Александр Бахарев / Computer Help
3.05K subscribers
3.87K photos
722 videos
57 files
4.45K links
Мир, в котором мы живём, только и может держаться на взаимной выручке.

📌YouTube - https://clck.ru/34i4LZ

📌Rutube - https://clck.ru/34i4MN

📌Яндекс Дзен - https://clck.ru/34i4MY
Download Telegram
🚀 Линейка PORTAL / CYBERPORTAL — современные инструменты для стабильного подключения, гибкой маршрутизации и комфортной работы в сети.

📦 Что доступно:
🔹 PORTAL TOR
Решение с дополнительными механизмами приватности и нестандартной маршрутизацией трафика.
🔹 Portal Connect
Лёгкий Android-клиент для быстрого запуска и повседневного использования без лишней настройки.
🔹 CYBERPORTAL X APK
Расширенная мобильная сборка с улучшенной совместимостью и дополнительными компонентами.
🔹 PORTAL WG
Производительный сетевой клиент с современным интерфейсом и высокой стабильностью соединения.
🔹 PortalWG Lite
Облегчённая версия для слабых устройств и тех, кто предпочитает минимализм.
🔹 PORTAL WG WINDOWS
Десктопная версия для Windows с удобным управлением и быстрой интеграцией в систему.
🔹 CYBERPORTALX
Продвинутое решение с расширенными возможностями конфигурации и portable-режимом.

📢 Актуальные версии и обновления:
https://sourceforge.net/projects/cyberportal/files/
👍11👎1🔥1
☝🏻OpenAI взломана

Хакерская группировка TeamPCP взломала OpenAI и Mistral — атакующие провернули масштабную supply-chain атаку (атака на цепочку поставок) под названием Mini Shai-Hulud, отравив популярнейшую JavaScript-библиотеку TanStack, которую еженедельно скачивают более 177 миллионов раз.

Злоумышленники выстроили цепочку из трёх уязвимостей в GitHub Actions: создали форк репозитория TanStack, отравили кеш сборки, а затем извлекли из памяти процесса токен доступа, которым подписываются релизы.

За шесть минут через легитимный релизный конвейер было опубликовано 84 вредоносные версии 42 пакетов — и для всех, кто их устанавливал, они выглядели полностью доверенными.⚠️

Вредоносный коммит в форк был подписан от имени claude — то есть имитировал GitHub-интеграцию ИИ-ассистента Claude от Anthropic.

Коммит дополнительно пометили тегом [skip ci], чтобы подавить автоматические проверки.

Anthropic к атаке отношения не имеет — её бренд просто использовали как прикрытие, чтобы изменение выглядело рутинной автоправкой кода.

☝🏻☝🏻OpenAI признала, что два устройства её сотрудников были скомпрометированы.

С ограниченного числа внутренних репозиториев утекли учётные данные и сертификаты подписи кода для macOS, Windows, iOS и Android.

Компания отзывает старые сертификаты, и до 12 июня все пользователи macOS обязаны обновить ChatGPT, Codex и браузер Atlas — после этой даты приложения со старой подписью перестанут запускаться.

☝🏻☝🏻Пострадала и французская Mistral AI — через заражённое устройство одного разработчика были скомпрометированы SDK-пакеты компании на npm и PyPI.

TeamPCP заявляет о краже около 450 приватных репозиториев общим объёмом 5 ГБ и выставила их на продажу за $25 000, пригрозив бесплатной публикацией, если покупатель не найдётся в течение недели.

Mistral утверждает, что основные репозитории, пользовательские данные и исследовательские среды не затронуты.

☝🏻☝🏻Всего кампания затронула более 170 пакетов на npm и PyPI с суммарным числом загрузок свыше 518 миллионов, включая пакеты UiPath, OpenSearch и Guardrails AI.

Малварь похищала токены GitHub, облачные ключи AWS/GCP/Azure, SSH-ключи, крипто-кошельки и даже внедряла хуки в Claude Code и VS Code для переживания перезагрузок.🪱

Отдельный штрих — TeamPCP демонстративно выложила исходный код червя на GitHub под MIT-лицензией с подписью «A Gift From TeamPCP», фактически превратив его в open-source инструмент для любого желающего.

Независимые акторы уже начали форкать и модифицировать код, в том числе добавляя поддержку FreeBSD.

