Похек Event


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


Автор канала: @szybnev
Основной канал: @poxek
Чата канала: @poxek_chat
Магазин мерча: shop.poxek.cc
Есть канал на YT, VK Видео, Rutube
Рекламу не продаю!

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


Saint-Петербург, снова к вам ⚡️⚡️

Год назад впервые привезли наш митап в северную столицу— говорили про AppSec, много общались и в итоге поняли: нам понравилось. Кажется, вам тоже :)

Поэтому 29 сентября возвращаемся — уже с VK AI Security Nights’26.

В этот раз всё вокруг AI × Security: как использовать AI в безопасности, как защищать сами AI-системы и что уже можно применять в работе прямо сейчас.

Зовём всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет нашу индустрию.

В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.

После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃

Количество мест ограничено.
Мероприятие будет только в офлайн-режиме.


👉 Регистрация

Увидимся в Питере by VK Security!

*меня не будет, я отдыхать буду на лежаке под солнцем))

#конференция #митап #aisecurity


Репост из: SbX | Security by Xyurity
Проходка на Podlodka iOS Crew!

В прошлом году выступил у ребят на конфе по теме безопасности в iOS. И хотя практическая часть доклада немного смазалась, мне все же очень понравилось. До того момента скептически относился к онлайн-конференциям, но подлодкой проникся - ребята правда хорошо делают. Доклады по вечерам в будни в Zoom, а общение и нетворкинг - в чате в ТГ.

Ко мне пришли за рекламой, но денег я не взял. Больше хочется пользы для комьюнити, поэтому организаторы любезно согласились разыграть проходки: одна тут, одна в @r3m4z3.

Что у них планируется в этот раз:
- Разработка под iOS с помощью AI
- AI-Тестирование iOS: от отдельных классов до целых сценариев, от скриншот-тестов до контрактных
- Примеры миграции с CocoaPods на SPM на крупных проектах
- Лайвкодинг и эксперименты с разработкой вдалеке от MacBook.
Полная программа

Проходку получит случайный комментатор. Отсечка - 10.09.2026 23:59 МСК, после этого рандомайзер выберет победителя. В комменте жду ваших историй на тему: "Самая тупая уязвимость, которую AI-агент добавил в приложение во время вайб-кодинга". Свой кейс тоже расскажу в комментах.


Репост из: OFFZONE
⚡️ Запускаем call for papers

Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.

Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре».


Репост из: по ибэ
Видео недоступно для предпросмотра
Смотреть в Telegram
ИБТУСА


С первым днём лета!!!


Репост из: yoprstcon
ПРОГРАММА СОБРАНА

Финал. Сетка готова, опубликована, можно изучать.
→ yoprstcon.ru/program.html

Что получилось:

⚙️ МАГИСТРАЛЬ — техника, с 11:30 до вечера

⚡️ Сергей Гордейчик про агентический O и WASP — как агентов ловят за руку.
⚡️ Тимур Биячуев — когда AI выходит из экрана.
⚡️ Михаил Алексеенко — тёмная сторона китайского интернета.
⚡️ Игорь Сак-Саковский воскрешает Internet Explorer.
⚡️ Константин Грищенко с ::%16777216 — багом Windows старше 12 лет.
⚡️ Nord Husky — реверс AVR.
⚡️ Иван Зорин — open-source FIDO-токены.
⚡️ Даниил Шапко — планировщики Linux.
⚡️ Анатолий Катюшин — странный кейс с bloom filter в Next.js. [онлайн]
⚡️ СОК товарищи — повторяющиеся паттерны в 150+ нуликов.
⚡️ Блок «Триаж втроём» — три команды LLM-триажа об одном.
⚡️«Лифт на парковку» — пять C-level, пять минут каждому,
на пятой микрофон отключается. Elevator pitch наоборот.
⚡️ @arbitrarycode — про сообщество, которого у нас то ли не было, то ли почти было.

🪑
СОСЕДНЯЯ КОМНАТА
— всё остальное, параллельно

⚡️ Айкын про исчезающие профессии и демона АйАй.
⚡️ Алексей Лукацкий — почему кибербез всё ещё строит крепости в эпоху дронов.
⚡️ Круглый стол про то, как ИИ из инструмента превращается в проблему — клиническую, личную, кадровую.
⚡️ Расима Кропачёва и erni_Sh — ИИ в музыке,
⚡️ Марианна Смирнова — ИИ против переводчиков.
⚡️ Максим Поляков — почему интернет перестал быть смешным.
⚡️ Алина Моисеева — балконы как граница между «я» и «мы».
⚡️ Никита Максимов — взлом ДНК.
⚡️ Sophist — маяк, трагедия в трёх женщинах.
⚡️ Ксения Матушкина — забота о потомстве у земноводных. Хладнокровно.

