| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
Управление Уязвимостями …
[telegram]
|
39 | 11813 | 07.08.26 |
|
Игнатий Цукергохер
[max]
|
3 | 371 | 06.07.26 |
Игнатий Цукергохер
[telegram]
|
2 | 2014 | 06.07.26 |
|
Секреты ИБ|Эгида-Телеком
[max]
|
2 | 260 | 04.05.26 |
|
Похек
[max]
|
1 | 716 | 01.04.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
Игнатий Цукергохер
[max]
|
4 | 371 | 06.07.26 |
|
Секреты ИБ|Эгида-Телеком
[max]
|
2 | 260 | 30.04.26 |
|
Топ кибербезопасности Ба…
[max]
|
1 | 181 | 31.03.26 |
|
Похек
[max]
|
2 | 715 | 31.03.26 |
|
Код Дурова
[max]
|
1 | 26236 | 29.03.26 |
|
CISOCLUB
[max]
|
1 | 846 | 21.03.26 |
|
Positive Technologies
[max]
|
1 | 268 | 21.03.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-08-10 14:11:46 | Прошедшие выходные провели с семьёй в Клину. Клин - город в Московской области, расположенный примерно в 85 км к северо-западу от Москвы, на реке Сестре. Население города - около 90 тысяч человек. Впервые город упоминается в летописях в 1317 году. Самое старое здание - Успенская церковь (на первой фотографии) относится к середине XVI века. Благодаря расположению на важных путях, связывающих Москву с северо-западом России, Клин со временем превратился в важный торговый и промышленный центр Подмосковья. Мы посетили с экскурсиями следующие музеи: 🔹 Музей ёлочной игрушки "Клинское подворье". Здесь нам рассказали историю ёлочных украшений - от первых стеклянных бус и игрушек до современных образцов, а ещё показали, как мастера-стеклодувы выдувают шары и фигурки, которые потом вручную расписывают художники. На мастер-классе мы сами расписали ёлочные игрушки. Я выбрал серого кролика. 🐇 Пополняется коллекция игрушек собственного изготовления. 😅 🔹 Дом-музей А.П. Гайдара. Это небольшой деревянный дом, где Аркадий Гайдар жил и работал с 1938 по 1941 год. Здесь сохранилась обстановка того времени, а в экспозиции - личные вещи писателя, фотографии, документы, книги и прижизненные издания его произведений. Именно в Клину Гайдар написал "Тимура и его команду", "Чука и Гека" и "Судьбу барабанщика". С юности Аркадий Голиков (его настоящая фамилия) участвовал в Гражданской войне, был тяжело ранен и, по свидетельствам современников, страдал от тяжёлых психологических последствий пережитого на войне. И тем удивительнее, что он писал такие светлые детские книги, в которых рассказывал о дружбе, смелости и доброте. В начале Великой Отечественной войны Гайдар стал военным корреспондентом, а осенью 1941 года присоединился к партизанам. 26 октября он погиб у села Лепляво в Черкасской области Украины, заметив немецкую засаду и успев предупредить товарищей. 🔹 Клинский краеведческий музей. Здесь можно проследить историю Клина от первых упоминаний в XIV веке до XX века: увидеть археологические находки, старинное оружие, предметы быта, купеческие вещи, документы и фотографии. Запомнился рассказ о ямской повинности. После учреждения почтового яма в 1702 году сотни местных семей были обязаны нести ямскую службу: перевозить людей, почту и государственные грузы. За побег или уклонение от повинности их разыскивали и возвращали на службу, а наказания включали штрафы, тюрьму и телесные наказания кнутом или батогами - деревянными прутьями толщиной в палец. Отдельная часть экспозиции посвящена жизни города в годы Великой Отечественной войны и его освобождению от немецких войск. Моё внимание привлекла брошюра Г.А. Васильева и П.А. Генкеля "Чем прокормиться в исключительных условиях", 1941 г. Там описано, чем питаться, если окажешься поздней осенью или зимой без продуктов в лесу, болоте или степи. 🔹 Музей-заповедник П.И. Чайковского. Это большой музейный комплекс с мемориальным домом композитора, парком, выставочными пространствами и концертным залом. Именно здесь, в Клину, Чайковский провёл последние полтора года жизни. В доме практически полностью сохранилась обстановка: мебель, рояль, книги (меня порадовала книга про муравьёв 😅), письма, рукописи и личные вещи. Именно здесь он работал над своими последними произведениями, в том числе над знаменитой Шестой симфонией. В ходе детской экскурсии мы разгадывали загадки по сказкам, связанным с предметами в доме Чайковского, и знакомились с бытом конца XIX века. Под конец смотрели в зале фрагменты балета "Спящая красавица" в постановке The Royal Ballet. Поездка получилась более чем удачная, при случае ещё раз наведаемся. 😉 @avleonovrus #Клин #travel #trip #family #museum #history #ballet #родительство #NewYear #Гайдар #Чайковский #offtopic #дыбр Прошедшие выходн… | — |
