TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
323
Videos
2
Links
655
Recent Posts 20 shown
Post #1043 160
#infosec

Сентябрьское обновление Windows сломало работу принтеров… опять 💻

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.

Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
  • 👌 2
Post #1042 271
#defensive

PingCastle 🎯

Active Directory — это основной, «родной» режим работы утилиты.

Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
GitHub GitHub - netwrix/pingcastle: PingCastle - Get Active Directory Security at 80% in 20% of the time PingCastle - Get Active Directory Security at 80% in 20% of the time - netwrix/pingcastle
  • 🆒 3
Post #1041 470
#news

Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮

Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research.

Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены.

Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат.

При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год.

В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК.

Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже.

Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html
  • ✍ 3
Post #1040 468
#soc

Awesome Incident Response
🔎

Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach.

🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
  • ❤‍🔥 1
  • 👌 1
  • 🆒 1
Post #1039 641
#news

В App Store появились подделки под МАКС, Rutube и VK Видео 🫷

После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны.

Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют.

Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение.

Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
  • ✍ 2
Post #1038 571
ChatGPT-6 Astra: подробный обзор новой модели ✍️

OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender.

Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root.

🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.
  • 👍 4
  • 🆒 1
Post #1037 695
#pentest

Pentest Harness 🔩

Pentest-harness — это опенсорсная и гибкая среда, которая объединяет возможности AI-агентов с инструментарием для пентеста, позволяя исследователям автоматизировать и управлять своими задачами в рамках одной платформы.
GitHub GitHub - S1N6H/pentest-harness: Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug… Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local. - S1N6H/pentest-...
  • ✍ 4
  • 🆒 2
Post #1036 689
  • ⚡ 2
  • ❤‍🔥 2
Post #1035 850
#event

12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟

По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей.

В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся.

Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом.

✔️ Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/
  • 🆒 3
  • 🎉 2
  • 👎 1
  • 🏆 1
Post #1034 716
#soc

Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware ⚙️

Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий.

Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик:

◽️наличие эксплойта (KEV) в community фидах Vulncheck;
◽️уязвимость — трендовая;
◽️вхождения в CISA KEV каталог.

После обработки результатов смена получает автоматическое оповещение о критической уявзимости.

📔 Более подробно почитать про данный подход можно по следующей ссылке: https://habr.com/ru/articles/1073286/
GitHub GitHub - ErSilh0x/VULNaware: Open-source vulnerability prioritization engine that enriches scanner findings with vulnerability… Open-source vulnerability prioritization engine that enriches scanner findings with vulnerability intelligence, identifies urgent risks, and automates alerts and ITSM ticketing. - ErSilh0x/VULNaware
  • ❤ 2
  • 🆒 2
  • ⚡ 1
  • ❤‍🔥 1
  • 😡 1
Post #1033 709
#event

Pentest award 2026: итоги церемонии награждения
🌟

Вот и подошла к концу церемония награждения ежегодной премии для пентестеров.

Данное мероприятие объединяет под собой большое количество отечественных специалистов в области наступательной безопасности, позволяет оценить свои успехи и новые навыки, приобретённые за год такой действительно творческой и настойчивой работы в поисках багов и уязвимостей.

Для тех, кто в этом году по тем или иным причинам не смог попасть на церемонию, авторы подготовили прекрасную статью и видеообзор о финалистах и атмосфере данной премии.

Желаем всем охотникам за уязвимостями вдохновения, удачи при проведении исследований, креативных мыслей и успехов при достижении желаемого результата💫
  • ❤ 5
  • 🆒 4
Post #1032 610
#news

МВД призвало не возвращать незнакомцам ошибочные переводы ⚠️

Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж.

Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками.

Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций.

Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка).

МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство.

📌 Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру.

Источник: https://www.anti-malware.ru/news/2026-08-17-111332/51066
  • 🆒 3
  • ✍ 2
Post #1031 585
#defensive

Claude Code skill 🔩

Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах.

Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS:

✅проверка — связан ли подозрительный процесс или индикатор с известным семейством;

✅контекст — сбор дополнительной информации для отчёта об угрозе

Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.
GitHub GitHub - stuartjash/macos-malware-kb Contribute to stuartjash/macos-malware-kb development by creating an account on GitHub.
  • ❤‍🔥 3
  • 🆒 3
  • ✍ 2
Post #1030 739
#news

ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩

Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей.

Атаку полностью воспроизвели
( https://arxiv.org/pdf/2607.10315) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним.

Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC.


