. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инст
x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инструмент MCP 🤖 Полностью автоматизированная и динамическая агентная RE 🔴 22 обратных вызова событий отладчика ⚡️ Нативный плагин Zig - без зависимостей 🛠 Память, регистры, трассировка, xrefs, анализ PE и многое другое 🌐 Потоковый HTTP + SSE 📦 x32 + x64 Позвольте вашему ИИ-агенту управлять, анализировать, отлаживать и динамически реверсировать бинарные файлы напрямую через x64dbg. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #x64dbg #MCP #Security

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя. Уязвимые версии: Все версии до 24.09 считаются уязвимыми. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск.
Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск. Операционная система никак не может обнаружить остальную часть диска. Если пользователь редактирует текстовый файл на диске, используя в качестве содержимого password: PUTYOURPASSWORDHERE, накопитель отключается и повторно подключает второй скрытый раздел, а AES-256 шифрует/расшифровывает данные на месте. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #USB

GOAD - готовая лаборатория для анализа уязвимостей Active Directory. Репозиторий представляет из себя уязвимою лабораторию дл
+1
GOAD - готовая лаборатория для анализа уязвимостей Active Directory. Репозиторий представляет из себя уязвимою лабораторию для анализа уязвимостей в среде #AD. Благодаря GOAD, вы можете получить полезные знания и применить их на практике. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #ActiveDirectory #AD

World Monitor - глобальная аналитическая панель в режиме реального времени. Агрегация новостей на основе ИИ, геополитический мониторинг и отслеживание инфраструктуры в едином интерфейсе для повышения ситуационной осведомленности. ⏺ Военные движения. ⏺ Экономические потрясения. ⏺ Стихийные бедствия. ⏺ Киберинциденты. ⏺ Траектории полета. ⏺ Судоходные пути. + 56 различных слоев карты, которые можно накладывать друг на друга. Есть возможность оценивать 31 страну по индексу стресса и обновляет этот показатель по мере развития событий. Также наблюдать за 29 фондовыми биржами, сырьевыми товарами и криптовалютами на одной панели. Запускает локальный искусственный интеллект через Ollama, поэтому вы можете использовать все это без единого ключа API. Нативное настольное приложение для Windows, macOS и Linux. 25 языков. Работает из коробки после одного клона. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Monitor #World #ai

CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнару
CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнаружена в апреле 2026 года). Этот инструмент использует метод внедрения CRLF в заголовки HTTP для определения того, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE