DenoiseLAB
486 subscribers
1.33K photos
159 videos
3 files
1.57K links
Блог DenoiseLAB (машинное обучение, аналитика)

Информация в канале служит только для ознакомления и не является призывом к действию. Не нарушайте законы РФ и других стран. Мы не несем отвественность за ваши действия или бездействия.
Download Telegram
airunner — приложение, которое позволяет пользователям запускать модели Stability AI и Kandinsky AI на своем компьютере без необходимости использования веб-сервера.

Функции включают в себя бесконечный холст, фильтры изображений, настраиваемые параметры, удобное сохранение подсказок и многое другое. Приложение включает в себя инструменты text2img и возможности преобразования img2img.

Ссылка на проект
😊Представили себя ))) когда у вас открыто +100500 вкладок и еще столько же в избранном, отложенном и на двух других мониторах )))
Please open Telegram to view this post
VIEW IN TELEGRAM
🍀Читаем статьи за Вас №26

✔️Что такое XSS
- XSS (Cross-site scripting) — уязвимость в web-приложениях, позволяющая внедрить вредоносный скрипт на страницу.
- Скрипт может украсть данные пользователей, такие как куки, сессионные токены и логины с паролями.

✔️Типы XSS атак
- Сохраняемый XSS: вредоносный скрипт сохраняется в БД и запускается у клиента.
- Отраженный XSS: скрипт передается через URL и добавляется в тело ответа.
- XSS на основе DOM: скрипт внедряется в DOM дерево во время работы JS.

✔️Сохраняемый XSS
- Скрипт сохраняется в БД и запускается у всех пользователей, посетивших страницу.
- Пример: злоумышленник добавляет отзыв с вредоносным скриптом в раздел отзывов.

✔️Отраженный XSS
- Скрипт передается через ссылку, добавляется в HTML и запускается у жертвы.
- Пример: скрипт добавляется в query параметры ссылки и попадает на страницу.

✔️XSS на основе DOM
- Скрипт внедряется в DOM дерево во время работы JS.
- Пример: скрипт запускается у клиента после загрузки страницы.

✔️Современные меры безопасности
- Современные браузеры улучшают безопасность с помощью SOP и CSP.
- Валидация входных данных также помогает предотвратить XSS атаки.

✔️Выводы
- XSS уязвимости все еще возможны, несмотря на меры безопасности.
- Важно знать о типах XSS атак и их особенностях для предотвращения компрометации данных.

✔️Поиск по разделу и уязвимость
- Банк решил добавить поиск по разделу для удобства клиентов.
- Функция updateSearchQueryParam записывает параметры поиска в query параметр.
- Функция updateSearchSubtitle отображает параметры поиска при загрузке страницы.
- В реализацию пробралась уязвимость, позволяющая передавать скрипты через query параметр.

✔️Отслеживание уязвимости
- Уязвимость можно отследить на стороне сервера, если писать логи запросов.
- В некоторых случаях скрипт не покидает границ браузера, например, при работе с hash параметром.

✔️Другие типы XSS атак
- mXSS (XSS с мутациями) использует механизм очистки браузера для создания валидного скрипта.
- Blind XSS (Слепая XSS) запускается через форму обратной связи, может быть в другом приложении.
- Self XSS (Self XSS) требует от жертвы запуска вредоносного скрипта в консоли браузера.

#xss #redteam #privacy #hack

https://habr.com/ru/companies/alfa/articles/717896/
Please open Telegram to view this post
VIEW IN TELEGRAM
Подайте заявку на NaimixCode, докажите, что вы лучшие!

До 11 ноября открыта регистрация на NaimixCode – хакатон в сфере HRTech для Backend и Frontend-разработчиков, Data-аналитиков, UX/UI-дизайнеров.

Дедлайн регистрации: 11 ноября 2024 года, 23:59
⚡️Даты хакатона: 15-17 ноября
🧑‍💻Для кого: Backend и Frontend-разработчики, Data-аналитики, UX/UI-дизайнеры

https://t.me/hackathons/648
🤓🤓🤓На цифровом прорыве комманда которую я тренирую вошла в топ-10 по своему кейсу. Для ребят это был первый опыт таких масштабных соревнований. Результат хороший. Мы планировали попасть в топ-5, но зашли в топ-10. Ребята очень старались. Завтра запишу вам кружочки и все расскажу как было !
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5
Скор по нашей модели
Итоговое предсказание. Кейс мы полностью решили !

Наш кейс был вот такой: https://hacks-ai.ru/events/1077382
😁1
Как защитить данные в эпоху цифровой трансформации
Вебинар 📆19 ноября в 11:00
 
Как предотвратить утечки, передавая базы данных внешнему подрядчику, аудитору, аналитической службе? Как разграничить доступ к конфиденциальной информации внутри организации и безопасно работать с ней?
 
На вебинаре вы узнаете:
🔹 какие требования предъявляют регуляторы к обработке и хранению персональных данных;
🔹 что такое маскирование данных, в каких сценариях оно применяется и как это работает;
🔹 какие существуют способы обезличивания данных, для каких данных подходят те или иные методы;
🔹 какие возможности обезличивания данных предлагают популярные СУБД;
🔹 как работает комплекс «Гарда Маскирование».
 
Мероприятие будет интересно:
🔹 ИТ-директорам,
🔹 руководителям служб информационной безопасности,
🔹 всем, кто интересуется современными методами защиты данных.
 
Регистрируйтесь на вебинар!

#реклама
О рекламодателе
This media is not supported in your browser
VIEW IN TELEGRAM
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Пишемся тут, ааа до НГ надо все успеть !!