Ещё посты — страница 12

367 постов всего
A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1K

• У Operation Zero есть большая статья с обзором классов уязвимостей в Chrome. В ней рассматриваются поверхность атаки конвейера V8, движка Blink, ошибки в процессе GPU, позволяющие выйти из песочницы, проблемы Mojo IPC и параллелизма в Chrome. Затрагиваются темы современных аппаратных защит, таких как PKEYs и MTE. Статья не претендует на глубокое изложение по каждой из тем и служит отправной точкой для дальнейшего изучения эксплуатации конкретных типов уязвимостей.

➡ https://opzero.ru/press/101-chrome-exploitation-part-2

• Напомню, что в первой части была описана архитектура браузера, его основные компоненты (движок рендеринга Blink, движок JavaScript V8, сетевой стек), а также упражнение, в котором читатели добавят свою функцию в API Blink!

• Благодаря этому материалу вы сможете изучить устройство подсистемы браузера, как обеспечивается их безопасность и как она нарушается с помощью уязвимостей, примитивов, обходов защит, эксплоитов и их цепочек. Материал является практическим, поэтому с самого начала авторы кратко анализируют несколько известных эксплоитов, компилируют их благодаря публичному репозиторию и пробивают Chrome 130-й версии для Windows.

S.E. ▪️ infosec.work ▪️ VT

Н
НаукаPRO
@naukaproo
704

🗂 Рекомендуем отличную папку с каналами по тематике AI&AT

В подборке вы найдёте:👇🏻 AI-блок: новости, нейросети, ИИ-инструменты и кейсы внедрения.

AT-блок: Java, Python, JS (Frontend/Backend), Mobile, QA, промышленная автоматизация (IIoT).

А также: SciPop, Cybersecurity, IT-вакансии, биржа фриланса, Agile/PMP-менеджмент.

+ бонус: IT-мемы и юмор 🤓🤖

Посмотреть и выбрать на что подписаться 👉🏻 здесь!👉

Н
Немкин
@ainemkin
141

По данным компании «Информзащита», в первом полугодии 2026 года число атак с использованием ботов выросло сразу на 46%, а признаки вредоносной бот-активности сегодня фиксируются уже на 9 из 10 сайтов.

Причем в периоды повышенного спроса ситуация становится еще серьезнее. Во время крупных распродаж и сезонных акций активность вредоносных ботов увеличивается более чем в два раза — до 128%.

Важно понимать, что современные боты — это уже не примитивные программы, работающие по заранее заданному сценарию. Сегодня злоумышленники используют машинное обучение, генеративный искусственный интеллект и средства браузерной автоматизации. Такие боты способны анализировать интерфейс сайта, адаптироваться к действиям пользователя, менять свое поведение и успешно обходить традиционные механизмы защиты.

Не менее тревожная тенденция — развитие модели, при которой инструменты для проведения масштабных атак фактически сдаются в аренду. Это значительно снижает порог входа для киберпреступников: теперь для организации сложной бот-атаки не требуется высокая техническая квалификация.

При этом изменилась и сама цель атак. Если раньше злоумышленники искали технические уязвимости, то сегодня они эксплуатируют обычные бизнес-процессы. Массово проверяют украденные логины и пароли, тестируют похищенные банковские карты, создают фиктивные аккаунты, злоупотребляют бонусными программами, автоматически выкупают дефицитные товары и собирают данные с сайтов. Формально все эти действия выглядят как обычная активность пользователей, поэтому выявить такие атаки становится значительно сложнее.

Наибольшему риску сегодня подвержены цифровая торговля, платежные сервисы и крупные онлайн-платформы. На них приходится 57% зарегистрированных мошеннических инцидентов, а в платежном сегменте доля мошенничества с использованием платежных инструментов достигает 92% клиентских инцидентов.

Эти цифры еще раз подтверждают: вопросы кибербезопасности сегодня напрямую связаны с устойчивостью цифровой экономики. Для эффективного противодействия новым угрозам уже недостаточно классических средств защиты. Необходимы современные системы поведенческого анализа, адаптивной аутентификации и оценки рисков в режиме реального времени.

Технологии развиваются стремительно — и государству, и бизнесу важно действовать на опережение.

📌 Этот пост также в МАКС

З
Записки Безопасника
@infosec_globe
1.1K

✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу

Proofpoint описали Cruciferra – платный криптер с форума Exploit, который применяется в десятках кампаний с AsyncRAT, XWorm и Agent Tesla.

