🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.
Но автор ShieldBreak заявляет, что исправление оказалось неполным.
По его данным, PoC стабильно срабатывает на актуальных сборках:
* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.
В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.
Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:
уязвимость → патч → исследование патча → обход патча → новый патч
То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.
Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.
⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence.
Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API.
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — telemetr.me/+XY66i6xetbg3NDgy
🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности.
Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0.
Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production.
Что интересно:
- открытые веса;
- база Qwen3.6-35B-A3B;
- поддержка multimodal input;
- tool calling;
- доступны квантизации;
- можно запускать через Transformers, vLLM, SGLang и Docker Model Runner.
На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры.
Внутри отдельные разделы для:
• безопасности AI- и coding-агентов
• AI/ML supply chain
• SAST и secure code review
• LLM red teaming и guardrails
• prompt injection detection
• fuzzing
• SOC/SIEM и анализа логов
• threat intelligence
• reverse engineering
• CTF и security-бенчмарков
Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов.
У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях.
Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность.
Awesome OSINT MCP Servers: подборка MCP-серверов для разведки по открытым источникам
В репозитории собраны инструменты, которые подключают Claude, Cursor, Windsurf и другие LLM-клиенты к OSINT-сервисам. Через обычный запрос модель может искать данные, запускать проверки и собирать отчёты.
Категории:
поиск аккаунтов и данных из соцсетей;
анализ доменов, IP и уязвимостей;
веб-скрейпинг;
проверка компаний и публичных реестров;
threat intelligence;
научный поиск;
анализ блокчейна и рынков.
В списке есть Shodan, VirusTotal, Maigret, DNSTwist и десятки других решений. Для каждого указано, открыт ли код и требуется ли платный API. Лицензия проекта MIT.