• Публикации
  • Оценка рынка
  • Блог
Войти в аккаунт
Получите доступ к личному кабинету.
Войти
Тема
...
Каталог
Каталог каналовПоиск каналов
ПубликацииОценка рынкаБлог
MaxStat
КаталогПоиск каналовПоиск по публикациямО сервисе и методологияПолитика конфиденциальности
© 2026 ООО «ФБМ Аналитикс»
Создано с
командойFBMAPI.RU
  1. Каталог
  2. Каталог каналов
  3. Похек
Просмотры
Публикации
Подписчики
Внимание аудитории

Динамика канала

Данные за выбранный период отсутствуют
Топ 30 слов
Чаще всего встречались в публикациях за последние 7 дн.
Типы публикаций
Доля типов публикаций
Результаты поиска
Найдено 103 публикаций
Панель поиска и фильтров публикаций

Похек

Подписчики
621
Публикации
98
Личный блог
Категории
Технологии
Образование
Познавательное
11 мая 2026 г., 06:59

Proton Pass: как Emergency Access обходил second password #ProtonPass #PasswordManager #MFA #AccountTakeover #ATO

Emergency Access — это функция Proton, позволяющая доверенному контакту (другому Proton-пользователю) получить доступ к аккаунту после заданного времени ожидания. По идее, даже при полной компрометации основного Proton-аккаунта злоумышленник не сможет открыть vault без дополнительного пароля.

Проблема б…

Перейти к публикации
09 мая 2026 г., 17:43

RCE в IDA Pro через вредоносную .i64 #RCE #IDA #reverse

Появился разбор от Calif.io про то, как с помощью IDA нашли баг в самой IDA. Формулировка простая: не открывайте чужие .i64 и IDB-файлы.

Проблема не в анализируемом бинарнике, а в базе IDA. То есть не «открыл malware sample и словил эксплойт», а «открыл уже подготовленную базу проекта и ой что-то запустилось». Вредоносная база могла подложить аргументы для cla…

Перейти к публикации
09 мая 2026 г., 07:10

С днем победы! С 9 мая!

Перейти к публикации
08 мая 2026 г., 09:02

Права в Linux: chown/chmod, SELinux context, символьная/восьмеричная нотация, DAC/MAC/RBAC/ABAC #новички #linux #selinux #chmod #chown

Помню когда тема о правах доступа в linux (chmod) была для меня незнакомой, я находил разные статьи, которые очень сильно раздражали пробелами в объяснениях, давали рваные фрагменты понимания ситуации и оставляли больше вопросов чем ответов.

Целью этой статьи является создание памят…

Перейти к публикации
08 мая 2026 г., 04:54

Помните Copy Fail? Так вот, нашли ещё два способа делать то же самое

Неделю назад я писал про CVE-2026-31431 - 732 байта Python и ты root. Баг в крипто-подсистеме ядра, через splice() и page cache. Казалось бы - ну нашли, ну пропатчили, живём дальше

А вчера V4bel выкатил DirtyFrag. Два новых бага того же класса. Тот же принцип - через splice() загоняем страницы файла в ядерную криптографию, ядро расшифровывает "на …

Перейти к публикации
07 мая 2026 г., 10:18

2 полезных ресурса по информационной безопасности и этичному хакингу:

ZeroDay — практические уроки по пентесту, защите сетей и анонимности от действующего специалиста по информационной безопасности.

infosec — ламповое сообщество, которое публикует редкую литературу, курсы и полезный контент для ИБ специалистов любого уровня и направления.

Перейти к публикации
07 мая 2026 г., 09:05

Как при помощи LLM детектить абьюз CI/CD-пайплайнов #CI_CD #DevSecOps #AppSec #ThreatDetection #LLM

Исследователи Elastic Security Labs разработали open-source шаблон cicd-abuse-detector, сочетающий извлечение 50+ regex- и metadata-сигналов из diff с LLM-анализом (Claude через Code CLI). Шаблон работает без Python и custom runtime: в представленной реализации используются стандартные shell-утилиты, bash и Claude Cod…

Перейти к публикации
06 мая 2026 г., 10:44

Троянизированные версии DAEMON Tools почти месяц распространялись по сети #SupplyChain #Backdoor #Infostealer #ThreatIntelligence #APT

С 8 апреля по начало мая 2026 года по сети через официальные каналы распространялись зараженные установщики DAEMON Tools: затронуты версии с 12.5.0.2421 до 12.5.0.2434. Специалисты Лаборатории Касперского отмечают, что это искусно организованная supply chain атака с элементами целево…

Перейти к публикации
05 мая 2026 г., 12:07

CVE-2026-41940 (CVSS 9.8) — pre-auth bypass в cPanel/WHM #CVE #cPanel #WHM #Web #AppSec

Баг позволяет получить root-доступ за счет манипуляции session-файлом через цепочку ошибок, включая CRLF-инъекцию.

Масштаб проблемы внушительный: затрагиваются cPanel & WHM, cPanel DNSOnly и WP Squared. Потенциальная поверхность атаки — все непропатченные инстансы с открытым доступом к cPanel/WHM в интернет (~1.5 млн exposed инс…

Перейти к публикации
04 мая 2026 г., 07:36

FEMITBOT: Telegram Mini Apps как инфраструктура для масштабного мошенничества #telegram #fraud #naeb #phishing

CTM360 опубликовала отчёт о FEMITBOT — модульной инфраструктуре, через которую злоумышленники разворачивают мошеннические кампании на базе Telegram Mini Apps. Это не набор разрозненных фиш-страниц, а повторно используемый fraud-kit с шаблонами, ботами, доменами, трекингом и механизмами монетизации.

Что обн…

Перейти к публикации
Категории:Технологии, Образование, Познавательное

Похек

Первый канал по ИБ в MAX :) All materials published on the channel are for educational and informational purposes only. Мнение автора ≠ мнение компании, где работает автор
Открыть в MAX
Выбор периода аналитики

Аналитика за выбранный период

Похек

Аналитика за выбранный период

Период:
Просмотры
1 889
+209
+12,4%
Публикации
98
+9
+10,1%
Подписчики
621
+42
+7,3%
Внимание аудитории
Умеренная концентрация
16.0%
доля просмотров топ-поста

Динамика канала

Топ 30 слов
Чаще всего встречались в публикациях за последние 7 дн.
1.max
2.rt
3.vk
4.yt
5.блог
6.источник
7.проблемы
8.python
9.атаки
10.баг
11.включая
12.дополнительно
13.доступ
14.доступа
15.знания
16.пароль
17.получает
18.файл
19.access
20.appsec
21.cache
22.claude
23.code
24.context
25.cve
26.fail
27.github
28.in
29.json
30.linux
Типы публикаций
Доля типов публикаций
Фото
66.7%
Текст
22.2%
Видео
11.1%
Тепловая карта публикаций
Распределение публикаций по дням недели и часам внутри выбранного периода.
GMT+3
9 публикаций · 9 активных слотов
Чем насыщеннее ячейка, тем чаще канал публиковался в этот день и час.
Реже
Чаще
00
03
06
09
12
15
18
21
Пн
Вт
Ср
Чт
Пт
Сб
Вс