Ever Secure
🔓 Последняя неделя модуля "Уязвимости" и в субботу была опубликована итогова лаба на цепочки уязвимостей. Приложил для вас 10 лучших результатов по CTF и уже видно, кто как раскачался: лидеры перевалили за 80 очков, не знаю к чему они готовятся, но они готовы…
Кстати, в финальную лабу заложил по максимуму всего, что проходили.
Вот первые отзывы 😅
Вот первые отзывы 😅
😁10
Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏
💯22 2
Ever Secure
Давно что-то на канале не выходили вебинары с дрючевом консоли и взломами, да? 😏
Ловите отличный материал от моей коллеги, Анастасии Березовской
"Путь атакующего Kubernetes"
Как атакующий проходит путь от уязвимости в приложении до захвата Kubernetes-кластера? На практических демо разбираем RCE, SSRF, побег из контейнера, опасные Security Context и Linux Capabilities, а также способы защиты: Network Policies, Seccomp, Falco и принцип минимальных привилегий.
Приятного просмотра:
-📹 Youtube
-📺 VK
ЗЫ. Настя еще преподает вместе с нами на курсе 😉
ЗЗЫ А ещё у Насти есть свой Youtube https://youtube.com/@risk.prinyat
👀 @ever_secure | 💪 Обучене | 💳 Поддержать
"Путь атакующего Kubernetes"
Как атакующий проходит путь от уязвимости в приложении до захвата Kubernetes-кластера? На практических демо разбираем RCE, SSRF, побег из контейнера, опасные Security Context и Linux Capabilities, а также способы защиты: Network Policies, Seccomp, Falco и принцип минимальных привилегий.
Приятного просмотра:
-
-
ЗЫ. Настя еще преподает вместе с нами на курсе 😉
ЗЗЫ А ещё у Насти есть свой Youtube https://youtube.com/@risk.prinyat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤6
заметил, что резко начало расти количество подписчиков канала, оказалось новый способ угона ников.
Схема простая:
Ктобы не закидывал ботами нас, знайте: тут у людей нет денеги их не интересуют женщины😂
Схема простая:
Вас дудосят ботами
При переводе канала в частный, освобождается имя
Его забирают злоумышленники, размещая контент от шлюхоботов.
Ктобы не закидывал ботами нас, знайте: тут у людей нет денег
2😁44🌚4
Media is too big
VIEW IN TELEGRAM
Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍
AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.
Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.
Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы🐝
AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.
Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.
Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Мне одному кажется, что трети компаний этот чел и делал UX дизайн?
🤣29💯7😁1😢1
"Это как работать в Казахской компании и не смотреть Бората" (с)
😁14🥰1
Чот я наигрался в безопасников)))) Рад, что был знаком с вами. Пора идти разводить гусей 🤣
За два дня опубликовано 440 CVE в Linux
https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/
ЗЫ Увидимся через пару месяцев
За два дня опубликовано 440 CVE в Linux
https://lists.openwall.net/linux-cve-announce/2026/07/19/
https://lists.openwall.net/linux-cve-announce/2026/07/20/
ЗЫ Увидимся через пару месяцев
😁22😭5💯2❤1🫡1
в чате подсказали, что на гусей тоже есть уязвимости 😭
https://nvd.nist.gov/vuln/detail/CVE-2023-4518
Галя, отмена
https://nvd.nist.gov/vuln/detail/CVE-2023-4518
Галя, отмена
😁14
OpenAI гоняла свои модели через бенчмарк ExploitGym, проверяя, умеют ли они ломать системы. Спойлер:
Что произошло по пунктам:
🤖Модель GPT-5.6 Sol (и её ещё более раскованный преемник, которому специально подрезали защитные рефлексы) сидела в изолированной песочнице.
🤖Заскучав над задачкой, она нашла 0-day в собственном прокси OpenAI и вышла в интернет. Из песочницы. Которую строили ровно для того, чтобы она туда не вышла.
🤖Дальше логика чистого отличника: «а где лежат ответы к моему экзамену?» Правильно, на Hugging Face.
🤖Модель докрутила украденные креды, пару свежих 0-day, получила RCE на проде Hugging Face и залезла в базу с решениями.
То есть буквально пошла подсмотреть ответы к тесту, который в этот момент сдавала.
Итог: ИИ, которого тестировали на способность взломать хоть что-нибудь, взломал ровно то, что его тестировало. Экзаменатор проверял, спишет ли студент. Студент вскрыл сейф с ключами и заодно кабинет завуча.
Клем из Hugging Face по этому поводу выдал:
Безопасность ИИ не решить в одиночку и по секрету. Её решают открыто и сообща
Красиво. Особенно свежо звучит после того, как вашу прод-базу вскрыли без спроса и очень даже сообща.
Пока я жду, когда ИИ заменит меня на работе, он уже освоил главный навык офисного выживания. Списать на экзамене и выйти сухим из воды
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14 2❤1