Кибер ПТУ | Кибербезопасность
6.6K subscribers
76 photos
4 videos
61 files
418 links
Только проверенные образовательные материалы для кибербезопасников и айтишников, прямые эфиры и стримы с людьми из индустрии

В канал пишут @Valerka321 и @Trainwe
По вопросам – @romanpnn
По рекламе – @nodosaur

https://telega.in/c/study_security
Download Telegram
Кто о чём, а мы о политике.

О парольной, конечно же. Знаем-знаем. вам уже все уши прожужжали, мол, qwerty - это не пароль, но мы всё-таки учебное заведение, у нас план на 80 лет вперёд утверждён.
Так что сегодня читаем перевод руководства по парольной политике один и два: обзор лучших практик и рекомендаций, о важности паролей в целом, а также атаки (врага надо знать в лицо) какой в итоге должен быть этот самый пароль.

#BaseSecurity #SecArch

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3💯2
Знать в лицо.

Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим мозги (но ненадолго).
В стародавние времена память на ПК была очень ценным ресурсом - её оберегали, её ценили; ничего лишнего, только польза. Время шло, технологии развивались, и молодые специалисты уже не так трепетно относятся к оптимизации. Так что сегодня поставим себя на место операционной системы и эмпирически будем разбираться, как же всё работает "под капотом". Важно долго не тупить, а то пользователь вас просто перезагрузит.

Польза упражнения неоценима, пробуем тут (проект).

#BaseSecurity #Practice

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2👏2
Оперативно Уязвимый Еженедельник

Возвращаемся к вам со вторым выпуском нашего еженедельника, на этот раз более опрятным и причесанным!

На этой неделе было замечено 8 активно эксплуатирующихся уязвимостей:

1. CVE-2026-85706 – GitLab CE/EE
Нашумевшая уязвимость, которая позволяет неавторизованному пользователю читать произвольные файлы через технику Path Traversal в API запросах.
PoC доступен по ссылке.
Патч для неё уже выкатили, так что оперативно обновляемся.
Уязвимые версии:
- GitLab CE/EE до 19.1.8
- GitLab CE/EE до 19.2.6
- GitLab CE/EE до 19.3.2

2. CVE-2026-76460 – Cisco Identity Services Engine (ISE)
Уязвимость похожая по исполнению на прошлую, но импакт тут критичнее, так как атакующий может получить административный доступ через специальные API запросы.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Cisco ISE до 3.1 Patch 12
- Cisco ISE до 3.2 Patch 11
- Cisco ISE до 3.3 Patch 12
- Cisco ISE до 3.4 Patch 7
- Cisco ISE до 3.5 Patch 4

3. CVE-2026-76461 – Cisco Secure Email Gateway (AsyncOS)
Тут у нас SQL инъекция в почтовом сообщении, которая позволяет неавторизованному пользователю выполнять команды на устройстве от имени рута.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Cisco AsyncOS до 15.5.5-014
- Cisco AsyncOS до 16.0.4-302
- Cisco AsyncOS до 16.5.0-780

4. CVE-2026-60004 – Gitea
Здесь у нас изощренная RCE. Злоумышленник со стандартными правами записи может исполнять произвольный код от на машине, где хостится Gitea. Так как в этом сервисе свободная регистрация, то злоумышленнику не составит труда создать учётную запись и репозиторий, чтобы получить права записи. После этого злоумышленник может воспользоваться уязвимостью эндпоинта diffpatch и загрузить вредоносный код на сервер хоста.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- Gitea до версии 1.27.1

5. CVE-2026-58704 – Google Pixel
Уязвимость эксплуатирует сотовый модуль смартфонов Google Pixel. Сама Google подробностей не раскрывает, но данная уязвимость позволяет злоумышленнику удалённо повысить привилегии на устройстве без участия пользователя.
PoC'а нет, но патч уже доступен.
Уязвимые версии:
- Google Pixel до сентябрьского обновления 2026

6. CVE-2026-84869 – ScreenConnect
Хоть и данная программа не сильно распространена в наших краях, но все же стоит упомянуть. Тут у нас RCE: пользователь без административных привилегий может отправить вредоносный файл во время активной сессии без подтверждения хоста.
Патч уже доступен.
Уязвимые версии:
- ScreenConnect до версии 26.6.5.9742

7. CVE-2026-42016, CVE-2026-42018 – JFrog Artifactory
Хоть это и июльско-августовские уязвимости, они до сих пор активно используются. Здесь у нас связка уязвимостей, которую злоумышленники активно эксплуатируют, чтобы создать административный токен и получить доступ в систему.
PoC доступен по ссылке.
Патч уже доступен.
Уязвимые версии:
- JFrog Artifactory до версии 7.111.20
- JFrog Artifactory до версии 7.117.27
- JFrog Artifactory до версии 7.125.19
- JFrog Artifactory до версии 7.133.28
- JFrog Artifactory до версии 7.146.8

На этом всё! Спасибо вам за поддержку и фидбэк! Будем дальше стараться сделать эту рубрику более удобной и полезной!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍5🔥3🤷2🗿1
Кто успел, тот и сами знаете.

