@zerodayalert
0day Alert
Telegram-канал @zerodayalert: 11 тыс. подписчиков, 2,2 тыс. просмотров на пост, оценка 52
52CВыше, чем у 7 из 10 каналов категории
Середина категории 33–52Этот канал 52
- 11 тыс.
- Подписчики
- 2,2 тыс.
- Медиана просмотров за 30 дней
- 20,5%
- Просмотры / подписчики за 30 дней
- 43
- Постов за 30 дней
Данные на 1 октября 2026 г.
О новых уязвимостях нулевого дня и свежих патчах для корпоративной инфраструктуры — для тех, кто отвечает за безопасность сетей и серверов. На 30 сентября: подписчиков 11 тыс., ER 26,2 % — заметно выше медианы категории, при том что подписчиков меньше медианы. За последний месяц канал разбирал экстренные исправления Citrix NetScaler для двух критических уязвимостей, обход WAF-фильтров Oracle PeopleSoft через URL-кодирование от ShinyHunters и уязвимость в сервере управления Check Point с оценкой 9,8 по CVSS. Также писал про точечное обновление iOS 26.7.1, закрывшее брешь в CoreGraphics, и про zero-day в Mac-клиенте ИИ-агента Muse, найденную Патриком Уордлом. Разбирает технические детали атак: от неправильной проверки входных данных до цепочек эксплуатации через CSRF и jQuery-селекторы.
описание каталога О канале от автора
Анализируем и делимся новейшими уязвимостями в ПО и системах, предоставляя рекомендации по их устранению.
Частые вопросы
- Сколько подписчиков?
- Подписчиков — 11 тыс. Медиана просмотров поста — 2,2 тыс. Просмотров на подписчика — 20,5%. Данные на 1 октября 2026 г.
- Как часто выходят посты?
- За 30 дней вышло постов: 43 — это почти каждый день. Данные на 1 октября 2026 г.
- Есть ли у канала галочка Telegram?
- Галочки Telegram нет.
- Кто ведёт страницу канала в каталоге?
- Пока никто. Если это ваш канал — заберите страницу: сможете отвечать на отзывы и видеть её статистику.
Это ваш канал?
Подтвердите владение — точные метрики и что улучшить, ответы на отзывы от лица канала и бейдж владельца на странице.
Подтвердить владениеЗаймёт минуту: пост с кодом или бот в администраторах
Ваша страница в tg.place
Знаете владельца?
Перешлите ему это сообщение — он подтвердит права и заберёт накопленное: статистику страницы и ответы на отзывы.
10 96010 819
1 окт.10 960+1 за день
Наведите на график или проведите пальцем — покажем день.
| Из чего складывается | |
|---|---|
| Вовлечённость | 11 из 30 |
| Качество роста | 15,8 из 20 |
| Реакции и пересылки | 6,3 из 15 |
| Регулярность | 7,4 из 12 |
| Доверие | 3,8 из 8 |
| Отзывы | недостаточно данныхотзывов пока нет |
Оценка 52 — по 5 показателям из 6: остальные пока не измерены. Методология
Последние посты
- Одна забытая учётка — и вся сеть под угрозой ⚠️ У каждого админа свой пароль к устройствам, половина учёток осталась от уволившихся, а после сбоя никто не может сказать, кто и что правил. Знакомо? Для атакующего это подарок: можно взломать инфраструктуру без сложных техник. Завтра в 19:00 мск наведём порядок. На открытом практикуме эксперт соберёт единый вход в сетевое оборудование: одни логины на всех устройствах, у каждого свои права, а каждое действие в журнале. 🔹В прямом эфире увидишь: — как поднять сервер аутентификации FreeRADIUS; — как подключить к нему маршрутизатор Eltex vESR; — как раздать права так, чтобы каждый видел только своё; — как по логам найти, кто и когда входил. Покупать железо не нужно: стенд собирается в GNS3 на обычном ноутбуке. После эфира пришлём дистрибутивы и доступы — повторишь у себя и добавишь готовый кейс в портфолио 😎 Участие бесплатное, по регистрации. 👉 Узнать больше о практикуме 👉 Занять место
