Наверняка должен быть способ сделать секреты контейнеров менее опасными? Дорогой читатель, я несколько месяцев искал решение этой проблемы и теперь обращаюсь к интернету в поисках идей о том, как сделать секреты контейнеров менее опасными. Особенно в эпоху ежедневных эксплойтов в цепочках поставок и ошибок, связанных с повышением привилегий, это кажется слабым звеном. Это так странно - иметь хорошо известный катало…

Channel
Security Lab
@crypto_security_lab
On this record: Growth · Engagement · Posts · Citations · Cite this entry
2,801subscribers
+1 since we began measuring on 7 August 2026
Risers and fallers across the register · movement among entries of 1,000–3,162.
Register entry
| Telegram ID | -1001275159540 |
|---|---|
| Type | Channel |
| Username | @crypto_security_lab |
| Created | Between 1 March 2018 and 30 June 2021— estimated from Telegram’s id allocation, not measured. How this range is calculated. |
| First recorded | 7 August 2026 |
| Last confirmed live | 11 August 2026 |
| Measurements held | 3 |
| Confirmed unchanged | 2 times, most recently 11 August 2026 |
| On Telegram | t.me/crypto_security_lab |
Growth
| Measured (UTC) | Subscribers | Change |
|---|---|---|
| 7 Aug 2026, 21:44 | 2,801 | +1 |
| 7 Aug 2026, 00:46 | 2,800 | no change |
| 7 Aug 2026, 00:37 | 2,800 | first reading |
Engagement
20 posts held, back to 28 February 2025 — the reader has not yet reached the start of this channel’s public history, so older posts may sit further back, unread. Read across 2 pagesof Telegram’s post history, 20 posts per page.
Nothing published in the last 30 days. ERR and ER are rolling 30-day measures, so there is nothing to compute — we hold 20 posts for this entry, the most recent from 13 April 2026. An engagement rate over an empty window would be a number about nothing.
Recent posts
Принципы безопасности, лежащие в основе подхода 1Password к ИИ (5 минут чтения) Семь основных принципов безопасности для интеграции ИИ: шифрование секретов, использование детерминированной авторизации вместо вероятностных решений LLM, предотвращение использования необработанных учётных данных в контексте LLM, обеспечение контролируемости, обеспечение прозрачности, реализация принципа минимальных привилегий и баланс …
Исследователи описывают цепочку эксплойтов, отравленных Windows EPM, которая приводит к повышению привилегий домена (1 минута чтения) Исследователи безопасности обнаружили цепочку эксплойтов в системе управления привилегиями конечных точек Windows (EPM), которая позволяет злоумышленникам повышать привилегии до уровня администратора домена. Эта атака использует политики EPM для обхода средств безопасности и повышения…
Как работает SSH | Ключи, шифрование и реальные примеры https://www.youtube.com/watch?v=s-vhqtyUF4I
Firecrawl (репозиторий GitHub) Firecrawl — это API-сервис, который принимает URL-адрес, сканирует его и преобразует в чистый Markdown или структурированные данные, которые затем могут быть обработаны LLM или другим инструментом. https://github.com/mendableai/firecrawl
Создание дорожной карты безопасности облака: инструменты по уровням и когда они вам нужны (часть 1) Понимание ключевых инструментов безопасности на каждом уровне облака и того, что наиболее важно для зрелости вашей организации https://groundedcloudsecurity.substack.com/p/building-a-cloud-security-roadmap
Prophet AI (запуск продукта) Prophet AI for Security Operations фильтрует входящие оповещения и для каждого из них собирает, сопоставляет и анализирует данные из нескольких источников, чтобы предоставить решение и подробный отчет о расследовании. https://www.prophetsecurity.ai/ SockTail (репозиторий GitHub) SockTail — это легкий двоичный файл, который подключает устройство к сети Tailscale и предоставляет локальный…
Топ-10 OWASP для LLM Поскольку большие языковые модели (LLM) меняют подход к разработке программного обеспечения, они также создают новые проблемы безопасности. В этом докладе представлен рейтинг OWASP Top 10 для LLM , подробно остановившись на ключевых уязвимостях и поделившись практическими стратегиями обеспечения безопасности разработки с использованием ИИ в реальных условиях. https://go.snyk.io/owasp-top-10-llm.…
Как я случайно поучаствовал в Bug Hunting Яндекса и взломал почти все умные колонки и ТВ https://habr.com/ru/articles/910308/
Для защиты своего сервера я использую zip-бомбы https://habr.com/ru/articles/905776/
Бесплатные ресурсы для изучения PenTesting в 2025 году https://infosecwriteups.com/free-resources-to-learn-pentesting-in-2025-ebeba2a5960d
Они взломали пылесос, принтер и даже зубную щетку: пять реальных кейсов Ваш дом полон шпионов, и это не сценарий бондианы. Когда мы покупаем умный робот-пылесос или принтер с Wi-Fi, мы думаем о комфорте. Но что если ночью, пока вы спите, эти IoT-устройства начинают работать против вас? Стиральная машина майнит криптовалюту, принтер тайно перегружает сеть, а пылесос картографирует квартиру и передает планы незнакомца…
Showing the 12 most recent of 20 posts we hold for @crypto_security_lab. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.
Forward network
Republishes
Channels on the register whose posts this channel has forwarded.
Built only from forwarded posts we have actually read, on both sides. Coverage is early and deliberately incomplete: a missing link means we have not read the post that would prove it, never that the relationship does not exist. Counts are distinct forwarded posts observed, so they only ever go up as we read more.
Cite this entry
A live page changes as we take new readings, so a citation should name the measurement it is based on, not just the URL. The line below cites the subscriber count as measured 7 August 2026 — this entry's latest reading, not the date you are reading this.
“Security Lab” (@crypto_security_lab), 2,801 subscribers as measured 7 August 2026. Telegram Register, tgregister.com/channel/crypto_security_lab.
Full measurement history, CC BY 4.0. Every reading this register holds for this entry, not just the latest one, as a dated, downloadable record: CSV · JSON. Free to use with attribution to tgregister.com. Each file carries its own generation timestamp, which is the figure to cite for exactly when the data was retrieved.