ZeroDay | Кибербезопасность в мессенджере MAX — 916 подписчиков, аналитика и статистика
@cybersec_academy
Информационная безопасность Админ: [контакт скрыт]
AI-аналитик MaxBook
Войдите, чтобы увидеть кредит-рейтинг доверия, разбор факторов и оценку рисков.
AI-обзор
Обновлено 08.07.2026- Тематическое сообщество IT-безопасности
- Технологии и инновации в цифровой безопасности
- Авторские колонки и обзоры
- Неформальный разговорный тон
Описание сформировано MaxBook AI на основе последних публикаций канала.
О канале ZeroDay | Кибербезопасность
Информационная безопасность Админ: [контакт скрыт]
Положение в категории «Технологии»
- По числу подписчиков канал «ZeroDay | Кибербезопасность» опережает примерно 70% из 1 476 каналов категории «Технологии» в MAX.
- Средняя публикация набирает 886 просмотров — по охвату канал опережает примерно 65% каналов категории, по которым есть данные об охвате.
- Вовлечённость аудитории (0.1%) ниже медианы категории «Технологии» на 95% (медиана — 0.9%).
Сравнение построено по 1 476 каналам категории в каталоге MaxBook. Все каналы категории →
Основные метрики
Последние публикации канала «ZeroDay | Кибербезопасность»
- 177 просмотров, 30 июл. 2026 г., видео
Новая критическая уязвимость в Firefox и Tor Browser 👋 Приветствую в мире цифровой безопасности! Mozilla закрыла критическую уязвимость CVE-2026-10702, которая позволяла выполнить произвольный код внутри процесса браузера. По словам исследователей из Nebula Security, для эксплуатации было достаточно просто открыть специально подготовленную страницу. ⏺Атака максимально простая для пользователя: никаких загрузок, расширений или дополнительных действий. Достаточно перейти на вредоносный сайт - дальше срабатывает ошибка в JIT-компиляторе JavaScript. ⏺Проблема затрагивала Firefox с версий…
- 182 просмотров, 29 июл. 2026 г., видео
Как правильно настроить seccomp? 👋 Приветствую в мире цифровой безопасности! Seccomp работает, как фильтр между процессом и ядром Linux - если syscall не разрешён, ядро блокирует его до выполнения. Даже если атакующий получил контроль над процессом, запрещённый вызов просто не пройдёт. ⏺Два режима на практике: strict разрешает только read, write, exit и sigreturn - подходит для простых утилит. Filter режим гибкий, задаёшь точный whitelist или blacklist для конкретного приложения через BPF-фильтр. ⏺Главное правило перед написанием профиля - сначала посмотреть, что приложение реально…
- 178 просмотров, 28 июл. 2026 г., изображение
Современный антифрод: что изменилось за последние годы 👋 Приветствую в мире цифровой безопасности! Раньше защита от мошенничества часто строилась вокруг отдельных правил: нашли подозрительное действие и добавили проверку. Но с ростом сервисов такой подход перестал масштабироваться. ⏺У крупных платформ появились десятки разных сценариев атак: поддельные обращения в поддержку, подозрительные платежи, массовые регистрации, злоупотребление бонусами и другие схемы. Для каждого направления команды создавали собственные механизмы защиты. ⏺В Яндексе решили объединить этот опыт в одну платформу.…
- 70 просмотров, 28 июл. 2026 г., изображение
Современный антифрод: что изменилось за последние годы 👋 Приветствую в мире цифровой безопасности! Раньше защита от мошенничества часто строилась вокруг отдельных правил: нашли подозрительное действие и добавили проверку. Но с ростом сервисов такой подход перестал масштабироваться. ⏺У крупных платформ появились десятки разных сценариев атак: поддельные обращения в поддержку, подозрительные платежи, массовые регистрации, злоупотребление бонусами и другие схемы. Для каждого направления команды создавали собственные механизмы защиты. ⏺В Яндексе решили объединить этот опыт в одну платформу.…
- 74 просмотров, 28 июл. 2026 г., изображение
Landrun: песочница для Linux-процессов без контейнеров 👋 Приветствую в мире цифровой безопасности! Расскажу о еще одном супер полезном инструменте. ⏺Landrun - это лёгкий sandbox для запуска Linux-программ через встроенный механизм ядра Landlock. По смыслу похож на Firejail, но без root, контейнеров и сложных профилей. Процесс сам запускается с ограничениями: какие файлы читать, куда писать, какие порты открывать и куда подключаться. ⏺Главная идея Landlock: не дать программе лишние права с самого начала. Например, вместо запуска: python3 script.py где Python видит всю систему, можно…
- 173 просмотров, 28 июл. 2026 г., изображение
Landrun: песочница для Linux-процессов без контейнеров 👋 Приветствую в мире цифровой безопасности! Расскажу о еще одном супер полезном инструменте. ⏺Landrun - это лёгкий sandbox для запуска Linux-программ через встроенный механизм ядра Landlock. По смыслу похож на Firejail, но без root, контейнеров и сложных профилей. Процесс сам запускается с ограничениями: какие файлы читать, куда писать, какие порты открывать и куда подключаться. ⏺Главная идея Landlock: не дать программе лишние права с самого начала. Например, вместо запуска: python3 script.py где Python видит всю систему, можно…
- 121 просмотров, 28 июл. 2026 г., изображение
Как подготовиться к плановой проверке Роскомнадзора? Читайте в канале КСБ-СОФТ алгоритм действий для операторов персональных данных 🖥️ Подписывайтесь на канал, чтобы видеть еще больше полезного: про изменения во взаимодействии с ГосСОПКА, причины появления 152-ФЗ, DoS-уязвимость в Keycloak и другие посты! ➡️ Вступайте: [контакт скрыт] #реклама О рекламодателе erid: 2W5zFJM7b2q
- 222 просмотров, 27 июл. 2026 г., видео
Не просто коробка с деньгами: чем на самом деле занимаются инженеры, обслуживающие банкоматы За привычным банкоматом скрывается сложная система с десятками модулей, сотнями датчиков и собственным компьютером. И большая часть работы инженеров - вовсе не сейфы, а постоянная борьба с механикой, электроникой и износом оборудования. ⏺Больше всего внимания требует модуль Cash Recycling, который принимает и повторно выдаёт наличные. Ролики, ремни, датчики, моторы - всё это со временем изнашивается, поэтому инженеры регулярно проводят обслуживание, меняют расходники, чистят механизмы и устраняют…
- 162 просмотров, 27 июл. 2026 г., видео
Не просто коробка с деньгами: чем на самом деле занимаются инженеры, обслуживающие банкоматы За привычным банкоматом скрывается сложная система с десятками модулей, сотнями датчиков и собственным компьютером. И большая часть работы инженеров - вовсе не сейфы, а постоянная борьба с механикой, электроникой и износом оборудования. ⏺Больше всего внимания требует модуль Cash Recycling, который принимает и повторно выдаёт наличные. Ролики, ремни, датчики, моторы - всё это со временем изнашивается, поэтому инженеры регулярно проводят обслуживание, меняют расходники, чистят механизмы и устраняют…
- 276 просмотров, 24 июл. 2026 г.
Опасные ловушки C++: умные указатели, которые не всегда умные 👋 Приветствую в мире цифровой безопасности! В прошлый раз разобрали многопоточность. Сегодня - про smart pointers. Они избавляют от большинства утечек памяти, но создают свои ловушки, из-за которых объекты могут жить вечно или исчезать раньше времени. ⏺shared_ptr и циклические ссылки: если два объекта владеют друг другом через std::shared_ptr, счётчик ссылок никогда не станет нулём, а память не освободится: struct B; struct A { std::shared_ptr<B> b; }; struct B { std::shared_ptr<A> a; }; Оба объекта будут…
- 236 просмотров, 24 июл. 2026 г.
