| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
Записки Безопасника
[telegram]
|
66 | 18311 | 09.08.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
IT мероприятия России / …
[max]
|
1 | 1473 | 30.07.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-08-10 12:09:14 | 🤒 Какие расширения файлов работают на атакующего Filesec – открытый справочник исследователя mr.d0x, который каталогизирует расширения файлов, применяемые злоумышленниками для доставки, запуска кода и фишинга. — По каждому формату вроде LNK, ISO, ONE, SVG или CHM указано, как именно его используют в атаке, на какой ОС и что рекомендуется для защиты. Полезен при настройке блок-листов и почтовых фильтров: наглядно показывает, что вредоносным может оказаться почти любой, даже безобидный на вид, файл. ↘️ Filesec ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe 🤒 Какие расширен… | — |
|
36 |
| 2026-08-09 14:11:12 | 🤒 Ботнет Tengu перезагружает устройство, если убить его процесс Nozomi Networks нашли Mirai-ботнет Tengu, который брутит Telnet, тянет 25 видов DDoS и абьюзит сторожевой таймер: процесс под маской [kworker/0:0] кормит watchdog, и стоит убить малварь, как кормление встаёт и устройство уходит в жёсткую перезагрузку, откуда Tengu воскресает. Малварь ломает и штатное выключение: правит ELF-заголовки утилит shutdown и reboot, вписывая строку ELFOOD. — Завершение процесса не лечит, а провоцирует ребут, поэтому чистить IoT надо с учётом персистентности, а на периметре резать Telnet и дефолтные пароли. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe 🤒 Ботнет Tengu п… | — |
|
60 |
| 2026-08-08 16:11:09 | 🤒 Обмен индикаторами компрометации между командами MISP – открытая платформа обмена данными о киберугрозах от люксембургского CIRCL, где команды складывают, коррелируют и раздают друг другу индикаторы компрометации. — Хранит IOC, связывает их в события через таксономии и галактики, тянет и отдаёт фиды, а через API экспортирует правила прямо в IDS и SIEM. Смысл в коллективной обороне: инцидент у одного участника превращается в готовые правила детекта для всех, кто получает его фид. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe 🤒 Обмен индикато… | — |
|
69 |
| 2026-08-07 16:41:06 | 💰 Пентест телеком-ядра | SS7, Diameter, GTP Сигнальные протоколы операторов – SS7, Diameter и GTP проектировались в эпоху закрытой доверенной сети, поэтому почти не аутентифицируют узлы между собой, и методология пентеста core network строится вокруг этой слабости: SS7-атаки категорий 1-3 по GSMA, обход фильтрации Diameter и туннелирование с pivot через GTP. Доступ к сигнальной сети оборачивается перехватом SMS и звонков, определением местоположения абонента и обходом двухфакторной аутентификации. — В материале разберем методологию аудита оператора с чеклистом по GSMA FS.11 и требованиям ФСТЭК. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe 💰 Пентест телеко… | — |
|
66 |
| 2026-08-06 16:21:09 | 🪟 Что значит каждый Event ID Windows Security Log Encyclopedia – открытый справочник Рэнди Франклина Смита, где по каждому идентификатору события журнала безопасности Windows расписано, что оно значит и как его коррелировать. — Вместо сухих формулировок Microsoft тут понятные объяснения ключевых событий: 4624/4625 для входов, 4688 для процессов, 4663 для доступа к объектам, 4728 для смены состава групп, со связками через Logon ID. Для аналитика это настольная шпаргалка при разборе инцидента: что натворил злоумышленник, видно только при верном чтении этих событий. ↘️ Windows Security Log Events ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe 🪟 Что значит каж… | — |
|
75 |
| 2026-08-05 20:09:06 | ✔️ 100 ошибок C++ и как их избежать | Рич Йонтс «100 ошибок C++ и как их избежать» — практический справочник Рича Йонтса, разбирающий сотню типовых промахов в C++ на конкретных примерах с пошаговым исправлением. — Многие из них не про читаемость, а прямой источник уязвимостей: неопределённое поведение, работа с памятью и устаревшие идиомы, из которых растут переполнения буфера и use-after-free. Для разработчика и безопасника это чек-лист, что искать в легаси-коде и чего не допускать в новом, от старых проектов до C++11 и новее. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe ✔️ 100 ошибок C+… | — |
|
68 |
Год
Месяц
Неделя
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|