<?xml version="1.0" encoding="utf-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">
  <channel>
    <title>Codeby.net</title>
    <description>Форум специалистов по информационной безопасности</description>
    <pubDate>Sun, 26 Jul 2026 18:32:42 +0000</pubDate>
    <lastBuildDate>Sun, 26 Jul 2026 18:32:42 +0000</lastBuildDate>
    <generator>Форум информационной безопасности - Codeby.net</generator>
    <link>https://codeby.net/</link>
    <atom:link href="https://codeby.net/articles/index.rss" rel="self" type="application/rss+xml"/>
    <xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
      <title>Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&amp;D-компаний</title>
      <pubDate>Sun, 26 Jul 2026 14:24:00 +0000</pubDate>
      <link>https://codeby.net/threads/krazha-intellektual-noi-sobstvennosti-cherez-kiberataki-kill-chain-ttp-i-detection-dlya-r-d-kompanii.94910/</link>
      <guid>https://codeby.net/threads/krazha-intellektual-noi-sobstvennosti-cherez-kiberataki-kill-chain-ttp-i-detection-dlya-r-d-kompanii.94910/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><script class="js-extraPhrases" type="application/json">
			{
				"lightbox_close": "Закрыть",
				"lightbox_next": "Следующая",
				"lightbox_previous": "Предыдущая",
				"lightbox_error": "Запрошенный контент не может быть загружен. Пожалуйста, попробуйте позже.",
				"lightbox_start_slideshow": "Запустить слайд-шоу",
				"lightbox_stop_slideshow": "Остановить слайд-шоу",
				"lightbox_full_screen": "Полный экран",
				"lightbox_thumbnails": "Миниатюры",
				"lightbox_download": "Скачать",
				"lightbox_share": "Поделиться",
				"lightbox_zoom": "Увеличить",
				"lightbox_new_window": "Новое окно",
				"lightbox_toggle_sidebar": "Переключить боковую панель"
			}
			</script>
		
		
	


	<div class="bbImageWrapper  js-lbImage" title="Портативный SSD на тёмном антистатическом коврике с янтарным OLED-дисплеем, отображающим данные об утечке файлов. Жёсткий цианový свет скользит по матовому металлическому корпусу, USB-C кабель уход..."
		data-src="https://codeby.net/attachments/b0711ea4-8311-4697-a19a-ae770759d6ea-webp.85165/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/b0711ea4-8311-4697-a19a-ae770759d6ea-webp.85165/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Портативный SSD на тёмном антистатическом коврике с янтарным OLED-дисплеем, отображающим данные об утечке файлов. Жёсткий цианový свет скользит по матовому металлическому корпусу, USB-C кабель уход..."
			title="Портативный SSD на тёмном антистатическом коврике с янтарным OLED-дисплеем, отображающим данные об утечке файлов. Жёсткий цианový свет скользит по матовому металлическому корпусу, USB-C кабель уход..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/b0711ea4-8311-4697-a19a-ae770759d6ea-webp.85165/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Портативный SSD на тёмном антистатическом коврике с янтарным OLED-дисплеем, отображающим данные об утечке файлов. Жёсткий цианový свет скользит по матовому металлическому корпусу, USB-C кабель уход..."
			title="Портативный SSD на тёмном антистатическом коврике с янтарным OLED-дисплеем, отображающим данные об утечке файлов. Жёсткий цианový свет скользит по матовому металлическому корпусу, USB-C кабель уход..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🕵️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f575.png" title="Детектив    :detective:" data-shortname=":detective:" loading="lazy" width="64" height="64" /> <b>Хакеры сидели внутри Nortel Networks почти десять лет — читали почту, копировали CAD-файлы, тянули патентные заявки. Компания обнаружила компрометацию в 2009-м, когда спасать было нечего: банкротство.</b><br />
<br />
Insider threat остаётся...</span><br />
<br />
<a href="https://codeby.net/threads/krazha-intellektual-noi-sobstvennosti-cherez-kiberataki-kill-chain-ttp-i-detection-dlya-r-d-kompanii.94910/" class="link link--internal">Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&amp;D-компаний</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>OWASP ASVS v5.0.0: ключевые обновления стандарта верификации безопасности приложений</title>
      <pubDate>Sun, 26 Jul 2026 11:23:00 +0000</pubDate>
      <link>https://codeby.net/threads/owasp-asvs-v5-0-0-klyuchevyye-obnovleniya-standarta-verifikatsii-bezopasnosti-prilozhenii.94909/</link>
      <guid>https://codeby.net/threads/owasp-asvs-v5-0-0-klyuchevyye-obnovleniya-standarta-verifikatsii-bezopasnosti-prilozhenii.94909/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Аппаратный ключ безопасности на тёмном антистатическом коврике с OLED-дисплеем. Янтарный свет выявляет царапины на металле и гравировку логотипа OWASP."