Опасные ловушки C++: умные указатели, которые не всегда умные 👋 Приветствую в мире цифровой безопасности! В прошлый раз разобрали многопоточность. Сегодня - про smart pointers. Они избавляют от большинства утечек памяти, но создают свои ловушки, из-за которых объекты могут жить вечно или исчезать раньше времени. ⏺shared_ptr и циклические ссылки: если два объекта владеют друг другом через std::shared_ptr, счётчик ссылок никогда не станет нулём, а память не освободится: struct B; struct A { std::shared_ptr<B> b; }; struct B { std::shared_ptr<A> a; }; Оба объекта будут…
- 242 просмотров, 23 июл. 2026 г., видео
3 лайфхака для пентестинга 👋 Приветствую в мире цифровой безопасности! Расскажу ещё о трех полезных фишках при пентесте. ⏺CRLF Injection - если приложение подставляет пользовательский ввод в HTTP-заголовки ответа без фильтрации символов \r\n, можно дописать произвольные заголовки или вообще тело ответа: GET /redirect?url=https://example.com%0d%0aSet-Cookie:%20session=hacked HTTP/1.1 %0d%0a это URL-encoded \r\n - граница между заголовками. Сервер отдаёт редирект и попутно устанавливает произвольную куку. Можно пойти дальше и добавить полноценный HTTP-ответ, разделив оригинальный пакет на…
- 202 просмотров, 23 июл. 2026 г., видео
3 лайфхака для пентестинга 👋 Приветствую в мире цифровой безопасности! Расскажу ещё о трех полезных фишках при пентесте. ⏺CRLF Injection - если приложение подставляет пользовательский ввод в HTTP-заголовки ответа без фильтрации символов \r\n, можно дописать произвольные заголовки или вообще тело ответа: GET /redirect?url=https://example.com%0d%0aSet-Cookie:%20session=hacked HTTP/1.1 %0d%0a это URL-encoded \r\n - граница между заголовками. Сервер отдаёт редирект и попутно устанавливает произвольную куку. Можно пойти дальше и добавить полноценный HTTP-ответ, разделив оригинальный пакет на…
- 253 просмотров, 22 июл. 2026 г., изображение
Command and Control: как атакующий управляет заражённой машиной 👋 Приветствую в мире цифровой безопасности! Сегодня расскажу про Command and Control (C2), как атакующий поддерживает связь с уже скомпрометированным хостом и передаёт команды после того, как первоначальный доступ получен. ⏺C2 - это канал связи между заражённой машиной и инфраструктурой атакующего. Без него закрепление в системе бесполезно: получил доступ, а команды передать некому и результат не забрать. Вся современная эволюция C2 - это попытка сделать этот канал неотличимым от легитимного трафика. ⏺DNS-туннелирование -…
- 222 просмотров, 1 реакций, 22 июл. 2026 г., изображение
Command and Control: как атакующий управляет заражённой машиной 👋 Приветствую в мире цифровой безопасности! Сегодня расскажу про Command and Control (C2), как атакующий поддерживает связь с уже скомпрометированным хостом и передаёт команды после того, как первоначальный доступ получен. ⏺C2 - это канал связи между заражённой машиной и инфраструктурой атакующего. Без него закрепление в системе бесполезно: получил доступ, а команды передать некому и результат не забрать. Вся современная эволюция C2 - это попытка сделать этот канал неотличимым от легитимного трафика. ⏺DNS-туннелирование -…
Рост и динамика
Реклама и монетизация
Цитирование и аудитория
Telegram-канал
ожидает подтвержденияКачество и доверие
AI-анализ
Дополнительно
Похожие каналы
dvoffroad.ru ADR , самые мощные доработки вашего внедорожника, тюнинг, оффроад, arb, ironman, king shock, l…
Наш центр - это особая среда, благоприятная в реализации задач духовно-нравственного, интеллектуального, эс…
Все про жизнь сервиса автопостинга FleepBot Fleep.постинг: мультифункциональный бот автопостинга Бот: @id34…
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: MXFR26sps2beZLMXFR26
Медиа для специалистов по кибербезопасности и информационным технологиям. Для связи: Подробнее о нас: 18+
Hi Store - магазин техники Apple, Samsung, Xiaomi и других крупных брендов. Каталог
🥇Сеть магазинов оригинальной техники Apple в Йошкар-Оле, Казани и Костроме Для связи: Написать менеджеру: 📞
работа с МГЭ, приказы МКЭ, УПСС, ЗнП, разбор ТСН-2001, МРР. Иногда о ФСНБ-2022 и ГГЭ. ГРАНД-Смета. Предложи…
Все о цифровом государстве. Новости, аналитика, эксперты.