Forwarded from Белорусский силовик 🇧🇾
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ВЕСЪ.РФ
Финляндия проведёт крупные военные учения с участием США и Германии у границ России, — Merivoimat.
Учения Narrow Waters 26-1 пройдут с 20 по 27 мая на южном побережье Финляндии и в Финском заливе. В них примут участие около 3 тысяч военных, включая морпехов США и подразделение армии Германии.
Во время манёвров будут использовать вертолёты, истребители, морские и воздушные беспилотники, а также проведут испытания новых дронов.
ВЕСЪ.РФ | Подписаться
Мы в MAX👈📲
Учения Narrow Waters 26-1 пройдут с 20 по 27 мая на южном побережье Финляндии и в Финском заливе. В них примут участие около 3 тысяч военных, включая морпехов США и подразделение армии Германии.
Во время манёвров будут использовать вертолёты, истребители, морские и воздушные беспилотники, а также проведут испытания новых дронов.
ВЕСЪ.РФ | Подписаться
Мы в MAX👈
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Дневник Десантника🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Readovka
В Татарстане горит склад пластмассы — площадь пожара превысила 6 тыс кв м
В Набережных Челнах вспыхнул склад полимерных изделий. Возгорание произошло на открытой территории. Площадь пожара превышает 6 тыс кв м, ему присвоен третий ранг сложности. В тушении участвуют 70 человек и 23 единицы техники, сообщили в МЧС республики.
Погибших и пострадавших на территории производственной площадки нет, добавили в МЧС.
🎉 Подписывайся на Readovka в МАКС
В Набережных Челнах вспыхнул склад полимерных изделий. Возгорание произошло на открытой территории. Площадь пожара превышает 6 тыс кв м, ему присвоен третий ранг сложности. В тушении участвуют 70 человек и 23 единицы техники, сообщили в МЧС республики.
Погибших и пострадавших на территории производственной площадки нет, добавили в МЧС.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Продолжаем отслеживать наиболее важные уязвимости и связанные с ними актуальные угрозы:
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
Wordfence
200,000 WordPress Sites at Risk from Critical Authentication Bypass Vulnerability in Burst Statistics Plugin
On May 8, 2026, PRISM, Wordfence Threat Intelligence’s autonomous vulnerability research platform, discovered a critical Authentication Bypass vulnerability in Burst Statistics, a WordPress plugin with more than 200,000 active installations.
Forwarded from Хакер — Xakep.RU
Преступники тоже жалуются на ИИ-слоп
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Forwarded from Русская Община ZOV
По всей стране Русская Община очищает города от наркорекламы!
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
Forwarded from Дневник Десантника🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хазин
Ну, собственно, ничего нового: https://t.me/ramzayiegokomanda/42777 . Но лишний раз напомнить не помешает.
Telegram
Рамзай
🇷🇺Малый бизнес в России умирает: 209 тыс. закрытий за 3 месяца — антирекорд под давлением ставок и налогов
В первом квартале 2026 года деятельность прекратили 209 тысяч субъектов МСП — на 9% больше, чем за аналогичный период 2025 года.
❗️Наиболее уязвимыми…
В первом квартале 2026 года деятельность прекратили 209 тысяч субъектов МСП — на 9% больше, чем за аналогичный период 2025 года.
❗️Наиболее уязвимыми…
вот такая продукция ущербных проигравших, очень напоминает недоделанных укров https://t.me/mnogonazi/31679
Telegram
Многонационал
Состоялся незамедлительный реванш между Чимаевым и Стриклендем
Когда братья вместе — шайтаны плачут.
Подписаться | Предложить новость
Когда братья вместе — шайтаны плачут.
Подписаться | Предложить новость
Forwarded from Кирилл Фёдоров / Война История Оружие (Данил)
🇪🇺Mercedes-Benz может заняться оборонным производством.
, — сказал глава компании.
