Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка
Chrome 153 вышел в стабильный канал: 153.0.8010.36/.37 для Windows и Mac, 153.0.8010.36 для Linux. Внутри 230 исправлений безопасности. Одно из них закрывает…
ИБ без маркетинга. Для тех, кто строит защиту руками.
Авторский канал CISO о реальных угрозах, уязвимостях и практиках защиты
Путь от эникейщика до CISO. Начинал с поддержки пользователей — прошёл пентест, incident response, построение SOC, внедрение SIEM, и в итоге возглавил ИБ в крупной российской компании. Видел всё: как EDR превращается в источник шума, как IR-процессы умирают на второй год, как вендоры продают проблему и решение одновременно.
Пишу о том, что реально работает.
Только то, что нужно практикам в повседневной работе — без новостного шума и пресс-релизов вендоров.
CVE с механикой эксплуатации, CVSS, затронутые версии — и что делать прямо сейчас.
Реальные атаки, IoC и TTP. Разбор кейсов: что пошло не так и как это видно в логах.
Инструменты, архитектура, процессы. Что работает в реальных условиях, а не на слайдах.
PCI DSS, импортозамещение, регулятика, ФСТЭК и ФСБ. Без воды и юридических виньеток.
Свежее из канала — полный архив открыт, без регистрации и подписки.
Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка
Chrome 153 вышел в стабильный канал: 153.0.8010.36/.37 для Windows и Mac, 153.0.8010.36 для Linux. Внутри 230 исправлений безопасности. Одно из них закрывает…
Украинский разработчик Conti получил четыре года, но загрузчик остался в обороте
Алексею Литвиненко 44 года. Приговор вынесли в США в четверг, по данным therecord. Он признал вину в июне. До экстрадиции жил в ирландском Корке, арестовали…
Shadow AI в CI/CD: ИИ-агенты как новая угроза цепочке поставок
Разработчик устанавливает ИИ-расширение и вставляет журнал ошибок в публичный чат-бот. Токен уже утёк. Пока ИИ только советует код, он просто программа. Но…
Только конкретика: CVE, версии, векторы, что патчить. Никаких «эксперты обеспокоены» и «количество атак выросло».
4 поста в день, включая выходные. Только актуальные угрозы и инциденты — вы не пропустите то, что нужно патчить сегодня.
Western threats через призму российской инфраструктуры и регулятики. Что значит каждый CVE для вашего стека.
Свежие уязвимости, разборы атак и практика защиты — каждый день.
Подписаться в Telegram