		data-src="https://codeby.net/attachments/08a04af9-dded-418a-93e0-474e6cd856ea-webp.85158/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/08a04af9-dded-418a-93e0-474e6cd856ea-webp.85158/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Аппаратный ключ безопасности на тёмном антистатическом коврике с OLED-дисплеем. Янтарный свет выявляет царапины на металле и гравировку логотипа OWASP."
			title="Аппаратный ключ безопасности на тёмном антистатическом коврике с OLED-дисплеем. Янтарный свет выявляет царапины на металле и гравировку логотипа OWASP."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/08a04af9-dded-418a-93e0-474e6cd856ea-webp.85158/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Аппаратный ключ безопасности на тёмном антистатическом коврике с OLED-дисплеем. Янтарный свет выявляет царапины на металле и гравировку логотипа OWASP."
			title="Аппаратный ключ безопасности на тёмном антистатическом коврике с OLED-дисплеем. Янтарный свет выявляет царапины на металле и гравировку логотипа OWASP."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🧬" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f9ec.png" title="ДНК    :dna:" data-shortname=":dna:" loading="lazy" width="64" height="64" /> <b>OWASP ASVS v5.0.0 вышел на Global AppSec EU — первый мажорный релиз за шесть лет: 350 требований, 17 глав вместо 14, полная перенумерация контролов и четыре новые главы под OAuth, WebRTC, JWT и фронтенд.</b><br />
<br />
L1 сократился с ~130 до ~70 контролов, L2 вырос до ~175, а L3 добавил ~90 новых...</span><br />
<br />
<a href="https://codeby.net/threads/owasp-asvs-v5-0-0-klyuchevyye-obnovleniya-standarta-verifikatsii-bezopasnosti-prilozhenii.94909/" class="link link--internal">OWASP ASVS v5.0.0: ключевые обновления стандарта верификации безопасности приложений</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих</title>
      <pubDate>Sun, 26 Jul 2026 10:23:00 +0000</pubDate>
      <link>https://codeby.net/threads/obnaruzheniye-ugroz-v-oblake-nastroika-guardduty-cloudtrail-i-defender-for-cloud-dlya-okhoty-na-atakuyushchikh.94907/</link>
      <guid>https://codeby.net/threads/obnaruzheniye-ugroz-v-oblake-nastroika-guardduty-cloudtrail-i-defender-for-cloud-dlya-okhoty-na-atakuyushchikh.94907/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Планшет на тёмном антистатическом коврике с дашбордом облачной безопасности. Янтарный алерт и красная линия трассировки угрозы светятся на экране в синеватом освещении."
		data-src="https://codeby.net/attachments/e44c2f82-1ae8-401c-8572-4ead7135d619-webp.85152/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/e44c2f82-1ae8-401c-8572-4ead7135d619-webp.85152/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Планшет на тёмном антистатическом коврике с дашбордом облачной безопасности. Янтарный алерт и красная линия трассировки угрозы светятся на экране в синеватом освещении."
			title="Планшет на тёмном антистатическом коврике с дашбордом облачной безопасности. Янтарный алерт и красная линия трассировки угрозы светятся на экране в синеватом освещении."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/e44c2f82-1ae8-401c-8572-4ead7135d619-webp.85152/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Планшет на тёмном антистатическом коврике с дашбордом облачной безопасности. Янтарный алерт и красная линия трассировки угрозы светятся на экране в синеватом освещении."
			title="Планшет на тёмном антистатическом коврике с дашбордом облачной безопасности. Янтарный алерт и красная линия трассировки угрозы светятся на экране в синеватом освещении."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔍" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f50d.png" title="Лупа, наклоненная влево    :mag:" data-shortname=":mag:" loading="lazy" width="64" height="64" /> <b>EC2-инстанс слил временные IAM-credentials через Instance Metadata Service (T1552.005) — и за 3 часа атакующий прошёл от DescribeInstances до GetObject на S3 с клиентскими данными. SOC среагировал после обеда.</b><br />
<br />
GuardDuty поднял...</span><br />
<br />
<a href="https://codeby.net/threads/obnaruzheniye-ugroz-v-oblake-nastroika-guardduty-cloudtrail-i-defender-for-cloud-dlya-okhoty-na-atakuyushchikh.94907/" class="link link--internal">Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>OSINT для специалиста по информационной безопасности: методология, инструменты и правовые рамки цифровой разведки</title>
      <pubDate>Sun, 26 Jul 2026 08:40:00 +0000</pubDate>
      <link>https://codeby.net/threads/osint-dlya-spetsialista-po-informatsionnoi-bezopasnosti-metodologiya-instrumenty-i-pravovyye-ramki-tsifrovoi-razvedki.94904/</link>
      <guid>https://codeby.net/threads/osint-dlya-spetsialista-po-informatsionnoi-bezopasnosti-metodologiya-instrumenty-i-pravovyye-ramki-tsifrovoi-razvedki.94904/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Рабочее место аналитика ночью: два монитора с графом связей Maltego и результатами Shodan, рассеянный бирюзовый свет на стикерах и кружке кофе."
