Ever Secure
4.63K subscribers
865 photos
70 videos
28 files
504 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
спереди или сзади? 🙄

кто знает, что за фетиши у компаний с морковками, пишите в комменты)
😁17👀1
Ever Secure
DevSecOps должен уметь ломать? Да, должен Встроить сканеры в пайплайн не так сложно. SAST, SCA, DAST, secret detection, контейнеры, IaC, все это можно прикрутить, настроить пороги, сделать красивые дашборды и радостно наблюдать, как разработка начинает ненавидеть…
🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей.

Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы 😉
На этом модуль уязвимости закончен. 86 тасок разных уровней сложности на разные типы уязвимостей. Ну а команда Ever Secure поздравляет финалиста.

Кстати, глядя на эти результаты, невольно задаёшься вопросом: а на сколько очков раскачался бы ты? 📈
В сентябре откроем двери для нового потока. Возможно, в следующий раз в этом топе будет уже ваше имя 💪

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Было бы круто, если бы ржд смогла оказывать услуги железнодорожной связи нормально, для начала...

Походу телепортацию получим раньше)
😁10💯6
Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏
💯222
Ever Secure
Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏
Ловите отличный материал от моей коллеги, Анастасии Березовской
"Путь атакующего Kubernetes"

Как атакующий проходит путь от уязвимости в приложении до захвата Kubernetes-кластера? На практических демо разбираем RCE, SSRF, побег из контейнера, опасные Security Context и Linux Capabilities, а также способы защиты: Network Policies, Seccomp, Falco и принцип минимальных привилегий.

Приятного просмотра:
- 📹 Youtube
- 📺VK

ЗЫ. Настя еще преподает вместе с нами на курсе 😉
ЗЗЫ А ещё у Насти есть свой Youtube https://youtube.com/@risk.prinyat

👀@ever_secure | 💪 Обучене | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥186
заметил, что резко начало расти количество подписчиков канала, оказалось новый способ угона ников.

Схема простая:
Вас дудосят ботами
При переводе канала в частный, освобождается имя
Его забирают злоумышленники, размещая контент от шлюхоботов.


Ктобы не закидывал ботами нас, знайте: тут у людей нет денег и их не интересуют женщины😂
2😁44🌚4
Media is too big
VIEW IN TELEGRAM
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍

AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.

Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.

Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝
Please open Telegram to view this post
VIEW IN TELEGRAM
31
This media is not supported in your browser
VIEW IN TELEGRAM
Мне одному кажется, что трети компаний этот чел и делал UX дизайн?
🤣29💯7😁1😢1
"Это как работать в Казахской компании и не смотреть Бората" (с)
😁14🥰1
Чот я наигрался в безопасников)))) Рад, что был знаком с вами. Пора идти разводить гусей 🤣

За два дня опубликовано 440 CVE в Linux

https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/

ЗЫ Увидимся через пару месяцев
😁21😭5💯21🫡1
в чате подсказали, что на гусей тоже есть уязвимости 😭

https://nvd.nist.gov/vuln/detail/CVE-2023-4518

Галя, отмена
😁14