17 Apr 2026, 13:38 UTC121 viewsread 9 August 2026 AdvertisementForwarded from @RalfHackerChannelPhoto
Новый сканер для обнаружения уязвимостей к NTLM релеям
https://github.com/depthsecurity/RelayKing-Depth/
* Сканирует по SMB, LDAP/S, MSSQL, HTTP/S, RPC, WinRM
* Находит WebDAV WebClient, CVE-2025-33073 (NTLM reflection), NTLMv1 + всякие PrinterBug, PetitPotam и т.п.
* Поддерживает аудит всего домена
* Составляет список таргетов для ntlmrelayx и других софтин.
* Сохраняет отчет в plaintext/JSON/CSV/Markdown
Есть ст…
19 Mar 2026, 06:47 UTC136 viewsread 9 August 2026 🔷МЦ РФ опубликовало проект Федерального закона «Об основах государственного урегулирования сфер применения технологий ИИ в РФ»
Все имеющиеся вопросы сразу же отпадают. Все этапы разработки и обучения моделей ИИ должны проводиться исключительно на территории страны.
Новые категории моделей ИИ:
🔹 Суверенные и национальные модели - полностью созданы в России, данные для обучения модели сформированы в России
🔹Доверен…
20 Feb 2026, 12:39 UTC134 viewsread 9 August 2026 Forwarded from @pwnaiPhoto
Что будет с кибербезопасностью ИИ, если Майкл Бьюрри окажется прав.
Майкл Бьюрри известен тем, что в 2005 году посмотрел на американскую ипотеку и увидел не «двигатель экономики», а возможность для крупнейшего экономического обвала. Недавно он поставил $1.1 млрд на то, что AI-сектор - пузырь. $912 млн в путах на Palantir, $186 млн на Nvidia, свежие шорты на Oracle. К февралю 2026 Palantir просел на 35%, Oracle - на …
15 Jan 2026, 17:36 UTC137 views5 reactionsread 9 August 2026 Photo
Ламповый вайб 💡
Бумажные (коллекционные) издания журнала «Хакер», типографская краска и дух эпохи пионеров в сфере информационной безопасности. Что может быть лучше?
В виде бумажных номеров «Хакер» успешно выходил целых шестнадцать лет — до июля 2015 года.
За это время в мире многое изменилось: взлом перестал быть подростковым увлечением с контркультурным налетом, и появились две индустрии — одна "даркнет" кримина…
custom 54136234484401601544custom 60934335607005531281
2 Jan 2026, 23:30 UTC160 views1 reactionsread 9 August 2026 Photo
03/01/2009
custom 54000681365169986321
31 Dec 2025, 20:59 UTC141 views5 reactionsread 9 August 2026 Photo
C новым 2026 годом 🎉
Пусть ваши "журналы событий безопасности" будут наполнены в новом году только счастливыми моментами, все баги с легкостью получается триажить, багбаунти приносит вам удовольствие и хорошие вознаграждения, дома царят гармония, тепло и уют 🎉*Bang* *Bang* *Bang*
custom 53730660765589965685
2 Dec 2025, 14:12 UTC177 views2 reactionsread 9 August 2026 Forwarded from @k8securityPhoto
Всем, привет!
Начинаем неделю с публикации всех материалов с нашей конференции по БЕзопасности КОНтейнеров - БеКон 2025.
- Слайды
- Видеозаписи
- Фотографии
- Итоговый ролик
Еще раз спасибо всем докладчикам, участникам, партнерам и команде организаторов!
Мы уже работаем над БеКон 2026 - смотрите за новостями, пишите по поводу идей выступлений (мы их уже можем начать обсуждать и вместе прорабатывать).
P.S. Уже за…
custom 53730660765589965682
29 Nov 2025, 16:08 UTC153 views2 reactionsread 9 August 2026 Photo
🔍 Ingress Nightmare
Новые векторы атак в Kubernetes Ingress-NGINX, найденные Pentera Labs:
permanent-redirect annotation
Эта аннотация nginx.ingress.kubernetes.io/permanent-redirect предназначена для возврата постоянного редиректа (код 301).
Злоумышленники могут вставить payload вроде "aaaa;\n}\n}\n}Injection_Point;\n#", используя escape-символы (новые строки и закрывающие скобки), чтобы выйти из контекста и вне…
custom 52065239565378659482
12 Nov 2025, 17:12 UTC147 views3 reactionsread 9 August 2026 File
👹 Подкаст от друзей Benderslogs (Алекса и Макса 👽) про OWASP top 10 2025
Новые уязвимости:
➡️A03:2025 — Ошибки в цепочке поставок ПО (Software Supply Chain Failures).
Расширяет прежний пункт Vulnerable and Outdated Components и охватывает компрометации на всех этапах экосистемы разработки: зависимости, системы сборки и инфраструктуру распространения;
➡️A10:2025 — Неправильная обработка исключительных условий …
custom 54000681365169986322custom 53730660765589965681
23 Jul 2025, 07:26 UTC272 views2 reactionsread 9 August 2026 Forwarded from @pwnaiPhoto
Когда-то давно я писал тут об инструменте ModelScan, от ProtectAI. На тот момент это был, пожалуй, лучший сканер моделей, который имел поддержку 6 форматов и неплохой перечень уязвимостей.
Но сейчас появилось решение, которое, как мне кажется, теперь является королём крыс опенсурс решений по теме статического сканирования моделей.
PromptFoo и раньше делали удивительные вещи, но вот чуть больше недели назад они рели…
custom 53730660765589965681custom 54000681365169986321
11 Jul 2025, 06:54 UTC248 views3 reactionsread 9 August 2026 У Positive Technologies совсем недавно прошел вебинар на тему безопасного использования больших языковых моделей.
🟦 Как работают политики популярных LLM (OpenAI, Claude, Perplexity, DeepSeek, Gigachat и др.) и чем они отличаются?
🟦 Что важно предусмотреть в корпоративных правилах использования ИИ?
🟦 Какие данные допустимо обрабатывать во внешних сервисах, а что должно оставаться внутри?
🟦 Какие шаги помогут снизить …
custom 53730660765589965682custom 54136234484401601541
20 Jun 2025, 13:18 UTC229 views1 reactionsread 9 August 2026 Forwarded from @krxnotes
Когда пользователь удаляет файл в Linux, сам файл не удаляется полностью. Вместо этого лишь удаляется его запись в индексе файловой системы, и пространство, которое он занимал, помечается как доступное для записи. Фактическое содержимое файла остается на месте и может быть легко восстановлено, пока на это место не будет записана новая информация. Чтобы этого избежать можно перезаписать область памяти нулями или случа…
custom 54000681365169986321
Showing the 12 most recent of 17 posts we hold for @benderslogs. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.