— Легитимный подписанный драйвер GoFlyDrv.sys загружается через BYOVD и завершает процессы безопасности, после чего вредонос доставляется через Process Ghosting, файл создаётся, процесс запускается, файл удаляется.

Полезная нагрузка шифруется одной из 90+ комбинируемых схем на базе Keccak и Threefish – разные образцы редко выглядят одинаково. 9 июля новые образцы появлялись на VirusTotal каждые несколько минут.

↘️ SecurityLab

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

A
Avito Career
@avito_career
8.7K

Мы ищем сотрудника в команду, которая закрывает ключевые направления: от AppSec и SOC до комплаенса и автоматизации внедрения инструментов безопасности 💻

🔗 Старший инженер по информационной безопасности

Примеры задач: внедрять и развивать сегментацию сетевой инфраструктуры, повышать защищённость офисной и корпоративной сети, проводить аудит правил, администрировать NGFW UserGate и VipNet.

#разработка #infosec #Kubernetes #senior #infosec_career

Д
Держспецзв’язку
@dsszzi_official
5.9K

💻Фахівчиня ДЦКЗ Держспецзв’язку Маргарита Павлюківська у складі збірної України взяла участь у Women’s International Cybersecurity Challenge 2026, організованому ENISA в Дубліні. До команди також увійшли представниці СБУ, НБУ, Cyberlab та КНУБА. Українки змагалися поруч із найкращими кіберфахівчинями з Європи, Америки, Азії, Великої Британії та Океанії.

📌Учасниці відпрацьовували складні технічні завдання у форматі CTF, брали участь у воркшопах і дискусіях із провідними експертами.

За пісумками змагань команда отримала запрошення на Cybersecurity Bootcamp у Бохумі в межах підготовки до European Cyber Security Challenge.

💪Держспецзв’язку впроваджуватиме здобутий досвід, посилюючи практичну підготовку, участь жінок у кібербезпеці, міжнародне партнерство та кваліфікацію фахівців.

Більше деталей на нашому сайті.

K
Kali Linux
@linuxkalii
7.2K

BPFDoor: бэкдор, который может обойти firewall

BPFDoor - скрытный Linux-бэкдор, который связывают с китайскими APT-группами и атаками на телеком-инфраструктуру.

Он подключается к raw-сокету и анализирует входящие пакеты до того, как их обработают правила iptables или nftables. Поэтому корректно настроенный firewall сам по себе не гарантирует защиту.

Бэкдор не открывает постоянный порт и большую часть времени никак себя не выдаёт. Для активации атакующий отправляет специально сформированный пакет, после чего BPFDoor может установить обратное соединение и предоставить удалённый доступ к системе.

Обычный скан портов здесь мало поможет. При проверке стоит обращать внимание на подозрительные raw-сокеты, активные BPF-фильтры, замаскированные процессы и необычные исходящие соединения.

В статье разобраны устройство BPFDoor и способы его обнаружения:

https://hackers-arise.com/compromising-telecom-systems-deploying-and-detecting-the-bpfdoor-backdoor/

#cybersecurity #linux #infosec #telecom

Д
ДИТ: Технологии Москвы
@dit_moscow
1.2K

От идеи до готового решения — в одном пространстве.

За несколько месяцев «МосХаб.Сколково» стал точкой притяжения для ИТ-сообщества Москвы. Здесь обсуждают технологии, тестируют разработки и находят решения, которые могут быть полезны городу.

Что для этого есть на площадке:

🔴Хакатоны и соревнования — участники создают проекты с использованием генеративного ИИ. 🔴Конференции, лекции и отраслевые встречи — эксперты обсуждают развитие умных городов, кибербезопасность, открытый код, биометрию, цифровизацию и спортивное программирование. 🔴5G Демо-центр — стартапы, компании и студенческие команды тестируют свои решения в действующей сети связи нового поколения. 🔴Демоцентр экосистемы «МосТех» — можно познакомиться с отечественными ноутбуками, операционной системой и другими ИТ-решениями, которые уже используются в органах власти Москвы.

«МосХаб.Сколково» — это пространство, где идеи получают возможность превратиться в реальные цифровые решения для города.

C
Cyprus_iT
@cyprusit
4.2K

CY Weekly Events Overview 20.07-26.07 by Cyprus_iT

Attention: events may be canceled. Please check yourself!