Источник: https://www.anti-malware.ru/news/2026-08-11-111332/50992
  • ❤‍🔥 4
  • 🆒 3
Post #1029 720
#pentest

Bug Bounty Hunting 2026 👍

В представленном репозитории представлена авторская методология, включающая в себя личные заметки с утилитами и описание процесса тестирования безопасности веб-приложений.

Ссылка на ресурс: https://github.com/Cyber-note/Full-Bug-Bounty-Hunting-Methodology-2026
  • 🆒 3
  • ❤‍🔥 2
Post #1028 798
#defensive

Методика оценки зрелости деятельности 🇷🇺

Опубликованный 7 августа 2026 года ФСТЭК России документ вводит порядок оценки уровня зрелости деятельности в области технической защиты информации, не составляющей государственную тайну, по 21 направлению и распространяется на все системы с значимыми объектами КИИ, операторов и подрядчиков данных субъектов, а также на информационные системы персональных данных (ИСПДн).

В том числе данный методический документ ложится в основу мероприятий 117 приказа ФСТЭК России.

Ссылка на источник: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-7-avgusta-2026-g
  • ✍ 4
  • 🆒 4
  • ❤ 1
  • 🤣 1
Post #1027 855
#news

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816л
  • 🆒 5
  • 👌 4
Post #1026 735
#poc #pentest

wp2shell 📌

wp2shell — это PoC-эксплойт, объединяющий две критические уязвимости (CVE-2026-63030 & CVE-2026-60137) WordPress Core в цепочку для реализации RCE.

Основные условия для эксплуатации:

◽️Версия WordPress: 6.9.0 – 6.9.4 или 7.0.0 – 7.0.1.

Именно в указанных версиях обе уязвимости присутствуют одновременно, образуя цепочку для RCE. Более ранние версии (6.8.x) содержат только SQL-инъекцию, но не позволяют выполнить код без дополнительных условий

◽️Доступность REST API: Целевой сайт должен иметь доступный REST API endpoint по пути /wp-json/batch/v1

◽️Наличие хотя бы одной опубликованной записи: Это необходимо для работы одного из этапов эксплуатации.

Цепочка wp2shell использует SQL-инъекцию (CVE-2026-60137) для выполнения UNION SELECT-запроса. Чтобы этот UNION-запрос сработал корректно и создал валидные необходимые атакующему объекты, нужна структура и данные хотя бы одной реальной, опубликованной записи с сайта.

⚠️ Для защиты от данной атаки обновитесь до версии 6.9.5 или 7.0.2 — это единственный способ полностью закрыть уязвимость. Если обновление невозможно, используйте блокировку на уровне WAF или временный плагин для REST API до тех пор, пока обновление не станет возможным.
GitHub GitHub - Icex0/wp2shell-poc: wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain - Icex0/wp2shell-poc
  • ❤ 3
  • ❤‍🔥 2
  • 🆒 2
Post #1025 1.09K
#cve #poc

CVE-2026-26128 — уязвимость повышения привилегий 📱

CVE-2026-26128 — уязвимость в Windows SMB Server, связанная с неправильной аутентификацией (CWE-287). Она позволяет локальному авторизованному злоумышленнику повысить свои привилегии до уровня SYSTEM.

Microsoft выпустила обновления безопасности в рамках Patch Tuesday за март 2026 года.

Cам же PoC для изучения природы данной уязвимости представлен по следующей ссылке.
GitHub GitHub - jarnovandenbrink/CVE-2026-26128: PoC for exploiting CVE-2026-26128. PoC for exploiting CVE-2026-26128. Contribute to jarnovandenbrink/CVE-2026-26128 development by creating an account on GitHub.
  • ❤‍🔥 5
  • 🆒 3
  • 👌 2
Post #1024 1.19K
#news

Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺

Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований.

В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США.

Финал Международной олимпиады по кибербезопасности состоял из двух туров продолжительностью по семь часов каждый. Каждый тур включал три комплексные задачи, которые, в свою очередь, были разделены на четыре тематические подзадачи — от веб-безопасности до поиска ИТ-уязвимостей в игровом коде. Участники выполняли как базовые упражнения, так и высокотехнологичные задания, максимально приближенные к реальным ИТ-угрозам. За правильное решение всех задач можно было набрать максимум 100 баллов.
  • ❤‍🔥 7
  • 🆒 4
  • 👌 1
Older posts →

About this channel

How can I read @ap_security without a Telegram account?
TGViewer shows the public web preview Telegram publishes for AP Security: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does AP Security have?
AP Security (@ap_security) has 3.98K subscribers on Telegram, refreshed roughly every 30 minutes.
Does AP Security know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →