0day Alert — Telegram channel logo

@zerodayalert

0day Alert

Telegram channel @zerodayalert: 11K subscribers, 2.2K views per post, score 52

Software development
52CAhead of 7 in 10 channels in its category
Category midrange 33–52This channel 52
11K
Subscribers
2.2K
Median views over 30 days
20.5%
Views / subscribers over 30 days
43
Posts over 30 days

Data as of October 1, 2026

About newly discovered zero-day vulnerabilities and fresh patches for corporate infrastructure, for those responsible for network and server security. As of 30 September: 11K subscribers, ER at 26.2%, well above the category median, even though subscriber count sits below the category median. Over the past month the channel covered Citrix's emergency fixes for two critical NetScaler vulnerabilities, ShinyHunters bypassing Oracle PeopleSoft WAF filters through URL encoding, and a Check Point management server flaw rated 9.8 on CVSS. It also wrote about the targeted iOS 26.7.1 update that closed a CoreGraphics hole, and a zero-day in the Mac client of Meta's Muse AI agent found by Patrick Wardle. It breaks down technical attack details, from improper input validation to exploit chains built on CSRF and jQuery selectors.
catalog description About the channel, by its author
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Common questions

How many subscribers?
Subscribers: 11K. Median views per post: 2.2K. Views per subscriber: 20.5%. Measured on October 1, 2026.
How often are posts published?
Posts in the last 30 days: 43 — that is almost every day. Measured on October 1, 2026.
Does this channel have a Telegram tick?
No Telegram tick.
Who runs this channel page in the catalog?
Nobody yet. If this is your channel, claim the page: you will be able to reply to reviews and see its stats.
Is this your channel?

Claim it — accurate metrics, replies to reviews as the channel, and an owner badge on the page.

Verify ownership

Takes a minute: a post with a code, or the bot as an admin
Your page on tg.place

Know the owner?

Forward them this message — they can verify their rights and collect what has piled up: page statistics and replies to reviews.

Subscribers+141 in 28 days
10,96010,819
Oct 110,960+1 in a day

Hover the chart or swipe it — we show the day.

What it is made of
Engagement11 of 30
Growth quality15.8 of 20
Reactions and forwards6.3 of 15
Consistency7.4 of 12
Trust3.8 of 8
Reviewsnot enough datano reviews yet

Score 52 — from 5 of 6 signals: the rest are not measured yet. Methodology

Latest posts

Posts are in Russian — that is what the channel publishes.