		data-src="https://codeby.net/attachments/7aadc41c-b925-46f4-960e-170f71888aef-webp.85150/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/7aadc41c-b925-46f4-960e-170f71888aef-webp.85150/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Рабочее место аналитика ночью: два монитора с графом связей Maltego и результатами Shodan, рассеянный бирюзовый свет на стикерах и кружке кофе."
			title="Рабочее место аналитика ночью: два монитора с графом связей Maltego и результатами Shodan, рассеянный бирюзовый свет на стикерах и кружке кофе."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/7aadc41c-b925-46f4-960e-170f71888aef-webp.85150/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Рабочее место аналитика ночью: два монитора с графом связей Maltego и результатами Shodan, рассеянный бирюзовый свет на стикерах и кружке кофе."
			title="Рабочее место аналитика ночью: два монитора с графом связей Maltego и результатами Shodan, рассеянный бирюзовый свет на стикерах и кружке кофе."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔥" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f525.png" title="Огонь    :fire:" data-shortname=":fire:" loading="lazy" width="64" height="64" /> <b>В 75% вторжений атакующие заходят по валидным учёткам — не через zero-day, а через логин и пароль, собранные из открытых источников.</b><br />
<br />
Каждый день на теневых площадках всплывает более 6 000 свежих скомпрометированных учёток. Разведка на основе открытых источников решает исход операции ещё до...</span><br />
<br />
<a href="https://codeby.net/threads/osint-dlya-spetsialista-po-informatsionnoi-bezopasnosti-metodologiya-instrumenty-i-pravovyye-ramki-tsifrovoi-razvedki.94904/" class="link link--internal">OSINT для специалиста по информационной безопасности: методология, инструменты и правовые рамки цифровой разведки</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF</title>
      <pubDate>Sun, 26 Jul 2026 02:59:00 +0000</pubDate>
      <link>https://codeby.net/threads/machine-learning-pentest-avtomatizatsiya-razvedki-analiza-trafika-i-obkhoda-waf.94897/</link>
      <guid>https://codeby.net/threads/machine-learning-pentest-avtomatizatsiya-razvedki-analiza-trafika-i-obkhoda-waf.94897/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Латунный шприц на тёмном антистатическом коврике выпускает светящуюся бирюзовую жидкость в стеклянный сосуд. Мягкое янтарное боке и глубокие тени создают атмосферу технической лаборатории."
		data-src="https://codeby.net/attachments/5f8355f0-6458-42d3-a170-91601c759b47-webp.85148/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/5f8355f0-6458-42d3-a170-91601c759b47-webp.85148/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Латунный шприц на тёмном антистатическом коврике выпускает светящуюся бирюзовую жидкость в стеклянный сосуд. Мягкое янтарное боке и глубокие тени создают атмосферу технической лаборатории."
			title="Латунный шприц на тёмном антистатическом коврике выпускает светящуюся бирюзовую жидкость в стеклянный сосуд. Мягкое янтарное боке и глубокие тени создают атмосферу технической лаборатории."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/5f8355f0-6458-42d3-a170-91601c759b47-webp.85148/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Латунный шприц на тёмном антистатическом коврике выпускает светящуюся бирюзовую жидкость в стеклянный сосуд. Мягкое янтарное боке и глубокие тени создают атмосферу технической лаборатории."