🤘
ВЕСЬ ДЕНЬ

⚡️ «Мгновения имеют значение» — благотворительная выставка.
⚡️ ёPRST recordings — железо, шум, подключайся.
⚡️ Аркада «I wanna be the ёPRST», которая тебя победит.

Два трека. Параллельно. Разорваться невозможно — выбирай.
Спасибо всем, кто прислал и согласился. Собрали за дни.

📍 26 мая, 11:00, Пушечная 9/6. Часть докладов — онлайн.

Регистрация → yoprstcon.timepad.ru/event/3977557/

ёprst!

#yoprstcon #ёprst


Репост из: Standoff 365
Регистрация на Standoff Talks открыта 😏

Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.

Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️

Будет насыщенно, захватывающе и очень по-летнему!

Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати 🥰

➡️ Зарегистрироваться на главную кибертусовку лета 👈

P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй 🔥


Репост из: RedShift
16 мая в Москве — RedShift Meetup-3 и финал CTF Eclipse-3
В один день пройдут два события по информационной безопасности. Митап по ИБ и финал RedShiftCTF в формате Defense CTF!

Что будет:

RedShift Meetup-3 — конференция с докладами, мастер-классами и возможностью пообщаться со спикерами и участниками.

Финал Eclipse-3 — Defense CTF. Команды будут защищать реальную инфраструктуру вживую.

Когда: 16 мая (суббота), 10:00–16:15
Где: Колледж программирования и кибербезопасности РТУ МИРЭА, 1-й Щипковский пер., 23, стр. 1, Москва

Для кого: студентов, начинающих специалистов и всех, кто интересуется ИБ.

Вход бесплатный, но регистрация обязательна — мест ограничено.
🔗 Регистрация: https://redshiftctf.ru/meetup

Организаторы: команда o1d_bu7_go1d, Колледж программирования и кибербезопасности РТУ МИРЭА, Хакатоны.рус
Партнёры: Гринатом, Элефус, Бастион, Media Effect

Подробности и обновления программы — в Telegram: @redshift_ctf
Будем рады видеть вас 16 мая.


Репост из: yoprstcon
Май молчит впервые за пятнадцать лет.

Пятнадцать лет в мае бумкало. Пятнадцать лет в мае мы знали — куда ехать, кого слушать, с кем синхронизировать афтерпати. Этого мая не будет. Не бумкнет. Не громыхнёт. Сабвуферы стоят выкупленные, лед-стены сложены штабелями на складе.

Ничё.

Пора выйти из тени и вернуться к корням.

К DefCon-группам в съёмных коворкингах. К хакспейсам с паяльниками и пыльными осциллографами. К кружкам юных техников при ДК. К первому HackDays — тому самому, до спонсоров на вертолётах, пафосных афтепати и тайных комнат для VIP.

К ним. К pre, к old, к ex. Которые, на самом деле, всегда были — post.

Твой post. ёprst!

26 мая. Москва и везде.
https://www.yoprstcon.ru

ЗЫ. И да, мы украли глаза Пифии Матриш.

#yoprtscon #ёprst


Репост из: OWASP RU
OWASP RUSSIA MEETUP: AI в анализе кода, SSR-безопасность, атаки на CMS, Telegram-фишинг и ML в AppSec

14 мая состоится OWASP RUSSIA MEETUP — встреча для специалистов по информационной безопасности, разработчиков, AppSec/SRE/DevSecOps-инженеров, инфраструктурных команд и всех, кому интересны современные практики защиты приложений.

В программе — доклады о графовых подходах в анализе кода, рисках SSR на примере React2Shell, атаках на установщики CMS, сценариях Telegram-фишинга через QR-коды и балансе между ML-подходами и классическими правилами в AppSec.

Программа митапа
19:00 — Приветственное слово
Лука Сафонов, OWASP Russia chapter leader
Модератор: Павел Кузнецов, Инфосистемы Джет

19:10 — AI + анализ кода: графовые подходы и почему они снова актуальны
Радда Юрьева, PT

Доклад будет посвящён тому, как CPG/PDG-графы становятся основой для контекстного поиска уязвимостей в коде.

Ключевые темы:
CPG/PDG-графы в анализе кода;
контекстный поиск уязвимостей;
связка графовых подходов с LLM;
применение графовых нейросетей в задачах AppSec.