  • 1K5 forwards4 reactionsOpen in Telegram
    Одна забытая учётка — и вся сеть под угрозой ⚠️ У каждого админа свой пароль к устройствам, половина учёток осталась от уволившихся, а после сбоя никто не может сказать, кто и что правил. Знакомо? Для атакующего это подарок: можно взломать инфраструктуру без сложных техник. Завтра в 19:00 мск наведём порядок. На открытом практикуме эксперт соберёт единый вход в сетевое оборудование: одни логины на всех устройствах, у каждого свои права, а каждое действие в журнале. 🔹В прямом эфире увидишь: — как поднять сервер аутентификации FreeRADIUS; — как подключить к нему маршрутизатор Eltex vESR; — как раздать права так, чтобы каждый видел только своё; — как по логам найти, кто и когда входил. Покупать железо не нужно: стенд собирается в GNS3 на обычном ноутбуке. После эфира пришлём дистрибутивы и доступы — повторишь у себя и добавишь готовый кейс в портфолио 😎 Участие бесплатное, по регистрации. 👉 Узнать больше о практикуме 👉 Занять место
    Post by “0day Alert” from September 30, 2026
  • 1.6K35 forwards4 reactionsOpen in Telegram
    Внеплановое обновление iOS 26.7.1: что исправила Apple Apple выпустила точечное обновление iOS 26.7.1 и закрыла уязвимость CVE-2026-86950 в компоненте CoreGraphics. Он отвечает за работу с двухмерной графикой, изображениями и PDF, поэтому вредоносный файл может попасть в систему через разные приложения. Ошибка позволяет выполнить произвольный код после обработки специально подготовленного файла. Apple знает как минимум об одном сообщении, что брешь могла применяться в «чрезвычайно сложной» атаке против конкретных людей. Компания не раскрыла число возможных жертв, способ доставки файла и результат атак. Если эксплуатация началась до выхода патча, уязвимость фактически относится к нулевому дню. Исправление вошло не только в iOS и iPadOS 26.7.1, но и в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Владельцам устройств стоит установить обновление без долгой отсрочки. Тем, кто может стать целью шпионского ПО, дополнительную защиту даёт Lockdown Mode. #apple #ios #уязвимость #обновление @ZerodayAlert
    Post by “0day Alert” from September 29, 2026
  • 1.6K25 forwards3 reactionsOpen in Telegram
    Netscaler снова под прицелом: вышли исправления для двух 0Day Две критические уязвимости нулевого дня в Citrix NetScaler эксплуатировались злоумышленниками несколько недель до выхода исправлений. Атаки шли весь сентябрь, а официальное подтверждение от Citrix появилось только 27 сентября. CVE-2026-88771 позволяет удалённо выполнять команды без авторизации и получила 9,5 балла по CVSS 4.0. Специальная конфигурация для атаки не нужна, поэтому под угрозой оказались все уязвимые NetScaler ADC и Gateway, включая стандартные установки. Установка патча не удалит доступ злоумышленника, если он успел закрепиться в системе раньше. Поэтому организациям рекомендуют сохранить снимки, журналы и дампы памяти, а затем искать подозрительные административные сессии и неизвестные исходящие соединения. #citrix #netscaler #уязвимость #кибербезопасность @ZerodayAlert
    Post by “0day Alert” from September 29, 2026
  • 1.9K41 forwards8 reactionsOpen in Telegram
    Citrix выпустила экстренные исправления для NetScaler Citrix раскрыла две zero-day в NetScaler ADC и NetScaler Gateway, обе получили 9,5 балла по CVSS 4.0. Злоумышленники начали использовать их до появления исправлений. Первая, CVE-2026-88771, связана с неправильной проверкой входных данных и позволяет выполнять произвольные команды без учётной записи. Вторая уязвимость, CVE-2026-88772, вызывает переполнение памяти и может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки нужен включённый DTLS, а на виртуальных VPN-серверах NetScaler этот протокол активирован по умолчанию. Поэтому типичная конфигурация корпоративного шлюза уже соответствует условиям эксплуатации. Обходного решения нет, поэтому Citrix рекомендует обновить устройства до версий 14.1-73.37 или 13.1-64.23 и новее. Для доступных из интернета систем администраторам советуют сначала сохранить журналы и проверить устройство на признаки компрометации. После обновления нужно сменить пароли, секреты и сертификаты, которые могли оказаться в руках атакующих. #netscaler #citrix #zeroday #уязвимость @ZerodayAlert
    Post by “0day Alert” from September 29, 2026
  • 1.9K21 forwards11 reactionsOpen in Telegram
