Две критические уязвимости в Ivanti Endpoint Manager Mobile — CVE-2026-1281 (CVSS 9.8) и CVE-2026-1340 — активно эксплуатируются. Причём за 83% всех атак стоит один IP-адрес на bulletproof-хостинге PROSPERO.
GreyNoise зафиксировал 417 сессий эксплуатации с 8 уникальных IP за 1-9 февраля. 346 из них — с адреса 193.24.123.42. Уязвимости позволяют выполнить удалённый код на сервере без аутентификации.
Ivanti ранее признала, что «ограниченное число клиентов» уже пострадало от zero-day эксплуатации. CISA добавила уязвимости в каталог. Параллельно ЕС и правительство Нидерландов сообщили о взломах, связанных с zero-day в Ivanti.
Организациям с Ivanti EPMM — обновляться немедленно.
#Ivanti #EPMM #zeroday #RCE #уязвимость #кибербезопасность #infosec
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤8👍6
Всем привет! Руки дошли до телеграм канала, сейчас будет 6-7 постов, с определенным промежуточным интервалом, новости все важные, которые произошли,
вы обязаны знать это, хотя многие уже и в курсе, но все же я хочу поделиться с теми, кто "в танке".
Надеюсь, будет полезно.
вы обязаны знать это, хотя многие уже и в курсе, но все же я хочу поделиться с теми, кто "в танке".
Надеюсь, будет полезно.
👍97🔥24❤16👏2
Некоторые пользователи iPhone в России обнаружили, что больше не могут зайти на портал «Госуслуги» привычным способом. При авторизации система требует подтвердить вход через мессенджер Max — и не даёт пропустить этот шаг. Кнопка «Позже» или крестик у части пользователей просто исчезли.
Как это выглядит: вводишь логин и пароль → приходит СМС-код → вводишь его → упираешься в экран «Установите национальный мессенджер и подтверждайте вход через Max». Дальше — только скачивание приложения и регистрация.
— Войти через браузер на ПК (там СМС-коды пока работают)
— Открыть сайт Госуслуг на iPhone в Safari → «Запросить настольную версию сайта»
— Переключить 2FA на TOTP-код через Google Authenticator, «Яндекс Ключ» или встроенное приложение «Пароли» от Apple
— Подключить биометрию через приложение «Госуслуги Биометрия»
С точки зрения кибербезопасности: отказ от СМС — правильный тренд. SIM-свопинг, SS7-перехват и социальная инженерия делают SMS-коды одним из самых слабых факторов аутентификации. Но принудительная привязка к конкретному мессенджеру, по мнению ряда экспертов, вместо поддержки открытых стандартов (TOTP, FIDO2/WebAuthn) — решение спорное.
#Госуслуги #Max #кибербезопасность #iOS #iPhone #2FA #Минцифры #infosec
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿51🔥22👍14❤11
Новый раунд войны YouTube против адблокеров — и на этот раз платформа бьёт не по рекламе, а по функциональности.
С середины февраля пользователи массово жалуются: под видео пропадают комментарии и описание. Вместо комментариев — надпись «Comments are turned off», даже если автор их не отключал. Описание видео с таймкодами, ссылками и кредитами — просто исчезает.
Закономерность простая: выключаешь адблокер — всё возвращается. Включаешь обратно — снова пусто.
Что особенно интересно: по сообщениям некоторых пользователей, ограничение коснулось даже подписчиков YouTube Premium, если у них при этом был активен адблокер. То есть система реагирует не на статус подписки, а на сам факт наличия блокировщика.
YouTube официально ситуацию не прокомментировал. Но это вписывается в стратегию последних лет: сначала предупреждения, потом замедление загрузки, чёрные экраны, блокировка воспроизведения — а теперь урезание базовых функций платформы.
Для авторов контента это тоже проблема: описание — это партнёрские ссылки, спонсорские интеграции, таймкоды. Комментарии — основной канал обратной связи с аудиторией. Отключение этих функций бьёт и по зрителям, и по создателям.
#YouTube #адблокер #adblock #комментарии #Google #интернет
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤19🤯18🗿8🔥4
Telegram активно выполняет требования Роскомнадзора. По данным самого РКН, из мессенджера удалено свыше 373 000 публикаций и каналов по требованию ведомства — за распространение недостоверной информации, экстремистских материалов и запрещённого контента.
С начала 2026 года мессенджер заблокировал более 7,5 млн групп и каналов, включая 77 тысяч с детской порнографией и 27 тысяч связанных с терроризмом. 23 января за одни сутки удалили более 300 000 сообществ, а 15 февраля — ещё 235 000. По итогам 2025 года общее число заблокированных площадок достигло 44 млн — в 2,7 раза больше, чем в 2024-м.
Глава IT-комитета Госдумы Сергей Боярский подтвердил: администрация Telegram находится в контакте с РКН и удаляет часть материалов по требованию. По его словам, мессенджеру осталось «сделать несколько шагов вперёд», чтобы снять претензии.