19:55 — Риски безопасности SSR на примере React2Shell и их митигация
Артем Чувикин
, Ngenix

Современные web-приложения всё чаще используют server-side rendering, что улучшает производительность, SEO и пользовательский опыт, но одновременно расширяет поверхность атаки. На примере React2Shell будут разобраны риски, возникающие в SSR-архитектуре, и способы их снижения.

Ключевые темы:
особенности безопасности SSR-приложений;
attack surface server-side React;
уязвимость React2Shell;
практическая эксплуатация на демонстрационном приложении;
virtual patching через WAF, CDN и reverse proxy.

20:35 — Перерыв

20:50 — Атаки на установщики CMS: как захватить контроль над ещё не установленной системой
Александр Колчанов
, независимый эксперт

Доклад посвящён сценарию, при котором атакующий находит доступные установщики CMS и использует их для получения контроля над сервером ещё до полноценной установки системы.

Ключевые темы:
поиск открытых установщиков CMS;
получение доступа к админке через процесс установки;
загрузка shell;
удаление установленной CMS и восстановление установщика;
захват контроля без эксплуатации типовых CVE.

21:30 — Как я украду вашу телегу
Михаил Жмайло
, CICADA8

QR-код давно стал привычным способом аутентификации во многих приложениях. В докладе будут разобраны фишинговые атаки на QR-аутентификацию, сценарии QRLjacking и использование Telegram как платформы для атак социальной инженерии.

Ключевые темы:
QRLjacking;
фишинговые атаки через Telegram;
захват аккаунта через QR-код;
вредоносный MiniApp;
автоматизация сбора информации;
persistence в Telegram-сценариях.

22:10 — Баланс точности и полноты: ML vs ifчики
Павел Конан
, Yandex

Индустрия кибербезопасности активно продвигает AI-powered-решения, противопоставляя их классическим сигнатурам и правилам. Но на практике выбор между ML и rule-based-подходами почти всегда упирается в компромисс между Precision и Recall.

Ключевые темы:
ML против правил и эвристик в AppSec;
компромисс между Precision и Recall;
False Positive и False Negative в WAF и SAST;
alert fatigue у разработчиков;
архитектурные паттерны security-инструментов;
чек-лист: когда нужен ML, а когда достаточно rule-based-подхода.

22:50 — Завершение

Участие в митапе бесплатное и осуществляется по предварительной регистрации. Ссылка на место проведения (Москва) будет отправлена на email.

До встречи 14 мая!


Репост из: assume birch
ASSUME BIRCH & OFFZONE


Репост из: KazHackStan
KazHackStan 2026 is gaining momentum - Call for Papers is now open!

This year, we’re taking a broader view of cybersecurity. Our focus is on cyber resilience. It’s not enough to simply defend yourself - you need to be able to withstand attacks and recover quickly, while remaining technologically independent.

This year’s tracks:
⮕ Government & Business Day – how to develop digital sovereignty strategies and ensure the cyber resilience of critical infrastructure at the enterprise and national levels.
⮕ Secure Development & Hack Day – how to use the latest ethical hacking techniques and bug bounty experience to identify hidden attack vectors and significantly strengthen system defenses.
⮕ AppSec & DevSecOps Track – how to integrate in-depth security checks at all stages of the development lifecycle and monitor the integrity of software supply chains.
⮕ Reverse & Malware Track – how to conduct in-depth technical analysis of malware behavior and effectively counter the current tactics of modern hacker groups.
⮕ OSINT & Forensics Track - how to apply advanced open-source intelligence methods and conduct competent investigations to reconstruct the chain of events.
⮕ Hardware Track - how to identify and eliminate vulnerabilities at the hardware, microcontroller, and IoT device levels, laying the foundation for a trusted infrastructure.
⮕ CyberSecurity Trends Track - how to adapt security strategies to the conditions of widespread AI adoption, using neural networks to monitor threats and repel automated attacks.

🗓️ September 2026
📍 Astana, Kazakhstan
🔗 Learn more and apply: https://kazhackstan.com/

With love, the TSARKA team❤️


Думаю съездить, выступить


Репост из: Standoff 365
Call for papers 💡

Новый день — новые детали ивента по кибербитве: 18 и 19 июня в Кибердоме пройдет следующий митап Standoff Talks. И сегодня мы запускаем CFP.

Если ты хочешь выступить с докладом, который должно услышать наше комьюнити, то:

➡️ Выбери тему (твое выступление должно ей соответствовать)
➡️ Выбери длительность выступления: 15 или 40 минут
➡️ Подай заявку до 13 мая, а мы свяжемся с тобой не позже 20 мая и расскажем, что делать дальше

А если ты просто хочешь послушать, следи за обновлениями в канале, чтобы не пропустить регистрацию.