    Хакеры обошли WAF-фильтры Oracle PeopleSoft с помощью URL-кодирования ShinyHunters снова эксплуатирует уязвимость CVE-2026-35273 в Oracle PeopleSoft с оценкой 9,8 балла. Вместо привычного пути /PSEMHUB/ злоумышленники обращаются к /%50SEMHUB/, где %50 означает букву P в URL-кодировке. Многие WAF и обратные прокси сверяют исходную строку с правилами и пропускают такой запрос, а WebLogic затем декодирует адрес и передаёт его уязвимому компоненту. После успешного взлома группировка размещает JSP-веб-шеллы или выполняет команды вовсе без записи файлов на диск. Из-за этого компрометацию сложнее обнаружить по появлению подозрительных файлов. На Windows-серверах устанавливается бэкдор SIDEEYE, а на Linux применяется легитимный инструмент MeshAgent. Новая волна затронула высшее образование, технологический сектор, здравоохранение, транспорт и госструктуры. PeopleSoft особенно интересен вымогателям, поскольку хранит кадровые, зарплатные и студенческие данные. Mandiant и Google советуют установить исправление Oracle, отключить Environment Management Hub при отсутствии необходимости и искать в журналах URL-кодированные варианты пути. #peoplesoft #shinyhunters #oracle #уязвимость @ZerodayAlert
    Post by “0day Alert” from September 28, 2026
  • 2.5K11 forwards6 reactionsOpen in Telegram
    Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник отправлял специально подготовленный лид через штатную форму Web-to-Lead, и вредоносная инструкция сохранялась в CRM как обычная запись. Когда сотрудник позднее просил Agentforce обработать этот лид, агент читал внедрённый текст как часть задания и мог обращаться к другим записям в пределах прав пользователя. Проверка Trusted URLs некорректно обрабатывала некоторые доменные зоны и специальные последовательности символов, поэтому фильтр можно было обойти. После этого агент встраивал данные из таблиц Leads и Accounts в адрес изображения, и при его загрузке браузер автоматически отправлял их на сервер атакующего. Второй вариант переносил утечку в Slack, где мессенджер сам обращается к ссылкам для формирования превью. Третья проблема касалась действия Reply to a Slack Thread, которое позволяло публиковать сообщения без подтверждения и без указания, кто их инициировал. #salesforce #agentforce #promptinjection #уязвимость @ZerodayAlert
    Post by “0day Alert” from September 25, 2026
  • 14.1K186 forwards8 reactionsOpen in Telegram
    ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки. Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных. Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы. #mikrotik #routeros #уязвимость #CERT @ZerodayAlert
    Post by “0day Alert” from September 24, 2026
  • 2.8K60 forwards5 reactionsOpen in Telegram
    Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной записи и пароля запускать произвольные скрипты на сервере управления Check Point. Причина кроется в веб-службе Check Point Management, где обход ограничений каталогов сочетается с загрузкой файлов. Под удар попали Security Management Server, Multi-Domain Server, Log Server и SmartEvent в версиях от R81.10 до R82.20. Для каждой ветки уже вышли исправления, а до их установки доступ к TCP-порту 19009 рекомендуют оставить только доверенным адресам. Первые попытки эксплуатации компания зафиксировала 23 июля, поэтому журналы на признаки компрометации стоит проверять начиная с этой даты. 22 сентября CISA внесло уязвимость в каталог KEV и обязало федеральные ведомства США устранить её до 25 сентября. #Checkpoint #уязвимость #обновление #kev @ZerodayAlert
    Post by “0day Alert” from September 24, 2026
  • 2.2K24 forwards8 reactionsOpen in Telegram
    Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты. 24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру. 👉 Зарегистрироваться на эфир На эфире узнаешь: 🔻 как собрать агента, который находит уязвимости; 🔻 где агенты приносят деньги; 🔻 как попасть на Standoff 2027 без отбора; 🔻 как Standoff меняет турниры под AI; 🔻 какая база нужна, чтобы дойти до AI в пентесте. Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире. Участие бесплатное, по регистрации. 👉 Зарегистрироваться 👉 Узнать больше об эфире
    Post by “0day Alert” from September 23, 2026
  • 2.2K20 forwards8 reactionsOpen in Telegram
    Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDiskBuster показывает неприятный сценарий для Windows. Вредонос может не трогать сам Microsoft Defender, а просто мешать ему обновляться, сохраняя привычный статус работающего антивируса. Отдельного бюллетеня Microsoft и CVE по этой технике на 22 сентября нет. Механика почти примитивная. В момент обновления инструмент забивает системный диск скрытым файлом, ломает установку свежих компонентов и затем возвращает место обратно. Пользователь видит свободный диск и включённую защиту, хотя Defender постепенно отстаёт от актуального состояния. Проблема не в красном значке и не в выключенном антивирусе, а в ложном ощущении нормальной работы. Чем дольше не приходят свежие базы, тем слабее защита против новых угроз. Проверять стоит не только статус Defender, но и дату сигнатур, версию движка и историю неудачных обновлений. #Windows #Defender #BigDiskBuster #защита @ZerodayAlert
    Post by “0day Alert” from September 23, 2026

The channel in numbers

Created
July 15, 2023
Photos
192
Videos
1
Links
807

Telegram data as of October 1, 2026

Reviews

Leave a review

No reviews yet. Yours would be the first.

Similar

More on this topic