home.social

#standoff — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #standoff, aggregated by home.social.

fetched live
  1. Thursday, July 30, 2026

    Russian forces kill bread van driver in Kherson as attacks injure 30 across Ukraine over past day . . . . . Few thought Russia could build a surveillance state. Here’s how it did it . . . . . Ukraine's General Staff announces audit of unit staffing, manpower allocation, as Drapatyi takes charge . . . . . and more

    activitypub.writeworks.uk/2026

  2. Thursday, July 30, 2026

    Russian forces kill bread van driver in Kherson as attacks injure 30 across Ukraine over past day . . . . . Few thought Russia could build a surveillance state. Here’s how it did it . . . . . Ukraine's General Staff announces audit of unit staffing, manpower allocation, as Drapatyi takes charge . . . . . and more

    activitypub.writeworks.uk/2026

  3. Цепочка атаки на ИТ-инфраструктуру компании через AD CS: от CVE-2024-4577 до компрометации домена

    Привет, Хабр! Меня зовут Евгений Кабаргин (aka kiberjen). Я капитан KiberS, команды энтузиастов и профессионалов в области кибербезопасности. Любим наступательные техники и постоянно развиваемся в этом направлении, специализируемся на веб-пентесте, тестировании инфраструктуры и Red Team. В этой статье я разберу, как в рамках задания на платформе Standoff 365 был скомпрометирован контроллер домена компании Carbon. По легенде, инцидент обнаружила служба информационной безопасности во время планового аудита: специалисты выявили подозрительную активность в сети. Выяснилось, что нарушители получили доступ к контроллеру домена Carbon. Компания вернула контроль над инфраструктурой и сосредоточилась на устранении последствий, но информация об атаке уже просочилась в сеть. Клиенты Carbon в шоке... Этот кейс представляет учебный интерес с точки зрения того, что была проведена многоуровневая атака: точка входа через уязвимость CVE-2024-4577 в PHP CGI, последовательная эскалация привилегий и финальная компрометация домена через некорректно настроенную инфраструктуру сертификатов (AD CS, ESC7).

    habr.com/ru/companies/pt/artic

    #standoff #bugbounty #багхантинг #килчейн #esc7 #activedirectory #взлом #кибератака #киберучения #киберполигон

  4. Hope you filled up the diesel F-350 dually yesterday, because crude oil prices have spiked big time today.

    West Texas Intermediate (WTI, futures CL1) is up +$7.33 to 107.26/bbl, and Brent crude (futures BRN1) is up +$6.04 to $110.44.

    The difference between WTI "light sweet crude" and Brent crude oil is that WTI is better for refining into gasoline, Brent is thicker and better for refining into diesel.

    I guess this is what fighting a war with AI looks like. #Standoff #Horseshit #FUBAR

  5. Hope you filled up the diesel F-350 dually yesterday, because crude oil prices have spiked big time today.

    West Texas Intermediate (WTI, futures CL1) is up +$7.33 to 107.26/bbl, and Brent crude (futures BRN1) is up +$6.04 to $110.44.

    The difference between WTI "light sweet crude" and Brent crude oil is that WTI is better for refining into gasoline, Brent is thicker and better for refining into diesel.

    I guess this is what fighting a war with AI looks like. #Standoff #Horseshit #FUBAR

  6. Начинаем в багбаунти: как найти ошибки в бизнес‑логике

    Всем привет! Меня зовут Роман. В ИТ я больше семи лет: начинал с разработки, а теперь занимаюсь AppSec и параллельно пробую себя в багхантинге. Сейчас вхожу в топ-25 рейтинга на Standoff Bug Bounty. Здесь я выступаю как начинающий исследователь багов и буду рад поделиться своими наработками. Сегодня обсудим уязвимости бизнес‑логики — сложные и часто недооцененные ошибки, способные привести к серьезному ущербу. Разберем, как их находить, почему они опасны и что делает охоту за ними в багбаунти такой увлекательной. Погнали!

    habr.com/ru/companies/pt/artic

    #bug_bounty #broken_access_control #race_condition #jwt #dos #standoff #bugs #api #fuzzing #auth_bypass

  7. Suspect who died in shootout with HPD SWAT officers identified as convicted sex offender

    Houston police have confirmed the identity of the suspect who was fatally shot by a Houston Police Department…
    #NFL #HoustonTexans #Houston #Texans #Crime #Football #HoustonPoliceDepartment #HPD #Officer-InvolvedShooting #SexOffender #shooting #standoff #SWAT #SWATTeam
    rawchili.com/nfl/808805/

  8. Sam Altman Caught in Fallout From Dario Amodei’s Pentagon Standoff

    misryoum.com/us/us/sam-altman-

    Sam Altman’s Pentagon pact tests OpenAI’s public standing as critics rally behind Anthropic. Photo by Sean Gallup/Getty Images Sure, Sam Altman managed to secure an agreement between OpenAI and the U.S. Department of War amid Anthropic’s public battles with...

    #Sam #Altman #Caught #Fallout #From #Dario #Amodeis #Pentagon #Standoff #US_News_Hub #misryoum_com

  9. LCSO: Two arrested in Dollar General standoff face additional charges following continued investigation

    misryoum.com/us/us-weather-new

    The two suspects of an armed standoff that occurred Tuesday, Feb. 24 are now facing additional charges following an extended investigation conducted by the Lyon County Sheriff's Office.

