ББелый хакер

Белый хакер

@bezopasno_soft🔌 Гаджеты🇷🇺 Русский📅 март 2026 г.

Один из ведущих каналов по информационной безопасности. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/bezopasno_soft РКН: https://vk.cc/cHYq3i

📊 Полная статистика📝 Все посты
##infosec#безопасность#malware#linux#dataleak#devsecops#privacy#conti
29.9K
Подписчики
3.1K
Ср. охват
10.3%
Вовлечённость
20
Постов
~0.9
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

20 из 20
Bbezopasno_soft
bezopasno_soft
6 мар., 16:40

👮‍♀️ Москвич пытался «развести» хакеров Conti, притворившись сотрудником ФСБ Привет, иногда новости из мира кибербезопасности звучат как сценарий для сериала. Следственный комитет расследует дело против москвича Руслана Сатучина. По версии следствия, он решил провернуть довольно дерзкую схему. Мужчина связался с участником вымогательской группировки Conti и представился сотрудником ФСБ. Дальше всё по классике социальной инженерии: предложил «решить вопрос» за деньги и пообещал не проводить опер...

👁 4.3K📷 photo
Bbezopasno_soft
bezopasno_soft
7 мар., 17:58

🎁 Хактивисты заявили о взломе DHS и слили контракты с тысячами компаний Привет, на этой неделе всплыла очередная громкая история. Хактивистская группа Department of Peace заявила, что получила доступ к системам Министерства внутренней безопасности США (DHS) и вытащила документы по контрактам ведомства и иммиграционной службы ICE. Слив опубликовала организация DDoSecrets, которая давно занимается архивированием подобных утечек. В базе оказались данные о контрактах с более чем 6000 компаний. 👨‍�...

👁 3.9K📷 photo
Bbezopasno_soft
bezopasno_soft
14 мар., 07:12

🎁 Zombie ZIP: новый способ прятать малварь внутри архивов Привет, наткнулся на довольно любопытную технику обхода защит под названием Zombie ZIP. Её показал ресерчер Крис Азиз из Bombadil Systems. Суть в том, что вредонос можно спрятать в ZIP-архив так, что антивирусы и EDR его просто не увидят. При этом файл выглядит вполне обычным архивом. ❕ Фокус строится вокруг манипуляции заголовком ZIP. В поле Method ставится значение 0 (STORED), то есть система думает, что данные лежат без сжатия. Но на ...

👁 3.8K📷 photo
Bbezopasno_soft
bezopasno_soft
9 мар., 13:44

👀 Как один тестовый скрипт устроил хаос на Wikipedia Привет, иногда самые неприятные инциденты в безопасности происходят не из-за хакеров, а из-за обычных тестов. В Wikimedia Foundation недавно пришлось временно перевести Wikipedia и связанные Wiki-сайты в режим ограничений. Причина довольно неожиданная: во время эксперимента инженер случайно запустил старый вредоносный JavaScript-скрипт, который начал распространяться по системе как настоящий червь. 👨‍💻 История получилась довольно показатель...

👁 3.6K📷 photo
Bbezopasno_soft
bezopasno_soft
11 мар., 10:00

💬 Хакеры используют нейросети на всех этапах кибератак Привет, Microsoft выкатили большой отчёт по киберугрозам, и там довольно тревожный вывод. Сейчас злоумышленники используют ии практически на всех этапах атак. От разведки и подготовки легенды до написания малвари и анализа украденных данных. По сути, нейросети стали для хакеров тем самым «мультипликатором силы», который резко снижает порог входа в киберпреступность. 👨‍💻 Один из самых интересных кейсов в отчёте связан с северокорейскими гр...

👁 3.6K📷 photo
Bbezopasno_soft
bezopasno_soft
13 мар., 12:11

🗂 10 уязвимостей в GStreamer могут дать RCE через обычный медиaфайл Всем привет! В GStreamer нашли сразу десять уязвимостей, и почти все выглядят довольно неприятно. Если коротко: специально подготовленный медиaфайл может привести к удалённому выполнению кода. Проблемы затрагивают обработку AVI, RTP, H.266, JPEG, ASF, RealMedia и даже субтитров DVB-SUB. Две уязвимости получили рейтинг 8.8, остальные около 7.8. ❌ Технически всё довольно типично для мультимедийных парсеров. В восьми случаях это b...

👁 3.6K📷 photo
Bbezopasno_soft
bezopasno_soft
19 мар., 16:26

🔴 Фейковые VPN-клиенты крадут доступы к корпоративным сетям Привет, сейчас активно крутится новая схема от группы Storm-2561, и она довольно опасная. Хакеры подделывают сайты Ivanti, Cisco, Fortinet и других вендоров VPN, чтобы подсунуть пользователю «клиент». Делают это через SEO poisoning, то есть продвигают фальшивые сайты в поиске. Ты просто гуглишь «Pulse VPN download» и попадаешь не туда. ❕ Визуально всё выглядит максимально легитимно. Те же логотипы, тот же UI, даже ссылки похожи. Дальше...

👁 3.5K📷 photo
Bbezopasno_soft
bezopasno_soft
12 мар., 15:15

❕ Критические уязвимости в Pingora от Cloudflare Всем привет! Наткнулся на интересный апдейт от Cloudflare. Они закрыли сразу три уязвимости во фреймворке Pingora. Это сетевой фреймворк на Rust, на котором построена часть их инфраструктуры CDN. Через него прокси обрабатывают десятки миллионов запросов в секунду. Две из найденных проблем получили критический рейтинг 9.3, и связаны они с атаками класса HTTP Request Smuggling. ❔ Суть бага довольно классическая для HTTP-прокси. Фронтенд и бэкенд по-...

👁 3.4K📷 photo
Bbezopasno_soft
bezopasno_soft
10 мар., 13:00

📱 В Android закрыли 129 уязвимостей, среди них уже эксплуатируемый 0-day Привет, Google выкатили мартовский патч безопасности для Android, и там довольно внушительный список фиксов. В сумме закрыли 129 уязвимостей. Самое интересное — среди них есть настоящий 0-day, который уже используется в реальных атаках. Речь про CVE-2026-21385 в компонентах Qualcomm. 👨‍💻 По описанию Qualcomm, баг связан с классической проблемой integer overflow в графическом подкомпоненте чипсетов. Если сильно упростить,...

👁 3.3K📷 photo
Bbezopasno_soft
bezopasno_soft
20 мар., 12:55

🔔 В Ubuntu нашли способ получить root через snap и /tmp Всем привет! В Ubuntu всплыл довольно грязный баг, который даёт локальному пользователю полный root-доступ. Уязвимость CVE-2026-3888 связана с тем, как взаимодействуют snap-confine и systemd-tmpfiles. По сути, это классическая race condition, но реализована она очень красиво и неприятно. ❔ Сценарий атаки завязан на каталог /tmp/.snap. systemd-tmpfiles периодически чистит /tmp, а snap-confine потом пересоздаёт структуру для sandbox. Если по...

👁 3.2K📷 photo

Типы хуков

Нейтральный17 | 3.1K просм.
Статистика3 | 2.9K просм.

Длина постов

Очень длинные (1000+)20 | 3.1K просм.

Влияние эмодзи

2.9K
С эмодзи (2)
3.1K
Без эмодзи (18)
-6.1% охвата

Типы контента

📷
20
photo
3.1K просм.
Белый хакер (@bezopasno_soft) — Telegram-канал | PostSniper