☝🏻☝🏻☝🏻При этом вредонос не запускается на системах с русскоязычной локалью, а при обнаружении израильской или иранской — с вероятностью 1 к 6 пытается стереть все файлы на диске.💀
👍8
☕️ На этот раз точно последний заезд

Французские следователи продолжают расследование против Павла Дурова — об этом заявила прокурор Парижа Лор Беко в эфире радио RTL, сообщает ТАСС.

📌 По её словам, Дуров по-прежнему находится под судебным контролем, следственные судьи работу не завершили.

📌 Сроки окончания расследования и начала суда прокурор не назвала.

📌 Ранее сам Дуров заявлял, что дело включает более дюжины обвинений, каждое из которых предусматривает до 10 лет лишения свободы.

С чего всё началось?

Напомним, Дурова задержали в парижском аэропорту Ле-Бурже в конце августа 2024 года. Ему предъявили обвинения в бездействии при распространении криминального контента через Telegram.

Дурову было нельзя покидать Францию на время следствия, но в июне 2025 года это изменилось — ему разрешили выезжать в Дубай.

В апреле 2026 года Дуров допустил, что Telegram скорее прекратит работу в стране, чем передаст данные «коррумпированным бюрократам».

💻 Подписаться
👍72
MinerSearch_v1.4.9.0.zip
423 KB
MinerSearch v1.4.9.0
Новая архитектура Scanner -> Analyzer -> Handler
Обновленная кодовая база с полной ревизией
Добавлено удаление новых майнеров
Исправлено ошибочное удаление всех WMI-подписок
Исправлено ошибочное определение типа угроз
Добавлен столбец "Класс" на форму с отчётом
Добавлена опция --no-scan-wmi (-nwmi)
Добавлена опция --no-scan-users (-nsu)
Добавлена опция --no-scan-registry (-nsr)
Переработан сигнатурный анализатор
👍71
Open Shell 4.4.198

Русская | Английская версии в одном установщике.
Open Shell - замена утилиты Classic Shell, разработка которой прекращена, для включения классического варианта оформления меню "Пуск" в Windows.

via DIAKOV.NET | Скачать программы бесплатно
👍10🤡2
Microsoft готовит новые улучшения меню «Пуск» в Windows 11 #Microsoft #Windows11

Пользователи смогут отключать отдельные разделы, менять размер меню, скрывать данные учетной записи и гибко управлять рекомендациями. Новые функции меню «Пуск» в Windows 11 появятся в ближайших инсайдерских сборках

https://www.comss.ru/page.php?id=20634
👀4👍1
Новый эксплойт «нулевого дня» MiniPlasma для Windows позволяет получить доступ уровня SYSTEM #MiniPlasma #Windows #безопасность

Исследователь Chaotic Eclipse опубликовал эксплойт MiniPlasma для Windows, позволяющий получить привилегии SYSTEM даже на полностью обновлённых системах. Уязвимость связана с драйвером Cloud Filter и, предположительно, остаётся неисправленной с 2020 года

https://www.comss.ru/page.php?id=20636
😱2
🔑 Настройка WinSCP для аутентификации с парой ключей

WinSCP стала фактически стандартом для файловых операций на удалённых машинах благодаря двухпанельному интерфейсу и гибким настройкам. По умолчанию программа предлагает парольную аутентификацию. Но она может быть отключена на сервере из соображений безопасности.

Это второй эпизод мини-сериала. В первой серии: Настройка KeePass для SSH-аутентификации с парой ключей.

⚙️ Настройка аутентификации с ключом

1. Создайте ключ в формате ppk.
У WinSCP под капотом Putty, поэтому ключ в формате ssh-rsa надо конвертировать в ppk. В комплекте с WinSCP идёт утилита PuTTYgen - загружаете в неё приватный ключ, вводите парольную фразу и получаете ppk-файл.

2. Укажите путь к ppk в параметрах подключения:
Изменить - Ещё - Ещё (ну и перевод :) - SSH - Аутентификация - Файл закрытого ключа.

Либо там же, продолжая пример с хранением ключей в KeePass, разрешите обращение к агенту SSH.

Это всё! Ну, почти :)

⬆️ Загрузка в защищённые расположения без рута

При консольном обмене файлами по протоколу SCP файл загружают в доступное расположение, а дальше командой перемещают в защищённую директорию с помощью sudo. И я не знаю обходных путей в WinSCP.

