Please open Telegram to view this post
VIEW IN TELEGRAM
🤣38❤7😈2⚡1👨💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱21❤6🫡5🙏2😍1
This media is not supported in your browser
VIEW IN TELEGRAM
Как часто вы думаете про XDR?
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
🤝5👍3🔥2
Forwarded from Менторство ИБ | Пакет Безопасности
Разбор 5 ошибок при построении карьеры в кибербезопасности
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-📹 Youtube
-📺 VK Video
👨🏫 Менторство ИБ | Отзывы
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤6🔥2
Да, это он. Да, это ВОСКРЕСНЫЙ ДАЙДЖЕСТ!
Ну что я вам скажу, неделька опять выдалась насыщенной (как же хочется в 2-3 недельный отпуск, вы бы знали), поэтому погнали смотреть, что там было.
⚡ Обсудили, почему вас не спасет антивирус – ссылка
📹 На ютубе вышел ролик про 5 карьерных ошибок всех кибербезопасников – ссылка
👨🏫 В канале по Менторству ИБ продолжаем разбирать роли и направления (в этот раз не без помощи Александра Леонова) в мире ИБ – ссылка
📋 Тут собеседуемся в SpaceX – ссылка
📄 Ну а в Резюмешную все продолжают сыпаться заявки, но, при этом, никто почему-то не скидывает свои резюме мне в личку 🤷♂️
⚡️ На этой неделе наконец-то забежал в гости на конференцию Айдентити Конф, был приятно удивлен масштабу и организации. Там же меня заставили что-то записать на видео, поэтому ждите кринж на просторах интернетов.
⚡️ А еще мы стали инфопартнером практической конференции «Сетевая безопасность», которая пройдет 25-го ноября. Если вчитаетесь во все перечисленные средства защиты на сайте конфы, может закружиться голова.
А еще, я забрал БНВ с оклейки и это просто вау. Я такого красивого и хамеленистого цвета еще не видел на машинах. Само собой, на фото этого не передать, но посмотреть вам их все равно придется. Если кому-то нужны будут лучшие мастера по оклейке в нашей галактике – пишите, поделюсь.
А еще, вчера я забрал отшитую партию новых футболок, поэтому ждите новостей об открытии продаж. Всем мир.
Ну что я вам скажу, неделька опять выдалась насыщенной (как же хочется в 2-3 недельный отпуск, вы бы знали), поэтому погнали смотреть, что там было.
А еще, я забрал БНВ с оклейки и это просто вау. Я такого красивого и хамеленистого цвета еще не видел на машинах. Само собой, на фото этого не передать, но посмотреть вам их все равно придется. Если кому-то нужны будут лучшие мастера по оклейке в нашей галактике – пишите, поделюсь.
А еще, вчера я забрал отшитую партию новых футболок, поэтому ждите новостей об открытии продаж. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😍2🎄1