Гостевая статья ОБЗОР ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ ЗА ИЮНЬ 2020 ГОДА

  • Автор темы Автор темы Zer0must2b
  • Дата начала Дата начала
  • Теги Теги
    cve

Zer0must2b

Green Team
23.06.2019
306
141
Наступает июнь, и он приносит с собой рекордное количество исправлений безопасности от Microsoft, а также несколько от Adobe. Сделайте перерыв в регулярных запланированных мероприятиях и присоединяйтесь к нам, поскольку мы рассмотрим детали исправлений безопасности на этот месяц.

Патчи Adobe на июнь 2020 г.
Выпуск Adobe на июнь невелик: три бюллетеня, исправляющие 10 CVE в Adobe Flash, Experience Manager и Framemaker. Два CVE Framemaker поступили через программу ZDI. Обновление для Flash исправляет одну критическую ошибку использования после освобождения, которая может позволить удаленное выполнение кода. Обновление для Framemaker также имеет рейтинг критического. Он исправляет одно повреждение памяти и две ошибки записи, выходящие за границы. Обновление для Experience Manager имеет рейтинг "Важное" и устраняет шесть различных ошибок. Большинство этих ошибок попадают в категорию межсайтовых сценариев, а две - ошибки подделки запросов на стороне сервера (SSRF). Ни одна из ошибок, исправленных Adobe в этом месяце, не указана как публично известная или подвергающаяся активной атаке на момент выпуска.
Обновление - 16 июня 2020 г.
16 июня Adobe опубликовала шесть дополнительных бюллетеней, касающихся 19 дополнительных CVE в Adobe Audition, Premiere Rush, Premiere Pro, Illustrator, After Affects и Campaign Classic. Об одиннадцати из этих ошибок сообщил исследователь безопасности ZDI Мэт Пауэлл. Обновление для Campaign Classic имеет уровень серьезности "Важное", а всем остальным обновлениям - критический. Ни одна из этих ошибок не указана как публично известная или подвергающаяся активной атаке на момент выпуска. Adobe не сообщила, почему эти исправления появились через неделю после обычно запланированного выпуска обновлений.

Патчи Microsoft на июнь 2020 г.
В июне Microsoft выпустила исправления для 129 CVE, охватывающих Microsoft Windows, Internet Explorer (IE), Microsoft Edge (на основе EdgeHTML и на основе Chromium в режиме IE), ChakraCore, Office и Microsoft Office Services и веб-приложения, Защитник Windows, Microsoft Dynamics , Visual Studio, Azure DevOps и Microsoft Apps для Android. Это четвертый месяц подряд, когда Microsoft выпускает исправления для более чем 110 CVE, и это самое большое количество CVE, когда-либо выпущенных Microsoft за один месяц. Таким образом, общее количество исправлений Microsoft, выпущенных в этом году, составило 616 - всего на 49 меньше общего количества CVE, исправленных за весь 2017 год.
Из этих 129 исправлений 11 имеют рейтинг критического, а 118 - важного. Девять из этих CVE прошли через программу ZDI. Ни одна из исправленных ошибок не указана Microsoft как публично известная или подвергающаяся активной атаке на момент выпуска. Тем не менее, ZDI опубликовала некоторые подробности о CVE-2020-0915 , CVE-2020-0916 и CVE-2020-0986 до сегодняшнего дня, поскольку они превысили сроки раскрытия информации.

