project-image

Подписаться
Необходимо знать условия эксплуатации конкретных уязвимостей и только тогда оценивать их опасность. Например, страшная уязвимость CVE-2026-31431 (Copy Fail) из 10 уязвимых машин дала права рут лишь на одной, почему? Ответ в условиях эксплуатации.
Публикации
Подборки
Уровни подписки
Контакты
О проекте
  • Добро пожаловать на мой канал!

    Уважаемые коллеги и просто интересующие темой! Мне очень приятно вас тут видеть и для начала представлюсь. Меня зовут Алексей Черемных, я работаю специалистом по информационной безопасности. По работе постоянно разбирая опубликованные эксплоиты и Proof of Concept для анализа применимости конкретной уязвимости к системам компании, понял, что этот поиск может вызывать только грусть. Это связано с необходимостью мониторинга десятка разных сервисов, и рядовому безопаснику просто некогда будет искать эксплоиты.

    1

    Загруженный задачами по бумажной безопасности, специалист вряд ли найдет время для изучения Proof of Concept к конкретной уязвимости, и, выбирая между этим и кучей актов ввода в эксплуатацию СКЗИ и заключений о допуске пользователей к работе с СКЗИ, вряд ли он выберет уязвимость… За отсутствие бумажки гарантированно будут проблемы!

    Свой личный блог с уязвимостями начал вести, чтобы было проще вспоминать подробности конкретной уязвимости. И, понимая боль поиска этой информации, решил завести данный канал, чтобы упростить жизнь своим коллегам и делать рассылки кратких описаний уязвимостей со ссылками на общедоступные эксплоиты, а также (для отдельных уровней) детальные разборы уязвимостей. Большинство детальных разборов уязвимостей не будут публиковаться в общем доступе.

    Что будет в рассылке Безопасный безопасник?

    На уровне Безопасный безопасник можно увидеть следующее:

    Уязвимость BDU: 2026-00482 службы регистрации ошибок Windows

    Уязвимость BDU: 2026-00482 (CVE-2026-20817) службы регистрации ошибок Windows Error Reporting Service операционной системы Windows связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

    Добро пожаловать на мой канал!

    Уважаемые коллеги и просто интересующие темой! Мне очень приятно вас тут видеть и для начала представлюсь. Меня зовут Алексей Черемных, я работаю специалистом по информационной безопасности. По работе постоянно разбирая опубликованные эксплоиты и Proof of Concept для анализа применимости конкретной уязвимости к системам компании, понял, что этот поиск может вызывать только грусть. Это связано с необходимостью мониторинга десятка разных сервисов, и рядовому безопаснику просто некогда будет искать эксплоиты.

    1

    Загруженный задачами по бумажной безопасности, специалист вряд ли найдет время для изучения Proof of Concept к конкретной уязвимости, и, выбирая между этим и кучей актов ввода в эксплуатацию СКЗИ и заключений о допуске пользователей к работе с СКЗИ, вряд ли он выберет уязвимость… За отсутствие бумажки гарантированно будут проблемы!

    Свой личный блог с уязвимостями начал вести, чтобы было проще вспоминать подробности конкретной уязвимости. И, понимая боль поиска этой информации, решил завести данный канал, чтобы упростить жизнь своим коллегам и делать рассылки кратких описаний уязвимостей со ссылками на общедоступные эксплоиты, а также (для отдельных уровней) детальные разборы уязвимостей. Большинство детальных разборов уязвимостей не будут публиковаться в общем доступе.

    Что будет в рассылке Безопасный безопасник?