Want the next Weekly Events Overview? We need 100+ 👍 or ❤️ Or you can give ⭐️

• Mon

• Tue 21.07 17:00 AI Startup Coaching 21.07 20:00 A Midsummer Night of Jazz & Romance 21.07 20:00 Breathborn (Εις τον Αεραν)

• Wed 22.07 11:00 AI Startup Coaching 22.07 19:00 ✅ #456 Cyprus_iT Networking (iT_Party) 22.07 19:30 Nicosia Tech Meetup #13 22.07 20:00 ARK Καλοκαιρινές Παραγωγές 2026: Σκιαδαρέσες 22.07 21:00 ΣΚΙΑΔΑΡΕΣΕΣ - ΚΑΛΟΚΑΙΡΙ 2026

• Thu 23.07 09:00 CONVERSION CONF 2026 22.07 11:00 AI Startup Coaching 23.07 18:30 Behind the Code Cybersecurity Meetup at Kolla 23.07 18:30 Exness & Plata: Too hot to hire 23.07 19:00 PCD July 2026: Kotlin turns 15!

• Fri 24.07 10:00 CONVERSION CONF 2026 24.07 18:00 Cursor Meetup Limassol 24.07 18:00 ETKO STREET ART WALK 24.07 18:00 WINDCRAFT MUSIC FEST 12 24.07 20:00 ЛИХИЕ 90-е 24.07 21:00 ΜΙΚΗΣ ΘΕΟΔΩΡΑΚΗΣ - ΝΥΧΤΑ ΔΙΧΩΣ ΑΚΡΗ

• Sat 25.07 17:00 Тамара Эйдельман: Как греки поняли, что люди чувствуют 25.07 18:00 WINDCRAFT MUSIC FEST 12 25.07 20:00 ARK Καλοκαιρινές Παραγωγές 2026: ΜΠΛΕ 25.07 20:00 Pinwheel Valley @ Hot Soap Studios (Int Sess # 11) 25.07 21:00 AKYLAS X NAVA SAT.25.JULY 25.07 21:00 ΓΙΑΓΚΙΝΗΔΕΣ & ΔΗΜΗΤΡΗΣ ΜΕΣΗΜΕΡΗΣ 25.07 21:00 MAZE X DELIRIUM CHAMBER PRESENTS Doruksen - GØBLIN

• Sun 26.07 18:00 WINDCRAFT MUSIC FEST 12 26.07 20:00 Open Sky Breathwork — Golden Hour at the Ranch (26th July) 26.07 20:00 YURY REVICH - VIVALDI & OTHER CLASSICS 26.07 20:00 Αριστουργήματα της Όπερας 26.07 20:00 THEATRAKI DASOUS MUSIC FESTIVAL 2026

↗️ Share this post with your friends ——— CY Events 2026 🎙 CY Concerts, Exhibitions and other Creative events 🦄 CY Digital, IT & other Business events 🏆 CY Sports events (in progress) ✅ Useful information by Cyprus_iT

I
InfoSec Community
@infosec_tg
1.7K

🔖 Опенсорсный Palantir для OSINT

Нашли интересный инструмент для расследований на базе ИИ.

OpenPlanter собирает данные из разных источников, находит связи между людьми, компаниями и событиями, а затем строит граф взаимосвязей с указанием источников.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат

K
Kali Linux
@linuxkalii
6K

Fugu-Cyber: ИИ-оркестратор для задач киберзащиты

Sakana AI представила обновление своей системы Fugu - специализированную модель Fugu-Cyber для анализа реальных задач информационной безопасности.

По данным компании, модель показала:

- 86,9% успешных решений на CyberGym - 72,1% на CTI-REALM - результаты на уровне GPT-5.5-Cyber и Mythos Preview

CyberGym проверяет способность находить и подтверждать уязвимости в сложных кодовых базах, а CTI-REALM — превращать отчёты об угрозах в рабочие правила обнаружения.

Fugu-Cyber работает как одна модель, но внутри динамически координирует несколько специализированных ИИ-агентов. Пользователь отправляет запрос в единый API, а система сама распределяет многоэтапную задачу между агентами.