Если вы в этом году не успели на OFFZONE (потому что готовились к новому семестру в любимом К-ПТУ, конечно же), то подъехали записи докладов. Плейлисты с каждым треком в ВК:
- Main track
- Fast track
- AppSec.Zone
- Threat.Zone
- AI.Zone
- Community track
- AntiFraud.Zone

Выбираем видео для обеденного перерыва.
Автор поста будет смотреть видео про полнодисковое шифрование.

#BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3
SolarCTF

Мы тут попали в инфопартнерство со всеми вами знакомым вендором. Так что если вы искали где бы проверить свои навыки, то собирайте команду из пяти человек и бегом регистрироваться! Призовой фонд у CTF кстати 300 000 ₽ и половину из него вы сможете унести за первое место!

Соревнования начнутся 17-го октября в 12:00 по МСК и будут проходить 24 часа. Обещают аж 9 категорий тасок. Их кстати делали ребята из соларского 4RAYS совместно с DUCKERZ, так что скучно не будет!

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤9🔥6👍5
Атака на замок.

Куда бы вы не поставили ударение, мы всё равно вас расскажем об атаках на умные замки (которые на двери, а не те, в которых Ланнистеры). Хорошая статья про пять векторов атаки на умную технологию: вскрываем пациента, определяем состав, ищем подход к каждой части.

#Pentest

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6❤4🔥2
Оперативно Уязвимый Еженедельник

Конец недели наступил, а это значит, что время узнать, какие уязвимости представляли опасность за прошедшие 7 дней!

На этой неделе было замечено 7 активно эксплуатирующихся уязвимостей:

1. CVE-2026-93616 – Check Point Security Management Server
Тут у нас Path traversal и небезопасная загрузка файлов. Неаутентифицированный пользователь может загрузить и выполнить произвольные скрипты на сервере.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R82.20, R82.10 Jumbo Hotfix Take 44 или ниже, R82 Jumbo Hotfix Take 126 или ниже, R81.20 Jumbo Hotfix Take 166 или ниже, R81.10 Jumbo Hotfix Take 190 или ниже, а также версии с окончанием поддержки.

2. CVE-2026-85102 – Check Point Security Gateway
Ещё одна уязвимость у одного из продуктов Checkpoint. На этот раз неправильная проверка сертификата, из-за которой злоумышленник может исполнять код во время подключения к VPN.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R81.20, R82, R82.10, R81.10.x, R82.00.x, а также версии с окончанием поддержки.

3. CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 – Ядро Linux
Целых 3 уязвимости ядра Linux, которые сейчас эксплуатируются в связке. С помощью этой связки аутентифицированный пользователь может получить административные привилегии в системе.
Патчи: раз, два и три.
Уязвимые версии (CVE-2025-39964): ядра с 2.6.38 до 5.10.245, с 5.15 до 5.15.194, с 6.1 до 6.1.154.
Уязвимые версии (CVE-2026-53266): ядра с 5.4.73 по 5.5, с 5.8.17 по 5.9, с 5.9.2 по 5.10, 5.10.Y до 5.10.259, 5.15.Y до 5.15.210, 6.1.Y до 6.1.176, 6.6.Y до 6.6.143, 6.12.Y до 6.12.94, 6.18.Y до 6.18.36, 7.0.Y до 7.0.13.
Уязвимые версии (CVE-2025-39682): ядра с 6.0 по 6.16.3

4. CVE-2026-7273 – Zyxel GS1900
Переполнение буфера, приводящее к RCE.
Ссылка на патч.
Уязвимые версии: прошивки GS1900 до 2.90(XXXX.1)C0

5. CVE-2026-71362 – Adobe Commerce / Magento
Здесь у нас ошибка в авторизации, которая позволяет неавторизованному пользователю получить доступ к чтению и модификации данных у чувствительных ресурсов.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: все версии до июльских патчей 2026 года включительно

На этом на сегодня всё, хороших вам выходных и поменьше уязвимостей в вашем ПО!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5🗿2👎1🔥1😴1
Forwarded from Менторство ИБ | Пакет Безопасности
Запись стрима

Тема: Что важнее: твердые навыки или мягкие навыки

https://youtu.be/E9cqiulmTGE
https://youtu.be/E9cqiulmTGE
https://youtu.be/E9cqiulmTGE

Твердые и мягкие навыки в кибербезопасности – что реально важнее? Стрим-разбор с менторами-практиками: что нужно для первой работы, от чего зависит эффективность и как расти от junior до senior, lead и CISO.

Ссылки на запись:
- 📹 Youtube
- 📺 VK Video

Всем еще раз спасибо за то, что зашли послушать и за вашу обратную связь.

👨‍🏫 Менторство ИБ | Отзывы | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥2
Урожайная луна.

Продолжаем пожинать плоды продуктивного лета, сегодня смотрим доклады с конференции "Лето в КиберКемп". Вспоминаем тёплые деньки, смотрим доклады о Вселенной, атаках и уязвимостях и как не выгореть на любимой работе.

По традиции, автор поста на обед выбрал себе доклад про таргетированные атаки.

#BaseSecurity

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍1
Выгоревший айтишник...

...Всегда найдёт, чем заняться. Например, открыть мастерскую по починке электроники. Потестить режим чила от сдач и созвонов можно в игре-симмуляторе. Придётся не только чинить железки, но и развивать бизнес и принимать судьбоносные решения.

А если вы думаете, что наша сегодняшняя развивашка не связана с ИБ, то когда будете играть, подумайте о векторах атаки на технику (ага, прямо, как в посте про замки).

#Practice

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3🤯1
Оперативно Уязвимый Еженедельник

Прошла очередная неделя и мы вам принесли немного уязвимостей!

На этой неделе было замечено 6 активно эксплуатирующихся уязвимостей:

1. CVE-2026-104286 – Fortinet FortiMail
С помощью специально сформированных HTTP или HTTPS-запросов и техники Path Traversal неавторизованный пользователь может записать произвольные файлы в любое место в системе FortiMail.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: 7.0.0 - 7.0.9, 7.2.0 - 7.2.9, 7.4.0 - 7.4.6, 7.6.0 - 7.6.5 и 8.0.0.

2. CVE-2026-76504 – Cisco Catalyst SD-WAN Manager
Эта уязвимость позволяет неавторизованному пользователю обойти аутентификацию и получить доступ к API с правами администратора.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: до 20.9.10.1, 20.12 - 20.12.8.2, 20.15 - 20.15.6.1, 20.18 - 20.18.4.1, 26.1 - 26.1.2.1 и 26.2.

3. CVE-2026-87902 – WordPress Core
Злоумышленник, не прошедший аутентификацию, может выполнить произвольный PHP-код на сервере WordPress через разрешение шаблонов страниц для включения вредоносных локальных PHP-файлов при соблюдении определенных условий на сервере и в теме.
Ссылка на PoC 1 и PoC 2.
Ссылка на патч.
Уязвимые версии: 4.7.0 - 4.7.36, 4.8.0 - 4.8.31, 4.9.0 - 4.9.32, 5.0.0 - 5.0.28, 5.1.0 - 5.1.25, 5.2.0 - 5.2.27, 5.3.0 - 5.3.24, 5.4.0 - 5.4.22, 5.5.0 - 5.5.21, 5.6.0 - 5.6.20, 5.7.0 - 5.7.18, 5.8.0 - 5.8.16, 5.9.0 - 5.9.17, 6.0.0 - 6.0.15, 6.1.0 - 6.1.13, 6.2.0 - 6.2.12, 6.3.0 - 6.3.11, 6.4.0 - 6.4.11, 6.5.0 - 6.5.11, 6.6.0 - 6.6.8, 6.7.0 - 6.7.8, 6.8.0 - 6.8.9, 6.9.0 - 6.9.8, 7.0.0 - 7.0.5, 7.1.0 - 7.1.1.

4. CVE-2026-67279 – MikroTik RouterOS
Злоумышленник без аутентификации может создавать, перезаписывать и восстанавливать файлы в управляемом файловом пространстве RouterOS, включая конфигурационные и диагностические вспомогательные файлы.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: прошивки до 6.49.21, 7.23 - 7.23.4, 7.24 - 7.24.2.

5. CVE-2026-88771, CVE-2026-88772 – Citrix NetScaler ADC / Gateway
Обе уязвимости позволяют пользователю без аутентификации получить RCE.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии NetScaler ADC: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23, 14.1 - 14.1-73.37 (FIPS), 13.1 - 13.1-37.279 (FIPS и NDcPP).
Уязвимые версии NetScaler Gateway: 14.1 - 14.1-73.37, 13.1 - 13.1–64.23.

На сегодня всё! Увидимся на следующей неделе, хороших выходных!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👎1😴1🤝1
Безопасники лавировали.

На этой неделе поговорим про встраивание безопасности в процесс разработки. Тема обширная, но мы постараемся хотя бы немного надкусить кусочек этого пирога. Нашли статью, которая хорошо описывает суть ASOC - AppSec Orchestration and Correlation; помогает оркестрацией управления уязвимостями с автоматизацией и централизацией процессов.

В статье расскажут про то, как подготовить почву для встраивания процесса и про работу инструментов и как с этим всем жить, чтобы ваши труды не покрылись пылью.

#AppSec #BaseSecurity #DevSecOps

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2
Вначале было слово.

Про инструменты поговорили, теперь посмотрим на весь процесс целиком. В записи доклада нам сегодня расскажут про то, что такое процесс SSDLC и с чем его едят, внедрение инструментов полезных разных, и как выжать максимум из минимального процесса и набора утилит.

Очень полезно, если вы впервые выстраиваете процессы и не знаете, за что схватиться в первую очередь.

#BaseSecurity #AppSec #DevSecOps

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2