|
89 |
| 2026-08-08 01:16:59 | Про уязвимость Remote Code Execution - Microsoft SharePoint (CVE-2026-58644). Информация об уязвимости была опубликована 14 июля в рамках июльского Microsoft Patch Tuesday. Уязвимость в Microsoft SharePoint Server, вызванная ошибкой в механизме десериализации (CWE-502), позволяет злоумышленнику с правами не ниже владельца сайта (Site Owner) внедрить и удалённо выполнить произвольный код на сервере SharePoint. Это может привести к полной компрометации сервера: утечке корпоративных документов и данных, их модификации или удалению, компрометации доступных серверу учётных данных и дальнейшему проникновению злоумышленника во внутреннюю инфраструктуру организации. Требование аутентификации, конечно, усложняет использование уязвимости в реальных атаках. Однако тут злоумышленнику, по всей видимости, может помочь предыдущая EoP-уязвимость CVE-2026-56164. При этом пока нет подтверждения эксплуатации этих уязвимостей в составе единой цепочки. 👾 Эксперты Microsoft отметили эту уязвимость как эксплуатируемую в реальных атаках в день Patch Tuesday. Через два дня, 16 июля, уязвимость была добавлена в каталог CISA KEV. Детали атак пока неизвестны. 🛠 Публичных эксплоитов также пока не видно. ⚙️ Обновления доступны для Microsoft SharePoint Server 2016, 2019 и Subscription Edition. @avleonovrus #Microsoft #SharePoint #KEV #CISAKEV #PatchTuesday #Deserialization Про уязвимость R… | — |
|
120 |
| 2026-08-07 17:12:12 | Про уязвимость Elevation of Privilege - Microsoft SharePoint (CVE-2026-56164). Информация об уязвимости была опубликована в рамках июльского Microsoft Patch Tuesday, 14 июля. Уязвимость, связанная с отсутствием аутентификации для критической функции (CWE-306), позволяет неаутентифицированному злоумышленнику удалённо повысить свои привилегии. Весьма любопытно, что оценки уязвимости по CVSS на сайте Microsoft и в NVD сильно различаются. 🔹 Microsoft: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N (5.3 MEDIUM) 🔹 NVD: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (9.8 CRITICAL) Как можно видеть, разница в том, что эксперты Microsoft отмечают только низкий импакт эксплуатации уязвимости на целостность информации, тогда как в NVD указан высокий импакт на конфиденциальность, целостность и доступность. Что в очередной раз демонстрирует субъективность CVSS как инструмента приоритизации. 😉 👾 Эксперты Microsoft сразу, в день Patch Tuesday, отметили эту уязвимость как эксплуатируемую в реальных атаках. Тогда же уязвимость добавили в CISA KEV. За её обнаружение Microsoft поблагодарили экспертов Mandiant Incident Response, что намекает на то, кто именно обнаружил эксплуатацию этой уязвимости. Подробностей по атакам пока нет. Однако, по сообщению новостного сайта Bleeping Computer,, эта уязвимость могла эксплуатироваться в атаке на Федеральное управление информатики и телекоммуникаций (BIT) Швейцарии, зафиксированной 28 июля. В ходе инцидента с серверами SharePoint, доступными из Интернет, данные для входа в ~200 пользовательских и технических учётных записей были скомпрометированы. Расследование не выявило утечки других данных. Как сообщили в BIT, на серверах проэксплуатировали уязвимости SharePoint из июльского Microsoft Patch Tuesday, однако конкретные CVE они не назвали. 🛠 Эксплойт для уязвимости доступен на GitHub с 6 августа. Согласно описанию автора эксплоита, уязвимость позволяет удалённому неаутентифицированному злоумышленнику повысить привилегии до уровня Farm Administrator. Используя особенности обработки запросов и механизмов маршрутизации, злоумышленник может заставить уязвимый сервер вместо отклонения неаутентифицированного запроса переключиться на контекст безопасности с повышенными привилегиями (fall back to an elevated security context). Это позволяет получать информацию о коллекциях сайтов, пользователях и конфигурации, добавлять администраторов и выполнять команды. ⚙️ Обновления доступны для Microsoft SharePoint Server 2016, 2019 и Subscription Edition. Помимо установки обновлений, эксперты Microsoft рекомендуют включить интерфейс антивирусного сканирования AMSI на сервере и установить режим проверки тела запросов (Request Body Scan) в значение Full для снижения риска эксплуатации уязвимости. @avleonovrus #Microsoft #SharePoint #CVSS #CISA #CISAKEV #NVD #Mandiant #AMSI #BleepingComputer #BIT Про уязвимость E… | — |