Но, несмотря на всё это, 17 февраля канал Baza сообщил со ссылкой на источники в нескольких ведомствах: Telegram в России может быть полностью заблокирован с 1 апреля — «по аналогии с Instagram* и Facebook*». Приложение не будет загружаться ни через мобильные сети, ни через стационарный интернет.
Роскомнадзор информацию не подтвердил и не опроверг — в ведомстве заявили, что «нечего добавить к ранее опубликованной информации». Депутат Андрей Свинцов отметил, что Telegram сотрудничает с РКН и о полной блокировке речи не идёт, а дата 1 апреля выбрана «с юмористическим подтекстом». При этом канал «Эксплойт» сообщил, что в администрации президента якобы подтвердили информацию о блокировке — и что к этому моменту весь необходимый функционал должен быть развёрнут в мессенджере Max.
Напомню, что замедление Telegram в России усиливается с 10 февраля, а ещё 11 февраля Таганский суд оштрафовал мессенджер на 10,8 млн рублей за неудаление запрещённой информации.
Ситуация остаётся неопределённой.
*Принадлежит META - деятельность которой признана экстремистской и запрещена.
#Telegram #РКН #блокировка #Россия #мессенджер #цензура #кибербезопасность
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯49👍19🗿18❤14🔥4
17 февраля пользователи по всей России — от Москвы до Дальнего Востока — столкнулись с массовыми сбоями VPN-сервисов на протоколе VLESS. Соединения обрываются через 1–2 минуты, у части пользователей подключение не устанавливается вовсе.
Под удар попали и коммерческие VPN, и личные серверы (VPS).
VLESS до последнего времени считался одним из самых устойчивых протоколов — он маскирует VPN-трафик под обычный HTTPS, оставляя минимум технических следов. Именно поэтому его долго не удавалось эффективно фильтровать.
Что изменилось: по данным экспертов, Роскомнадзор внедрил новые алгоритмы машинного обучения в систему ТСПУ (технические средства противодействия угрозам). ИИ обучается вычислять «отпечатки» трафика VLESS, даже если он замаскирован под HTTPS, и блокировать такие соединения. Помимо VLESS, под усиленную фильтрацию ранее попали протоколы SOCKS5 и L2TP.
На Boosty уже выложил разбор ситуации - что делать? как быть? и прочие нюансы, пост большой, прочитать можно тут - boosty.to/rublev13
#VLESS #VPN #РКН #ТСПУ #блокировки #кибербезопасность #infosec
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
boosty.to
Ilya Rublev - YouTube & Twitch Streamer & Content Creator
Приветствую. Меня зовут Илья Рублев. Это мой закрытый канал, посвященный информационной безопасности, IT-праву и техническому анализу сетевых инфраструктур. Здесь мы разбираем технологии на стыке кода и закона. Я провожу глубокую аналитику того, как функционирует…
🗿89🤯35❤23👍9🔥3
Случайность или? Разбираем блокировку Telegram 🕵️♂️
Пока все гадают, заблокируют нас с 1 апреля или нет, я собрал все пазлы февральского сбоя воедино.
И знаете, что самое интересное? Официально нам продают историю про мошенников. Но ровно в час икс, когда у вас перестали грузиться кружочки и стикеры, произошло одно очень интересное финансово-техническое событие, о котором в новостях умолчали.
В новом видео на YouTube-канале рассказал:
🔸 Кто и как из «переобулся» в воздухе.
🔸 Чем DPI-замедление отличается от ковровых бомбардировок IP-адресов в 2018-м.
🔸 И почему переход в «отечественный аналог» — это утопия.
Смотреть тут: https://www.youtube.com/watch?v=l-T_ec1g3J0
Возвращайтесь в комменты под постом, обсудим, у кого какие прогнозы на апрель!
https://boosty.to/rublev13 - Boosty
@Rublev_YouTube
Пока все гадают, заблокируют нас с 1 апреля или нет, я собрал все пазлы февральского сбоя воедино.
И знаете, что самое интересное? Официально нам продают историю про мошенников. Но ровно в час икс, когда у вас перестали грузиться кружочки и стикеры, произошло одно очень интересное финансово-техническое событие, о котором в новостях умолчали.
В новом видео на YouTube-канале рассказал:
🔸 Кто и как из «переобулся» в воздухе.
🔸 Чем DPI-замедление отличается от ковровых бомбардировок IP-адресов в 2018-м.
🔸 И почему переход в «отечественный аналог» — это утопия.
Смотреть тут: https://www.youtube.com/watch?v=l-T_ec1g3J0
Возвращайтесь в комменты под постом, обсудим, у кого какие прогнозы на апрель!
https://boosty.to/rublev13 - Boosty
@Rublev_YouTube
YouTube
ПОЛНАЯ ХРОНОЛОГИЯ БЛОКИРОВКИ ТЕЛЕГРАМ В РОССИИ: Нас готовят к шатдауну?
