0day Alert — логотип Telegram-канала

@zerodayalert

0day Alert

Telegram-канал @zerodayalert: 11 тыс. подписчиков, 2,2 тыс. просмотров на пост, оценка 52

Разработка
52CВыше, чем у 7 из 10 каналов категории
Середина категории 33–52Этот канал 52
11 тыс.
Подписчики
2,2 тыс.
Медиана просмотров за 30 дней
20,5%
Просмотры / подписчики за 30 дней
43
Постов за 30 дней

Данные на 1 октября 2026 г.

О новых уязвимостях нулевого дня и свежих патчах для корпоративной инфраструктуры — для тех, кто отвечает за безопасность сетей и серверов. На 30 сентября: подписчиков 11 тыс., ER 26,2 % — заметно выше медианы категории, при том что подписчиков меньше медианы. За последний месяц канал разбирал экстренные исправления Citrix NetScaler для двух критических уязвимостей, обход WAF-фильтров Oracle PeopleSoft через URL-кодирование от ShinyHunters и уязвимость в сервере управления Check Point с оценкой 9,8 по CVSS. Также писал про точечное обновление iOS 26.7.1, закрывшее брешь в CoreGraphics, и про zero-day в Mac-клиенте ИИ-агента Muse, найденную Патриком Уордлом. Разбирает технические детали атак: от неправильной проверки входных данных до цепочек эксплуатации через CSRF и jQuery-селекторы.
описание каталога О канале от автора
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.

Частые вопросы

Сколько подписчиков?
Подписчиков — 11 тыс. Медиана просмотров поста — 2,2 тыс. Просмотров на подписчика — 20,5%. Данные на 1 октября 2026 г.
Как часто выходят посты?
За 30 дней вышло постов: 43 — это почти каждый день. Данные на 1 октября 2026 г.
Есть ли у канала галочка Telegram?
Галочки Telegram нет.
Кто ведёт страницу канала в каталоге?
Пока никто. Если это ваш канал — заберите страницу: сможете отвечать на отзывы и видеть её статистику.
Это ваш канал?

Подтвердите владение — точные метрики и что улучшить, ответы на отзывы от лица канала и бейдж владельца на странице.

Подтвердить владение

Займёт минуту: пост с кодом или бот в администраторах
Ваша страница в tg.place

Знаете владельца?

Перешлите ему это сообщение — он подтвердит права и заберёт накопленное: статистику страницы и ответы на отзывы.

Подписчики+141 за 28 дней
10 96010 819
1 окт.10 960+1 за день

Наведите на график или проведите пальцем — покажем день.

Из чего складывается
Вовлечённость11 из 30
Качество роста15,8 из 20
Реакции и пересылки6,3 из 15
Регулярность7,4 из 12
Доверие3,8 из 8
Отзывынедостаточно данныхотзывов пока нет

