В данной шпаргалке вы найдете все что нужно и можно знать о криптографии, начиная от криптографических методов защиты информации до хеширования.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Frida — набор инструментов для динамического кода, который позволяет на лету внедрять собственный код в другие приложения.
С его помощью можно отслеживать вызовы функций, изменять поведение функций и перехватывать данные в реальном времени.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰1👏1
😎 Россиянина обвинили в причастности к хакерской группе Black Basta и объявили в международный розыск
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Про группу и его лидера:
Промт Хакера
Интерпол объявила в розыск предполагаемого лидера хакерской группировки Black Basta.
Black Basta — группа программ-вымогателей, которая действует как программа-вымогатель как услуга (RaaS), впервые обнаруженная в апреле 2022 года.
Про группу и его лидера:
Группа оказала влияние на более чем 500 организаций в различных отраслях промышленности и критически важной инфраструктуре в Северной Америке, Европе и Австралии.
Ищут 35-летнего гражданина РФ Олега Евгеньевича Нефедова, чью личность якобы установили правоохранительные органы Украины и Германии.
Его данные также внесены в список наиболее разыскиваемых лиц Европола.
Промт Хакера
🔥3😱2😢2💊2
Оказалось, что панель управления малварью дырявая насквозь (XSS), и через неё можно следить за самими взломщиками.
Ещё смешнее:
— Софт, чья единственная цель — воровать cookies, не умеет защищать свои же сессии. Разрабы просто забили на флаг httpOnly, позволив увести админские доступы через простейший скрипт;
— «Топовый оператор малвари» один раз забыл подрубить VPN при входе в админку и засветил реальный IP провайдера в Восточной Европе;
— Благодаря дыре теперь известно, что мамкин хакер сидит на новеньком MacBook M3 и переключается между русской и английской раскладкой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👏3
Проверка Firehound показала, что из 198 приложений 196 передают личную информацию – имена, почту, чаты и другое.
Например, Chat & Ask слил данные 18 млн. человек и 406 млн. записей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬4👎1😁1
AWS Certified Solutions Architect — сертификат, подтверждающий способность разрабатывать архитектуру и развёртывать безопасные и надёжные приложения на базе технологий AWS.
В данной статье автор расскажет о своем процессе участия в программе сертификации AWS Solution Architect Associate SAA-C02 в рамках AWS Global Certification Program от EPAM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4❤1
Польский стример «izak» пожаловался, что его страницу со скинами на $100 тысяч просто отдали другому. Некий взломщик уболтал сотрудника Steam, чтобы тот передал ему аккаунт.
Злоумышленник попросил сбросить пароль, отключить Steam Guard и завершить все активные сессии, а поддержка сделала это, не запросив пруфов личности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👍1
Эксперты обнаружили аппаратную уязвимость в процессорах AMD, получившую кодовое название StackWarp.
Проблема затрагивает чипы от Zen 1 до Zen 5 и позволяет взломать конфиденциальные виртуальные машины, обходя защиту AMD SEV-SNP.
Инженеры AMD описывают проблему как «некорректный контроль доступа», который позволяет атакующему с высокими правами изменить конфигурацию процессорного пайплайна и повредить данные указателя стека внутри гостевой виртуальной машины.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱1
Собраны:
— ресурсы по сбору информации, оценке уязвимостей, эскалации привелегий, обратной инженерии;
— инструменты эксплуатации и постэксплуатации;
— книги;
— и многое другое.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤🔥1
Wifijammer — инструмент, который непрерывно глушит всех Wi-Fi клиентов и точки доступа в пределах досягаемости.
Эффективность данного скрипта зависит от вашей беспроводной карты, Alfa карты эффективно глушат в пределах радиуса квартала высоко насыщенного точками доступа.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которая получила идентификатор CVE-2026-23550 и набрала 10 из 10 баллов по шкале CVSS.
Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включительно.
Как объясняют специалисты Patchstack, корень проблемы заключается в механизме маршрутизации плагина: защиту можно обойти, если включен режим «прямого запроса».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Курируемый список лучших ресурсов по теме киберразведки.
Включает в себя инструменты, форматы данных, платформы, источники фидов и обучающие материалы.
Незаменимый справочник для SOC-аналитиков и специалистов по кибербезопасности.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Caldera — это автоматизированная система эмуляции действий злоумышленников на конечных рабочих станциях, созданная компанией MITRE.
Система с помощью фреймворка ATT&CK эмулирует поведение атакующего, как будто происходит реальное вторжение.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
Киберпреступники заявили, что взломали Luxshare — крупного поставщика Apple, Nvidia, Tesla и LG.
Они требуют выкуп, угрожая слить чертежи нового iPhone, данные сотрудников и секретные проекты.
Взлом произошёл ещё в декабре, но компания скрыла инцидент.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4❤1😁1
Программа анализирует репорты о дорожных событиях и сверяет их с камерами, быстро находя людей.
Так можно отследить пользователей из 60+ стран, включая Россию.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Очередное напоминание, что бездумно ставить плагины плохая идея.
В маркетплейсе VS Code нашли 3 вредоносных расширения от автора BigBlack: bitcoin-black, codo-ai и mrbigblacktheme.
Вместо обещанных тем и AI-помощников, доверчивые кодеры получали троян, который инжектится в доверенный системный процесс grpconv.exe и начинает пылесосить всё: от буфера обмена до сохраненных паролей Wi-Fi и криптокошельков.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2👎1😢1
Весь список:
– Google Translate in Right Click: 522 398 установок;
– Translate Selected Text with Google: 159 645 установок;
– Ads Block Ultimate: 48 078 установок;
– Floating Player – PiP Mode: 40 824 установки;
– Convert Everything: 17 171 установка;
– Youtube Download: 11 458 установок;
– One Key Translate: 10 785 установок;
– AdBlocker: 10 155 установок;
– Save Image to Pinterest on Right Click: 6517 установок;
– Instagram Downloader: 3807 установок;
– RSS Feed: 2781 установка;
– Cool Cursor: 2254 установки;
– Full Page Screenshot: 2000 установок;
– Amazon Price History: 1197 установок;
– Color Enhancer: 712 установок;
– Translate Selected Text with Right Click: 283 установки;
– Page Screenshot Clipper: 86 установок.
Пользователи суммарно установили их 840 000 раз.
По данным исследователей, кампания началась с Microsoft Edge, а затем распространилась на Firefox и Chrome — при этом часть опасных расширений присутствовала в официальных магазинах ещё с 2020 года.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👎1
В GetApps обнаружили троян Dr.Web, Он проникает с обновлениями, кликает по сайтам и управляет браузером на смартфоне.
Троян также встречается в Telegram и Discord, где его встраивают во «взломанные» версии Spotify, YouTube и Netflix с премиум-функциями.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤪1
В статье описаны продвинутые функций OpenSSH, которые позволяют сильно упростить жизнь сисадминам, которые не боятся шелла.
В отличие от большинства руководств, которые кроме ключей и -L/D/R опций ничего не описывают, автор попытался собрать все интересные фичи и удобства, которые с собой несёт ssh.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition.
Уязвимость (CVE-2026-0723) была связана с некорректной проверкой возвращаемых значений в сервисах аутентификации GitLab.
Зная ID аккаунта жертвы, атакующий мог обойти двухфакторную аутентификацию, подделав ответ устройства.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👌1