Долгое время Kali Linux оставался главным инструментом пентестеров и символом всей отрасли.
Сегодня дистрибутив для тестирования на проникновение — это не просто набор утилит, а полноценная экосистема, и выбор зависит от конкретных задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1👏1
Исследование, охватившее более 300 открытых репозиториев, показывает, что код, генерируемый с помощью ИИ-инструментов, сам по себе не содержит больше уязвимостей, чем написанный людьми.
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
😎 Здесь о кибербезе
Однако ситуация выходит из-под контроля из-за эффекта «Army of Juniors» - быстрой генерации кода без достаточного архитектурного и безопасного контроля.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2💯2
Mozilla объявила, что с 3 ноября 2025 года все новые расширения для Firefox должны будут в манифесте manifest.json явно указывать, собирают ли они или передают личные данные.
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
😎 Здесь о кибербезе
Если расширение не собирает личные данные, оно должно указать «none» в соответствующем разделе манифеста.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏1👌1
Эксперты связывают операцию под названием ForumTroll с использованием коммерческого шпионского ПО Dante.
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
😎 Здесь о кибербезе
Зафиксирована волна таргетированных фишинговых рассылок, направленных на СМИ, университеты и НИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1
Специалисты Wordfence зафиксировали массовые попытки эксплуатации старых уязвимостей в двух плагинах для WordPress - GutenKit и Hunk Companion, которые позволяют устанавливать произвольные плагины на уязвимые сайты.
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
😎 Здесь о кибербезе
За пару суток защитный экран Wordfence заблокировал более 8,7 млн попыток атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2💯1
По данным из нового отчёта, доля компаний-жертв ransomware, которые соглашаются платить злоумышленникам-вымогателям, оказалась на рекордно низком уровне - всего 23%.
Это минимальный показатель за последние шесть лет наблюдений.
😎 Здесь о кибербезе
Это минимальный показатель за последние шесть лет наблюдений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏2
Максим Казенков — DevOps-специалист по информационной безопасности VK. В компании он занимается Vulnerability Management: от выстраивания процессов поиска и устранения уязвимостей до анализа инцидентов и управления рисками.
Команда VK разработала собственный сканер уязвимостей с применением машинного обучения, который адаптирован под специфику инфраструктуры экосистемы компании.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2🥰2
Исследователи обнаружили критическую уязвимость в браузере ChatGPT Atlas, разработанном OpenAI.
Уязвимость, получившая название «Tainted Memories», позволяет злоумышленникам внедрять скрытые команды в память ИИ-модели ChatGPT через механизм Cross-Site Request Forgery.
😎 Здесь о кибербезе
Уязвимость, получившая название «Tainted Memories», позволяет злоумышленникам внедрять скрытые команды в память ИИ-модели ChatGPT через механизм Cross-Site Request Forgery.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯3🔥2
В середине текущего десятилетия рынок бесплатных антивирусных решений продолжает развиваться, предлагая пользователям базовую защиту от киберугроз.
Однако выбор подходящего решения требует понимания ключевых критериев оценки, ограничений бесплатных версий и дополнительных мер безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1👏1🎉1
Исследователи сообщили о выявлении новой программы под названием Atroposia, предназначенной для кражи данных и удалённого контроля за устройствами жертв.
Вредонос распространяется через фишинговые вложения и архивы, замаскированные под документы Word и PDF.
😎 Здесь о кибербезе
Вредонос распространяется через фишинговые вложения и архивы, замаскированные под документы Word и PDF.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2🔥1
Исследователи обнаружили новую семью вредоносов для Android, получившую название Herodotus.
Этот троян Device-Takeover распространяется через SMS-фишинг. Отличительной особенностью стало применение механизма «humanizer».
😎 Здесь о кибербезе
Этот троян Device-Takeover распространяется через SMS-фишинг. Отличительной особенностью стало применение механизма «humanizer».
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
Нейросети значительно трансформировали пентест – они автоматизируют рутинную разведку и сканирование, ускоряют подготовку отчетов и повышают покрытие, одновременно ставя новые требования к контролю, конфиденциальности и экспертизе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏1
Специалисты сообщили о новой критической уязвимости TEE-Fail, затрагивающей доверенные среды исполнения в процессорах Intel, AMD, Arm и Qualcomm.
TEE-Fail позволяет извлекать секретные ключи и другие данные из изолированных зон памяти, предназначенных для выполнения защищённых операций.
😎 Здесь о кибербезе
TEE-Fail позволяет извлекать секретные ключи и другие данные из изолированных зон памяти, предназначенных для выполнения защищённых операций.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🤯2
Отечественная отрасль микроэлектроники переживает подъем – уже сейчас доля отечественных производителей составляет более 25%, а к 2030 году они могут занять почти половину рынка.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2👏1
11 ноября 2025 года В Москве CNews проведет 18-й ежегодное мероприятие «CNews Forum 2025: Информационные технологии завтра».
11 ноября пройдет ключевая отраслевая площадка соберет более 1500 представителей органов власти, бизнеса и ведущих экспертов-операторов и др.
Ежегодная площадка пройдет 12 ноября в онлайн-формате. Расскажут о стратегиях устойчивого развития бизнеса через призму информационной и экономической безопасности. Участники обсудят, как объединить усилия служб ИБ и ЭБ.
13 ноября развивайтесь вместе с Код ИБ - проектом для руководителей и специалистов по ИБ и ИТ. Узнавайте новое, общайтесь с коллегами, улучшайте ИБ на вашем предприятии.
14 ноября в Алматы в отеле Intercontinental состоится 12-я конференция PROFIT Security Day, посвященная информационной безопасности для бизнеса.
17-19 ноября в Москве состоится мультиформатная конференция TECH WEEK, посвященная передовым цифровым технологиям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2👏1
Эксперты обнаружили критическую уязвимость в популярном плагине Anti-Malware Security and Brute-Force Firewall, который установлен более чем на ста тысяч WordPress-сайтов.
Ошибка с идентификатором CVE-2025-11705 позволяет злоумышленникам читать любые файлы на сервере, включая ключевые конфигурации вроде wp-config.php.
😎 Здесь о кибербезе
Ошибка с идентификатором CVE-2025-11705 позволяет злоумышленникам читать любые файлы на сервере, включая ключевые конфигурации вроде wp-config.php.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2❤1
Финансы давно переехали в смартфоны и браузеры: оплата, переводы, проверка баланса — все это мы делаем онлайн.
Поддельные сайты банков становятся все более профессиональными: точные копии дизайна, корректные тексты, работающие формы и даже SSL-сертификаты.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤🔥3🔥3
Расследование французского издания показало, что крупнейший музей мира долгие годы оставался в состоянии киберхаоса.
Пароли вроде «LOUVRE» и «THALES», устаревшие серверы, отключённые обновления и полное отсутствие базовой цифровой гигиены: именно так выглядела IT-инфраструктура Лувра на протяжении десятилетия.
😎 Здесь о кибербезе
Пароли вроде «LOUVRE» и «THALES», устаревшие серверы, отключённые обновления и полное отсутствие базовой цифровой гигиены: именно так выглядела IT-инфраструктура Лувра на протяжении десятилетия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7❤1👍1
Рост числа онлайн-мерчантов и расширение эквайринговых сетей делают финансовую инфраструктуру всё более подверженной скрытым рискам.
За внешне легитимными сайтами нередко скрываются ошибки и манипуляции, которые незаметно снижают доходность операций.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏3🔥1