Телеграм блокируют? 10 февраля 2026 года навсегда войдет в историю как день, когда российский сегмент интернета столкнулся с беспрецедентным замедлением Telegram. В этом видео мы детально разбираем хронологию абсурда: от первых масштабных сбоев до официальных…
1❤70👍30🔥16
Роскомнадзор заявил, что не имеет отношения к проблемам с доступом к сервисам Linux в России. «Решения уполномоченных органов по ограничению сервисов Linux не поступали», — сообщили в ведомстве.
А проблема такая: с середины февраля разработчики российских ОС — Astra Linux, «Альт» и «Ред ОС» — не могут нормально получать обновления ядра с git.kernel(.)org. Соединения зависают, обрываются по таймауту. Зацепило и библиотеки Python, и обновления Windows.
Эксперты связывают сбои с усилением фильтрации трафика через ТСПУ на фоне замедления Telegram — оборудование РКН, похоже, «зацепило» IP-диапазоны, через которые идут обновления.
Интересный момент: чтобы собрать «суверенную» ОС для госсектора, инженерам приходится включать "обходилки".
Глава «Базальт СПО» Алексей Смирнов подтвердил факт блокировки и отметил, что позже доступ частично восстановился. Разработчики писали в чат Минцифры — но ответа не получили.
#Linux #РКН #кибербезопасность #ТСПУ #импортозамещение
@Rublev_YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿135😍77👍22🤯19❤16🔥10👏10😎5
Тем временем хорошая новость, для тех кто редко чекает Boosty, я выложил огромный гайд по настройке OpenWRT с двумя блоками, как для любителей, так и блок для профессионалов, на примере роутера МикроТик, гайд получился очень хорошим, он полностью теоретический, позже я снабжу его видеоинструкцией, а пока, он в форме мануала текстового для любителей и профессионалов, другие роутеры такие как сяоми AX3000T также будут, но всему свое время.
У кого есть желание узнать что то новое или кто просто хочет поддержать меня, милости прошу, цена подписки очень адекватная - чуть дороже шавермы :)
https://boosty.to/rublev13
Please open Telegram to view this post
VIEW IN TELEGRAM
boosty.to
Ilya Rublev - YouTube & Twitch Streamer & Content Creator
Приветствую. Меня зовут Илья Рублев. Это мой закрытый канал, посвященный информационной безопасности, IT-праву и техническому анализу сетевых инфраструктур. Здесь мы разбираем технологии на стыке кода и закона. Я провожу глубокую аналитику того, как функционирует…
23❤372👍173🔥50👏13😎12🗿3🤯2
Кратко, в чем ее особенности?
Мне очень понравилось, буду честен. Те, кто уже пользуются присоединяйтесь ко мне, подписывайтесь, будем развиваться вместе.
Кто еще не зарегистрирован, все предельно просто, есть сайт, есть приложение, от вас никакой информации не нужно, только придумать ник, указывание почты - опционально, вы все равно не сможете по ней пароль (ключ) восстановить, если забудете его
А паролем является цифровой ключ, который нужно где то записать, думаю вы у меня грамотные - разберетесь что, куда и как.
Думаю записать полноценное видео про данную платформу, поскольку она крайне обделена вниманием. Спасибо всем, кто советовал, все руки не доходили посмотреть - что да как
Присоединяйтесь! И хорошего вам дня!
https://bastyon.com/ilya_rublev
Please open Telegram to view this post
VIEW IN TELEGRAM
Bastyon
Ilya_Rublev
Ilya_Rublev. Shares: 0 Followers: 1
Все про информационную безопасность (ИБ)
All about InfoSec
Все про информационную безопасность (ИБ)
All about InfoSec
7👍204❤51🔥28🗿6
https://bastyon.com/ilya_rublev
https://boosty.to/rublev13
Please open Telegram to view this post
VIEW IN TELEGRAM
Bastyon
Ilya_Rublev
Ilya_Rublev. Shares: 0 Followers: 1
Все про информационную безопасность (ИБ)
All about InfoSec
Все про информационную безопасность (ИБ)
All about InfoSec
❤44👍17🔥9🗿2
Как сообщает телеграм канал "Раньше всех. Ну почти."
⚡️РКН опроверг информацию о блокировке прямого подключения к иностранным VPN-серверам
⚡️РКН опроверг информацию о блокировке прямого подключения к иностранным VPN-серверам
🗿174❤27🤯15😍10
Please open Telegram to view this post
VIEW IN TELEGRAM
Bastyon
Ilya_Rublev
Ilya_Rublev. Shares: 0 Followers: 1
Все про информационную безопасность (ИБ)
All about InfoSec
Все про информационную безопасность (ИБ)
All about InfoSec
❤35👍26🔥11