Давайте подробнее рассмотрим некоторые из наиболее интересных обновлений этого месяца, начав со слишком знакомого типа ошибки:
- CVE-2020-1299 - Уязвимость LNK, связанная с удаленным выполнением кода.
Это третья ошибка LNK, исправленная в этом году, и описание читается так же, как и предыдущие ошибки. Злоумышленник может использовать эту уязвимость, чтобы вызвать выполнение кода, заставив уязвимую систему обработать специально созданный файл .LNK. Эти типы файлов часто помещаются на USB-накопитель в попытке создать мост через сеть с воздушным зазором. Если вам интересно, как работают эти типы ошибок, вы можете почитать этот блог , в котором подробно описывается одна из предыдущих ошибок.
- CVE-2020-1229 - Уязвимость обхода функции безопасности Microsoft Outlook. Эта ошибка может позволить злоумышленникам автоматически загружать удаленные образы - даже из области предварительного просмотра. Хотя этот обход сам по себе может просто раскрыть IP-адрес целевой системы, нет ничего необычного в том, чтобы добиться выполнения кода посредством обработки специально созданных изображений (см. Любую ошибку GDI +). Исправления доступны для версий Office для Windows, но исправления для Office 2016 для Mac и Office 2019 для Mac пока недоступны.
- CVE-2020-1300 - уязвимость Windows, связанная с удаленным запуском кода. Этот патч исправляет уязвимость при обработке CAB-файлов. Злоумышленник может запустить код, убедив пользователя открыть специально созданный CAB-файл. Они также могли подделать сетевой принтер и заставить пользователя установить специально созданный CAB-файл, замаскированный под драйвер принтера. Пользователи часто вынуждены доверять драйверам принтеров, когда они им предлагаются, поэтому неудивительно, если они будут эксплуатироваться.
- CVE-2020-1281 - Уязвимость Windows OLE, связанная с удаленным выполнением кода. Эта ошибка позволяет злоумышленнику использовать код в целевой системе, если он может убедить пользователя открыть специально созданный файл или программу. Поскольку здесь используются структуры данных OLE, злоумышленник может использовать несколько типов файлов. Учитывая, что это влияет на каждую поддерживаемую версию Windows, поместите ее в начало списка тестирования и развертывания.

Вот полный список CVE, выпущенных Microsoft за июнь 2020 года.