Оценка 52 — по 5 показателям из 6: остальные пока не измерены. Методология

Как читается это число

Последние посты

  • 1 тыс.5 пересылок4 реакцииОткрыть в Telegram
    Одна забытая учётка — и вся сеть под угрозой ⚠️ У каждого админа свой пароль к устройствам, половина учёток осталась от уволившихся, а после сбоя никто не может сказать, кто и что правил. Знакомо? Для атакующего это подарок: можно взломать инфраструктуру без сложных техник. Завтра в 19:00 мск наведём порядок. На открытом практикуме эксперт соберёт единый вход в сетевое оборудование: одни логины на всех устройствах, у каждого свои права, а каждое действие в журнале. 🔹В прямом эфире увидишь: — как поднять сервер аутентификации FreeRADIUS; — как подключить к нему маршрутизатор Eltex vESR; — как раздать права так, чтобы каждый видел только своё; — как по логам найти, кто и когда входил. Покупать железо не нужно: стенд собирается в GNS3 на обычном ноутбуке. После эфира пришлём дистрибутивы и доступы — повторишь у себя и добавишь готовый кейс в портфолио 😎 Участие бесплатное, по регистрации. 👉 Узнать больше о практикуме 👉 Занять место
    Пост канала «0day Alert» от 30 сентября 2026 г.
  • 1,6 тыс.35 пересылок4 реакцииОткрыть в Telegram
    Внеплановое обновление iOS 26.7.1: что исправила Apple Apple выпустила точечное обновление iOS 26.7.1 и закрыла уязвимость CVE-2026-86950 в компоненте CoreGraphics. Он отвечает за работу с двухмерной графикой, изображениями и PDF, поэтому вредоносный файл может попасть в систему через разные приложения. Ошибка позволяет выполнить произвольный код после обработки специально подготовленного файла. Apple знает как минимум об одном сообщении, что брешь могла применяться в «чрезвычайно сложной» атаке против конкретных людей. Компания не раскрыла число возможных жертв, способ доставки файла и результат атак. Если эксплуатация началась до выхода патча, уязвимость фактически относится к нулевому дню. Исправление вошло не только в iOS и iPadOS 26.7.1, но и в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Владельцам устройств стоит установить обновление без долгой отсрочки. Тем, кто может стать целью шпионского ПО, дополнительную защиту даёт Lockdown Mode. #apple #ios #уязвимость #обновление @ZerodayAlert
    Пост канала «0day Alert» от 29 сентября 2026 г.
  • 1,6 тыс.25 пересылок3 реакцииОткрыть в Telegram
    Netscaler снова под прицелом: вышли исправления для двух 0Day Две критические уязвимости нулевого дня в Citrix NetScaler эксплуатировались злоумышленниками несколько недель до выхода исправлений. Атаки шли весь сентябрь, а официальное подтверждение от Citrix появилось только 27 сентября. CVE-2026-88771 позволяет удалённо выполнять команды без авторизации и получила 9,5 балла по CVSS 4.0. Специальная конфигурация для атаки не нужна, поэтому под угрозой оказались все уязвимые NetScaler ADC и Gateway, включая стандартные установки. Установка патча не удалит доступ злоумышленника, если он успел закрепиться в системе раньше. Поэтому организациям рекомендуют сохранить снимки, журналы и дампы памяти, а затем искать подозрительные административные сессии и неизвестные исходящие соединения. #citrix #netscaler #уязвимость #кибербезопасность @ZerodayAlert
    Пост канала «0day Alert» от 29 сентября 2026 г.
  • 1,9 тыс.41 пересылка8 реакцийОткрыть в Telegram
    Citrix выпустила экстренные исправления для NetScaler Citrix раскрыла две zero-day в NetScaler ADC и NetScaler Gateway, обе получили 9,5 балла по CVSS 4.0. Злоумышленники начали использовать их до появления исправлений. Первая, CVE-2026-88771, связана с неправильной проверкой входных данных и позволяет выполнять произвольные команды без учётной записи. Вторая уязвимость, CVE-2026-88772, вызывает переполнение памяти и может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки нужен включённый DTLS, а на виртуальных VPN-серверах NetScaler этот протокол активирован по умолчанию. Поэтому типичная конфигурация корпоративного шлюза уже соответствует условиям эксплуатации. Обходного решения нет, поэтому Citrix рекомендует обновить устройства до версий 14.1-73.37 или 13.1-64.23 и новее. Для доступных из интернета систем администраторам советуют сначала сохранить журналы и проверить устройство на признаки компрометации. После обновления нужно сменить пароли, секреты и сертификаты, которые могли оказаться в руках атакующих. #netscaler #citrix #zeroday #уязвимость @ZerodayAlert
    Пост канала «0day Alert» от 29 сентября 2026 г.
  • 1,9 тыс.21 пересылка11 реакцийОткрыть в Telegram
