Ghostport способен сбивать с толку сканеры портов с помощью динамической эмуляции сервисов на всех портах.
Поддерживает настраиваемые сигнатуры, эффективную асинхронную обработку и простое перенаправление трафика.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
Главная задача Vulristics — оценивать и приоритизировать уязвимости.
Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Популярные расширения для Google Chrome и Microsoft Edge собирали и передавали злоумышленникам полные диалоги пользователей с ChatGPT, Gemini, Claude, Copilot, Perplexity, Grok и другими ИИ-платформами.
Замешаны — Urban VPN, 1ClickVPN Proxy, