SonicWall предупредила об активной эксплуатации сразу двух уязвимостей в устройствах SMA1000.
🈂️ CVE-2026-15409 (CVSS 10.0) — SSRF. Неаутентифицированный удалённый атакующий может заставить appliance выполнять запросы к произвольным адресам.
🈂️ CVE-2026-15410 (CVSS 7.2) — post-auth Code Injection в Appliance Management Console. Позволяет администратору выполнить произвольные команды ОС.
SonicWall подтвердила, что обе уязвимости уже активно эксплуатируются.
⚠️ Если вы используете SMA1000, обновитесь до 12.4.3-03453 или 12.5.0-02835 (либо более новой версии) как можно скорее.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Forwarded from Proglib.academy | IT-курсы
Самое интересное, что разница здесь не столько в модели
На живом демо покажем, как один и тот же запрос работает без агентной системы и с ней
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Прокачайте навыки этичного взлома и понимание уязвимостей — эти книги дают технику, мышление и практику из мира кибербезопасности.
Карточки выше помогут выбрать, с чего начать
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Во многом его ценность определяет опыт тех, кто его разрабатывает и ведёт.
Об этом как раз новый пост Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from Proglib.academy | IT-курсы
Курс «ИИ для разработчиков» ведут практики из ведущих российских IT-компаний
В ближайшее время познакомим вас с каждым преподавателем. Программа курса — по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
570 уязвимостей (по методике подсчёта BleepingComputer) или 622 CVE в Security Update Guide.
CVE-2026-56164 — Microsoft SharePoint Server (EoP)
Удалённое повышение привилегий. Microsoft подтвердила активную эксплуатацию.
CVE-2026-56155 — Active Directory Federation Services (EoP)
Повышение привилегий в ADFS. Также уже эксплуатируется в реальных атаках.
CVE-2026-50661 — BitLocker Security Feature Bypass
Уязвимость была публично раскрыта до выхода патча.
SonicWall SMA1000 — два активно эксплуатируемых zero-day. SonicWall Advisory
Firefox 152.0.6 — исправления критических уязвимостей в WebAssembly и DOM.
SAP NetWeaver — критическая уязвимость CVE-2026-44747 (CVSS 9.9).
ShareFile (Citrix) — закрыт zero-day, из-за которого ранее пришлось экстренно отключать Storage Zone Controllers.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13👾3👍2
Разберут, как превратить AI из инструмента для отдельных задач в часть инженерного процесса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Forwarded from Proglib.academy | IT-курсы
Для человека это естественная часть работы. У Claude Code этого контекста по умолчанию нет — только задача и инструкции, которые ему дали.
Поэтому в большой команде недостаточно просто выбрать хорошую модель.❗️ Нужно ещё объяснить ей, как у вас устроена разработка: какие подходы приняты, что обязательно проверять и по каким правилам принимать решения.
GenAI Data Platform, и с этой проблемой сталкивался не раз
Покажет живое демо, разберём, как встроить AI в процесс разработки так, чтобы он реально помогал, а не добавлял ещё один повод для споров на ревью.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Уязвимости вроде Dirty Frag и Copy Fail меняют содержимое файлов прямо в page cache, не затрагивая данные на диске. Поэтому AIDE, Tripwire и обычная проверка хешей могут ничего не заметить.
— инвентаризацию модулей ядра;
— auditd и корреляционные правила Wazuh;
— контроль версии ядра и параметров hardening;
— FIM и SCA;
— поиск косвенных признаков эксплуатации и закрепления.
Wazuh не блокирует сам эксплойт, но помогает раньше заметить подозрительные системные вызовы, загрузку модулей и действия после получения root.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Исследователи Group-IB обнаружили ClickLock Stealer — вредонос для macOS, который не эксплуатирует уязвимости, а давит на пользователя. Каждые 210 мс он завершает системные процессы и не прекращает показывать окно ввода пароля, пока жертва не сдастся.
— распространяется через ClickFix (жертву убеждают выполнить команду в Terminal);
— после перезагрузки каждые 210 мс завершает Finder, Dock, Terminal, Activity Monitor и другие процессы;
— постоянно показывает поддельный системный запрос пароля;
—после ввода пароля получает доступ к Keychain, браузерным данным, менеджерам паролей и криптокошелькам, а затем отправляет краденную информацию злоумышленникам.
— окно выглядит как стандартный запрос macOS;
— пользователь не может нормально пользоваться системой, пока цикл не остановится;
— атака основана на социальной инженерии, а не на эксплуатации уязвимостей ОС.
⚠️ Если сайт просит вставить команду в Terminal для «проверки» или «капчи» — это мошенничество. Настоящие CAPTCHA и Cloudflare Verification никогда этого не требуют.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Ниже — бесплатный вебинар о том, как этого избежать
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from Proglib.academy | IT-курсы
Где-то есть тесты, где-то их забыли. Где-то агент следует архитектуре проекта, где-то предлагает решение, которое с ней не сочетается.
Завтра покажем, как передать AI инженерный контекст команды и не превратить его внедрение в ещё один источник хаоса.
Бесплатно. 60 минут доклада + 30 минут вопросов.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤1
Во время внутренней проверки кибервозможностей OpenAI тестировала GPT-5.6 Sol и более мощную предрелизную модель на benchmark ExploitGym.
Вместо того чтобы решать задачи только внутри изолированной среды, агенты нашли уязвимость в инфраструктуре тестирования, получили доступ к интернету и отправились искать данные, которые могли помочь пройти оценку. Целью стала инфраструктура Hugging Face.
📌 Что произошло:
— модели работали с ослабленными ограничениями для cyber-тестирования;
— нашли ранее неизвестную уязвимость в прокси для загрузки пакетов;
— вышли за пределы sandbox и получили доступ к сети;
— предположили, что на Hugging Face могут храниться модели, датасеты или решения ExploitGym;
— использовали цепочку уязвимостей и скомпрометированные учётные данные для доступа к закрытой информации.
Hugging Face обнаружила активность автономного AI-агента и остановила атаку. Позже OpenAI подтвердила, что источником были её модели. Компании продолжают совместное расследование.
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤2🔥2🤔1