Security
Kanalga Telegram’da o‘tish
Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot
Ko'proq ko'rsatish5 475
Obunachilar
+224 soatlar
-107 kun
-2430 kun
Postlar arxiv
5 475
CCTV_YOLO - это приложение для детекции объектов в реальном времени на видеопотоках с камер наблюдения, использующее модель YOLOv5n6.
Оно обрабатывает кадры в низком разрешении (320x180) для ускорения работы, а результаты отображает на кадрах в высоком разрешении.
Приложение предоставляет интерактивный интерфейс через Gradio, позволяя пользователям наблюдать обработанный видеопоток в реальном времени.
Оптимизировано для работы с GPU, поддерживающими CUDA, что обеспечивает быструю инференцию модели.
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#CCTV
5 475
Osiris - это OSINT-платформа промышленного уровня, обеспечивающая ситуационную осведомленность в нескольких областях разведки. Созданная с помощью Next.js 16 и MapLibre GL, каждая точка данных отображается через WebGL с производительностью 60 кадров в секунду даже при тысячах одновременных объектов на экране.
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#OSINT
5 475
CVE-2025-21298 - уязвимость представляет собой критическую брешь в безопасности операционной системы Windows с наивысшей оценкой опасности. Ошибка кроется в механизме обработки объектов OLE (Object Linking and Embedding) внутри системной библиотеки
ole32.dll. Из-за некорректного управления памятью (класса Use-After-Free/Double Free) при конвертации внутренних потоков данных злоумышленник может вызвать контролируемый сбой системы и выполнить произвольный вредоносный код.
Главная опасность этой уязвимости заключается в возможности её реализации по сценарию Zero-Click, то есть без каких-либо активных действий со стороны пользователя. Злоумышленнику достаточно отправить специально сформированный документ (например, файл в формате RTF) по электронной почте. Как только почтовый клиент, такой как Microsoft Outlook, попытается автоматически сгенерировать миниатюру или отобразить содержимое в окне предпросмотра, уязвимая функция активируется, что позволяет незаметно захватить контроль над целевой системой.
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#CVE #Windows5 475
+1
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-кода, которая позволяет удалённому злоумышленнику внедрить произвольный SQL-код в базу данных приложения через конечную точку сброса пароля.
Shodan показывает более 19 тысяч незащищённых целей, а сканеры массового обнаружения Nuclei полностью активированы.
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#CVE #SQL
5 475
Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим Cisco OpenDNS — 208.67.222.222
AdGuard DNS — 94.140.14.14
Статья на SecurityLab
📱Подписаться на Boosty📱
📱Вступить в закрытый канал на Boosty - Security [private]📱
👉 Подписаться 👈
#DNS #Cloudflare
5 475
Полиция уничтожила улики вытащив флешку из ноутбука
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#linux #tails #dark
5 475
CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windows, использующих Pages Router и App Router без компонентов кэширования.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 475
x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика.
🧠 71 инструмент MCP
🤖 Полностью автоматизированная и динамическая агентная RE
🔴 22 обратных вызова событий отладчика
⚡️ Нативный плагин Zig - без зависимостей
🛠 Память, регистры, трассировка, xrefs, анализ PE и многое другое
🌐 Потоковый HTTP + SSE
📦 x32 + x64
Позвольте вашему ИИ-агенту управлять, анализировать, отлаживать и динамически реверсировать бинарные файлы напрямую через x64dbg.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#x64dbg #MCP #Security
5 475
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 475
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 475
CVE-2025-0411 - уязвимость обхода Mark-of-the-Web в 7-Zip POC
Эта уязвимость (оценка CVSS 7.0) позволяет удалённо злоумышленникам обходить механизм защиты Mark-of-the-Web на заражённых установках 7-Zip. Для использования этой уязвимости требуется взаимодействие с пользователем: целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная уязвимость заключается в обработке архивных файлов. При извлечении файлов из специально созданного архива, содержащего Mark-of-the-Web, 7-Zip не передаёт Mark-of-the-Web извлечённым файлам. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего пользователя.
Уязвимые версии: Все версии до 24.09 считаются уязвимыми.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 475
Phantomdrive - это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск. Операционная система никак не может обнаружить остальную часть диска.
Если пользователь редактирует текстовый файл на диске, используя в качестве содержимого password: PUTYOURPASSWORDHERE, накопитель отключается и повторно подключает второй скрытый раздел, а AES-256 шифрует/расшифровывает данные на месте.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#USB
5 475
+1
GOAD - готовая лаборатория для анализа уязвимостей Active Directory.
Репозиторий представляет из себя уязвимою лабораторию для анализа уязвимостей в среде #AD. Благодаря GOAD, вы можете получить полезные знания и применить их на практике.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#ActiveDirectory #AD
5 475
World Monitor - глобальная аналитическая панель в режиме реального времени. Агрегация новостей на основе ИИ, геополитический мониторинг и отслеживание инфраструктуры в едином интерфейсе для повышения ситуационной осведомленности.
⏺ Военные движения.
⏺ Экономические потрясения.
⏺ Стихийные бедствия.
⏺ Киберинциденты.
⏺ Траектории полета.
⏺ Судоходные пути.
+ 56 различных слоев карты, которые можно накладывать друг на друга.
Есть возможность оценивать 31 страну по индексу стресса и обновляет этот показатель по мере развития событий.
Также наблюдать за 29 фондовыми биржами, сырьевыми товарами и криптовалютами на одной панели.
Запускает локальный искусственный интеллект через Ollama, поэтому вы можете использовать все это без единого ключа API.
Нативное настольное приложение для Windows, macOS и Linux. 25 языков. Работает из коробки после одного клона.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Monitor #World #ai
5 475
CVE-2026-41940 - инструмент предназначен для обнаружения, критической уязвимости обхода аутентификации в cPanel и WHM (обнаружена в апреле 2026 года).
Этот инструмент использует метод внедрения CRLF в заголовки HTTP для определения того, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
5 475
CVE-2026-41940
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE
