Гиперреалистичный полигон с копиями реальных IT- и OT-инфраструктур, SCADA/PLC-системами, бизнес-процессами и полноценными сценариями атак ждет белых хакеров
В этом году мы разделили ивент на две части:
— 16 и 17 июня будут больше интересны руководителям служб SOC и экспертами по кибербезопасности: тем, кому интересны темы цифровых копий, кибериспытаний, использования ML в продуктах
— 18 и 19 июня пройдет Standoff Talks, посвященный практическими темам кибербезопасности - offensive и defensive темам
В программе помимо докладов всех посетителей будут ждать мастер-классы, конкурсы, мерч и возможность увидеть кибербитву своими глазами
Выбирайте день, регистрируйтесь и приходите!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥3🤔3❤2🕊1
— Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа ClickFix
Проблема связана с уязвимостью CVE-2026-26980 — SQL-инъекцией в Ghost CMS, которая получила 9,4 балла по шкале CVSS
— Этот баг затрагивает версии движка с 3.24.0 по 6.19.0 и позволяет неаутентифицированному атакующему читать данные из БД, включая API-ключ администратора
‼️ С помощью этого ключа хакеры могут получить полный доступ к административному API CMS и массово модифицировать опубликованные материалы, внедряя в них вредоносный код
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯13❤7🕊3
Минцифры обновило требования к системам оперативно-разыскных мероприятий (СОРМ):
— Новый приказ, заметно расширяет список данных о пользователях, которые операторы связи и владельцы сетевой инфраструктуры будут обязаны собирать, хранить и передавать силовым структурам
Изначально СОРМ создавалась как система для контроля соединений абонентов в сетях связи
Однако после принятия «закона Яровой» в 2016 году требования серьезно расширились: операторов обязали хранить трафик, метаданные и сопутствующую информацию
С июля 2018 года устанавливать оборудование СОРМ обязаны все операторы связи
Большой брат уже наблюдает за тобой
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42😁6🤔3❤1👏1
Сторонний сервис UK Visa Portal, не связанный с официальными британскими властями, допустил утечку конфиденциальных данных заявителей на визу
Анонимный источник о баге в бэкенде портала, который позволял просматривать список всех загруженных документов
— Проблема возникла из-за неверной конфигурации облачного хранилища: хотя содержимое бакета не индексировалось публично, доступ к файлам можно было получить, зная прямые ссылки
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25❤8🤯5
— Meta объявила на своем сайте о глобальном запуске платных подписок Plus для Instagram, Facebook и WhatsApp
Стоимость подписок составит $3,99 в месяц для Instagram Plus и Facebook Plus, и $2,99 для WhatsApp Plus
Также Meta начала тестирование новой линейки подписок для сервисов Meta AI
В нее вошли тарифы One Plus, One Premium, One Essential и One Advanced стоимостью от $7,99 до $49,99 в месяц
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👏8😭6❤2🤯2
Опасность выявили в четырех линейках процессоров, включая массовые Ryzen и серверные EPYC. Уязвимость затрагивала 56 моделей.
Недостаток связан с недостаточной защитой привилегированного режима System Management Mode (SMM), который управляет питанием, безопасностью и другими ключевыми функциями платформы. Злоумышленник мог бы использовать некорректную работу службы загрузки в драйвере для проведения атаки или шпионажа.Обычные пользователи не заметили бы вторжения, как и большинство средств защиты — поэтому данный недостаток относится к числу наиболее опасных: он влияет на базовые принципы работы чипов, а такие находки случаются крайне редко.
Уязвимость обнаружил исследователь Тимофей Дудицкий (PT ESC). По его словам, находка произошла почти случайно в ходе изучения другой уязвимости в AMD.
Так, Positive Technologies своевременно уведомила производителя о проблеме. Американская компания уже выпустила обновление микропрограммного обеспечения, которое устраняет недостаток.
За последние три года эксперты Positive Technologies обнаружили более 850 уязвимостей нулевого дня. Исследователи неоднократно включались в защиту крупнейших производителей, включая Intel и Apple.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39😁10❤8
— Теперь можно будет добавлять заголовки, таблицы, цитаты, вставки кода и другие элементы, которые раньше были только в документах или на веб-страницах
Выглядеть это тоже будет иначе: посты станут шире и визуально начнут напоминать полноценные страницы, а не обычный чат
Особенно полезно будет для ботов, рабочих чатов и длинных постов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🤯23❤14🔥4🕊4😁2
Вот они, слева направо: светло-голубой, тёмно-серый оттенок, классический белый и «тёмная вишня»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12😁8
После нового инвестиционного раунда стоимость Anthropic выросла до $965 млрд против $852 млрд у OpenAI
Всего за три месяца оценка компании увеличилась почти в 2,5 раза — на фоне резкого роста спроса на ИИ-инструменты для программирования и корпоративного сегмента
— Одновременно с инвестиционным раундом Anthropic представила новую флагманскую модель Claude Opus 4.8
В компании заявили, что она значительно превосходит предыдущую версию в генерации программного кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21😁9🤔5❤3
Сильнее всего пострадали старые модели: появились проблемы с камерой и просадки громкости во время звонков
Please open Telegram to view this post
VIEW IN TELEGRAM
😱24😁20😭6❤3👍2
— Администрация платформы GitHub заблокировала и удалила учётную запись независимого исследователя под псевдонимом Nightmare-Eclipse. Вскоре её примеру последовали и в GitLab
Всего автор представил 6 рабочих PoC, в том числе уязвимостей:
◦ BlueHammer — уязвимость для повышения локальных привилегий в Windows Defender, которая позволяла злоумышленникам запускать прилагаемый файл FunnyApp.exe или компилировать собственную версию и получать доступ к командной оболочке Windows SYSTEM;
◦ RedSun — аналогичная уязвимость, появившаяся сразу после того, как Microsoft устранила первую, также предоставляет привилегии SYSTEM;
◦ UnDefend — инструмент для предотвращения сбоев в работе Windows Defender, предназначенный для остановки обновлений баз данных и создания отказоустойчивых систем;
◦ YellowKey — эксплойт, который полностью обходит шифрование BitLocker с помощью USB-накопителя;
◦ GreenPlasma — уязвимость повышения привилегий, выходящая за рамки Defender и нацеленная на процесс CTFMON, отвечающий за ввод текста и работающий от имени SYSTEM);
◦ MiniPlasma — ещё один инструмент для повышения привилегий, запускающий SYSTEM-оболочку
Как отмечают некоторые эксперты, их нельзя в полной мере назвать уязвимостями нулевого дня, так как некоторые основаны на старых или тайно исправленных дефектах системы
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17😁12❤6😭3👍2🤯1🕊1
Xiaomi официально презентовала долгожданные смартфоны Т-серии — Xiaomi 17T и Xiaomi 17T Pro
Новинки совершили технологический прорыв:
◦ впервые в истории линейки устройства доступны в двух размерах корпуса;
◦ получили 5-кратный телеобъектив легендарного бренда Leica во всех модификациях;
◦ революционную функцию «живых» снимков Leica Live Moment;
◦ и рекордные аккумуляторы емкостью до 7000 мАч
Продажи стартуют с 4 июня 2026 года, а до 30 июня действуют сниженные цены
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11❤6😁4🔥3🤔3🕊2