Но если на удалённой машине поднят SFTP-сервер, его можно запускать под sudo из WinSCP.

1. Определите путь к SFTP-серверу.
grep "sftp" /etc/ssh/sshd_config

2. Посредством sudo visudo пропишите в /etc/sudoers пользователя (в примере - user) и путь к SFTP-серверу.
user ALL=(ALL) NOPASSWD: /usr/lib/openssh/sftp-server

И перезапустите ssh:
sudo systemctl restart ssh

3. В параметрах подключения WinSCP пропишите команду запуска SFTP-сервера.
Изменить - Ещё - Ещё - SSH - SFTP-сервер:
sudo usr/lib/openssh/sftp-server

Теперь всё ✌️
👍31
«Ростелеком» запустит производство умных телевизоров

Устройства диагональю 24–55 дюймов планируется оснастить системой защиты цифрового контента от несанкционированного использования (DRM) от производителя «Электра» и операционной системой «Аврора ТВ» с ИИ-ассистентом

ООО «Электра» — дочерняя компания «Ростелекома», которая производит сервисные платформы и оборудование для операторов связи

Умные телевизоры на базе ОС «Аврора ТВ» защищены от воздействия из-за границы и будут работать с персональными данными согласно российскому законодательству

Помимо этого, устройства будут предоставлять бесплатную трансляцию федеральных обязательных каналов без модуля цифрового ТВ и поддерживать нативные и веб-приложения (PWA, CEF)

Первая партия может составить 150–200 тыс. устройств, выпустить её хотят до конца 2026 года. Компания ориентируется преимущественно на госсегмент, но ожидает и спроса со стороны бизнеса и частных пользователей

Telegram | VK | MAX
🤡10🤔7👍1
⛔️ Иран грозит выключить всем интернет, если ему не будут платить деньги за работу кабелей на дне Ормузского пролива.

Даже частичное повреждение этих линий способно выключить банковские операции, биржи, облачные сервисы, стриминги, инфраструктуру ИИ и т.д. по всей планете.

Молоток по-прежнему сильнее всех интернет-технологий мира.

@blokirovki_runeta
🤣13👏3🖕2🔥1
Windows 11 полностью сломана

Исследователь кибербеза Хаотик Эклипс выложил на GitHub эксплойт MiniPlasma, который позволяет получить привилегии системного уровня (то есть доступ ко всему) даже на полностью обновленной Windows 11 25H2. Автор опубликовал все данные, включая исходный код, заявив что Microsoft знает о дыре как минимум с 2020 года, но так и не исправила её.

BleepingComputer подтвердил, что уявзимость действительно работает, однако в свежей Insider Preview Canary не воспроизводится – баг это или Microsoft одумалась, пока непонятно. Эксплойт базируется на особенности обработки ключей реестра драйвером, которая позволяет создавать любые ключи в ветке .DEFAULT без проверки прав, что и позволяет поднять привилегии.

И это уже далеко не первый серьезный эксплойт: в апреле появился BlueHammer для повышения прав, далее – UnDefend для «ломания» Windows Defender, и совсем недавно вышел YellowKey – обход BitLocker.

Мой Компьютер
👍10
This media is not supported in your browser
VIEW IN TELEGRAM
Как установить TikTok мод для просмотра в России

TikTok You — это популярная неофициальная (модифицированная) версия приложения TikTok для Android. Она создана сторонними разработчиками, чтобы обойти региональные ограничения и
расширить стандартный функционал платформы.

Скачать TikTok You в Telegram: https://t.me/tikyoutok

0:00 - Вступление
0:14 - Установка TikTok You
0:25 - Как открыть настройки мода TikTok You
0:40 - Как сменить регион в TikTok You через настройки мода
0:53 - Как изменить цветовую тему TikTok You
1:00 - Концовка

Телеграм канал: https://t.me/avencoresyt
Media is too big
VIEW IN TELEGRAM
Clash Verge Rev — это популярный, современный и бесплатный GUI-клиент с открытым исходным кодом для управления прокси-правилами, работающий на базе высокопроизводительного ядра Mihomo (ранее Clash.Meta).