CVEзаглавиеСтрогостьобщественногоэксплуатируемыйXI - ПоследнийXI - старшеТип
CVE-2020-1248Уязвимость GDI + удаленного выполнения кодакритическийнетнет22RCE
CVE-2020-1299Уязвимость LNK, связанная с удаленным выполнением кодакритическийнетнет22RCE
CVE-2020-1219Уязвимость браузера Microsoft, приводящая к повреждению памятикритическийнетнет11RCE
CVE-2020-1181Уязвимость Microsoft SharePoint Server, связанная с удаленным выполнением кодакритическийнетнет22RCE
CVE-2020-1073Уязвимость, приводящая к повреждению памяти движка сценариевкритическийнетнет22RCE
CVE-2020-1213Уязвимость VBScript, связанная с удаленным выполнением кодакритическийнетнет11RCE
CVE-2020-1216Уязвимость VBScript, связанная с удаленным выполнением кодакритическийнетнет11RCE
CVE-2020-1260Уязвимость VBScript, связанная с удаленным выполнением кодакритическийнетнет11RCE
CVE-2020-1281Уязвимость Windows OLE, связанная с удаленным выполнением кодакритическийнетнет22RCE
CVE-2020-1300Уязвимость Windows, связанная с удаленным выполнением кодакритическийнетнет22RCE
CVE-2020-1286Уязвимость Windows Shell, связанная с удаленным выполнением кодакритическийнетнет22RCE
CVE-2020-1311Компонентная объектная модель, уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1211Уязвимость, связанная с повышением привилегий службы платформы подключенных устройствВажныйнетнет22НКП
CVE-2020-1120Возможности подключенных пользователей и уязвимость службы телеметрии, связанная с отказом в обслуживанииВажныйнетнет22DoS
CVE-2020-1244Возможности подключенных пользователей и уязвимость службы телеметрии, связанная с отказом в обслуживанииВажныйнетнет22DoS
CVE-2020-1202Diagnostic Hub Standard Collector уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1203Diagnostic Hub Standard Collector уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1257Уязвимость, связанная с повышением привилегий, в стандартном сборщике Diagnostics HubВажныйнетнет22НКП
CVE-2020-1278Уязвимость, связанная с повышением привилегий, в стандартном сборщике Diagnostics HubВажныйнетнет22НКП
CVE-2020-1293Уязвимость, связанная с повышением привилегий, в стандартном сборщике Diagnostics HubВажныйнетнет22НКП
CVE-2020-1317Уязвимость групповой политики, связанной с повышением привилегийВажныйнетнет22НКП
CVE-2020-1315Уязвимость Internet Explorer, связанная с раскрытием информацииВажныйнетнет22Информация
CVE-2020-1208Уязвимость Jet Database Engine, связанная с удаленным выполнением кодаВажныйнетнет22RCE
CVE-2020-1236Уязвимость Jet Database Engine, связанная с удаленным выполнением кодаВажныйнетнет22RCE
CVE-2020-1232Уязвимость к раскрытию информации Media FoundationВажныйнетнет22Информация
CVE-2020-1238Уязвимость Media Foundation, приводящая к повреждению памятиВажныйнетнет22RCE
CVE-2020-1239Уязвимость Media Foundation, приводящая к повреждению памятиВажныйнетнет22RCE
CVE-2020-1329Уязвимость подмены поиска Microsoft BingВажныйнетнет22мистификация
CVE-2020-1220Уязвимость Microsoft Edge (на основе Chromium) в режиме IE с подделкойВажныйнетнет22мистификация
CVE-2020-1242Уязвимость Microsoft Edge, связанная с раскрытием информацииВажныйнетнет22Информация
CVE-2020-1225Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажныйнетнет22RCE
CVE-2020-1226Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажныйнетнет22RCE
CVE-2020-1160Уязвимость раскрытия информации в графическом компоненте MicrosoftВажныйнетнет22Информация
CVE-2020-1321Уязвимость Microsoft Office, связанная с удаленным выполнением кодаВажныйнетнет22RCE
CVE-2020-1177Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1183Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1297Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1298Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1318Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1320Уязвимость Microsoft Office SharePoint XSSВажныйнетнет22XSS
CVE-2020-1229Уязвимость обхода функции безопасности Microsoft OutlookВажныйнетнет22SFB
CVE-2020-1322Уязвимость Microsoft Project, связанная с раскрытием информацииВажныйнетнет22Информация
CVE-2020-1295Уязвимость Microsoft SharePoint, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1178Уязвимость Microsoft SharePoint Server, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1148Уязвимость Microsoft SharePoint SpoofingВажныйнетнет22мистификация
CVE-2020-1289Уязвимость Microsoft SharePoint SpoofingВажныйнетнет22мистификация
CVE-2020-1222Уязвимость, связанная с повышением прав во время выполнения Microsoft StoreВажныйнетнет22НКП
CVE-2020-1309Уязвимость, связанная с повышением прав во время выполнения Microsoft StoreВажныйнетнет22НКП
CVE-2020-1163Уязвимость, связанная с повышением привилегий Защитника Microsoft WindowsВажныйнетнет22НКП
CVE-2020-1170Уязвимость, связанная с повышением привилегий Защитника Microsoft WindowsВажныйнетнет22НКП
CVE-2020-1340Уязвимость подмены NuGetGalleryВажныйнетнет22мистификация
CVE-2020-1212Уязвимость OLE Automation, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1292Уязвимость OpenSSH для повышения привилегий WindowsВажныйнетнет22НКП
CVE-2020-1323Уязвимость SharePoint Open RedirectВажныйнетнет22мистификация
CVE-2020-1331Уязвимость подмены System CenterВажныйнетнет22мистификация
CVE-2020-1327Уязвимость Team Foundation Server, связанная с внедрением HTMLВажныйнетнет22мистификация
CVE-2020-1214Уязвимость VBScript, связанная с удаленным выполнением кодаВажныйнетнет11RCE
CVE-2020-1215Уязвимость VBScript, связанная с удаленным выполнением кодаВажныйнетнет11RCE
CVE-2020-1230Уязвимость VBScript, связанная с удаленным выполнением кодаВажныйнетнет11RCE
CVE-2020-1343Уязвимость, связанная с раскрытием информации в коде Visual StudioВажныйнетнет22Информация
CVE-2020-1207Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет11НКП