    На уровне Безопасный безопасник можно увидеть следующее:

    Уязвимость BDU: 2026-00482 службы регистрации ошибок Windows

    Уязвимость BDU: 2026-00482 (CVE-2026-20817) службы регистрации ошибок Windows Error Reporting Service операционной системы Windows связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

    Бесплатный
  • Список зловредных IP-адресов на 09.06.2026

    Список зловредных IP-адресов на 09.06.2026

    Список зловредных IP-адресов на 09.06.2026
    Уже есть подписка?
    Список IP-адресов (в основном Российских), с которых наблюдаются злонамеренные запросы. Многие IP не встречаются в других списках.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Списки Ip-адресов
    2
  • Уязвимость BDU:2026-07182 (CVE-2026-9256) в NGINX

    Уязвимость BDU:2026-07182 (CVE-2026-9256) в NGINX

    Уязвимость BDU:2026-07182 (CVE-2026-9256) в NGINX
    Уже есть подписка?
    Анализ уязвимости BDU:2026-07182 (CVE-2026-9256) в NGINX ngx_http_rewrite_module: переполнение кучи, утечка указателей, удалённое выполнение кода и отказ в обслуживании.Подпишитесь, чтобы читать далее
    Профи
    Детальный анализ
    11
  • Уязвимости 08.06.2026 (Windows, Microsoft Office, Node.js, Fortinet, Ethereum, Apache, GNU Inetutils, Google Chrome, Drupal, ingress-nginx, PyPDF, Wazuh, Apache Tomcat, jsPDF, SumatraPDF, Python, Mozilla)

    Уязвимости 08.06.2026 (Windows, Microsoft Office, Node.js, Fortinet, Ethereum, Apache, GNU Inetutils, Google Chrome, Drupal, ingress-nginx, PyPDF, Wazuh, Apache Tomcat, jsPDF, SumatraPDF, Python, Mozilla)

    Уязвимости 08.06.2026 (Windows, Microsoft Office, Node.js, Fortinet, Ethereum, Apache, GNU Inetutils, Google Chrome, Drupal, ingress-nginx, PyPDF, Wazuh, Apache Tomcat, jsPDF, SumatraPDF, Python, Mozilla)
    Уже есть подписка?
    Уязвимости: BDU:2026-00571, BDU:2026-01809, BDU:2026-00828, BDU:2026-01353, BDU:2026-01492, BDU:2026-04840, BDU:2026-04839, CVE-2026-22862, CVE-2026-23907, BDU:2026-04120, BDU:2026-00709, BDU:2026-06354, BDU:2026-06429, BDU:2026-01947, BDU:2026-00882, BDU:2026-07114, BDU:2026-03606, BDU:2026-03618, BDU:2026-03319, BDU:2026-06933, CVE-2026-25940, BDU:2026-01951, BDU:2026-07153, BDU:2026-02973, BDU:2026-07110Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Уязвимости
    10
  • Свой фишинг для проверки сотрудников бесплатно и без смс

    Свой фишинг для проверки сотрудников бесплатно и без смс

    Свой фишинг для проверки сотрудников бесплатно и без смс
    Уже есть подписка?
    В этой статье поделюсь кодом для создания своего сервера, с которого можно будет рассылать фишинговые письма для проверки своих сотрудников. Нужна только виртуальная машина и почтовый сервер (свой или от хостинга).Подпишитесь, чтобы читать далее
    Профи
    Инструкции
    1
  • Свежие эксплоиты 02.06.2026

    Свежие эксплоиты 02.06.2026

    Свежие эксплоиты 02.06.2026
    Уже есть подписка?
    Опубликованные эксплоиты к Tp Link, Amazon WorkSpaces, WordPress, Northern.tech, Apache, TYPO3, Open WebUI, Gitea, GitLab.Подпишитесь, чтобы читать далее
    Профи
    Эксплоиты
    5
  • Список зловредных IP-адресов на 01.06.2026

    Список зловредных IP-адресов на 01.06.2026

    Список зловредных IP-адресов на 01.06.2026
    Уже есть подписка?
    Список IP-адресов, с которых осуществляются атаки на сайты, а также отдельным списком любители рассылать спам по формам обратной связи.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Списки Ip-адресов
    2
  • Уязвимости 01.06.2026 (Windows, Google Chrome, Keycloak, BeyondTrust, Cisco, Apple)

    Уязвимости 01.06.2026 (Windows, Google Chrome, Keycloak, BeyondTrust, Cisco, Apple)

    Уязвимости 01.06.2026 (Windows, Google Chrome, Keycloak, BeyondTrust, Cisco, Apple)
    Уже есть подписка?
    Уязвимости:Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Уязвимости
    10
  • Уязвимость BDU:2026-06863 (CVE-2026-41096) DNS Client Windows