Cloudflare WARP — это бесплатное приложение от компании Cloudflare, функционирующее как квази-VPN (на базе протокола WireGuard), предназначенное для шифрования трафика и повышения безопасности и скорости интернет-соединения. Оно работает незаметно, защищая данные пользователя от провайдера, но не скрывает реальный IP-адрес для сайтов, в отличие от классических VPN.

Скачать Clash Verge Rev с GitHub: https://github.com/clash-verge-rev/clash-verge-rev

Сайт WARP генератор: https://warp-generator.github.io/

Telegram бот Warp Generator: https://t.me/warp_generator_bot

0:00 - Вступление
0:15 - Установка Clash Verge Rev на Windows, Linux и macOS
0:49 - Генерация и настройка варп через WEB сайт
1:33 - Генерация и настройка варп через Telegram бот
2:57 - Концовка

Телеграм канал: https://t.me/avencoresyt
👍1
Как включить IOMMU в UEFI (БИОС) для исправления ошибок вида «IOMMU is disabled» или «Your PC requires the following settings to be enabled in order to login: IOMMU»

https://remontka.pro/iommu-enable/
⚡️ МАХ слушает ваши звонки и записывает их, а потом сливает данные разработчикам. Чел вскрыл APK-файл мессенджера и выкатил шокирующую правду.

Если стоите, сядьте:

• Сливает данные разрабам о всех загруженных приложениях на вашем смартфоне.
• Ищет у вас VPN — приложение чекает его наличие и может заблочить вам доступ к чатам, пока он врублен.
• Трекает ваши контакты — MAX в реальном времени следит за изменениями контактов и собирает данные тех, кто даже не зареган в госмессенджере.
• Обходит Google Play и ставит свои обновы — госмессенджер может сам поставить вам патч со своих серверов с обходом безопасности вашей системы.
Управляет NFC-чипом из мини-приложений — любое внутреннее мини-приложение может без предупреждения передать на NFC-терминал свой кастомный payload, имитируя пропуск или карту.
• Делает фейковые чаты.
Удаляет пушами сообщения из базы телефона — сервер может отправить скрытый пуш-запрос, который сотрет сообщение безвозвратно из локальной базы.
Скрытый SDK деанонимизации— мессенджер собирает реальные IP-адреса в обход ВПН.
• Записывает звук — тайно пишет звук с микрофона и отправляет на аналитику. В том числе и ваши беседы.


Стало страшно.

👍 Бэкдор
😁8👍3
Новая версия Firefox 151 и обновления Firefox ESR 140.11 и 115.36.0 доступны для загрузки #Mozilla #Firefox

Mozilla опубликовала Firefox 151 и обновления Firefox ESR (140.11.0, 115.36.0). В новой версии – функция слияние нескольких PDF в одном файле, локальные резервные копии профиля на Linux и macOS, усиленная защита от снятия цифровых отпечатков и поддержка Web Serial API. ESR-выпуски получили исправления безопасности

https://www.comss.ru/page.php?id=20642
👍2
CapCut и Canva убиты — выпустили мощный графический и видеоредактор Kimu, который заменит эти сервисы абсолютно бесплатно.

• Внутрь вшили ИИ-ассистента — описываешь идею текстом, он сам генерирует нарезку, тайминги и раскладку.
• Мультимонтаж без ограничений и превью без рендера в реальном времени.
Умная медиабиблиотека — сортирует по типу, тегам и даже настроению контента.
• Любые манипуляции с графикой и видосами — можно получить шедевр для работы, соцсетей или фанового проекта.
• Все проекты синхронизирует в облако.

Ваша креативная студия — тут.

👍 Бэкдор
👍61
👮‍♂️Суд оштрафовал #EpicGames на 2 млн рублей!

Суд в Москве привлек к административной ответственности американского разработчика компьютерных игр за нарушение российского законодательства в области персональных данных.

Постановлением мирового судьи судебного участка № 422 Таганского района города Москвы от 18 мая 2026 года признана виновной в совершении административного правонарушения по ч. 8 ст. 13.11 КоАП РФ Эпик Гэймс, Инк (Epic Games, Inc).

Суд назначил наказание в виде административного штрафа в размере 2 000 000 рублей.

Добивают всех, кто хоть чуть-чуть еще работает. И вообще, последнее время, активно штрафуют игровые компании…🥲


ИнсайдерКэм
👍4🤬2🤡1