CVE-2020-1247Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет11НКП
CVE-2020-1251Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет11НКП
CVE-2020-1253Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет11НКП
CVE-2020-1258Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1310Уязвимость Win32k, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1290Уязвимость Win32k раскрытия информацииВажныйнетнет22Информация
CVE-2020-1255Фоновая интеллектуальная служба передачи Windows уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1271Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажныйнетнет22НКП
CVE-2020-1280Уязвимость, связанная с повышением привилегий службы Bluetooth в WindowsВажныйнетнет22НКП
CVE-2020-1283Уязвимость Windows, связанная с отказом в обслуживанииВажныйнетнет22DoS
CVE-2020-1296Диагностика Windows и обратная связь Уязвимость раскрытия информацииВажныйнетнет22Информация
CVE-2020-1162Уязвимость Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1324Уязвимость Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1234Уязвимость, связанная с повышением привилегий в отчетах об ошибках WindowsВажныйнетнет22НКП
CVE-2020-1261Уязвимость раскрытия информации в отчетах об ошибках WindowsВажныйнетнет22Информация
CVE-2020-1263Уязвимость раскрытия информации в отчетах об ошибках WindowsВажныйнетнет22Информация
CVE-2020-1197Уязвимость диспетчера отчетов об ошибках Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1199Центр отзывов Windows, уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-0915Уязвимость Windows GDI, связанная с повышением привилегийВажныйНет *нет22НКП
CVE-2020-0916Уязвимость Windows GDI, связанная с повышением привилегийВажныйНет *нет22НКП
CVE-2020-1348Уязвимость Windows GDI, связанная с раскрытием информацииВажныйнетнет22Информация
CVE-2020-1259Уязвимость обхода функции безопасности службы Windows Host GuardianВажныйнетнет22SFB
CVE-2020-1272Уязвимость, связанная с повышением привилегий установщика WindowsВажныйнетнет22НКП
CVE-2020-1277Уязвимость, связанная с повышением привилегий установщика WindowsВажныйнетнет22НКП
CVE-2020-1302Уязвимость, связанная с повышением привилегий установщика WindowsВажныйнетнет22НКП
CVE-2020-1312Уязвимость, связанная с повышением привилегий установщика WindowsВажныйнетнет22НКП
CVE-2020-0986Уязвимость ядра Windows, связанная с повышением привилегийВажныйНет *нет22НКП
CVE-2020-1237Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1246Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1262Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1264Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1266Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1269Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1273Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1274Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1275Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1276Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1307Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1316Уязвимость ядра Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1241Уязвимость обхода функции безопасности ядра WindowsВажныйнетнет11SFB
CVE-2020-1279Уязвимость Windows Lockscreen, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1204Диагностика управления устройствами Windows Mobile Уязвимость, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1254Уязвимость, связанная с повышением привилегий службы установщика модулей WindowsВажныйнетнет22НКП
CVE-2020-1291Уязвимость службы сетевых подключений Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1209Уязвимость, связанная с повышением привилегий службы списков сетей WindowsВажныйнетнет22НКП
CVE-2020-1201Уязвимость диспетчера сеансов Windows Now Playing, касающаяся несанкционированного доступаВажныйнетнет22НКП
CVE-2020-1196Уязвимость, связанная с повышением привилегий в конфигурации печати WindowsВажныйнетнет22НКП
CVE-2020-1194Уязвимость, связанная с отказом в обслуживании реестра WindowsВажныйнетнет22DoS
CVE-2020-1231Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1233Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1235Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1265Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1282Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1304Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1306Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1334Уязвимость среды выполнения Windows, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1217Уязвимость, связанная с раскрытием информации во время выполнения WindowsВажныйнетнет22Информация
CVE-2020-1268Уязвимость раскрытия информации службы WindowsВажныйнетнет22Информация
CVE-2020-1301Уязвимость Windows SMB удаленного выполнения кодаВажныйнетнет11RCE
CVE-2020-1284Уязвимость клиента / сервера Windows SMBv3, связанная с отказом в обслуживанииВажныйнетнет11DoS
CVE-2020-1206Уязвимость Windows SMBv3 клиент / сервер раскрытия информацииВажныйнетнет11Информация
CVE-2020-1305Уязвимость, связанная с повышением привилегий службы репозитория состояния WindowsВажныйнетнет22НКП
CVE-2020-1314Уязвимость Windows Text Service Framework, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1313Уязвимость службы Windows Update Orchestrator, связанной с повышением привилегийВажныйнетнет22НКП
CVE-2020-1287Уязвимость Windows WalletService, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1294Уязвимость Windows WalletService, связанная с повышением привилегийВажныйнетнет22НКП
CVE-2020-1270Уязвимость, связанная с повышением привилегий службы WLAN WindowsВажныйнетнет22НКП
CVE-2020-1223Word для Android уязвимость удаленного выполнения кодаВажныйнетнет22RCE