    Уязвимость BDU:2026-06863 (CVE-2026-41096) DNS Client Windows

    Уязвимость BDU:2026-06863 (CVE-2026-41096) DNS Client Windows
    Уже есть подписка?
    Анализ уязвимости BDU:2026-06863 (CVE-2026-41096) в DNS Client Windows: разбор эксплоитов, условия эксплуатации, меры защиты.Подпишитесь, чтобы читать далее
    Профи
    Детальный анализ
    11
  • Свежие эксплоиты 27.05.2026

    Свежие эксплоиты 27.05.2026

    Свежие эксплоиты 27.05.2026
    Уже есть подписка?
    Опубликованные эксплоиты к WordPress, cPanel, Atril, Evince, Xreader, Langflow, XWiki Platform, ExifTool, RustFS, Python, TanStack Query, pdfmake, Advantech WISE-6610, FUXA, NiceGUI, Apache Airflow, OpenClaw, SmarterTools SmarterMail, Weblate, WeGIA, Apache Camel, rldns, Node.js, FreeScout, OpenClaw, Android, PAN-OS, Hikvision, TP-Link Archer, Lenovo, Ivanti, Neo4j, Rapid7, Joomla, Grafana и другим.Подпишитесь, чтобы читать далее
    Профи
    Эксплоиты
    5
  • Уязвимости 25.05.2026 (Next.js, Linux, inetutils, nginx Atlassian)

    Уязвимости 25.05.2026 (Next.js, Linux, inetutils, nginx Atlassian)

    Уязвимости 25.05.2026 (Next.js, Linux, inetutils, nginx Atlassian)
    Уже есть подписка?
    Уязвимости: CVE-2026-27825 в Atlassian, BDU:2026-02720 (CVE-2026-27944) в Nginx-UI, BDU:2026-02403 (CVE-2026-28372) в telnetd из inetutils, BDU:2026-07086 (CVE-2026-31635) в Linux, BDU:2026-06785 (CVE-2026-24072) в Linux, BDU:2026-07000 (CVE-2026-44578) в Next.js.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Уязвимости
    10
  • Уязвимость BDU:2026-06827 (CVE-2026-42945) NGINX

    Уязвимость BDU:2026-06827 (CVE-2026-42945) NGINX

    Уязвимость BDU:2026-06827 (CVE-2026-42945) NGINX
    Уже есть подписка?
    Анализ уязвимости BDU:2026-06827 (CVE-2026-42945) переполнения буфера в модуле ngx_http_rewrite_module веб-сервера NGINX: механизм эксплуатации, разбор кода эксплоита и способы защиты.Подпишитесь, чтобы читать далее
    Безопасный безопасник
  • Уязвимость BDU:2026-06912 (CVE-2026-46333) Linux

    Уязвимость BDU:2026-06912 (CVE-2026-46333) Linux

    Уязвимость BDU:2026-06912 (CVE-2026-46333) Linux
    Уже есть подписка?
    Анализ уязвимости BDU:2026-06912 (CVE-2026-46333) в ядре Linux: механизм гонки условий в get_dumpable(), анализ эксплоитов на C и Go, меры защиты.Подпишитесь, чтобы читать далее
    Профи
    Детальный анализ
    11
  • Уязвимости 18.05.2026 (Windows, Apache HTTP Server, Linux, Node.js, FreeBSD, Google Chrome, Oracle VM VirtualBox, Django, ingress-nginx, MariaDB, Balena Etcher)

    Уязвимости 18.05.2026 (Windows, Apache HTTP Server, Linux, Node.js, FreeBSD, Google Chrome, Oracle VM VirtualBox, Django, ingress-nginx, MariaDB, Balena Etcher)

    Уязвимости 18.05.2026 (Windows, Apache HTTP Server, Linux, Node.js, FreeBSD, Google Chrome, Oracle VM VirtualBox, Django, ingress-nginx, MariaDB, Balena Etcher)
    Уже есть подписка?
    Уязвимости в Windows, Apache HTTP Server, Linux, Node.js, FreeBSD, Google Chrome, Oracle VM VirtualBox, Django, ingress-nginx, MariaDB, Balena Etcher.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Уязвимости
    10
  • Свежие эксплоиты 14.05.2026

