f1ndmyn4m3

f1ndmyn4m3
Как начать изучать кибербезопасность с нуля и не потеряться по дороге

Обучение

Как начать изучать кибербезопасность с нуля и не потеряться по дороге

Кибербезопасность часто выглядит как огромная комната, в которой одновременно говорят о Linux, сетях, программировании, веб-приложениях, вирусах, уязвимостях, расследовании атак и десятках незнакомых инструментов. Новичок открывает несколько статей, устанавливает Kali Linux, запускает пару команд из чужой инструкции и довольно быстро понимает, что почти ничего не понимает. Проблема здесь не в

Windows 11 и светошумовая граната

Новости

Windows 11 и светошумовая граната

KB5070311 превратил Проводник Windows 11 в светошумовую гранату Microsoft снова выкатил обнову, и снова что-то пошло не так — настолько, что Windows 11 в тёмной теме теперь работает как спецназ: открываешь Проводник, а в лицо прилетает чистейший белый флэш. И нет, это не новая функция против фишеров, а баг из

Итоги 2025 года в кибербезопасности России

Статьи

Итоги 2025 года в кибербезопасности России

Для российской кибербезопасности 2025 год стал не столько периодом появления принципиально новых угроз, сколько моментом окончательного взросления. Компании перестали воспринимать информационную безопасность как набор антивирусов, формальных документов и ежегодных проверок. Слишком много организаций столкнулось с реальными атаками, остановкой сервисов, компрометацией учётных записей и утечками данных, чтобы продолжать относиться к защите

Ubisoft устроила бесплатный донат-фестиваль

Новости

Ubisoft устроила бесплатный донат-фестиваль

Неизвестные энтузиасты с руками не из плеч получили доступ к внутренним системам Ubisoft и начали играть в бога. Причём буквально. Банить, разбанивать, рисовать фейковые сообщения о наказаниях и, на сладкое, раздавать всем игрокам Rainbow Six Siege примерно по 2 миллиарда R6 Credits и Renown. Да, миллиардов. Да, всем. Да, бесплатно.

Digiever: видеорегистратор с сюрпризом

Digiever: видеорегистратор с сюрпризом

Если вам казалось, что самые вкусные RCE давно разобрали, CISA спешит напомнить: на складах интернета всё ещё лежат NVR’ы, которые готовы отдать shell за логин и пароль. В этот раз под раздачу попал Digiever DS-2105 Pro — сетевой видеорегистратор, который внезапно оказался не только средством видеонаблюдения, но и удобной

CISA достала пыльный CVE

Новости

CISA достала пыльный CVE

Инфосек-лента в очередной раз поймала флешбек: CISA торжественно закинула в KEV-каталог CVE-2025-59374, и заголовки понеслись так, будто ASUS снова горит, сервера падают, а supply chain трещит по швам. На деле — никакого «срочного апокалипсиса», а хорошо знакомый труп, аккуратно эксгумированный ради галочки. Речь идёт про ASUS Live

Spotify утёк целиком

Spotify утёк целиком

Если вам казалось, что эпоха «скачал всю музыку интернета» давно осталась где-то в нулевых, то у 2025 года для вас сюрприз. Spotify официально подтвердил взлом, а хак-группировка Anna’s Archive выложила в открытый доступ большую часть музыкальной библиотеки сервиса. Не пару плейлистов, не тестовый дамп — а десятки миллионов

Как пиратка и YouTube тащат вам инфостилер

Новости

Как пиратка и YouTube тащат вам инфостилер

Если коротко: бесплатный сыр снова оказался с PowerShell внутри. Исследователи выкатили разбор сразу двух кампаний, которые идеально ложатся в старую добрую формулу «хочешь халяву — получи malware». В главных ролях — CountLoader и GachiLoader, два загрузчика, которые отлично чувствуют себя в 2025 году и уверенно превращают пользователей пиратского софта и YouTube-инструкций

AsyncOS zero-day

Новости

AsyncOS zero-day

Cisco под конец года решила подкинуть администраторам ещё один подарок: активно эксплуатируемый zero-day в AsyncOS, без патча, с максимальной критичностью и с APT на хвосте. Уязвимость уже используется в реальных атаках, а апдейта, который всё это починит, пока не существует. Добро пожаловать в режим «живём с mitigations и молимся»

Как Утек Porn Hub

Новости

Как Утек Porn Hub

Если вы думали, что самое страшное в интернете — это утечка паролей, то у 2025 года для вас плохие новости. Хуже паролей бывает только история просмотров. Особенно если речь идёт про PornHub. И особенно если этой историей внезапно обзавелась хак-группировка ShinyHunters. По данным SecurityAffairs, ребята из ShinyHunters заявили, что вынесли

Microsoft режет ActiveSync

Новости

Microsoft режет ActiveSync

Microsoft снова решила напомнить всем простую истину: если ты не обновляешься — тебя обновят принудительно. На этот раз под раздачу попали мобильные устройства, которые лезут в Exchange Online с древними версиями Exchange ActiveSync. Никаких exploit’ов, никаких zero-day — просто холодный, корпоративный access denied. С 1 марта 2026 года Microsoft начнёт

FreePBX: нажми «Позвонить» - получи RCE

Новости

FreePBX: нажми «Позвонить» - получи RCE

Если вы думали, что PBX — это скучно, то FreePBX в 2025 году решил доказать обратное. Проект внезапно выкатил пачку уязвимостей, которые превращают корпоративную телефонию в полноценную точку входа в систему. SQLi, arbitrary file upload и аутентификационный фокус с AUTHTYPE — полный джекпот для любого, кто любит, когда RCE приходит без особых