7 Apr 2026, 09:19 UTC≈6,100 views25 reactionsread 6 August 2026 Ozon и Wildberries начали резать трафик за VPN.
Помнишь новости о том, как Минцифры поставило ультиматум ИТ-гигантам... либо вы вычисляете и баните VPN-щиков к 15 апреля, либо лишаетесь ИТ-аккредитации. Так вот, эффективные менеджеры решили не ждать дедлайна и выкатили патч на прод заранее. СМИ и профильные чаты бурлят от жалоб: маркетплейсы и сервисы Яндекса начали глючить под туннелями.
Если у тебя на телефоне 24…
😁10👍5💯5🔥4👌1
5 Apr 2026, 17:37 UTC≈6,100 views31 reactionsread 6 August 2026 Photo
Telegram 6.7.2 починил отвалившиеся прокси
Помните, пару дней назад начали хоронить MTProxy, потому что товарищ майор научился палить Телегу по кривому отпечатку TLS? Так вот, отменяем панихиду. Команда Дурова выкатила спасительный апдейт Telegram Desktop v6.7.2.
Пропатчили сетевой стек и пофиксили тот самый баг в формировании пакета ClientHello. Алгоритмы ТСПУ научились дропать соединения не по IP-адресам, а по ун…
🔥15👍10❤3👎2🏆1
4 Mar 2026, 18:42 UTC≈12,100 views15 reactionsread 6 August 2026 Photo
☠️ Как забытый дебаг-режим спалил мощнейший эксплойт-пак для iOS
Google Threat Intelligence раскопала гигантский эксплойт-пак для iOS, названный Coruna. Пак пробивает айфоны, работающие на версиях от 13.0 до 17.2.1 включительно. Внутри крутятся 23 уязвимости.
Заражение довольно постое: жертве достаточно просто зайти на скомпрометированный сайт, скрытый iFrame делает всю грязную работу, и устройство уходит под чужой…
🔥15
21 Feb 2026, 19:49 UTC≈12,400 views12 reactionsread 6 August 2026 🛡Первый 0-day года в Chrome.
Google выкатил экстренный патч для десктопных версий Chrome. Закрыта первая в 2026 году уязвимость нулевого дня (CVE-2026-2441), которая уже активно эксплуатируется. Проблема настолько серьезная, что CISA (Агентство по кибербезопасности США) уже внесло её в свой каталог KEV и требует от госорганов срочно пропатчиться.
Суть дыры кроется в движке рендеринга Blink, а конкретно в компоненте…
👍7🔥5
9 Feb 2026, 15:35 UTC≈1,900 views12 reactionsread 6 August 2026 Photo
🇮🇷 Иранский файрвол ударил по своим. Хакеры две недели сидели без интернета из-за блокировок.
SafeBreach выкатила расследование про хакерскую группу Prince of Persia... Исследователи заметили, что активность группировки, которая кошмарила жертв годами, внезапно обнулилась 8 января 2026 года. Именно в этот день власти Ирана дернули рубильник и устроили тотальный блэкаут. Как только интернет в стране начали включать (…
👍10❤2
8 Feb 2026, 16:21 UTC≈11,900 views24 reactionsread 6 August 2026 Photo
Хакеры платили за вход на форум, который, похоже, держали спецслужбы. Ханипот за $500. 🍯
На днях ФБР официально закрыло форум RAMP, повесив на домене свою любимую заглушку "This website has been seized". Для непосвященных это просто очередная победа над киберпреступностью. Но для тех, кто в теме, ситуация выглядит как финал грандиозной спецоперации, где главный злодей оказался двойным (или тройным) агентом.
Админ ф…
🔥13😁7🌚2👍2
28 Jan 2026, 17:43 UTC≈1,500 views21 reactionsread 6 August 2026 Photo
🦫 Энергосети Польши атаковали на уничтожение. Контроллеры окирпичены.
ИБшники из Dragos опубликовали отчет об инциденте, который произошел в конце декабря 2025 года в Польше. Атаке подверглись около 30 объектов распределенной энергетики (ветряки, солнечные станции, ТЭЦ). Оставлю поиск географического следа политикам и журналистам, потому что инженеру, у которого контроллер превратился в кирпич, абсолютно всё равно, …
🔥11❤7👍3
18 Jan 2026, 08:23 UTC≈1,570 views11 reactionsread 6 August 2026 🇨🇳 Китайская киберразведка в критической инфраструктуре. Ловушка в RDP и кража DLL
Специалисты из Cisco Talos выпустили подробный разбор тактики группы UAT-8837, которая активно эксплуатируется. В качестве тарана использовалась уязвимость в системе управления сайтами Sitecore (CVE-2025-53690), которая на момент атак была неизвестна разработчикам.
Любопытен их метод работы с RDP. Первым делом после закрепления взлом…
👍7❤4
17 Jan 2026, 18:39 UTC≈1,370 views11 reactionsread 6 August 2026 Photo
🚨 RondoDox штурмует ЦОДы. Массовая эксплуатация RCE в HPE OneView (CVSS 10.0)
Пока админы выходили с праздников, ботнеты вышли на охоту. Check Point фиксирует масштабную кампанию по эксплуатации критической уязвимости CVE-2025-37164 в платформе управления инфраструктурой HPE OneView. Рейтинг уязвимости 10 из 10.
Атаку атрибутировали ботнету RondoDox. Это Linux-based малварь, которая использует тактику ковровой бомб…
👍6🔥5
15 Jan 2026, 17:50 UTC≈1,200 views18 reactionsread 6 August 2026 Photo
🚢 Взлом порта через флешку и кокаин.
В Нидерландах суд утвердил семилетний приговор хакеру, который наглядно показал, почему физическая безопасность важнее программной. Этот специалист работал на кокаиновый картель 🧂 и должен был обеспечить зеленый коридор для контейнеров с грузом. Вместо того чтобы искать 0-day уязвимости в защищенном периметре порта, он пошел по пути наименьшего сопротивления... подкупил сотрудник…
🔥12👍6
15 Jan 2026, 12:05 UTC≈1,110 views10 reactionsread 6 August 2026 Разработчики Node.js выкатили экстренный патч для уязвимости, которая затрагивает практически каждое приложение в продакшене.
Причиной, по которой ваш сервер может лечь от простейшего DoS, стали инструменты, призванные этот сервер мониторить. Проблема кроется в модуле async_hooks, на котором построены AsyncLocalStorage и вся магия контекста в Next.js, React Server Components, а также в агентах Datadog, New Relic, Op…
👍6🔥4
12 Jan 2026, 08:08 UTC≈1,290 views15 reactionsread 6 August 2026 Photo
🩸 n8n снова пробил дно безопасности (CVE-2026-21858)
Пока вы латали прошлую дыру в n8n (ту, что 9.9 балла), исследователи из Cyera Labs нашли новую. Ей дали имя Ni8mare, и она получила максимально возможный рейтинг CVSS 10.0.
Уязвимость кроется в механизме обработки вебхуков. Разработчики n8n нагородили кастомную логику парсинга, которая слепо доверяет заголовку Content-Type. Если атакующий отправляет специально сф…
❤9👍5🔥1
Showing the 12 most recent of 20 posts we hold for @zeroday_log. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.