При этом Sakana AI подчёркивает: высокая оценка на бенчмарке ещё не делает модель готовой системой защиты. Для работы в реальной инфраструктуре нужны эксперты, интеграция с внутренним кодом и обязательная проверка результатов человеком.

https://sakana.ai/fugu-cyber-release

#ai #cybersecurity #llm #agents #sakanaai

К
Казахстан на удалёнке
@rabota_5g
1.9K

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 6 Языки, Перевод - 13

Ассистирование - 19 Гражданское строительство - 7 ESG (экология, социальная ответственность, управление) - 5 Организация мероприятий - 3 Финансы и Бухгалтерия - 73 HR - 7 Управление маркетплейсами - 10 Управление проектами - 41 Рекрутинг / Привлечение талантов - 18 Продажи и Поддержка клиентов - 130 Наука, Образование и Репетиторство - 40 Транспорт, Логистика и Доставка - 8

PR и Маркетинг, Создание контента (Видео) - 23 PR и Маркетинг, Копирайтинг - 39 PR и Маркетинг, Медиабаинг - 11 PR и Маркетинг, SEO - 18 PR и Маркетинг, SMM - 35 PR и Маркетинг, Таргетированная реклама - 30 PR и Маркетинг, Видеомонтаж - 16

——IT—— ИИ, Архитектура ИИ-агентов - 9 ИИ, ИИ-инженерия - 25 ИИ, Инженерия данных - 6 ИИ, LLM-инженерия - 12 ИИ, LLMOps-инженер - 6 ИИ, ML-инженерия - 16

Бэкенд, C# (Dot net, C Sharp) - 4 Бэкенд, Go - 3 Бэкенд, Java - 5 Бэкенд, Node.js - 8 Бэкенд, PHP - 3 Бэкенд, Python - 5

Большие данные, Анализ данных - 17 Большие данные, Инженерия данных - 10 Большие данные, Data Science - 6

Фронтенд, React - 9

ИТ, Бизнес-анализ - 37 ИТ, Компьютерная графика - 2 ИТ, Кибербезопасность - 7 ИТ, DevOps - 10 ИТ, Инженерный менеджер - 7 ИТ, Разработка игр - 4 ИТ, Продакт-менеджмент - 20 ИТ, QA - 7 ИТ, Тестирование ПО - 9 ИТ, Инженерия надежности сайтов - 6 ИТ, UI/UX дизайн - 18 ИТ, UX/CX исследователь - 3

——— Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

У
Удаленка
@remote_w0rk
844

IT-директор, CTO Заработная плата по договоренности

Обязанности: • Разработка архитектуры проекта  • Управление командой разработчиков (постановка задач, контроль сроков)  • Обеспечение бесперебойной работы всех технических систем, анализ и минимизация рисков, определяющих качество услуг  • Планирование бюджета, закупка оборудования и необходимых облачных сервисов;  • Обеспечение кибербезопасности

Требования: • Опыт работы: от 3 лет  • Опыт работы с AAS  • Frontend\backend  • Python, Java, PHP и др  • Приветствуется опыт в фин техе, работа со статистикой, оценка рисков, определение оптимальных вариантов  • Желателен опыт в создании маркетплейсов\агрегаторов  • Знание безопасности данных  • Проактивность  • Целеустремленность  • Креативный  • Опыт в создании и управлении команды

Мы предлагаем: • Свободный график работы  • Удалённый формат работы

Контакты: +79267288835  [email protected]

U
Udo Channel
@fredykardianchannel
2.5K

🧩 Often described by researchers as one of the most technically advanced cyber operators ever discovered, the Equation Group developed highly sophisticated implants capable of remaining hidden for years.

APT Files #7 - Equation Group

SHARE this cybersecurity legend 🔥 https://t.me/fredykardianchannel

This message was sent automatically with n8n

Л
Лаборатория хакера
@lab_hack
2.3K

🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях

Vulnerability Checklist — это практическое руководство и база знаний для специалистов по кибербезопасности и багхантеров, предназначенная для упорядоченного проведения тестов на проникновение.

— Репозиторий охватывает широкий спектр категорий уязвимостей (от IDOR и SSRF до ошибок бизнес-логики и аутентификации), предоставляя для каждого случая конкретные сценарии проверки, примеры полезных нагрузок и методики подтверждения критичности найденных багов.

⏺ Ссылка на GitHub

#BugBounty #Pentest #Vulnerability #Web #Checklist #Cybersecurity | Лаборатория хакера

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.1K

• 47 лет назад, в 1979 году, был представлен первый прототип CD под кодовым названием "Pinkeltje"! Он был анонсирован в качестве замены распространенным тогда музыкальным пластинкам. Состоялось это на мероприятии, названном "Optical digital audio disc demo" в Эйндховене, Голландия. С того самого момента, по приблизительным оценкам, было продано около 4.5 млрд. CD аудио-плееров и примерно 300 млрд. самих дисков.

