Node.js поставил на паузу bug bounty программу. Причина максимально прозаичная — нет финансирования. Раньше выплаты шли через Internet Bug Bounty (общий фонд донатов).
Без бюджета безопасность держится не на процессах, а на мотивации.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🥰3👏2😢1
Линус Торвальдс продолжает вычищать техдолг — ядро становится проще, стабильнее и предсказуемее.
Что важно знать:
— XFS теперь умеет сам исправлять ошибки прямо во время работы
— Память и swap работают быстрее, сеть стабильнее под нагрузкой
— Rust закреплён в ядре — это уже не эксперимент
— Контейнеры получили новые возможности через open_tree
— Расширена поддержка железа (ARM64, RISC-V и др.)
— Усилена безопасность: постквантовые подписи, обновления SELinux
— Можно заменить Tux на свой логотип в конфиге сборки
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🌚3🥰2😍1
В Chrome 146 на Windows появился механизм DBSC (Device Bound Session Credentials). Теперь украденной куки недостаточно, чтобы зайти в аккаунт.
Что меняется:
— кража cookies больше не даёт автоматический доступ
— схемы инфостилеров теряют эффективность
— сессии становятся короткоживущими и привязанными
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥰2❤1🤔1
Разберём ключевые изменения в Git 2.54 и посмотрим, что они меняют на практике — в том числе с точки зрения безопасности и анализа кода.
Обновлённый git log -L теперь лучше работает с поиском по содержимому.
Это ускоряет:
— поиск утёкших токенов и паролей
— понимание, когда появилась уязвимость
— анализ правок в чувствительных местах
Фактически, копаться в истории стало быстрее и точнее.
Новая git history упрощает редактирование старых коммитов.
Обратная сторона:
— секреты можно быстрее зачистить
— следы изменений проще убрать
— сложнее восстановить реальное состояние репозитория
Для форензики это минус.
Теперь их можно задавать через конфиги.
Что это даёт:
— выполнение кода при git-операциях
— возможность спрятать логику вне .git/hooks
— точку закрепления в dev-окружении
Это уже не просто скрипты, а часть конфигурации.
Git теперь сам ждёт и повторяет запросы при HTTP 429.
На практике:
— автоматизация становится менее заметной
— меньше шумных ошибок
— сложнее отличить легитимную активность от перебора
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3❤🔥1🔥1
Вышел новый LTS-релиз Ubuntu — версия, на которой будут жить инфраструктуры ближайшие годы.
Добавили:
— шифрование диска с привязкой к TPM
— больше memory-safe компонентов
— улучшенный контроль прав приложений
— Livepatch для ARM (обновления без перезагрузки)
Обновился и стек:
— GNOME 50 на Wayland
— оптимизации под cloud и серверы
— поддержка AI и HPC-инструментов
— с 25.10 — сразу
— с 24.04 LTS — после 26.04.1
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4🔥2
В апреле вышло несколько обновлений Nginx, и часть из них открывает новые точки для тестирования.
Это уже не просто прокси — это новая зона для:
— request smuggling
— desync между proxy и backend
— багов в обработке заголовков
Плюс keep-alive к upstream по умолчанию → больше сценариев с reuse соединений.
Если используется для логики — это новая поверхность:
— подписи
— токены
— кастомная авторизация
Интересно в контексте:
— misconfig
— неправильных доменных проверок
— edge-кейсов с TLS
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4🥰3
— добавили MCP Server (интеграция с AI-агентами)
— появился exploit под CVE-2026-31431 (Copy Fail)
— поддержка AMD64 и AARCH64
Свежий security-релиз с фиксом десятков уязвимостей.
— закрыты проблемы в dissector’ах
— затронуты протоколы типа BT-DHT, Monero и др.
— актуально для SOC / DFIR
Патч почтового сервера (важно для blue team).
— исправлено несколько CVE
— фиксы crash и out-of-bounds
— стоит проверить внешние почтовые узлы
Новый инструмент для AppSec / code security.
— анализ кодовой базы
— поиск уязвимостей
— генерация фиксов
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🥰2
Daybreak — новый security-стек OpenAI для защитников. Платформа объединяет модели OpenAI, Codex и security-партнёров, чтобы ускорить поиск уязвимостей, проверку фиксов и часть defensive-процессов.
Что заявляют по сценариям:
— secure code review
— threat modeling
— patch validation
— dependency risk analysis
— detection и remediation guidance
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
В свежих обновлениях добавили:
— NTLM HTTP→LDAP relay module;
— exploit под Linux LPE Copy Fail;
— улучшения SMB, LDAP и payload-механик.
Обновили шаблоны под майские CVE:
— PAN-OS
— Ivanti
— Fortinet
— Microsoft LPE
Новые community detection scripts под:
— NTLM relay;
— suspicious SMB;
— lateral movement patterns.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2
Cloudflare протестировали Mythos Preview в рамках Project Glasswing на своих репозиториях.
— модель связывает несколько багов в одну цепочку атаки;
— сама пишет PoC и проверяет его запуском;
— отличает потенциальный баг от реально эксплуатируемого;
— ищет путь от внешнего ввода до уязвимого кода;
— работает лучше не в одиночку, а в multi-agent pipeline.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
👾3👍2
570 уязвимостей (по методике подсчёта BleepingComputer) или 622 CVE в Security Update Guide.
CVE-2026-56164 — Microsoft SharePoint Server (EoP)
Удалённое повышение привилегий. Microsoft подтвердила активную эксплуатацию.
CVE-2026-56155 — Active Directory Federation Services (EoP)
Повышение привилегий в ADFS. Также уже эксплуатируется в реальных атаках.
CVE-2026-50661 — BitLocker Security Feature Bypass
Уязвимость была публично раскрыта до выхода патча.
SonicWall SMA1000 — два активно эксплуатируемых zero-day. SonicWall Advisory
Firefox 152.0.6 — исправления критических уязвимостей в WebAssembly и DOM.
SAP NetWeaver — критическая уязвимость CVE-2026-44747 (CVSS 9.9).
ShareFile (Citrix) — закрыт zero-day, из-за которого ранее пришлось экстренно отключать Storage Zone Controllers.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5