    Свежие эксплоиты 14.05.2026

    Свежие эксплоиты 14.05.2026
    Уже есть подписка?
    Опубликованные эксплоиты к pac4j-jwt, Apache Tomcat, Node.js, WordPress, NetScaler ADC (ранее Citrix ADC), Apache APISIX, Langflow, gRPC-Go, GitHub, Apache NiFi, SONICWALL, n8n, givanz Vvvebjs, vim.Подпишитесь, чтобы читать далее
    Профи
    Эксплоиты
    5
  • Уязвимость BDU:2026-06305 (CVE-2026-23918) в Apache HTTP Server

    Уязвимость BDU:2026-06305 (CVE-2026-23918) в Apache HTTP Server

    Уязвимость BDU:2026-06305 (CVE-2026-23918) в Apache HTTP Server
    Уже есть подписка?
    Уязвимость BDU:2026-06305 (CVE-2026-23918) представляет собой критическую ошибку типа "двойное освобождение памяти" (Double Free, CWE-415) в реализации протокола HTTP/2 веб-сервера Apache HTTP Server. Проблема находится в модуле mod_http2, а именно в функции m_stream_cleanup() файла h2_mplx.c.Подпишитесь, чтобы читать далее
    Профи
    Детальный анализ
    11
  • Уязвимости 12.05.2026 (MySQL, Inetutils, Microsoft SharePoint Server, Windows)

    Уязвимости 12.05.2026 (MySQL, Inetutils, Microsoft SharePoint Server, Windows)

    Уязвимости 12.05.2026 (MySQL, Inetutils, Microsoft SharePoint Server, Windows)
    Уже есть подписка?
    Условия эксплуатации для уязвимостей: CVE-2026-34308 в MySQL; BDU:2026-03114 (CVE-2026-32746) в Inetutils; BDU:2026-05272 (CVE-2026-32201) в Microsoft SharePoint; BDU:2026-05294 (CVE-2026-32223) в Windows.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Уязвимости
    10
  • Свежие эксплоиты (08.05.2026)

    Свежие эксплоиты (08.05.2026)

    Свежие эксплоиты (08.05.2026)
    Уже есть подписка?
    Опубликованные эксплоиты к Mozilla Firefox, musl libc, GitLab, Langflow, WordPress, Apache Camel, XWiki, AdGuard, Node.js, OpenClaw, Apache Superset, Apache Solr.Подпишитесь, чтобы читать далее
    Профи
    Эксплоиты
    5
  • Уязвимость BDU:2026-02974 (CVE-2026-24294) в Windows

    Уязвимость BDU:2026-02974 (CVE-2026-24294) в Windows

    Уязвимость BDU:2026-02974 (CVE-2026-24294) в Windows
    Уже есть подписка?
    Анализ уязвимости BDU:2026-02974 (CVE-2026-24294): повышение привилегий через NTLM Reflection в SMB Windows. Анализ эксплоита, условия эксплуатации, способы защиты.Подпишитесь, чтобы читать далее
    Профи
    Детальный анализ
    11
  • Уязвимость BDU:2026-05493 (CVE-2026-32202) в Windows

    Уязвимость BDU:2026-05493 (CVE-2026-32202) в Windows

    Уязвимость BDU:2026-05493 (CVE-2026-32202) в Windows
    Уже есть подписка?
    Уязвимость CVE-2026-32202 (BDU:2026-05493) обхода механизма защиты Windows Shell, которая позволяет перехватывать Net-NTLMv2-хэши через автоматическое SMB-подключение при просмотре папки со специально созданным ярлыком.Подпишитесь, чтобы читать далее
    Безопасный безопасник
    Детальный анализ
    11
  • 1
  • 2

Служба поддержки:

support@sponsr.rusponsr.rusponsr_support_bot
Защита персональных данных
Служба поддержки:
support@sponsr.rusponsr.rusponsr_support_bot
Защита персональных данных
Моя лентаКаталогПлатежиВойти