ИИ тебя взломает
2.15K subscribers
658 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🐈 В Apache Tika закрыли критическую брешь с рейтингом 10 из 10

Разработчики популярного инструмента для извлечения метаданных Apache Tika выпустили экстренный патч для уязвимости CVE-2025-66516. Баг получил максимальную оценку по шкале CVSS — он позволяет злоумышленникам проводить XXE-инъекции через специально подготовленные XFA-формы внутри PDF-документов.

Успешная эксплуатация открывает доступ к файловой системе сервера и в некоторых сценариях ведет к удаленному выполнению кода (RCE).

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔 Kohler соврала про сквозное шифрование в камере для унитаза

Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda.

Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца.


Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.

Какаем с осторожностью 🤨

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7
🤔 Управление уязвимостями: практический гайд по защите инфраструктуры

Компании по всему миру постоянно теряют сотни миллионов долларов из‑за кибератак, использующих давно известные уязвимости. И почти все такие атаки можно было предотвратить.


В этой статье вы узнаете, как выстроить эффективную защиту от базовых и продвинутых угроз — без конфликтов между отделами и с минимальными затратами ресурсов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Охотников за уязвимостями из Knownsec самих взломали через три 0-day

Китайская компания Knownsec, специализирующаяся на поиске уязвимостей в чужих системах, признала взлом собственной инфраструктуры.

В ноябре в сеть утекло около 12 тыс. внутренних документов, однако сам инцидент произошёл ещё в августе 2023 года — злоумышленники проникли в облачную систему через три 0-day эксплойта.

Knownsec входит в 20 ключевых игроков китайского рынка кибербезопасности, а её CSO SuperHei годами лидировал в мировых рейтингах по обнаружению брешей в продуктах Microsoft и Tencent.

США включили компанию в санкционный список «китайских военных компаний» ещё в 2021 году.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
🤣 Неизвестные хакеры ВЗЛОМАЛИ разработчиков РЕЕСТРА ПОВЕСТОК — все данные призывников обещают выложить в открытый доступ.

Сайт «Микорд» не работает, а на заглушке сказано «Ведутся технические работы».

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7
This media is not supported in your browser
VIEW IN TELEGRAM
😀 The Fuck — утилита для исправления опечаток или неполностью набранных команд в контексте IT.

Программа распознаёт ошибки не только в командах, но и в их ключах и параметрах.

Кроме готовых правил корректировки, есть возможность использовать пользовательские.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⌨️ Инструмент для моделирования атак с открытым исходным кодом

Infection Monkey предназначен для безопасной проверки устойчивости кампусной сети и ЦОДа к внешним взломам и внутреннему заражению вычислительных ресурсов.

Инструмент позволяет проводить автоматическую симуляцию кражи учётных данных, неправильной конфигурации, компрометации активов и других видов вредоносной активности


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🥷 Менеджер паролей, созданный специально для команд разработчиков

Инструмент Gopass предназначен для безопасного хранения и обмена учётными данными.

Промт Хакера
3🔥1
🤓 PowerShell начнёт предупреждать о рисках при загрузке веб-контента

Microsoft добавила в Windows PowerShell 5.1 предупреждения при запуске скриптов с командлетом Invoke-WebRequest. Нововведение закрывает уязвимость удалённого выполнения кода CVE-2025-54100, актуальную для корпоративных сред с автоматизацией.

Теперь при загрузке веб-контента появится диалог с рекомендацией использовать параметр -UseBasicParsing. По умолчанию операция отменяется.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
😃 Подборка материалов и ресурсов по веб-безопасности

Большинство сайтов страдают от различных ошибок и дыр, которые в конечном итоге могут привести к уязвимостям.


Держите проверенный временем перечень полезностей, которые помогут добиться максимальной защиты для ваших веб-проектов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😏 Microsoft закрыла полсотни уязвимостей и три дыры нулевого дня

Финальный в этом году «вторник обновлений» принес патчи для 57 проблем безопасности, три из которых классифицированы как 0-day.

Наибольшую опасность представляет уязвимость CVE-2025-62221 в драйвере Windows Cloud Files — она уже активно используется хакерами для локального повышения привилегий до уровня SYSTEM.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🕺 Taranis AI — продвинутый инструмент разведки с открытым исходным кодом (OSINT), использующий ИИ для революционного изменения процесса сбора информации и ситуационного анализа

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
😩 Хакеры начали массово минировать публичные Python-библиотеки (pip install)

За 11 месяцев 2025 года количество вредоносных пакетов в PyPI подскочило на 54%, а другие специалисты и вовсе фиксирует рост атак через зависимости более чем на 150%.

Под ударом оказываются вообще все — от дата-сайентистов до бекендеров.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
👀 Плохие новости для любителей бесплатных кинотеатров и фанатов Ди Каприо

Хакеры раздают торрент с новой «Битва за битвой» сразу с бонусным трояном Agent Tesla.

Вирус спрятали в субтитрах, где он скачивает язык Go и компилирует малварь прямо у вас на железе.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏21🤣1
😏 Игра про защиту серверной инфраструктуры

Server Survival — простая симуляция, где вы играете за архитектора облачных решений.

Ваша цель — правильно направить входящий трафик и защитить его от DDoS-атак, не уйдя в минуса по бюджету и репутации.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😎 Более 10 тыс. образов Docker Hub содержат утечки секретов

Исследователи Flare обнаружили 10456 образов Docker Hub с раскрытыми учётными данными — ключами API, токенами AI-моделей и паролями к продакшен-системам.

Затронуто более 100 организаций, включая компанию из Fortune 500 и крупный банк.

Самые частые утечки — токены OpenAI, HuggingFace, Anthropic и Gemini, всего около 4000 ключей.


Типичные ошибки — секреты в .ENV-файлах, хардкод в Python-скриптах и config.json.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1