I
InfoSec Portal
30.08.2026 10:00 · 👁 733
PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP.
Он умеет воспроизводить видеопоток, менять изображение на камере, управлять её поворотом и в некоторых случаях получать командную оболочку.
Камеры не стоит игнорировать во время пентеста. Для них существует множество известных уязвимостей, и скомпрометированное устройство может использоваться как промежуточная точка для атак на другие узлы сети или для сохранения доступа.
Устройства интернета вещей особенно опасны, если их годами не обновлять.
🔗 https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/
👉 @cybersecinform
I
InfoSec Portal
30.08.2026 08:00 · 👁 752
📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix
Прод лежит, а вы узнаёте об этом от пользователей? Курс о наблюдаемости руками: соберёте дашборд, по которому видно состояние сервиса — запросы, ошибки, время ответа.
⚙️ Внутри: модель данных Prometheus, четыре типа метрик, PromQL, панели и переменные дашбордов, алерты, которые звонят по делу
🧩 Задачи с автопроверкой на каждом шаге
💻 Финальный проект — дашборд дежурного и правило алерта к нему
🎓 Сертификат · доступ навсегда
▶️ Первые уроки открыты — начать можно бесплатно
🏷 −50% по промокоду START50
7 990 ₽ → 3 995 ₽
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
Курс практический — хватит базового Linux. Подтянуть базу можно бесплатно:
📘 Основы DevOps
☸️ Kubernetes за вечер: первый кластер
🖥 Основы командной строки Linux
Сети для разработчиков: TCP/IP, HTTP, DNS
📚 Все бесплатные курсы Mentorix
I
InfoSec Portal
30.08.2026 06:07 · 👁 785
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple.
Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon.
И сейчас они уже очень близко к цели.
На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple.
Полноценный релиз для M3 ожидается в ближайшие недели.
А они уже работают над M4.
Самое забавное? Apple не открыла для них ни одной двери.
Но они всё равно продолжили подбирать ключи.
👉 @cybersecinform
I
InfoSec Portal
29.08.2026 16:07 · 👁 907
Рекомендую открытый проект, которым в последнее время сам часто пользуюсь — the-book-of-secret-knowledge. У него уже 240,4 тысячи звёзд на GitHub.
В одном репозитории собраны одни из самых жёстких материалов по администрированию, безопасности и хакингу — от Linux-команд до техник пентеста. По сути, здесь можно найти решения для большинства неприятных и неочевидных проблем, с которыми сталкиваешься в работе. Когда я застреваю при настройке сервера, просто иду сюда. Это намного быстрее, чем листать книги.
Внутри огромное количество консольных инструментов и полезных трюков для диагностики сети, настройки системы и сбора информации. Например, при странной проблеме с DNS можно пройтись по подсказкам для dig и довольно быстро понять, где именно всё ломается.
Всё оформлено в виде понятных списков и аккуратно разбито по темам. Поэтому репозиторий отлично подходит как основа для собственной базы знаний. Можно сделать ответвление, добавлять туда свои заметки и постепенно собрать личный набор инструментов.
Если у вас уже есть техническая база, из этого можно выжать очень много. Новички тоже могут просто идти по документации и повторять.
По ощущениям, это как если бы опытный системный инженер взял и выложил в открытый доступ накопленные за десять лет рабочие заметки, ошибки и решения.
https://github.com/trimstray/the-book-of-secret-knowledge
👉 @cybersecinform
I
InfoSec Portal
29.08.2026 06:07 · 👁 1K
Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание.
V12 заявляет, что их ИИ-агент уже нашёл LPE-уязвимости в Linux, escape из QEMU, UXSS в Firefox и двунаправленные RCE в Postgres и Redis.
Затем он автономно нашёл уязвимость с баг-баунти в $2,5 млн, затрагивающую более $100 млн средств.
Их конечная цель?
ИИ-система, которая сможет рассуждать по огромным кодовым базам, придумывать новые классы багов и генерировать новые эксплойты.
И да, они только что привлекли $10 млн, чтобы продолжать это строить.