Теперь про кибербитву будем говорить еще больше 🤠


Репост из: 401 Unauthorized: аутентификация и не только
401 meetup – call for papers


Друзья, пишу поделиться отличной новостью!

Анонсирую оффлайн-митап про Identity & Access Management (IAM) в Москве 27 мая. Концепция: свободный вендор-независимый митап для сообщества.

Подробности и начало регистрации для участников будут объявлены позднее, а пока приглашаю спикеров заявиться с докладами.

Очень жду и приветствую доклады про аутентификацию, управление доступом и смежные области. Это будет классная возможность выступить на релевантную аудиторию.
Тайминг 35-40 минут. Запись постараюсь организовать, чтобы материалы были доступны.

Принимаем любые идеи, крутые технические или архитектурные доклады всегда в цене. А если вам нужно вдохновение, вот темы, о которых особенно хочется послушать:
- Аутентификация и авторизация: MFA, passwordless, адаптивная risk-based аутентификация, Just-in-Time Access, политики и модели контроля доступа
- Протоколы и стандарты: интересные, новаторские практики использования OAuth 2.0, OIDC, SAML, применение новых RFC и спецификаций
- Безопасность identity: Identity Threat Detection and Response (ITDR), уязвимости, атаки на аутентификацию, контроль доступа и меры защиты от них
- Практика и highload: опыт использования “нестандартного” Open Source (Ory, Casdoor, ZITADEL, etc.), адаптация IAM под высокие нагрузки и специфичные НФТ, разработка собственных IAM-решений
- Новые вызовы: аутентификация и контроль доступа для AI-агентов и MCP
- Enterprise-задачи: B2B IAM, федерации, мультитенантность
- Customer IAM (CIAM): UX и безопасность, управление аккаунтами и согласиями, social login
- Архитектура: аутентификация и контроль доступа в распределенных системах, service-to-service взаимодействия, SPIFFE
- Интеграции: комплексные решения из нескольких компонентов: IdM, IAM, SIEM, API Gateway, etc.


⛔️ Для подачи заявки на доклад заполняйте форму.


Прием заявок открыт до 1 мая (но времени не так много, не затягивайте). Со всеми заполнившими форму свяжемся.
По вопросам можно писать Андрею Кузнецову.

Сомневаетесь, подходит ли ваша тема? Оставляйте заявку – обсудим и подумаем вместе. Мы открыты к специалистам с различным опытом и профилем.
Если у вас есть идея доклада, но вы никогда не выступали и переживаете, мы поддержим и поможем подготовиться


Репост из: InfoSec VK Hub
Сезон VK Security Confab 2026 объявляем открытым! И первая встреча — Bug Bounty Edition.

Когда: 19 марта
Где: Москва, БЦ SkyLight

Есть крутой кейс, полезный лайфхак или история, которыми стоит поделиться с коммьюнити? Приходите выступать! Ждем ваши заявки до 26 февраля.

🔹Хочу выступить!

VK Security | Буст этому каналу

#confab #митап #bugbounty


Репост из: MEPhI CTF
Наконец делимся программой BI.ZONE x MEPhI CTF Meetup #4

Вот наши спикеры:

🔵«Теория мертвого ctf'а»
Анохин Артемий, капитан команды Pudge Fun Club

🔵«Атакуем Guardrails в AI-системах»
Воронков Андрей, старший инженер по информационной безопасности, Яндекс
Гусев Максим, старший инженер по информационной безопасности, Яндекс

🔵«Как собрать покрытие с любой виртуалки и не обанкорититься на процессоре»
Рудаков Даниил, реверс-инженер, "Код безопасности"

🔵«SAST Taint Analysis with LLM verification»
Соловьев Михаил, независимый исследователь, участник команды LCD

🔵«Мисконфиги инфраструктуры: что можно эксплуатировать сегодня»
Ромашов Сергей, специалист по тестированию, BI.ZONE

До митапа осталась всего неделя. И у нас высвободились места для зарегистрироваться. Ждем вас 17 февраля в 18-00 по адресу московского офиса BI.ZONE (ул. Ольховская, д. 4, корп. 1, 1-й этаж)!

P. S. Количество оставшихся мест ограничено.


Очень годная конфа. Я не смотрел визуально что там будет, но это что-то вау. Ребята из Т-Банка взяли крутые идеи из других отраслевых конф, оформили под свой формат и это сработала на удивление. Площадка довольно большая, людей много. Стендов тоже достаточно, нетворкинга вагон и маленькая тележка. Доклады норм, мне кажется в среднем выше уровнем на аналогичных IT/ИБ конфах

P.s. если есть конструктивное мнение, то welcome в директ



Показано 19 последних публикаций.