• Заслуга распространения формата CD принадлежит двум компаниям: Philips и Sony! Кстати, компания Sony работала над стандартизацией - спустя некоторое время он был назван "Red Book" и включал в себя все: от времени проигрывания (74 минуты), диаметра диска и до частоты дискретизации.

• Но история компакт-диска на этом еще даже не началась - было написано только предисловие. Первая глава популярности была закончена 1 октября 1982 года, когда альбом музыканта Билли Джоэла "52nd Street" стал первым по-настоящему музыкальным компакт-диском - он был тихо выпущен в Японии наравне с первым плеером CD: Sony CDP-101. Этот день стал маленькой революцией в среде информационных носителей.

• Индустрия музыкальных компакт-дисков достигла своего пика одновременно с выпуском альбома The Beatles "1", который был продан 30 млн. тиражом. После этого, приближаясь ко второму тысячелетию, продажи перманентно падали на фоне растущей популярности mp3 - в 2008 году, к примеру, продажи компакт-дисков обвалились на 20%.

• На этом, судя по всему, история "compact disc" подходит к концу - объемы информации все растут, и обычные CD уже не способны справляться с требованиями пользователей. Тем не менее - за это время компакт-диск заметно изменил гаджеты, индустрию IT и мир вокруг себя...

S.E. ▪️ infosec.work ▪️ VT

А
Активы / Е. Ходченков/
@hodchenkov
3K

А у вас в портфеле есть декакорн?

Помните, я рассказывал, что инвестирую в технологические компании до IPO?

Мы собрали несколько Индексов, в которые вошли более 30 крупных проектов из сферы ИИ, кибербезопасности, блокчейна.

Еще один единорог из этой стратегии порадовал:

8 июля наша портфельная компания SambaNova объявила о первом закрытии раунда Series F на $1 млрд по оценке $11 млрд.

Теперь это не единорог, а декакорн — так называют частную компанию с оценкой от $10 млрд.

Я с соинвесторами покупал акции SambaNova по оценке $3,7 млрд. Стоимость компании выросла почти в 3 раза.

Пока для нас прибыль на бумаге, но получить такое весомое подтверждение перспективности проекта приятно. Особенно в условиях, когда крупные фонды так придирчиво выбирают ИИ-компании для своих портфелей.

Спрос на SambaNova понятен, компания разрабатывает чипы и программные решения для ИИ, которые помогают крупному бизнесу запускать модели быстро, безопасно и под собственным контролем. Она уже работает с Intel, JPMorganChase и другими гигантами.

🔥 Ждем SambaNova на бирже!

C
Cyber Guardians
@ircyberguardians
1.2K

Building an Encrypted C2 Implant Using QUIC

Original text: “Building an Encrypted C2 Implant Using QUIC” — R.B.C (g3tsyst3m), G3tSyst3m’s Infosec Blog (April 30, 2026). Code blocks and figures are reproduced verbatim with attribution captions.

Executive Summary

This article by R.B.C (g3tsyst3m) walks through the construction of a minimal proof-of-concept C2 implant—crudeRAT—that uses the QUIC protocol as its transport layer. QUIC is…

https://core-jmp.org/2026/07/building-encrypted-c2-implant-quic/

@IRCyberGuardians

М
Миранда. Официально
@miranda_media_officially
8.4K

Стоп, фишинг: «Миранда» запустила курсы для киберграмотности

Встречайте, Miranda Awareness Platform! Платформа помогает снизить риски кибератак, связанных с человеческим фактором: фишингом, слабыми паролями и нарушением цифровой гигиены.

Что предлагает платформа?

✅110+ тем по кибербезопасности и цифровой гигиене ✅готовые фишинговые шаблоны для имитации реальных атак ✅детальные отчеты по уровню подготовки сотрудников ✅возможность создавать собственные курсы и программы

🎙Владимир Левин, директор по развитию бизнеса по информационной безопасности «Миранды»: «Сотрудники - первая линия защиты от киберугроз. Наша платформа помогает не только обучать, но и оценивать готовность к реальным угрозам».

📌 Кому подходит?

