21 Apr 2026, 09:14 UTC133 views7 reactionsread 9 August 2026 Photo
Последнее время сижу на очень больших проектах с очень большим скоупом. И порой удивляешься КАК такое могли допустить, хоть и не очень очевидное.
Вообщем так появилась вторая часть докладов с историями про Kubernetes пентесты.
2 июня, Москва – https://bekon.luntry.ru/
🔥7
4 Feb 2026, 14:14 UTC200 views3 reactionsread 9 August 2026 В последнее время отошел от активного багхантинга. Но решил прийти к серьезному (надеюсь) ресерчу.
Чтобы вспомнить базу решил освежить в памяти https://github.com/proninyaroslav/linux-insides-ru/tree/master. Очень полезно бывает почитать такое, учитывая что все современные технологии, так или иначе работают через механизмы ядра (контейнеры в их числе).
Но в рамках ресерча меня больше интересуют различные security м…
❤3
7 Nov 2025, 16:56 UTC270 views8 reactionsread 9 August 2026 Photo
Прошел очередной BUGS ZONE, для меня в этот раз более чем успешно. Закончил его на
шестом месте (по выплатам на втором).
Залететь в топ-3 было бы слишком круто, но тем не менее, очень повезло со скоупом – баги 1:1 с реальных проектов.
Ну и пробил свой рекорд по криту в 400к, да и в целом вынес с ивента 860к. Упор был только на одного вендора, статистика по уязам такая:
- 1 critical
- 2 high
- 3 medium
- 1 low (сда…
🔥5❤2👏1
24 Oct 2025, 15:01 UTC253 views10 reactionsread 9 August 2026 Photo
Давно не выступал на больших ИБ конфах. Пришло время исправляться. 26 ноября буду выступать с докладом "Истории Kubernetes пентестов: путь через уязвимости" на ZeroNights!
В докладе поделюсь своим пятилетним опытом проведения пентестов Kubernetes кластеров, а также разберу самые интересные случаи компрометации К8s с помощью уязвимостей. Покажу, как небольшие лазейки превращаются в критические угрозы, и обсудим, каки…
🔥10
28 Jul 2025, 14:44 UTC255 views7 reactionsread 9 August 2026 Photo
Ещё из последних новостей – вошел в шорт-лист Pentest Awards 2025. В прошлом году я тоже там был и занял 5-ое место (правда в другой номинации). Посмотрим, что будет в этом.
https://t.me/justsecurity/423
🔥5🌭2
28 Jul 2025, 09:52 UTC269 views5 reactionsread 9 August 2026 Photo
В июне позвали в одну приватку, первый отчет там был сдан аж в августе 2023 года, и казалось там нечего ловить.. Но в программе есть несколько таргетов, в некоторые из них надо запрашивать дополнительные доступы и всё такое. Вообщем удалось немного попылесоить их, как следствие позвали на BUGS ZONE 5 – буду пытаться пылесосить там с 4 августа.
Истина проста – не надо лениться проходить за пейволами и доп. доступами:…
🔥3🍌2
2 Jul 2025, 15:20 UTC253 views12 reactionsread 9 August 2026 Photo
Моя первая CVE 🙂скоро расскажу немного подробностей )
🔥9❤3
24 May 2025, 18:21 UTC303 views9 reactionsread 9 August 2026 Photo
Закончился STANDOFF 15. Для всех нас это был первый опыт, но считаю, что мы достойно себя показали и как итог все этого – заняли 4-ое место. Наши ближайшие соперники обогнали нас на несколько тысяч баллов, так что мы были близки к тому чтобы влететь в топ-3.
Конечно были приколы от организаторов, без этого никуда: уменьшение игрового времени на один час без предупреждения, стабильные падения инфры в первые дни и зап…
🔥6👏2👍1
28 Apr 2025, 18:37 UTC265 views8 reactionsread 9 August 2026 Photo
В этом году доведётся поучаствовать в 15-ых играх Standoff, да не абы как, а в составе топовой команды.
Команда не побоюсь этого слова реально топовая (легенды ИБ, легенды багхантинга и просто хорошие люди). С 21 по 24 мая будем играть за красных.
Новый опыт для меня. Думаю после игр вернусь с отзывом.
👍5🔥3
23 Mar 2025, 12:36 UTC324 views5 reactionsread 9 August 2026 Photo
Продолжаю изучать дивный мир БДУ ФСТЭК.
Вы знали что у них есть собственный рейтинг исследователей? Я – нет.
Кроме того, есть довольно интересный порядок определения рейтинга исследователей, предоставивших сведения об уязвимостях программного обеспечения. Есть несколько критериев, но я отмечу эти два:
1) Показатель, характеризующий объект исследований (Т) – за встроенное программное (микропрограммное) обеспечение …
👍2❤1🔥1🤮1
19 Mar 2025, 15:02 UTC≈3,420 views13 reactionsread 9 August 2026 История, уходящая больше чем на полгода назад, заиграла новыми красками.
Тогда я сдал несколько багов через Bug Bounty платформу в одном российском средстве виртуализации. Хотелось получить CVE (или хотя бы BDU), т.к баги были найдены в вендорском продукте, но любые попытки сделать это не привели к успеху.
И тут я увидел новость – эти ребята прошли сертификацию по ФСТЭКу, а значит у меня появился легальный способ п…
🔥6👍5🤡1🤮1
17 Feb 2025, 14:13 UTC≈3,790 views10 reactionsread 9 August 2026 Вышла моя долгожданная статья по мотивам одного прошлогоднего пентеста. её я без при увеличения писал месяц, это был(о) тяжело
внутри вас ждет:
- небольшое погружение для того чтобы понять как видеокарты могут работать с контейнерами
- раскур патча и сорцов на C
- написание боевого сплойта
https://luntry.ru/lomaem-vashi-videokarty-raspakovka-eksplojta-dlya-cve-2024-0132-pod-nvidia-container-toolkit
🔥9❤1
Showing the 12 most recent of 17 posts we hold for @useful_security. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.