Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы.
Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Оба протокола важны — TCP обеспечивает надёжную доставку информации, а UDP подходит для ситуаций, где важна скорость передачи.
В статье вы увидите рассуждение о том, что будет, если использовать для передачи данных несуществующий транспортный протокол, не похожий на TCP или UDP.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя.
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением.
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности.
В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструмент, созданный специально для предотвращения случайной публикации конфиденциальной информации в Git-репозиториях.
Это полноценная система защиты, которая интегрируется в ваш рабочий процесс Git, сканируя каждый коммит, сообщение и даже историю слияний на предмет соответствия заданным шаблонам секретов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Северокорейские хакеры взломали аккаунт разработчика библиотеки Axios и внедрили в обновление вредоносный код.
Тысячи компаний, включая криптопроекты, могли раскрыть приватные ключи и потерять средства. Жертвы уже есть, угроза растёт.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum.
Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее.
В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Представьте, что кто-то собрал инфу про вас и выложил в сеть адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью.
В этой статье рассказываем, как работает доксинг, почему он опасен и как не стать его жертвой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
RTL-SDR v.3 — это бюджетный USB-донгл, который позволяет принимать радиосигналы в широком диапазоне частот.
Он основан на чипсете RTL2832U и тюнере R860, что делает его мощным инструментом для радиолюбителей и профессионалов в области радиоразведки.
В этой статье мы подробно рассмотрим возможности этого устройства и его применение в пентестинге (тестировании на проникновение).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy
Злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов).
Атакующие использовали учетные данные, украденные во время недавней компрометации Trivy, чтобы получить доступ к build- и dev-окружению Cisco.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Все дело в архитектуре iOS: система изолирует приложения и не позволяет им отслеживать действия друг друга.
Если у трафика нет явных сигнатур, выявить использование VPN становится почти нереально.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7❤2👍2
Media is too big
VIEW IN TELEGRAM
Дело в том, что прогеры из Северной Кореи периодически проникают в зарубежные компании, выдавая себя за граждан других стран, а затем воруют данные.
По оценкам ФБР, годовой доход схемы составляет от 250 млн до 600 млн $.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍4🤡1
SockTail — это кроссплатформенная утилита, написанная на языке Rust, которая предназначена для гибкого управления сетевыми потоками данных и создания туннелей.
Инструмент поддерживает работу с протоколами TCP и UDP, а также позволяет быстро настраивать SOCKS5-прокси и перенаправление портов (port forwarding).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Парень, который нашёл дыру в защите ОС, выложил код в открытый доступ назло Microsoft. Корпорация не приняла чела всерьёз, и он решил сделать подарок хакерам.
Уязвимость требует локального доступа, но мошенники могут получить его заранее через социальную инженерию или другие бреши в ПО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Cloudflare пометил домены Telega как опасные, а у клиента отозвали TLS-сертификат — теперь защищённое подключение по HTTPS невозможно.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Специалисты SOC собирают и анализируют данные с различных объектов инфраструктуры организации и при обнаружении подозрительной активности принимают меры для предотвращения атаки.
В этой статье в подробностях рассмотрим 2 реальных случая расследования инцидентов аналитиками SOC.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Главная задача Vulristics — оценивать и приоритизировать уязвимости. Для этого утилита анализирует несколько ключевых факторов.
Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакер под псевдонимом FlamingChina заявил о взломе Национального суперкомпьютерного центра (NSCC) в Тяньцзине — одного из крупнейших вычислительных хабов Китая.
За 6 месяцев незаметной работы он вытащил около 10 петабайт данных, включая обучающие выборки исследовательских лабораторий, аффилированных с НОАК.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4👍2❤1🔥1🤡1
В этом видео разобрали 10 самых популярных сертификатов — OSCP, CEH, CompTIA PenTest+, Security+, eJPT, PNPT, CRTP, CISSP и другие.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Сервис, который сканирует более 100 млн ресурсов и даже даркнет, чтобы найти ваши утечки — IP, пароли, адреса и телефоны, которые скамеры могли купить на черном рынке.
Он покажет конкретные утечки и подскажет, что нужно менять или отключать прямо сейчас.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
Age — простой, современный и безопасный инструмент для шифрования файлов, написанный на языке Go.
Ключевые особенности:
— возможность управления ключами,
— отсутствие конфигурационных опций,
— поддержка SSH-ключей и плагинов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Владельцы Ginex заявили о масштабной кибератаке, которую смогли бы осилить только недружественные государства.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😁2