6 Aug 2026, 14:35 UTC346 views2 reactionsread 7 August 2026 Forwarded from @offzone_moscowPhoto
©️ Программа OFFZONE 2026 уже на сайте
Вас ждут 7 зон и более 130 спикеров. В программе пока не хватает нескольких докладов с AntiFraud.Zone — добавим их позже.
Выступления проходят параллельно, поэтому советуем заранее собрать личное расписание:
1️⃣ Зайдите на сайт с программой.
2️⃣ Отфильтруйте выступления по одному или нескольким уровням сложности: easy, medium или hard.
3️⃣ Отметьте понравившиеся доклады, на…
❤2
31 Jul 2026, 12:41 UTC≈1,160 views26 reactionsread 7 August 2026 Posted without readable text
❤9👍8custom 53686843208588433857🤔2
14 Jul 2026, 20:55 UTCviews —16 reactionsread 7 August 2026 Posted without readable text
😁8custom 53686843208588433856👎1🤔1
29 Jun 2026, 09:28 UTC≈2,180 views18 reactionsread 7 August 2026 💀 Рассказываем о серии критических уязвимостей CVE-2026-12045, CVE-2026-12046 и CVE-2026-12048
Они затрагивают AI Assistant, SQL Editor и интерфейс администрирования PostgreSQL — pgAdmin 4.
Эти уязвимости показывают новую тенденцию: даже административные интерфейсы баз данных становятся полноценной атакующей поверхностью. Ниже приводим подробный разбор от нашей команды.
CVE-2026-12045 (CVSS 9,4)
Затрагивает новый …
custom 53686843208588433857❤5👍4🔥2
24 Jun 2026, 08:53 UTC≈3,770 views26 reactionsread 7 August 2026 Photo
🤔 Рассказываем об инструменте для скрытой загрузки DLL в Windows и способах его обнаружения
Большинство средств защиты отслеживают загрузку DLL с помощью механизма функций обратного вызова (Kernel Notify Routines). Он уведомляет защитные решения о появлении нового модуля в памяти процесса и позволяет анализировать его поведение или перехватывать выполнение.
DarkLoadLibrary позволяет обойти этот механизм. Вот как эт…
custom 536868432085884338511❤8🔥7
27 May 2026, 12:02 UTC≈1,980 views19 reactionsread 7 August 2026 🔺 Рассказываем о критической уязвимости Pack2TheRoot (CVE-2026-41651) с оценкой 8,8 по шкале CVSS
Она затрагивает множество дистрибутивов Linux и позволяет непривилегированному локальному пользователю получить root-доступ в системе.
Проблема находится в компоненте PackageKit — демоне, который используется во многих Linux-дистрибутивах как прослойка для управления пакетами через менеджеры пакетов apt и dnf. Уязвимым…
❤7🔥7custom 53686843208588433855
21 May 2026, 08:51 UTC≈4,180 views25 reactionsread 7 August 2026 📛 Патч не помог: спустя почти 6 лет CVE-2020-17103 все еще актуальна
Исследователи подтвердили, что патч для CVE-2020-17103 фактически не устранил уязвимость: проблема по-прежнему позволяет выполнить локальную эскалацию привилегий до SYSTEM в полностью обновленных Windows-системах спустя почти 6 лет.
Почему исправление оказалось неполным
Новый PoC под названием MiniPlasma успешно протестирован на актуальных версия…
custom 536868432085884338515❤6🔥4
19 May 2026, 13:46 UTC≈1,330 views18 reactionsread 7 August 2026 Forwarded from @bizone_channelPhoto
Одна из главных проблем корпоративной безопасности — это отсутствие харденинга и патч-менеджмента
Наш анализ группировок Hoody Hyena, Rainbow Hyena и Rare Werewolf показывает, что в атаках злоумышленники делают ставку не на сложные эксплоиты, а на типовые ошибки конфигурации Windows- и Linux-инфраструктур.
Что активно используют?
Слабые пароли, небезопасные настройки Active Directory, включенный SMBv1, SSH passwor…
❤7🔥4👍3custom 53686843208588433853👎1
28 Apr 2026, 08:41 UTC≈1,380 views11 reactionsread 7 August 2026 Forwarded from @offzone_moscowVideo
⚡️ БИЛЕТЫ БИЛЕТЫ БИЛЕТЫ
Открываем продажу билетов на OFFZONE 2026!
Как и в прошлом году, количество ограничено, поэтому не откладывайте до последнего.
Тарифы:
◼️ Стандартный — 24 000 ₽, если платите картой.
◽️ Корпоративный — 36 000 ₽, если нужна оплата по счету для юрлица.
◾️ Студенческий — 10 000 ₽, если у вас есть действующий студенческий билет.
К стандартному или корпоративному тарифу можно докупить проход…
❤5👎2🔥2custom 53686843208588433852
26 Mar 2026, 13:20 UTC≈1,890 views18 reactionsread 7 August 2026 🤔 Продолжаем рассказывать про обнаруженные уязвимости
В марте 2026 года зафиксировано сразу две критические атаки на цепочку поставок в open-source-экосистеме. Первая затрагивает сканер уязвимостей Trivy, вторая — Python-пакет LiteLLM.
Trivy (Aqua Security)
19 марта злоумышленники скомпрометировали релизы Trivy, Docker-образы и GitHub Actions (trivy-action и setup-trivy), внедрив стилер для кражи конфиденциальных д…
❤7🔥5custom 53686843208588433855👎1
24 Mar 2026, 08:26 UTC≈1,640 views21 reactionsread 7 August 2026 😱Обнаружены критические уязвимости в AppArmor (Linux)
Они объединены под названием CrackArmor и дают возможность локальной эскалации привилегий до root и обхода механизмов изоляции. Двум из девяти уязвимостей присвоены номера CVE: CVE-2026-23268 и CVE-2026-23269.
Проблема затрагивает логику применения политик AppArmor — системы Mandatory Access Control, которая ограничивает действия процессов. Из-за ошибки класса c…
custom 53686843208588433858❤6🤔4👎2🔥1
20 Mar 2026, 09:20 UTC≈1,400 views16 reactionsread 7 August 2026 🧐Как атакующие обходят WAF: server-side template injection
В прошлый раз мы разбирали варианты обхода WAF при command injection, сегодня — техники обхода для SSTI.
SSTI возникает, когда пользовательский ввод попадает в шаблон на сервере, позволяя выполнить произвольный код. WAF пытается блокировать такие атаки, анализируя запросы на наличие характерных конструкций и опасных функций.
WAF при поиске SSTI ориентирует…
custom 53686843208588433856❤5👍3🔥2
Showing the 12 most recent of 21 posts we hold for @bin_z0ne. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.