НеИБи — 544 новые уязватимости
Канал MAX @antiinfosec в категории «Технологии»
Канал предоставляет аналитические обзоры по кибербезопасности и IT-инфраструктуре. В последнем квартальном разборе GIS за 2026 год зафиксировано 544 новые уязвимости, из которых 44% приходятся на удаленное выполнение кода и 20% — на обход аутентификации. Также обсуждается проблема в Outlook, которая может снизить защиту TLS до незашифрованного соединения.
Что понять по статистике
Аудитория канала — 6 подписчиков.
Средний охват поста за 30 дней — 31 просмотров, вовлечённость (ER) — 5.0%.
За последнюю неделю опубликовано 9 постов.
Вопросы о канале НеИБи
О чём канал НеИБи?
Канал предоставляет аналитические обзоры по кибербезопасности и IT-инфраструктуре. В последнем квартальном разборе GIS за 2026 год зафиксировано 544 новые уязвимости, из которых 44% приходятся на удаленное выполнение кода и 20% — на обход аутентификации. Также обсуждается проблема в Outlook, которая может снизить защиту TLS до незашифрованного соединения.
Сколько подписчиков у канала НеИБи?
На канал подписаны 6 человек, средний охват поста за 30 дней — 31 просмотров.
Последние посты канала НеИБи
- 31.07.2026 — Три уяза на каждую букву Команда разработчиков PHP раскрыла три уязвимости в ядре, которые уже закрыты в версиях 8.2.33, 8.3.33, 8.4.24 и 8.5.9. Проблемы затронули расширения ext-pgsql, ext-phar и ext-bcmath, и каждая из них заслуживает отдельного внимания, потому что ломают они (1 просмотров)
- 31.07.2026 — Двойной ИИ-агент Исследователи Unit 42 зафиксировали занятный случай, как китайскоязычный злоумышленник, известный как knaithe (или KnYuan), развернул автономный ИИ-фреймворк Hermes Agent на базе DeepSeek для автоматизации атак. Управление шло через Telegram, агент самостоятель (1 просмотров)
- 30.07.2026 — После цифры было слово Google Threat Intelligence Group наконец-то решила, что цифры в названиях группировок — это скучно и неинформативно. Аплодируем стоя! Новая схема — как у всех — двухсловные криптонимы. Первое слово — запоминающееся имя группы (если его нет — генерируют ран (5 просмотров)
- 29.07.2026 — Из песочницы в LLM-лужу Признаем, что мы немного проворонили эту историю с Artifactory. Не успели подсветить в момент релиза, но сейчас, когда детали стали доступны, возвращаемся к ней. Тем более специалисты JFrog сообщили недавно, что в рамках внутренней оценки кибервозможносте (11 просмотров)
- 28.07.2026 — Ботнет без головы Знакомьтесь, Dysphoria — ботнет-стартап, который за полгода дорос от обычного DDoS-вышибателя до распределенной инфраструктуры с блокчейн-доменами, UPnP-прокладкой и двадцатью тысячами «сотрудников» по всему миру. И да, он до сих пор считает, что telnet с парол (13 просмотров)
- 28.07.2026 — Китайский вендор, военный контракт и один странный GitHub-репозиторий Расследование Cyberpress связало китайскую компанию Guangdong Chanming Technology с инфраструктурой RedRelay. Цепочка забавная и вполне тянет на детектив на Нетфликсе. Началось все с открытых данных. Компания (13 просмотров)
- 27.07.2026 — Simlink откройся Представьте, вы клонируете репозиторий, запускаете Claude Code в папке, которой доверяли уже много месяцев, и даже не подозреваете, что ваш /etc/passwd или ~/.aws/credentials уже улетают в неизвестном направлении. Вряд ли сейчас кого-то удивим, но Томер Нив очен (19 просмотров)
- 27.07.2026 — GitHack На Хабре обратили внимание на проблему, которая висит в открытом доступе с 2024 года. На GitHub существуют тысячи репозиториев, распространяющих трояны через ZIP-архивы. Найти их может любой желающий — достаточно обычного поиска по readme с паттернами вроде "## Download" (19 просмотров)