			title="Латунный шприц на тёмном антистатическом коврике выпускает светящуюся бирюзовую жидкость в стеклянный сосуд. Мягкое янтарное боке и глубокие тени создают атмосферу технической лаборатории."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="⚙️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/2699.png" title="Шестеренка    :gear:" data-shortname=":gear:" loading="lazy" width="64" height="64" /> <b>Классификатор на scikit-learn, обученный на 2000 пар «payload — HTTP-ответ» из логов Burp Suite, сломал эндпоинт за Cloudflare WAF за 20 минут — вместо четырёх часов ручного fuzzing.</b><br />
<br />
Автор строит ML-пайплайн с нуля: DBSCAN-кластеризация 3200...</span><br />
<br />
<a href="https://codeby.net/threads/machine-learning-pentest-avtomatizatsiya-razvedki-analiza-trafika-i-obkhoda-waf.94897/" class="link link--internal">Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга</title>
      <pubDate>Sun, 26 Jul 2026 01:34:00 +0000</pubDate>
      <link>https://codeby.net/threads/uyazvimost-nulevogo-dnya-zhiznennyi-tsikl-real-nyye-cve-i-protsess-patchinga.94896/</link>
      <guid>https://codeby.net/threads/uyazvimost-nulevogo-dnya-zhiznennyi-tsikl-real-nyye-cve-i-protsess-patchinga.94896/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Плата сетевого устройства на антистатическом коврике под лупой с жёстким белым светом. Выгоревший чип аутентификации с оплавленными дорожками в глубоких тёмных тенях."
		data-src="https://codeby.net/attachments/15e03c29-332f-4601-8fd5-a8bcbda6598d-webp.85146/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/15e03c29-332f-4601-8fd5-a8bcbda6598d-webp.85146/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Плата сетевого устройства на антистатическом коврике под лупой с жёстким белым светом. Выгоревший чип аутентификации с оплавленными дорожками в глубоких тёмных тенях."
			title="Плата сетевого устройства на антистатическом коврике под лупой с жёстким белым светом. Выгоревший чип аутентификации с оплавленными дорожками в глубоких тёмных тенях."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/15e03c29-332f-4601-8fd5-a8bcbda6598d-webp.85146/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Плата сетевого устройства на антистатическом коврике под лупой с жёстким белым светом. Выгоревший чип аутентификации с оплавленными дорожками в глубоких тёмных тенях."
			title="Плата сетевого устройства на антистатическом коврике под лупой с жёстким белым светом. Выгоревший чип аутентификации с оплавленными дорожками в глубоких тёмных тенях."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔐" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f510.png" title="Закрытый замок с ключом    :closed_lock_with_key:" data-shortname=":closed_lock_with_key:" loading="lazy" width="64" height="64" /> <b>75 zero-day за 2024 год — и 29 месяцев до реального патча в организациях. Time-to-exploit после публикации CVE сжался до 5 дней против 32 в 2018-м. CVE-2026-20127 в Cisco SD-WAN: CVSS 10.0, EPSS 99.75-й перцентиль, обход аутентификации без единого пароля.</b><br />
<br />
Жизненный...</span><br />
<br />
<a href="https://codeby.net/threads/uyazvimost-nulevogo-dnya-zhiznennyi-tsikl-real-nyye-cve-i-protsess-patchinga.94896/" class="link link--internal">Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU</title>
      <pubDate>Sat, 25 Jul 2026 17:27:00 +0000</pubDate>
      <link>https://codeby.net/threads/rce-uyazvimosti-iot-ustroistv-ot-proshivki-do-shella-na-primere-totolink-a7100ru.94824/</link>
      <guid>https://codeby.net/threads/rce-uyazvimosti-iot-ustroistv-ot-proshivki-do-shella-na-primere-totolink-a7100ru.94824/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости."
		data-src="https://codeby.net/attachments/76d242b1-30a0-44f3-939b-d8f85acae3b5-webp.85023/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/76d242b1-30a0-44f3-939b-d8f85acae3b5-webp.85023/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости."
			title="Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/76d242b1-30a0-44f3-939b-d8f85acae3b5-webp.85023/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости."
			title="Роутер, разломленный пополам, обнажает плату с процессором. Линия разлома светится пурпурно-голубым, на текстолите видна надпись с номером уязвимости."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="💣" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f4a3.png" title="Бомба    :bomb:" data-shortname=":bomb:" loading="lazy" width="64" height="64" /> <b>Четыре CGI-функции Totolink A7100RU — четыре OS Command Injection (CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155, CVSS 8.9). Параметр из HTTP-запроса падает прямо в system() без фильтрации. От скачивания прошивки до reverse shell — один вечер.</b><br />
<br />
Binwalk вскрывает...</span><br />
<br />
<a href="https://codeby.net/threads/rce-uyazvimosti-iot-ustroistv-ot-proshivki-do-shella-na-primere-totolink-a7100ru.94824/" class="link link--internal">RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow</title>
      <pubDate>Sat, 25 Jul 2026 14:59:00 +0000</pubDate>
      <link>https://codeby.net/threads/unauthenticated-rce-v-korporativnykh-platformakh-razbor-tekhniki-na-primere-servicenow.94823/</link>
      <guid>https://codeby.net/threads/unauthenticated-rce-v-korporativnykh-platformakh-razbor-tekhniki-na-primere-servicenow.94823/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра."