Компаниям любого размера и сектора, которые хотят повысить уровень киберграмотности сотрудников.

Узнать больше и оставить заявку можно здесь.

T
T-Crew
@t_crew
4.7K

🌩 Соберите свой идеальный летний ИТ-день:

□ Лекции и дискуссии □ Нетворкинг □ Активности для семьи □ Музыка весь день ☑ Зарегистрироваться на ИТ-Пикник и дождаться 8 августа

А чтобы было проще ждать, открыли регистрацию на ИТ-Пикник. Это большой фестиваль для ИТ-специалистов, их друзей и семей, где вас ждут разговоры про данные, ИИ, кибербезопасность, цифровые продукты и даже немного об искусстве. Мы планируем не только говорить о важных и умных вещах, но и проведем научные эксперименты, разомнемся с помощью спорта, а также отдохнем под выступление LAB Антона Беляева и других артистов.

📆 По одному билету можно прийти на фестиваль вместе с одним взрослым и двумя детьми до 16 лет включительно. Регистрируйтесь на сайте — увидимся в Коломенском!

I
IT Вакансии Казахстан
@workitkz
11.2K

#вакансия #алматы #оффлайн #workITkz #sales, #presale, #infosec Должность: Account Manager / Sales Manager (B2B) Компания: AST Cyber Lab https://www.linkedin.com/company/92719407/ Город: Алматы Занятость: оффлайн Оплата: 300 000 – 650 000 ₸ + Бонусы (оклад зависит от стажа)

AST Cyber Lab - интегратор в сфере кибербезопасности, работаем с сфере Application Security и DevSecOps. Организаторы конференции AppSecFest Описание вакансии: Вести продажи B2B: от первого контакта до сделки и сопровождения клиента • Искать новых клиентов IT-компании, банки, финтех и другие компании, где важна безопасность приложений • Проводить презентации и демо продуктов техническим и нетехническим специалистам (CTO, CISO, Head of Security) с участием коллег тех. специалистов AST • Поддерживать отношения с текущими клиентами, искать возможности для допродаж • Готовить коммерческие предложения совместно с техническими специалистами • Представлять компанию на AppSecFest и других отраслевых мероприятиях • Вести учет работы в CRM системе Опыт в продажах или развитии бизнеса в IT - 1–3 года (желательно) • Знание специфики IT и информационной безопасности • Готовность самостоятельно разбираться в новых темах • Хорошие коммуникативные и презентационные навыки

Офис класса А Бонусы от продаж

Контакты: Telegram @s_temirbekov Whatsapp +77777347070

З
Записки Безопасника
@infosec_globe
1.1K

🤒 SIGMA-детект прямо на дампе логов без SIEM

Zircolite – автономный Python-инструмент от wagga40 для применения SIGMA-правил к Windows EVTX, Auditd и Sysmon for Linux, когда развёртывать полноценный стек нет ни времени, ни возможности.

— Конвертирует правила в SQLite-запросы через pySigma-бэкенд, подгружает логи в RAM-базу и прогоняет по ним весь набор правил с автодетектом формата и маппингом на MITRE ATT&CK, выгружая результаты в JSON, CSV или шаблоны для Splunk и Elastic.

Забрал EVTX с хоста – через секунды таблица с критичностью и TTP-покрытием: без SIEM, без агентов и без подготовки среды.

🖥 GitHub

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

C
C++ Academy
@cpluspluc
1.8K

✔️ Furtex: исследовательский набор для Linux post-exploitation и обхода EDR

В open source вышел Furtex - низкоуровневый toolkit для изучения техник post-exploitation и evasion в Linux.

Проект построен вокруг io_uring, BPF и eBPF. Автор намеренно отказался от liburing и готовых фреймворков: взаимодействие с ядром реализовано через raw syscalls.

В репозитории собраны эксперименты для:

- анализа возможностей io_uring - исследования BPF-карт и программ - тестирования Linux EDR - изучения видимости событий для средств мониторинга - проверки защитных правил Falco - исследования сетевых и процессных механизмов ядра

Furtex интересен специалистам по Linux security, разработчикам EDR и red team-инженерам, которым важно понимать, какие действия могут проходить мимо привычных точек наблюдения.

Автор отдельно подчёркивает: проект предназначен только для разрешённых исследований и тестирования собственной инфраструктуры.

https://github.com/MatheuZSecurity/Furtex

#linux #cybersecurity #ebpf #io_uring #research