Из оставшихся исправлений с критическим рейтингом большинство связано с веб-браузерами или какой-либо формой сценария просмотра и собственного использования. GDI +, Windows Shell, VBScript и браузеры получают исправления с рейтингом Critical. Также имеется критическая ошибка SharePoint, которая допускает удаленное выполнение кода, если аутентифицированный пользователь сумел создать и вызвать специально созданную страницу в уязвимой версии SharePoint. У нас будет больше информации об этой ошибке в следующем блоге.

Есть несколько уязвимостей выполнения кода с рейтингом "Важная", которые также получают исправления. Самое ужасное звучание - это исполнение кода через SMB. Однако, в отличие от своего кузена SMBGhost, эта ошибка влияет только на SMBv1 и требует аутентификации. Если вы уже отключили SMBv1, вам не о чем беспокоиться. Если вы еще не отключили SMBv1, вам действительно стоит, В этом месяце SMBv3 получает исправления, но только для ошибок раскрытия информации и отказа в обслуживании (DoS). Злоумышленник, не прошедший проверку подлинности, может завершить работу пораженных систем с помощью пакета SMBv3, но выполнение кода будет невозможно. Также исправлены некоторые ошибки выполнения кода в различных компонентах Office - по крайней мере, в версии Office для Windows. Как и в случае с ранее упомянутой ошибкой Outlook, обновления для Office 2016 для Mac и Office 2019 недоступны. Следите за ними, когда они станут доступны.

В этом месяце центральное место занимают исправления, направленные на устранение ошибок, связанных с повышением привилегий (EoP): в общей сложности исправлено 70 ошибок. Всего 19 из этих 70 исправлений исправляют ошибки в драйверах ядра Windows и ядра. К другим уязвимым компонентам относятся Защитник Windows, библиотеки времени выполнения, служба кошелька и установщик Windows. Хотя ошибка в службе установщика звучит пугающе, злоумышленнику все равно необходимо войти в систему, а затем запустить вредоносное приложение для повышения привилегий. Обновления для Defender не требуют никаких действий, так как движок обновляется сам. Вы можете установить патч вручную или просто проверить, что патч был установлен.

Еще один интересный EoP связан с OpenSSH для Windows. Злоумышленник, прошедший проверку подлинности, может изменить параметры конфигурации в уязвимой системе. Если они затем смогут убедить пользователя подключиться к вредоносному серверу OpenSSH, они повышают привилегии целевого клиента. Также интересна ошибка в Lockscreen, которая может позволить злоумышленнику со случайным физическим доступом загружать изображения прожекторов из небезопасного места. Обновление для Bluetooth звучит так, как будто оно может быть плохим, но оно не позволит атаковать через сам Bluetooth. Вместо этого злоумышленнику потребуется войти в уязвимую систему и запустить специально созданный файл.

В этом месяце исправлено удивительное количество ошибок, связанных со спуфингом. Наиболее примечательным является патч для Microsoft Bing Search для Android. Поскольку это приложение для Android, обновление можно найти в магазине Google Play, и его необходимо установить вручную. Приложение Word для Android также получает патч для исправления ошибки выполнения кода. Это тоже нужно обновить вручную через магазин Google Play.
В этом месяце исправлено 14 различных ошибок раскрытия информации, но только две - CVE-2020-1242 и CVE-2020-1296 - потенциально могут привести к утечке PII. Все остальные ошибки приводят к утечке неинициализированной памяти.

Завершают этот выпуск полдюжины ошибок межсайтового скриптинга (XSS) в SharePoint, получающих исправления.

Если посмотреть на рекомендации за июнь, то первая - это версия Microsoft вышеупомянутого патча для Flash в Internet Explorer . Другой - это обновление стека обслуживания Windows , которое добавляет обновления для всех поддерживаемых версий Windows.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab