Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием. Новости — Хакер Read More https://infosecportal.ru/raznoe…

Channel
InfoSecPortal.ru
@InfoSecPortal_ru
On this record: Growth · Engagement · Posts · Cite this entry
43subscribers
-1 since we began measuring on 7 August 2026
Risers and fallers across the register · movement among entries of Under 1,000.
Register entry
| Telegram ID | -1002124838824 |
|---|---|
| Type | Channel |
| Username | @InfoSecPortal_ru |
| Created | Between 1 November 2023 and 31 May 2024 — estimated from Telegram’s id allocation, not measured. How this range is calculated. |
| First recorded | 10 August 2026 |
| Last confirmed live | 30 August 2026 |
| Measurements held | 3 |
| Confirmed unchanged | 2 times, most recently 30 August 2026 |
| On Telegram | t.me/InfoSecPortal_ru |
Growth
| Measured (UTC) | Subscribers | Change |
|---|---|---|
| 23 Aug 2026, 22:03 | 43 | -1 |
| 10 Aug 2026, 16:01 | 44 | no change |
| 7 Aug 2026, 21:25 | 44 | first reading |
Engagement
20 posts held, back to 9 August 2026 — the reader has not yet reached the start of this channel’s public history, so older posts may sit further back, unread. Read across 1 page of Telegram’s post history, 20 posts per page.
- ERR · 30 days
- 8.37%
- avg views ÷ 43 subscribers
- Avg views / post
- 3.6
- 20 posts measured
- Reaction rate
- —
- this channel exposes no reaction counts
- Posts in window
- 20
- of 20 held
ERR is average views per post over the last 30 days divided by subscribers, the definition TGStat uses, so this figure is comparable with the one you will see elsewhere. It falls structurally as a channel grows: a high ERR on a small channel and a low one on a large channel describe reach mathematics, not quality. We publish the figure and the sample it came from and pass no verdict on it.
ER is defined industry-wide as (forwards + reactions + comments) ÷ views — note the denominator is views, not subscribers. Telegram’s public web preview carries views and reactions but not forward or comment counts, so the reaction rate above is the reactions term only and is therefore a floor: the true ER for this channel is higher by an amount we have not measured and will not estimate.
| Window | Rolling 30 days · latest post in window 10 August 2026 |
|---|---|
| Posts held | 20 (9 August 2026 – 10 August 2026) |
| Views total | 72 |
| Reactions total | — |
| Forwards / comments | not exposed by the public surface — not measured, not estimated |
| Readings taken | 10 Aug 2026, 16:01 UTC |
Views are a single reading per post, taken at the time above. A post published in the last day or two is still accumulating views, which pulls the 30-day average down slightly. That is a property of the standard definition rather than a fault in it, so we keep the definition rather than “correcting” the number into something nobody can reproduce.
Precision. Telegram publishes view counts on its public widget in short form — 8.12K, 3.7M — so any reading at or above 1,000 reaches us rounded to three significant figures, and only counts below 1,000 are exact. Averages and rates derived from them are shown to the same precision rather than to the unit: a figure like 3,701,250 would assert digits nobody measured.
Reaction counts are published per emoji and rounded the same way, so a total below 1,000 is exact and a larger one is a sum that may carry a rounded component from each emoji above 1,000. Because it is a sum, it does not look rounded — read a large reaction total as three significant figures per contributing emoji rather than as the figure it prints.
Recent posts
Go-juggler и протокол Juggler ИИ-агентам нужно ходить по настоящему вебу. Но настоящий веб враждебен к автоматизации: Playwright блокируют, headless-версия Chrome палится по отпечаткам, а стелс-плагины просто становятся частью отпечатка. Если вы когда-нибудь писали скраперы или инструменты для агентов, вы знаете, как это бывает — всё работает локально, а потом продакшен разваливается за Cloudflare-челленджем.Несколь…
Security Week 2633: уязвимость оптоволоконных сетей GPON На прошлой неделе в США прошли конференции Black Hat и DEF CON 34. Одна из заметных презентаций на конференции DEF CON описывает атаку GPWN. Два исследователя проанализировали защищенность сетей передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.Фундаментальная «уязвимость» оптоволоконных сетей являе…
Как слить GTA 6 глазами безопасника. Часть 1 Привет! В сентябре 2022 года в сеть попали 90 видеороликов ранней GTA VI. Разбираем громкую утечку Rockstar Games как детектив: как это стало возможным, почему атака сработала и какие выводы из этой истории можно сделать спустя несколько лет. Если вам интересны GTA VI, хакеры, цифровые расследования и громкие взломы — добро пожаловать. Читать историю взлома |-> Все стат…
4 пьесы про время жизни токена доступа Токен доступа живёт ограниченное время. Сколько именно — решают трое: пользователь хочет подольше, безопасность покороче, серверы — подешевле. Когда коллеги объясняли, какие бывают ситуации с токенами, в моей голове развернулся перевод с айтишного на театральный. Читать далее Все статьи подряд / Информационная безопасность / Хабр Read More https://infosecportal.ru/raznoe/4…
HTB Helix. Получаем рут через ПЛК ядерного реактора Для подписчиковВ промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы. Взлом — Хакер Read More https://infosecportal.ru/raznoe/htb-helix-poluchaem-rut-cherez-plk-yadernogo…
Исследователи вынудили ИИ-агента Google атаковать собственный репозиторий Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблемы, которые злоумышленник мог использовать для запуска привилегированного ИИ-агента. Один из багов позволял подделать процесс проверки пул-реквеста, а другой — выполнить произвольный код в CI-раннере и похитить секреты. …
Как трейдеры «выкачивают» миллионы из Polymarket В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосрочных криптоконтрактов. Причиной стали месяцы жалоб трейдеров и научное исследование, выявившее сотни аккаунтов, чье поведение указывало на систематическое манипулирование результатами торгов. Теперь вместо мгновенного «снимка» цены в момент зав…
Стейблкоин-магнат погиб, упав с 30-го этажа в Парагвае 7 августа 2026 года парагвайское издание La Tribuna сообщило о гибели китайца, тело которого нашли у элитного жилого комплекса Jade Park в районе Тринидад в Асунсьоне. По предварительным данным, погибшим был Гарри Чун Так Йе (Йе Цзюньдэ), известный в криптосообществе под ником @harryyeh, — основатель и управляющий партнер Quantum Fintech Group, инвестор и созд…
ЕСИА – не индульгенция: кто отвечает за ошибку идентификации и когда KYC можно строить без Госуслуг Привет, Хабр! Представим: финансовая организация получает из ЕСИА подтвержденные сведения о клиенте, завершает дистанционную идентификацию и принимает его на обслуживание. Позднее выясняется, что операцию совершал мошенник. Паспорт оказался утраченным, изображение документа – отредактированным, а доступ к учетной запи…
С 14 августа Claude Code стартует в авторежиме: что лежит в его рулбуке С 14 августа Claude Code будет запускать новые сессии на Pro, Max и Team в auto mode: вместо диалога «разрешить/запретить» каждую команду оценивает отдельный классификатор. Коротко о том, что печатает команда claude auto-mode defaults (60 149 символов правил, 65 запретов, тринадцать из двадцати полей окружения пустые), какие ваши правила прав пр…
Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и заражать участников видеоконференций бэкдором PhantomCore. Новости — Хакер …
Showing the 12 most recent of 20 posts we hold for @InfoSecPortal_ru. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.
Cite this entry
A live page changes as we take new readings, so a citation should name the measurement it is based on, not just the URL. The line below cites the subscriber count as measured 23 August 2026 — this entry's latest reading, not the date you are reading this.
“InfoSecPortal.ru” (@InfoSecPortal_ru), 43 subscribers as measured 23 August 2026. Telegram Register, tgregister.com/channel/InfoSecPortal_ru.
Full measurement history, CC BY 4.0. Every reading this register holds for this entry, not just the latest one, as a dated, downloadable record: CSV · JSON. Free to use with attribution to tgregister.com. Each file carries its own generation timestamp, which is the figure to cite for exactly when the data was retrieved.