    Хакеры обошли WAF-фильтры Oracle PeopleSoft с помощью URL-кодирования ShinyHunters снова эксплуатирует уязвимость CVE-2026-35273 в Oracle PeopleSoft с оценкой 9,8 балла. Вместо привычного пути /PSEMHUB/ злоумышленники обращаются к /%50SEMHUB/, где %50 означает букву P в URL-кодировке. Многие WAF и обратные прокси сверяют исходную строку с правилами и пропускают такой запрос, а WebLogic затем декодирует адрес и передаёт его уязвимому компоненту. После успешного взлома группировка размещает JSP-веб-шеллы или выполняет команды вовсе без записи файлов на диск. Из-за этого компрометацию сложнее обнаружить по появлению подозрительных файлов. На Windows-серверах устанавливается бэкдор SIDEEYE, а на Linux применяется легитимный инструмент MeshAgent. Новая волна затронула высшее образование, технологический сектор, здравоохранение, транспорт и госструктуры. PeopleSoft особенно интересен вымогателям, поскольку хранит кадровые, зарплатные и студенческие данные. Mandiant и Google советуют установить исправление Oracle, отключить Environment Management Hub при отсутствии необходимости и искать в журналах URL-кодированные варианты пути. #peoplesoft #shinyhunters #oracle #уязвимость @ZerodayAlert
    Пост канала «0day Alert» от 28 сентября 2026 г.
  • 2,5 тыс.11 пересылок6 реакцийОткрыть в Telegram
    Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник отправлял специально подготовленный лид через штатную форму Web-to-Lead, и вредоносная инструкция сохранялась в CRM как обычная запись. Когда сотрудник позднее просил Agentforce обработать этот лид, агент читал внедрённый текст как часть задания и мог обращаться к другим записям в пределах прав пользователя. Проверка Trusted URLs некорректно обрабатывала некоторые доменные зоны и специальные последовательности символов, поэтому фильтр можно было обойти. После этого агент встраивал данные из таблиц Leads и Accounts в адрес изображения, и при его загрузке браузер автоматически отправлял их на сервер атакующего. Второй вариант переносил утечку в Slack, где мессенджер сам обращается к ссылкам для формирования превью. Третья проблема касалась действия Reply to a Slack Thread, которое позволяло публиковать сообщения без подтверждения и без указания, кто их инициировал. #salesforce #agentforce #promptinjection #уязвимость @ZerodayAlert
    Пост канала «0day Alert» от 25 сентября 2026 г.
  • 14,1 тыс.186 пересылок8 реакцийОткрыть в Telegram
    ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки. Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных. Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы. #mikrotik #routeros #уязвимость #CERT @ZerodayAlert
    Пост канала «0day Alert» от 24 сентября 2026 г.
  • 2,8 тыс.60 пересылок5 реакцийОткрыть в Telegram
    Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной записи и пароля запускать произвольные скрипты на сервере управления Check Point. Причина кроется в веб-службе Check Point Management, где обход ограничений каталогов сочетается с загрузкой файлов. Под удар попали Security Management Server, Multi-Domain Server, Log Server и SmartEvent в версиях от R81.10 до R82.20. Для каждой ветки уже вышли исправления, а до их установки доступ к TCP-порту 19009 рекомендуют оставить только доверенным адресам. Первые попытки эксплуатации компания зафиксировала 23 июля, поэтому журналы на признаки компрометации стоит проверять начиная с этой даты. 22 сентября CISA внесло уязвимость в каталог KEV и обязало федеральные ведомства США устранить её до 25 сентября. #Checkpoint #уязвимость #обновление #kev @ZerodayAlert
    Пост канала «0day Alert» от 24 сентября 2026 г.
  • 2,2 тыс.24 пересылки8 реакцийОткрыть в Telegram
    Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты. 24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру. 👉 Зарегистрироваться на эфир На эфире узнаешь: 🔻 как собрать агента, который находит уязвимости; 🔻 где агенты приносят деньги; 🔻 как попасть на Standoff 2027 без отбора; 🔻 как Standoff меняет турниры под AI; 🔻 какая база нужна, чтобы дойти до AI в пентесте. Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире. Участие бесплатное, по регистрации. 👉 Зарегистрироваться 👉 Узнать больше об эфире
    Пост канала «0day Alert» от 23 сентября 2026 г.
  • 2,2 тыс.20 пересылок8 реакцийОткрыть в Telegram
    Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDiskBuster показывает неприятный сценарий для Windows. Вредонос может не трогать сам Microsoft Defender, а просто мешать ему обновляться, сохраняя привычный статус работающего антивируса. Отдельного бюллетеня Microsoft и CVE по этой технике на 22 сентября нет. Механика почти примитивная. В момент обновления инструмент забивает системный диск скрытым файлом, ломает установку свежих компонентов и затем возвращает место обратно. Пользователь видит свободный диск и включённую защиту, хотя Defender постепенно отстаёт от актуального состояния. Проблема не в красном значке и не в выключенном антивирусе, а в ложном ощущении нормальной работы. Чем дольше не приходят свежие базы, тем слабее защита против новых угроз. Проверять стоит не только статус Defender, но и дату сигнатур, версию движка и историю неудачных обновлений. #Windows #Defender #BigDiskBuster #защита @ZerodayAlert
    Пост канала «0day Alert» от 23 сентября 2026 г.

О канале в цифрах

Создан
15 июля 2023 г.
Фото
192
Видео
1
Ссылки
807

По данным Telegram на 1 октября 2026 г.

Рейтинги и подборки

Отзывы

Оставить отзыв

Отзывов пока нет. Ваш будет первым.

Похожие

Ещё по теме