Эпоха исследования уязвимостей с помощью ИИ становится всё более реальной.
https://v12.sh/blog/how-to-raise-a-10m-seed-round
А если хотите выйти за рамки заголовка и посмотреть на сами исследования уязвимостей и PoC
https://github.com/v12-security/pocs
Firefox, QEMU, MariaDB, Dolphin и другие.
Все баги в репозитории, как указано, были ответственно раскрыты.
👉 @cybersecinform
I
InfoSec Portal
28.08.2026 16:07 · 👁 1.1K
Теперь сертификат AWS можно получить бесплатно
Если вы студент, AWS запустила программу Student Rewards, где за обучение можно получать значки и в итоге открыть бесплатный ваучер на сертификационный экзамен.
Как получить:
Создайте аккаунт или войдите через бесплатный AWS Builder ID.
Подтвердите статус студента в разделе Student Rewards через SheerID, используя университетскую почту или действующий студенческий билет.
Получите год Skill Builder Premium бесплатно. Внутри более 900 курсов, практические лабораторные работы и подготовка к сертификации.
Начинайте собирать значки за учебные задания и испытания в Builder Center.
Получайте награды
7 значков = $10 кредитов AWS
14 значков = $20 кредитов AWS
21 значок = ваучер на $100 для сертификационного экзамена AWS
Ваучер можно использовать для базовых сертификаций вроде AWS Certified Cloud Practitioner или AWS Certified AI Practitioner.
То есть AWS фактически даёт возможность бесплатно пройти обучение, подготовиться и сдать сертификационный экзамен без оплаты самого экзамена.
Начать можно здесь
http://builder.aws.com
👉 @cybersecinform
I
InfoSec Portal
28.08.2026 15:15 · 👁 1.1K
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes»
Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes
Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes.
Что вы изучите:
• работу с Linux и командной строкой
• Git и контроль версий в реальных проектах
• создание Docker-образов и запуск контейнеров
• автоматизацию сборки, тестирования и деплоя в GitLab CI/CD
• развёртывание и управление приложениями в Kubernetes
• сети, хранилища, конфигурации и секреты
• диагностику инфраструктуры и автоматизацию рутинных задач
... и многое другое
Все знания закрепляются на практике с помощью заданий с автопроверкой.
Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей.
После прохождения программы вы получите сертификат, который можно добавить в резюме.
Скидка 20% на 48 часов: по промокоду PORTAL20 стоимость всей программы составит 10 392 ₽.
Открыть программу на Stepik
I
InfoSec Portal
28.08.2026 06:07 · 👁 1.2K
Обожаю эту программу.
Revo Uninstaller сильно упрощает удаление программ. Причём он не просто запускает обычное удаление, а ещё чистит оставшиеся после него файлы, папки и записи в реестре.
В итоге система не захламляется остатками от уже удалённых приложений.
https://revouninstaller.com/products/revo-uninstaller-free/
👉 @cybersecinform
I
InfoSec Portal
27.08.2026 16:07 · 👁 1.1K
Kubernetes 1.37 «Garhwal» официально вышел.
В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.
Вот самое важное.
1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.
2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.
3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.
4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.
5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.
6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.
7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.
8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.
9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.
10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.
11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.
12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.
13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.
14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.
15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.
16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.
И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.
Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/
👉 @cybersecinform
I
InfoSec Portal
27.08.2026 06:07 · 👁 1.4K
Хорошая разведка — это не про то, чтобы собрать как можно больше данных, а про то, чтобы отфильтровать шум и оставить только то, что реально имеет смысл проверять.
Нет никакой пользы в 10 000 поддоменах, если вы не понимаете, какие 10 из них действительно интересны.
Обычно я начинаю фильтрацию так
• httpx — нахожу живые приложения
• katana — смотрю, что реально находится внутри
• nuclei — быстро получаю первые сигналы
• gau / waymore — ищу старые точки входа
• dnsx — выделяю релевантную инфраструктуру
Цель не в том, чтобы найти больше активов.
Цель — найти те, где что-то изменилось, что-то забыли или что-то начало вести себя не так, как раньше.
👉 @cybersecinform