- Внеплановое обновление iOS 26.7.1: что исправила Apple Apple выпустила точечное обновление iOS 26.7.1 и закрыла уязвимость CVE-2026-86950 в компоненте CoreGraphics. Он отвечает за работу с двухмерной графикой, изображениями и PDF, поэтому вредоносный файл может попасть в систему через разные приложения. Ошибка позволяет выполнить произвольный код после обработки специально подготовленного файла. Apple знает как минимум об одном сообщении, что брешь могла применяться в «чрезвычайно сложной» атаке против конкретных людей. Компания не раскрыла число возможных жертв, способ доставки файла и результат атак. Если эксплуатация началась до выхода патча, уязвимость фактически относится к нулевому дню. Исправление вошло не только в iOS и iPadOS 26.7.1, но и в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Владельцам устройств стоит установить обновление без долгой отсрочки. Тем, кто может стать целью шпионского ПО, дополнительную защиту даёт Lockdown Mode. #apple #ios #уязвимость #обновление @ZerodayAlert
- Netscaler снова под прицелом: вышли исправления для двух 0Day Две критические уязвимости нулевого дня в Citrix NetScaler эксплуатировались злоумышленниками несколько недель до выхода исправлений. Атаки шли весь сентябрь, а официальное подтверждение от Citrix появилось только 27 сентября. CVE-2026-88771 позволяет удалённо выполнять команды без авторизации и получила 9,5 балла по CVSS 4.0. Специальная конфигурация для атаки не нужна, поэтому под угрозой оказались все уязвимые NetScaler ADC и Gateway, включая стандартные установки. Установка патча не удалит доступ злоумышленника, если он успел закрепиться в системе раньше. Поэтому организациям рекомендуют сохранить снимки, журналы и дампы памяти, а затем искать подозрительные административные сессии и неизвестные исходящие соединения. #citrix #netscaler #уязвимость #кибербезопасность @ZerodayAlert
- Citrix выпустила экстренные исправления для NetScaler Citrix раскрыла две zero-day в NetScaler ADC и NetScaler Gateway, обе получили 9,5 балла по CVSS 4.0. Злоумышленники начали использовать их до появления исправлений. Первая, CVE-2026-88771, связана с неправильной проверкой входных данных и позволяет выполнять произвольные команды без учётной записи. Вторая уязвимость, CVE-2026-88772, вызывает переполнение памяти и может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки нужен включённый DTLS, а на виртуальных VPN-серверах NetScaler этот протокол активирован по умолчанию. Поэтому типичная конфигурация корпоративного шлюза уже соответствует условиям эксплуатации. Обходного решения нет, поэтому Citrix рекомендует обновить устройства до версий 14.1-73.37 или 13.1-64.23 и новее. Для доступных из интернета систем администраторам советуют сначала сохранить журналы и проверить устройство на признаки компрометации. После обновления нужно сменить пароли, секреты и сертификаты, которые могли оказаться в руках атакующих. #netscaler #citrix #zeroday #уязвимость @ZerodayAlert
- Хакеры обошли WAF-фильтры Oracle PeopleSoft с помощью URL-кодирования ShinyHunters снова эксплуатирует уязвимость CVE-2026-35273 в Oracle PeopleSoft с оценкой 9,8 балла. Вместо привычного пути /PSEMHUB/ злоумышленники обращаются к /%50SEMHUB/, где %50 означает букву P в URL-кодировке. Многие WAF и обратные прокси сверяют исходную строку с правилами и пропускают такой запрос, а WebLogic затем декодирует адрес и передаёт его уязвимому компоненту. После успешного взлома группировка размещает JSP-веб-шеллы или выполняет команды вовсе без записи файлов на диск. Из-за этого компрометацию сложнее обнаружить по появлению подозрительных файлов. На Windows-серверах устанавливается бэкдор SIDEEYE, а на Linux применяется легитимный инструмент MeshAgent. Новая волна затронула высшее образование, технологический сектор, здравоохранение, транспорт и госструктуры. PeopleSoft особенно интересен вымогателям, поскольку хранит кадровые, зарплатные и студенческие данные. Mandiant и Google советуют установить исправление Oracle, отключить Environment Management Hub при отсутствии необходимости и искать в журналах URL-кодированные варианты пути. #peoplesoft #shinyhunters #oracle #уязвимость @ZerodayAlert
- Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник отправлял специально подготовленный лид через штатную форму Web-to-Lead, и вредоносная инструкция сохранялась в CRM как обычная запись. Когда сотрудник позднее просил Agentforce обработать этот лид, агент читал внедрённый текст как часть задания и мог обращаться к другим записям в пределах прав пользователя. Проверка Trusted URLs некорректно обрабатывала некоторые доменные зоны и специальные последовательности символов, поэтому фильтр можно было обойти. После этого агент встраивал данные из таблиц Leads и Accounts в адрес изображения, и при его загрузке браузер автоматически отправлял их на сервер атакующего. Второй вариант переносил утечку в Slack, где мессенджер сам обращается к ссылкам для формирования превью. Третья проблема касалась действия Reply to a Slack Thread, которое позволяло публиковать сообщения без подтверждения и без указания, кто их инициировал. #salesforce #agentforce #promptinjection #уязвимость @ZerodayAlert
- ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки. Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных. Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы. #mikrotik #routeros #уязвимость #CERT @ZerodayAlert
- Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8 по CVSS позволяет без учётной записи и пароля запускать произвольные скрипты на сервере управления Check Point. Причина кроется в веб-службе Check Point Management, где обход ограничений каталогов сочетается с загрузкой файлов. Под удар попали Security Management Server, Multi-Domain Server, Log Server и SmartEvent в версиях от R81.10 до R82.20. Для каждой ветки уже вышли исправления, а до их установки доступ к TCP-порту 19009 рекомендуют оставить только доверенным адресам. Первые попытки эксплуатации компания зафиксировала 23 июля, поэтому журналы на признаки компрометации стоит проверять начиная с этой даты. 22 сентября CISA внесло уязвимость в каталог KEV и обязало федеральные ведомства США устранить её до 25 сентября. #Checkpoint #уязвимость #обновление #kev @ZerodayAlert
- Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Его выводят на bug bounty, турниры и в коммерческие проекты. 24 сентября в 19:00 мск директор по продуктам Standoff 365 Иван Булавин и CEO CyberED Егор Богомолов разберут, что AI поменял в наступательной безопасности и куда расти пентестеру. 👉 Зарегистрироваться на эфир На эфире узнаешь: 🔻 как собрать агента, который находит уязвимости; 🔻 где агенты приносят деньги; 🔻 как попасть на Standoff 2027 без отбора; 🔻 как Standoff меняет турниры под AI; 🔻 какая база нужна, чтобы дойти до AI в пентесте. Есть вопросы и сомнения по поводу роста в наступательной безопасности? Спроси у спикеров прямо в эфире. Участие бесплатное, по регистрации. 👉 Зарегистрироваться 👉 Узнать больше об эфире
- Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDiskBuster показывает неприятный сценарий для Windows. Вредонос может не трогать сам Microsoft Defender, а просто мешать ему обновляться, сохраняя привычный статус работающего антивируса. Отдельного бюллетеня Microsoft и CVE по этой технике на 22 сентября нет. Механика почти примитивная. В момент обновления инструмент забивает системный диск скрытым файлом, ломает установку свежих компонентов и затем возвращает место обратно. Пользователь видит свободный диск и включённую защиту, хотя Defender постепенно отстаёт от актуального состояния. Проблема не в красном значке и не в выключенном антивирусе, а в ложном ощущении нормальной работы. Чем дольше не приходят свежие базы, тем слабее защита против новых угроз. Проверять стоит не только статус Defender, но и дату сигнатур, версию движка и историю неудачных обновлений. #Windows #Defender #BigDiskBuster #защита @ZerodayAlert
О канале в цифрах
- Создан
- 15 июля 2023 г.
- Фото
- 192
- Видео
- 1
- Ссылки
- 807
По данным Telegram на 1 октября 2026 г.
Рейтинги и подборки
- Самые читаемые каналы · Разработка4-е место
- Кто вырос за сутки · Разработка7-е место
- Самые крупные каналы · Разработка7-е место
Отзывы
Оставить отзыв
Отзывов пока нет. Ваш будет первым.