|
115 |
| 2026-08-07 13:03:53 | Qualys переупаковывают детектирование уязвимостей по ранее собранным данным инвентаризации ("сканирование без сканирования") в технологию InstaScan. Основной мессадж: развитие ИИ сократило время между публикацией CVE и появлением эксплоитов до нескольких часов. InstaScan сопоставляет новые CVE с уже собранными данными об активах, ПО и телеметрией без запуска новых сканов. Результаты затем подтверждаются существующими агентами и сканерами и используются для приоритизации, проверки эксплуатируемости и устранения уязвимостей. Предпосылки появления InstaScan: 🔹 В 2025 году опубликовано 48 177 CVE, в 2026 году ожидается около 59 000. 🔹 Медианное время до появления первого эксплоита сократилось с 56 дней (2024) до 23 дней (2025); для отдельных CVE - 4-12 часов. 🔹 По данным Verizon DBIR, эксплуатация уязвимостей выросла на 34% год к году и является начальным вектором примерно в 20% инцидентов. 🔹 Регуляторы (например, CISA и CERT-In) требуют устранять отдельные уязвимости в течение 12-24 часов. 🔹 Традиционное сканирование выявляет новые уязвимости через 24-36 часов после публикации CVE из-за зависимости от расписания сканирований, обновления сигнатур и повторной оценки данных агентами. Дополнительные ограничения - разрозненные источники данных и необходимость согласований при проведении проверок. InstaScan, работающий на базе Agent Insta, позиционируется как "первая в отрасли функциональность обнаружения уязвимостей без сканирования" (scanless detection capability). Agent Insta - внутренний backend-компонент Qualys, работающий в режиме 24×7. Он сопоставляет новые advisory от вендоров с данными о ПО, телеметрией активов, информацией об экспозициях и контекстом угроз, собранными из инструментов Qualys и сторонних решений. Это позволяет выявлять потенциально затронутые активы без ожидания окна сканирования. Утверждается, что для технологий, составляющих 60-70% типичного объема уязвимостей в корпоративной среде, InstaScan обеспечивает мгновенное обнаружение более 90% экспозиций без запуска заданий сканирования. 5 этапов работы InstaScan: 🔻 Формирование данных инвентаризации ПО: InstaScan собирает данные из агентов сканирования, SBOM, CMDB, сенсоров Qualys и сторонних источников. Так как одно и то же ПО может описываться по-разному, система создаёт единую основу данных. 🔻 Нормализация идентификаторов ПО с помощью ИИ: AI-модель сопоставляет записи о ПО со стандартными идентификаторами CPE и PURL, даже при различиях в названиях и форматах. 🔻 Создание единого набора данных инвентаризации: AI-сопоставления получают оценку уверенности (AI-generated match is confidence-scored), после чего дублирующиеся записи объединяются для поддержания точности данных. 🔻 Непрерывный мониторинг угроз: Agent Insta работает 24×7, получает данные о CVE, уведомления вендоров и информацию об угрозах по мере появления и преобразует их в данные для обнаружения. 🔻 Корреляция и подтверждение: InstaScan сопоставляет данные об угрозах с данными инвентаризации, используя агенты, сканеры, сенсоры Qualys и телеметрию сторонних решений. Проверяются актуальность данных, точность сопоставления, соответствие активу и критичность. В TruRisk передаются результаты с высокой степенью уверенности. 🤔 Моё мнение: маркетологи Qualys красиво представляют развитие ставшей уже традиционной функциональности как нечто принципиально новое. "Сканирование без сканирования", там где это возможно, - это полезная фича, и ей нужно пользоваться. Но потребность в качественной и полной инвентаризации инфраструктуры такая технология, конечно же, не снимает. Если данные, по которым производился анализ, будут неполными и устаревшими, то и детектирование уязвимостей по ним будет некорректным и принесёт больше вреда, чем пользы. @avleonovrus #Qualys #InstaScan #AgentInsta #TruRisk #AgenticAI #AIAgents #VMprocess #VulnerabilityManagement #VulnerabilityDetection #AssetManagement #SBOM #CMDB #CVE #VerizonDBIR #CISA #CERTIn Qualys переупако… | — |