    #LCSO #Two #arrested #Dollar #General #standoff #face #additional #charges #following #continued #investigation #US_News_Hub #misryoum_com

  10. Pentagon locked in standoff with Anthropic over AI guardrails

    misryoum.com/us/politics/penta

    Pentagon locked in standoff with Anthropic over AI guardrails - US News Hub News Watch US News Hub News With less than 24 hours left, Anthropic and the Pentagon are locked in a standoff over access to the company's...

    #Pentagon #locked #standoff #with #Anthropic #over #guardrails #US_News_Hub #misryoum_com

  11. Как одна форма обратной связи привела к компрометации helpdesk-учетки банка

    Всем привет! Меня зовут Игорь Панарин, я же m0nr0e21 . Руковожу направлением анализа защищённости инфраструктуры в Дирекции по информационной безопасности РАНХиГС. Мы работаем с распределённой инфраструктурой: офисы, филиалы, ЦОДы — много площадок и зон ответственности. В такой среде важно не просто находить уязвимости, а наводить порядок в процессах, выстраивать понятное управление и делать безопасность системной, а не точечной. В этой статье я разберу, как проходил взлом банковского сегмента на полигоне Standoff Hackbase, какие векторы атак сработали и какие практические выводы из этого стоит сделать специалистам по безопасности. Мы делаем большую системную работу — и иногда полезно выйти «в поле», чтобы убедиться, что защита действительно готова к бою.

    habr.com/ru/companies/pt/artic

    #helpdesk #blueteam #standoff #hackbase #rdp #ssh #безопасность_вебприложений #банк #кибератаки #уязвимости_и_их_эксплуатация

  12. Как R-Vision SOAR помог бороться с хакерами на Standoff 16

    Хабр, привет! В начале октября этого года прошла Standoff 16 – крупнейшая кибербитва России и одно из самых реалистичных соревнований в мире по кибербезопасности. На виртуальном полигоне «Государства F» сошлись более 30 команд атакующих и защитников . В течение трёх дней участники оттачивали навыки противодействия кибератакам, отражая атаки на инфраструктуру, максимально приближенную к реальной: городскую среду, металлургию, банковский сектор и логистику. В этот раз событие стало особенным: на Standoff защитники получили возможность работать с системой класса SOAR – R-Vision SOAR . Для нас, как разработчика, это стало настоящим экспериментом: мы хотели проверить, как автоматизация поведёт себя в динамике кибербитвы , когда атакующие действуют максимально агрессивно и счёт идёт на минуты. В статье рассказываем и показываем как всё прошло.

    habr.com/ru/companies/rvision/

    #soar #standoff #информационная_безопасность #кибербезопасность

  13. Киберполигон STF Bank. Атакуем СБП по-настоящему: вендорское ПО, реальные уязвимости и ваша красная кнопка

    Как выглядит реалистичная банковская среда для тренировок по кибербезопасности? На полигоне Standoff мы развернули инфраструктуру с платежным хабом и адаптером для подключения к системе быстрых платежей, которые были предоставлены компанией eKassir. Участники отрабатывают реализацию критических событий — от кражи базы платежей до подмены плательщика — с настоящим банковским ПО. В статье мы детально разберем архитектуру киберполигона и реальные уязвимости, заложенные в систему. Расскажем об устройстве STF Bank, о том, как мы воспроизводим банковскую среду с использованием реального вендорского программного обеспечения. Основное внимание мы уделим интеграции с системой быстрых платежей и моделированию критических событий.

    habr.com/ru/companies/pt/artic

    #standoff #standoff_365 #ekassir #банковское_по #багхантинг #киберполигон #сбп #нспк

  14. Реальные атаки, виртуальный полигон: Standoff Defend — новый продукт для blue team

    Всем привет! Я Полина Спиридонова, product owner двух продуктов для подготовки специалистов по защите информации — Standoff Cyberbones и Standoff Defend. В статье я расскажу, как мы прошли путь от формулирования идеи из вопроса «Как создать полигон для синих команд?» до запуска Standoff Defend — инструмента, который помогает командам SOC становиться сильнее. Давайте погрузимся в детали и узнаем, как все начиналось и к чему мы пришли.

    habr.com/ru/companies/pt/artic

    #онлайнполигон #standoff #standoff_defend #standoff_365 #standoff_365_bug_bounty #багхантинг #cybersecurity #багбаунти #security_operation_center #blue_team

  15. Не только Python: куда еще можно сходить на Positive Hack Days

    Эта статья является заключительной в серии, созданной совместно с сообществом MoscowPython и посвященной предстоящему фестивалю

    habr.com/ru/companies/pt/artic

    #phdays #python #moscowpythonconf #киберфестиваль #олимпиада #программирование #uma2rman #концерт #вакансии_для_itспециалистов #standoff

  16. Архитектура приложения. Разбиваем приложение Ansible на модули (Inventory, Deployer)

    Привет, Хабр! Продолжу серию третьей статьей об эффективном использовании Ansible для развертывания больших инфраструктур в компаниях. В этом тексте я расскажу, какую архитектуру приложения на основе Ansible мы сформировали, и остановлюсь на модулях Deployer и Inventory.

    habr.com/ru/companies/pt/artic

    #ansible #ansible_inventory #standoff_365 #standoff #positive_technologies #цифровые_двойники #инфраструктура #инфраструктура_как_код