WSJ отмечает, что немецкий производственный сектор в течение многих лет находится в состоянии стагнации и некоторые компании начинают стремиться стать крупным игроком в арсенале Запада.
Volkswagen в настоящий момент ведет переговоры с израильскими компаниями о производстве компонентов системы артиллерийской обороны «Железный купол», что позволит использовать простаивающие мощности завода.
Подписаться на канал | наш МАХ
«Мир стал более непредсказуемым местом, и я думаю, абсолютно очевидно, что Европе необходимо усилить свой оборонный профиль. Если мы сможем сыграть позитивную роль в этом, мы будем готовы это сделать»
, — сказал глава компании.
WSJ отмечает, что немецкий производственный сектор в течение многих лет находится в состоянии стагнации и некоторые компании начинают стремиться стать крупным игроком в арсенале Запада.
Volkswagen в настоящий момент ведет переговоры с израильскими компаниями о производстве компонентов системы артиллерийской обороны «Железный купол», что позволит использовать простаивающие мощности завода.
Подписаться на канал | наш МАХ
Forwarded from Расстрельный
Концерн Mercedes планирует начать производство военной техники
Генеральный директор Mercedes-Benz Group Ола Каллениус заявил, что компания готова занять свою нишу в европейской гонке вооружения:
По его словам, на первом этапе это будет «незначительной долей» от общего производства.
У Mercedes уже был аналогичный опыт во времена фашистской Германии. О своей готовности заняться производством оружия заявил также Volkswagen.
Говоришь о России из-за рубежа - ты под прицелом Расстрельного
Генеральный директор Mercedes-Benz Group Ола Каллениус заявил, что компания готова занять свою нишу в европейской гонке вооружения:
«Мир стал более непредсказуемым местом, и, на мой взгляд, совершенно очевидно, что Европе нужно укреплять свой оборонный потенциал. Если мы сможем сыграть в этом процессе позитивную роль, мы будем готовы это сделать».
По его словам, на первом этапе это будет «незначительной долей» от общего производства.
У Mercedes уже был аналогичный опыт во времена фашистской Германии. О своей готовности заняться производством оружия заявил также Volkswagen.
Говоришь о России из-за рубежа - ты под прицелом Расстрельного
Forwarded from Позывной《OSETIN》 (Алан)
Неделя сотки (кто может 333).
Собираем на 4 подразделения. Собираем на разные расходники.
Друзья,ваша помощь очень нужна воинам.
Цель: 380 т.р.
Важны каждые 100 рублей,товарищи.
89299966527 - ( только Альфа Банк )
Всем огромное спасибо!🫡
Собираем на 4 подразделения. Собираем на разные расходники.
Друзья,ваша помощь очень нужна воинам.
Цель: 380 т.р.
Важны каждые 100 рублей,товарищи.
89299966527 - ( только Альфа Банк )
Всем огромное спасибо!🫡
Forwarded from Дневник Десантника🇷🇺
This media is not supported in your browser
VIEW IN TELEGRAM
Наше подразделение БПЛА ВДВ
Необходимость:
1. УАЗ 452 « Буханака» 600т.р
2. Прицеп Легковой 170т.р
3. РЭБ 200т.р
4. Планшет для работы с картами и программами 14. 6 дюймов экран 3 шт. 120т.р
5. Ноутбук для программирования дронов 130 т.р
6. Спутниковые средства связи 3шт. 105т.р
7. Генераторы и запчасти для ремонта дронов на Купянское направление 300т.р
8. Принтер 3Д печати 25 т.р
Ко сбору: 1 650 000₽
За сутки собрано: 32 052₽
Осталось собрать: 1 113 749₽
4276160904569499
Татьяна А.Р
2200701309962162
Татьяна А.Р.
+79189932323
+79189932323В комментариях просьба писать:
На нужды СВО.
Благотворительность.
Помощь фронту.
Please open Telegram to view this post
VIEW IN TELEGRAM