|
148 |
| 2026-08-06 17:51:10 | Про уязвимость Elevation of Privilege - NT OS Kernel (CVE-2026-42980). Информация об уязвимости была опубликована в рамках июньского Microsoft Patch Tuesday, 9 июня. В MSPT-обзорах VM-вендоров её не выделяли. Уязвимость повышения привилегий в ядре Microsoft Windows вызвана некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI, приводящей к записи за границами буфера. Эксплуатация уязвимости позволяет локальному злоумышленнику, имеющему права обычного пользователя, повысить привилегии до уровня NT AUTHORITY\SYSTEM. Получение таких привилегий обеспечивает полный контроль над системой, позволяя выполнять произвольные команды, изменять настройки безопасности, получать доступ к защищённым данным и использовать скомпрометированный узел для дальнейшего продвижения в инфраструктуре. 🛠 7 июля был опубликован подробный write-up, описывающий эксплуатацию уязвимости. Также на GitHub доступен публичный эксплойт. 👾 Информации об эксплуатации уязвимости в реальных атаках пока нет. @avleonovrus #Microsoft #Windows #WindowsKernel #NTOSKernel #WMI #KernelExploit #PrivilegeEscalation Про уязвимость E… | — |
|
156 |
| 2026-08-05 19:28:55 | Про уязвимость Remote Code Execution - ViPNet Client (BDU:2026-09885). Программный комплекс ViPNet Client предназначен для защиты рабочих мест корпоративных пользователей путем обеспечения защищенного обмена данными по IP-сетям, контроля сетевой активности приложений и компонентов операционной системы, а также выполнения функций персонального межсетевого экрана (в версии ViPNet Client for Windows). ViPNet Client работает в составе сети ViPNet и с продуктами линейки ViPNet Network Security. Уязвимость нарушения механизма защиты данных (CWE-693) позволяет злоумышленнику, получившему контроль над хостом с установленным ViPNet Administrator, рассылать зловредные обновления на хосты с ViPNet Client. Согласно бюллетеню вендора, целью злоумышленников являются нарушение целостности среды функционирования, повышение привилегий в системе атакуемого узла и выполнение на нем произвольного кода. 👾 Об эксплуатации этой уязвимости в реальных атаках 16 июля сообщили эксперты Positive Technologies. В ходе атак злоумышленник пересылал файл-конверт (.ctl), содержащий вредоносную библиотеку wtsapi32.dll, посредством базовой функциональности транспортного протокола MFTP. Вредоносная библиотека загружалась исполняемым файлом Itcsrvup64.exe (компонент службы обновления ПО ViPNet) при помощи техники DLL Hijacking и сохранялась на файловой системе посредством техники Path Traversal. В исследовании описывается различное вредоносное ПО, установленное злоумышленниками на скомпрометированных хостах, работающее в режиме прокси-сервера для перенаправления сетевого трафика, загружающее дополнительные DLL-библиотеки в адресное пространство и осуществляющее их запуск, а также выполняющее зачистку журналов InfoTeCS и сбор информации о системе (процессы, сетевые соединения, список установленного ПО и т.д.). Также упоминаются ранее описанные загрузчик Donnect и бэкдор ShadowRelay. По имеющимся данным, атака продолжалась как минимум с 1 июня по 14 июля 2026 года и затронула не менее 8 организаций. ⚙️ В случае сертифицированной сборки для устранения уязвимости необходимо обновить ViPNet Client 4 до версии 4.5.3 (сборка 65211) или выше. В случае релизной сборки необходимо обновить ViPNet Client 4 до версии 4.5.5 (сборка 24749) или выше. Также вендор рекомендует обновить ViPNet Administrator 4 до версии 4.6.11.5114. 🛠 Информация о публичных эксплоитах для данной уязвимости пока отсутствует. @avleonovrus #ViPNet #ViPNetClient #ViPNetAdministrator #InfoTeCS #ИнфоТеКС #MFTP #DLLHijacking #PathTraversal #Itcsrvup64exe #wtsapi32dll #Donnect #ShadowRelay #PositiveTechnologies #PTESC Про уязвимость R… | — |
|
173 |
Год
Месяц
Неделя
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|