В сети 20 марта 2026 года появилась анонимная статья «Технический анализ MITM‑атаки в клиенте Telega». По словам авторов статьи, это полный разбор последней версии клиента Telega для Android.
В статье утверждается, что 18 марта создатели приложения Telega активировали скрытую функциональность.
Она позволяет перехватывать все данные между приложением и сервером Telegram.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы.
Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Оба протокола важны — TCP обеспечивает надёжную доставку информации, а UDP подходит для ситуаций, где важна скорость передачи.
В статье вы увидите рассуждение о том, что будет, если использовать для передачи данных несуществующий транспортный протокол, не похожий на TCP или UDP.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя.
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением.
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности.
В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструмент, созданный специально для предотвращения случайной публикации конфиденциальной информации в Git-репозиториях.
Это полноценная система защиты, которая интегрируется в ваш рабочий процесс Git, сканируя каждый коммит, сообщение и даже историю слияний на предмет соответствия заданным шаблонам секретов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Северокорейские хакеры взломали аккаунт разработчика библиотеки Axios и внедрили в обновление вредоносный код.
Тысячи компаний, включая криптопроекты, могли раскрыть приватные ключи и потерять средства. Жертвы уже есть, угроза растёт.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum.
Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее.
В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Представьте, что кто-то собрал инфу про вас и выложил в сеть адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью.
В этой статье рассказываем, как работает доксинг, почему он опасен и как не стать его жертвой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
RTL-SDR v.3 — это бюджетный USB-донгл, который позволяет принимать радиосигналы в широком диапазоне частот.
Он основан на чипсете RTL2832U и тюнере R860, что делает его мощным инструментом для радиолюбителей и профессионалов в области радиоразведки.
В этой статье мы подробно рассмотрим возможности этого устройства и его применение в пентестинге (тестировании на проникновение).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов).
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга.
Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7❤2👍2
Media is too big
VIEW IN TELEGRAM
Дело в том, что прогеры из Северной Кореи периодически проникают в зарубежные компании, выдавая себя за граждан других стран, а затем воруют данные.
По оценкам ФБР, годовой доход схемы составляет от 250 млн до 600 млн $.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍4🤡1
SockTail — это кроссплатформенная утилита, написанная на языке Rust, которая предназначена для гибкого управления сетевыми потоками данных и создания туннелей.
Инструмент поддерживает работу с протоколами TCP и UDP, а также позволяет быстро настраивать SOCKS5-прокси и перенаправление портов (port forwarding).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Парень, который нашёл дыру в защите ОС, выложил код в открытый доступ назло Microsoft. Корпорация не приняла чела всерьёз, и он решил сделать подарок хакерам.
Уязвимость требует локального доступа, но мошенники могут получить его заранее через социальную инженерию или другие бреши в ПО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Cloudflare пометил домены Telega как опасные, а у клиента отозвали TLS-сертификат — теперь защищённое подключение по HTTPS невозможно.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Специалисты SOC собирают и анализируют данные с различных объектов инфраструктуры организации и при обнаружении подозрительной активности принимают меры для предотвращения атаки.
В этой статье в подробностях рассмотрим 2 реальных случая расследования инцидентов аналитиками SOC.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Главная задача Vulristics — оценивать и приоритизировать уязвимости. Для этого утилита анализирует несколько ключевых факторов.
Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакер под псевдонимом FlamingChina заявил о взломе Национального суперкомпьютерного центра (NSCC) в Тяньцзине — одного из крупнейших вычислительных хабов Китая.
За 6 месяцев незаметной работы он вытащил около 10 петабайт данных, включая обучающие выборки исследовательских лабораторий, аффилированных с НОАК.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4👍2❤1🔥1🤡1
В этом видео разобрали 10 самых популярных сертификатов — OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и другие.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Сервис, который сканирует более 100 млн ресурсов и даже даркнет, чтобы найти ваши утечки — IP, пароли, адреса и телефоны, которые скамеры могли купить на черном рынке.
Он покажет конкретные утечки и подскажет, что нужно менять или отключать прямо сейчас.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
Age — простой, современный и безопасный инструмент для шифрования файлов, написанный на языке Go.
Ключевые особенности:
— возможность управления ключами,
— отсутствие конфигурационных опций,
— поддержка SSH-ключей и плагинов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM