Кибер ПТУ | Кибербезопасность
6.56K subscribers
75 photos
4 videos
61 files
411 links
Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии

В канал пишут @Valerka321 и @Trainwe
По вопросам – @romanpnn
По рекламе – @nodosaur

https://telega.in/c/study_security
Download Telegram
Сегодня представляем себя в роли агента супер секретной организации, у которой в инструментарии есть аж целый язык SQL.

В данной браузерной игре вы научитесь составлять базовые запросы баз данных. Есть три режима игры:
- Сюжетный – простые задания, сопровождающиеся повествованием на тему секретных служб;
- Испытания – усложненные задания на время, хорошая проверка ваших навыков;
- PvP 1v1 – онлайн режим, где каждому даётся минута на решение задачи, кто быстрее тот и выиграл. К сожалению, найти противника сейчас проблематично, видимо все агенты ушли в подполье...

Хорошая игра, чтобы провести в ней несколько вечеров и отточить навыки работы с SQL.

#Practice #Pentest

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👍1🤝1
Общий секрет.

«Современные проблемы требуют современных решений» - подумали инженеры 90х, когда произошла крупная утечка паролей по небезопасным протоколам. Никогда не знаешь, что станет следующей ступенькой в развитии безопасности, так что сегодня разбираемся в истории и устройстве SSH: что подтолкнуло к созданию протокола и о принципе его работы.

#Network #BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3🤝1
Что происходит.

Что происходит после перехода по ссылке? "Магия" скажут маглы, но мы с вами как всегда раскопаем каждую косточку. К счастью, уже всё придумано за нас, нам же остаётся только запомнить все 124 шага от интерпретации входных данных и их путешествия до выхода в сеть, сам выход и что и как нам вернётся обратно.

#Practice #Network #BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
😁102👍2
Forwarded from Менторство ИБ | Пакет Безопасности
А вот и оно!

https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0
https://youtu.be/691C9-r7EW0

Разбираем по полочкам, что именно нужно освоить кибербезопаснику в 2026 году, чтобы оставаться востребованным и лутать офферы на рынке.

Ссылки на запись:
- 📹 Youtube
- 📺 VK Video

👨‍🏫 Менторство ИБ | Отзывы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62😁1🍾1
Сегодня мы запускаем пробный формат для канала – Оперативно Уязвимый Еженедельник (ОУЕ). В этих постах мы будем докладывать вам о том, какие уязвимости сейчас в тренде и какое ПО следует обновить вам, вашей компании или даже вашим родственникам, чтобы не попасть в руки злоумышленникам.

Собственно из названия можно догадаться, что этот формат будет выходить на еженедельной основе (предположительно). Так как формат экспериментальный, то нам было бы очень полезно получить ваш фидбэк по таким постам: может чего-то не хватает, или наоборот слишком много лишней информации. Ну и пора, наконец, начинать, а то что-то мы заговорились!

За прошедшую неделю были замечены в активной эксплуатации аж целых 10 уязвимостей.

Если вы или ваша компания используете фаерволы от Cisco, то обратите внимание, что сейчас активно эксплуатируется CVE-2026-20079, которая позволяет обойти аутентификацию в веб-интерфейсе Cisco Secure FMC и получить права root на уязвимой машине. Хоть уязвимость и была обнаружена ещё в апреле, в данный момент она активно эксплуатируется такими хакерскими группировками, как Sandworm, AgendaCrypt и CyclopsBlink. Для её устранения Cisco выпустила патч безопасности.

Далее у нас две уязвимости в Google Chrome, обе приводят к удалённому выполнению кода: CVE-2026-87491 и CVE-2026-85046. Сейчас активно используются хакерскими группировками APT31 и GRIMWEDGE. Для устранения уязвимости следует обновить Google Chrome до версии 153.0.8010.36.

Владельцам интернет-магазинов на CMS Magento и Adobe Commerce тоже стоит поднапрячься, так как для этого ПО сейчас тоже активно эксплуатируется уязвимость CVE-2026-75650, приводящая к RCE. Adobe быстро спохватилась и выпустила патч безопасности APSB26-146 на уязвимые системы.

Если у вас есть продукция от Fortinet, то немедленно обновите ваши FortiOS и FortiSwitchManager, если ещё не делали этого в январе, когда уязвимость CVE-2025-25249 только вышла. Так как сейчас для этой уязвимости сделали PoC и эксперты замечают её активную эксплуатацию. Для устранения уязвимости нужно обновить FortiOS и FortiSwitchManager до следующих версий:
- FortiOS: до 6.4.17 или более поздней, 7.0.18 или более поздней, 7.2.12 или более поздней, 7.4.9 или более поздней, or 7.6.4 или более поздней;
- FortiSwitchManager: до 7.0.6 или более поздней or 7.2.7 или более поздней.

Если вы счастливый владелец роутеров от MikroTik, то во-первых, сочувствуем, а во-вторых, вы подвержены двум уязвимостям CVE-2026-67277 и CVE-2026-86060, которые позволяют заполучить полный контроль над вашим роутером. Для устранения уязвимости, следует обновить RouterOS до версий 6.49.21 (Long-term), 7.23.4 (Long-term), и 7.24.2 (Stable).

Также в сегодняшнем уязвимом лото побеждают обладатели продукции Citrix, а именно NetScaler ADC и NetScaler Gateway. Вам достаётся CVE-2026-19490, приводящая к RCE. Но всё не так плохо, потому что Citrix уже выпустила патч безопасности.

Обладатели Windows и Windows Server, к вам вопросов нет, но обновиться надо будет, так как сейчас бушуют две уязвимости CVE-2026-85880 и CVE-2026-81963, которые эксплуатируются плохими ребятами из APT31 и GRIMWEDGE. Данные уязвимости могут привести к RCE и последующему повышению привилегий пользователя до администратора. Microsoft уже подготовила патчи, раз и два.

А на этом на сегодня всё, будьте здоровы и счастливы.

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🥴6🥱43👍1
Кто о чём, а мы о политике.

О парольной, конечно же. Знаем-знаем. вам уже все уши прожужжали, мол, qwerty - это не пароль, но мы всё-таки учебное заведение, у нас план на 80 лет вперёд утверждён.
Так что сегодня читаем перевод руководства по парольной политике один и два: обзор лучших практик и рекомендаций, о важности паролей в целом, а также атаки (врага надо знать в лицо) какой в итоге должен быть этот самый пароль.

#BaseSecurity #SecArch

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32💯2
Знать в лицо.

Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим мозги (но ненадолго).
В стародавние времена память на ПК была очень ценным ресурсом - её оберегали, её ценили; ничего лишнего, только польза. Время шло, технологии развивались, и молодые специалисты уже не так трепетно относятся к оптимизации. Так что сегодня поставим себя на место операционной системы и эмпирически будем разбираться, как же всё работает "под капотом". Важно долго не тупить, а то пользователь вас просто перезагрузит.

Польза упражнения неоценима, пробуем тут (проект).

#BaseSecurity #Practice

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👏2
Оперативно Уязвимый Еженедельник

Возвращаемся к вам со вторым выпуском нашего еженедельника, на этот раз более опрятным и причесанным!

На этой неделе было замечено 8 активно эксплуатирующихся уязвимостей:

1. CVE-2026-85706 – GitLab CE/EE
Нашумевшая уязвимость, которая позволяет неавторизованному пользователю читать произвольные файлы через технику Path Traversal в API запросах.
PoC доступен по ссылке.
Патч для неё уже выкатили, так что оперативно обновляемся.
Уязвимые версии:
- GitLab CE/EE до 19.1.8
- GitLab CE/EE до 19.2.6
- GitLab CE/EE до 19.3.2

