ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🖕 Сторонний патч закрывает 0-day в Windows раньше Microsoft

В системной службе Remote Access Connection Manager (RasMan) обнаружили уязвимость нулевого дня, позволяющую любому пользователю обрушить процесс без прав администратора. Проблема актуальна для всех версий ОС от Windows 7 до 11, включая серверные редакции.

Официального исправления от Microsoft пока нет, поэтому пользователям приходится полагаться на неофициальное решение от команды ACROS Security, обнаружившей баг.


Временный микропатч уже доступен через платформу 0patch.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😱1
🔫 В спецификации PCIe нашли 3 уязвимости

Исследователи Intel обнаружили три уязвимости в протоколе PCIe IDE, который отвечает за шифрование и проверку целостности данных между компонентами.

Проблемы затрагивают спецификацию PCIe 5.0 и выше, но для эксплуатации требуется физический доступ к железу, поэтому угроза оценена как низкая — 1,8–3,0 балла по CVSS.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😂 Как нельзя хранить пароли (и как нужно) за 11 минут

В этом видео поделились полезной информацией по теме хранения паролей в базах данных и рассказали о самых частых ошибках, которые приводят к неприятным последствиям.

Узнаете про хранение паролей строкой в БД, шифрование и хэширование паролей, соль, глобальную соль, двойное хэширование и Key Derivation Function.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😔 Неисправленная уязвимость в Gogs привела к взлому 700 серверов

Критическая 0-day уязвимость в Gogs позволяет удалённо выполнять произвольный код. Из более чем 1400 публично доступных серверов свыше 700 уже скомпрометированы. Патча до сих пор нет.

Проблема CVE-2025-8110 связана с path traversal в API PutContents — атакующие используют символические ссылки для перезаписи файлов за пределами репозитория, обходя предыдущее исправление.

Рекомендуется срочно отключить Open Registration и ограничить доступ к серверу.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2😭1
🎹 Помощник тестировщика безопасности

Коллекция различных типов списков, используемых при оценке безопасности, собранных в одном месте

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🥳 Fscan — универсальный инструмент для сканирования внутренней сети.

Упрощает автоматизированное сканирование в один клик и сканирование по всем направлениям.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🐸 Доксинг: что это такое простыми словами, как защититься и что делать

Каждый день мы оставляем кучу цифровых следов — лайки, комментарии, входы в аккаунты, заказ доставки пиццы на дом.

А теперь представьте, что кто-то собрал это всё вместе и выложил в сеть ваш адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью — это и есть доксинг.


В этой статье рассказали, как работает доксинг, почему он опасен и как не стать его жертвой.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
😘 Высокопроизводительный инструмент для подмены портов

Ghostport способен сбивать с толку сканеры портов с помощью динамической эмуляции сервисов на всех портах.

Поддерживает настраиваемые сигнатуры, эффективную асинхронную обработку и простое перенаправление трафика.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
💃 Vulristics: как я создал инструмент анализа уязвимостей и теперь использую его ежедневно

Главная задача Vulristics — оценивать и приоритизировать уязвимости.


Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🤔 Браузерные расширения VPN украли переписки с ИИ более чем 8 млн. пользователей

Популярные расширения для Google Chrome и Microsoft Edge собирали и передавали злоумышленникам полные диалоги пользователей с ChatGPT, Gemini, Claude, Copilot, Perplexity, Grok и другими ИИ-платформами.

Замешаны — Urban VPN, 1ClickVPN Proxy, Urban Browser Guard и Urban Ad Blocker.


Все они распространялись через официальные магазины браузеров.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2
😂 Анекдот дня: хакеры, взломавшие разработчика реестра повесток, заявили, что 5 дней читали переписки сотрудников и даже сидели на созвоне компании про взлом.

«Чтобы вы понимали, они всё уничтожили: и Jira, и Confluence, и Git (инструменты для разработки), то есть нет ничего вообще. Есть только исходные коды на ваших компьютерах», — сказал сотрудникам директор Микорда.


Сам сайт реестра повесток не работал с 5 по 10 декабря из-за проведения «технологических работ», а Минобороны опровергло сообщения о взломе учета и утечках.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
😭 Хакеры из ShinyHunters шантажируют Pornhub историей просмотров премиум-подписчиков

Хакерская группировка ShinyHunters требует выкуп у Pornhub и угрожает опубликовать 200 млн. записей с историей активности владельцев Premium-аккаунтов.

В утекшем архиве объемом 94 ГБ предположительно содержатся email, IP-адреса, время посещения и конкретные поисковые запросы пользователей.


Видеохостинг отрицает взлом собственных серверов и перекладывает ответственность на аналитического партнера Mixpanel, утверждая, что под угрозой только архивные логи до 2021 года.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤬1
🐸 Приняли все cookie? Тогда держитесь: вот что с вами делают

«Мы используем cookie», — гласит назойливое окно, и предлагает выбор между кнопками «Принять все» и «Отклонить». Большинство из нас машинально кликает на одну из них, чтобы поскорее получить доступ к содержимому сайта.

Но что на самом деле происходит за кулисами этих простых кнопок, и какие последствия имеет наш выбор?


В этой статье разбираемся с технической точки зрения, что на самом деле происходит после данного клика.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😑 Интервью с хaкepoм со стажем: всё про компьютерные виpycы

Это видео содержит 2,5 часа ценного образовательного контента, хорошо раскрывающую тему виpyсологии в России: от 90-х до настоящего времени.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🚙 Шифрование для облака: разные подходы

Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге, но иногда это шифрование не удовлетворяет требованиям безопасности.

В данной статье наглядно разберём разные подходы самостоятельного шифрования файлов для облака.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🕺 Шифрование скриптов

Автор этой статьи показал вариант шифрования скриптов с аппаратной привязкой дешифратора к платформе, на которой этот скрипт исполняется.

В качестве примера приводится проект obash, который шифрует скрипты с помощью AES-256 и кодирует полученный шифротекст в base64.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2
😐 Google признала бесполезность своего сканера даркнета

Google объявила о скором закрытии сервиса Dark Web Report, который отслеживал утечки пользовательских данных в теневом сегменте сети. Инструмент прекратит сканирование 15 января 2026 года, а к середине февраля все существующие отчёты будут удалены.

Компания объяснила решение тем, что сервис не приносил реальной пользы.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
🐱 Как на практике реагировать на DDoS-атаку в корпоративной сети

Когда в корпоративной сети начинается инцидент, это почти никогда не похоже на учебник. Нет аккуратной схемы «обнаружили → проанализировали → локализовали», где всё красиво расчерчено по минутам, ролям и чек-листам.

В статье рассказали что делать в первые часы DDoS-атаки, как избежать паники и сохранить работу бизнеса.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2