		data-src="https://codeby.net/attachments/6a05c98c-c196-46e5-8f50-87a1b72c22db-webp.85022/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/6a05c98c-c196-46e5-8f50-87a1b72c22db-webp.85022/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра."
			title="Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/6a05c98c-c196-46e5-8f50-87a1b72c22db-webp.85022/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра."
			title="Корпоративный конверт с восковой печатью, рассечённой скальпелем, на чёрном антистатическом коврике. Внутри — распечатка с фрагментом кода, резкий верхний свет, криминалистическая цветовая палитра."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="💣" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f4a3.png" title="Бомба    :bomb:" data-shortname=":bomb:" loading="lazy" width="64" height="64" /> <b>CVE-2024-4879 (CVSS 9.3) и CVE-2024-5217 (CVSS 9.2) в ServiceNow дают pre-auth RCE без единого шага аутентификации — EPSS 99.98%, обе в CISA KEV с 29 июля 2024. Self-hosted инстансы Utah/Vancouver/Washington DC до сих пор непропатчены в...</b></span><br />
<br />
<a href="https://codeby.net/threads/unauthenticated-rce-v-korporativnykh-platformakh-razbor-tekhniki-na-primere-servicenow.94823/" class="link link--internal">Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>CVE-2026-42511: разбор RCE-уязвимости в FreeBSD — от анализа патча до написания эксплойта</title>
      <pubDate>Sat, 25 Jul 2026 11:24:00 +0000</pubDate>
      <link>https://codeby.net/threads/cve-2026-42511-razbor-rce-uyazvimosti-v-freebsd-ot-analiza-patcha-do-napisaniya-eksploita.94893/</link>
      <guid>https://codeby.net/threads/cve-2026-42511-razbor-rce-uyazvimosti-v-freebsd-ot-analiza-patcha-do-napisaniya-eksploita.94893/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости."
		data-src="https://codeby.net/attachments/d4798ae3-bbfe-49dc-967c-b71bcf022b23-webp.85145/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/d4798ae3-bbfe-49dc-967c-b71bcf022b23-webp.85145/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости."
			title="Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/d4798ae3-bbfe-49dc-967c-b71bcf022b23-webp.85145/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости."
			title="Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🧨" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f9e8.png" title="Динамитная шашка    :firecracker:" data-shortname=":firecracker:" loading="lazy" width="64" height="64" /> <b>CVE-2026-42511: 21 год command injection в dhclient FreeBSD — CWE-149 в BOOTP-поле file, CVSS 8.1, от rogue DHCP-сервера до root shell без ROP-цепочек и heap spray.</b><br />
<br />
write_client_lease() писала lease-&gt;filename напрямую через fprintf без экранирования...</span><br />
<br />
<a href="https://codeby.net/threads/cve-2026-42511-razbor-rce-uyazvimosti-v-freebsd-ot-analiza-patcha-do-napisaniya-eksploita.94893/" class="link link--internal">CVE-2026-42511: разбор RCE-уязвимости в FreeBSD — от анализа патча до написания эксплойта</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла</title>
      <pubDate>Sat, 25 Jul 2026 10:22:00 +0000</pubDate>
      <link>https://codeby.net/threads/wordpress-rce-2026-razbor-tsepochki-wp2shell-ot-sql-injection-do-veb-shella.94892/</link>
      <guid>https://codeby.net/threads/wordpress-rce-2026-razbor-tsepochki-wp2shell-ot-sql-injection-do-veb-shella.94892/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,..."
		data-src="https://codeby.net/attachments/b518dc8c-fb94-463b-b237-162a64dc5ef8-webp.85144/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/b518dc8c-fb94-463b-b237-162a64dc5ef8-webp.85144/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,..."
			title="Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/b518dc8c-fb94-463b-b237-162a64dc5ef8-webp.85144/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,..."
			title="Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="💣" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f4a3.png" title="Бомба    :bomb:" data-shortname=":bomb:" loading="lazy" width="64" height="64" /> <b>WordPress wp2shell: CVE-2026-63030 + CVE-2026-60137 дают pre-auth RCE на дефолтной инсталляции — один POST-запрос без логина, плагинов и спецконфига. CISA добавила обе CVE в KEV через 4 дня после патча.</b><br />
<br />
Цепочка стартует с route...</span><br />
<br />
<a href="https://codeby.net/threads/wordpress-rce-2026-razbor-tsepochki-wp2shell-ot-sql-injection-do-veb-shella.94892/" class="link link--internal">WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>