2. CVE-2026-76460 – Cisco Identity Services Engine (ISE)
Уязвимость похожая по исполнению на прошлую, но импакт тут критичнее, так как атакующий может получить административный доступ через специальные API запросы.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Cisco ISE до 3.1 Patch 12
- Cisco ISE до 3.2 Patch 11
- Cisco ISE до 3.3 Patch 12
- Cisco ISE до 3.4 Patch 7
- Cisco ISE до 3.5 Patch 4

3. CVE-2026-76461 – Cisco Secure Email Gateway (AsyncOS)
Тут у нас SQL инъекция в почтовом сообщении, которая позволяет неавторизованному пользователю выполнять команды на устройстве от имени рута.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Cisco AsyncOS до 15.5.5-014
- Cisco AsyncOS до 16.0.4-302
- Cisco AsyncOS до 16.5.0-780

4. CVE-2026-60004 – Gitea
Здесь у нас изощренная RCE. Злоумышленник со стандартными правами записи может исполнять произвольный код от на машине, где хостится Gitea. Так как в этом сервисе свободная регистрация, то злоумышленнику не составит труда создать учётную запись и репозиторий, чтобы получить права записи. После этого злоумышленник может воспользоваться уязвимостью эндпоинта diffpatch и загрузить вредоносный код на сервер хоста.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Gitea до версии 1.27.1

5. CVE-2026-58704 – Google Pixel
Уязвимость эксплуатирует сотовый модуль смартфонов Google Pixel. Сама Google подробностей не раскрывает, но данная уязвимость позволяет злоумышленнику удалённо повысить привилегии на устройстве без участия пользователя.
PoC'а нет, но патч уже доступен.
Уязвимые версии:
- Google Pixel до сентябрьского обновления 2026

6. CVE-2026-84869 – ScreenConnect
Хоть и данная программа не сильно распространена в наших краях, но все же стоит упомянуть. Тут у нас RCE: пользователь без административных привилегий может отправить вредоносный файл во время активной сессии без подтверждения хоста.
Патч уже доступен.
Уязвимые версии:
- ScreenConnect до версии 26.6.5.9742

7. CVE-2026-42016, CVE-2026-42018 – JFrog Artifactory
Хоть это и июльско-августовские уязвимости, они до сих пор активно используются. Здесь у нас связка уязвимостей, которую злоумышленники активно эксплуатируют, чтобы создать административный токен и получить доступ в систему.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- JFrog Artifactory до версии 7.111.20
- JFrog Artifactory до версии 7.117.27
- JFrog Artifactory до версии 7.125.19
- JFrog Artifactory до версии 7.133.28
- JFrog Artifactory до версии 7.146.8

На этом всё! Спасибо вам за поддержку и фидбэк! Будем дальше стараться сделать эту рубрику более удобной и полезной!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥3🤷2🗿1
Кто успел, тот и сами знаете.

Если вы в этом году не успели на OFFZONE (потому что готовились к новому семестру в любимом К-ПТУ, конечно же), то подъехали записи докладов. Плейлисты с каждым треком в ВК:
- Main track
- Fast track
- AppSec.Zone
- Threat.Zone
- AI.Zone
- Community track
- AntiFraud.Zone

Выбираем видео для обеденного перерыва.
Автор поста будет смотреть видео про полнодисковое шифрование.

#BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥3
SolarCTF

Мы тут попали в инфопартнерство со всеми вами знакомым вендором. Так что если вы искали где бы проверить свои навыки, то собирайте команду из пяти человек и бегом регистрироваться! Призовой фонд у CTF кстати 300 000 ₽ и половину из него вы сможете унести за первое место!

Соревнования начнутся 17-го октября в 12:00 по МСК и будут проходить 24 часа. Обещают аж 9 категорий тасок. Их кстати делали ребята из соларского 4RAYS совместно с DUCKERZ, так что скучно не будет!

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥6👍5
Атака на замок.

Куда бы вы не поставили ударение, мы всё равно вас расскажем об атаках на умные замки (которые на двери, а не те, в которых Ланнистеры). Хорошая статья про пять векторов атаки на умную технологию: вскрываем пациента, определяем состав, ищем подход к каждой части.

#Pentest

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🔥21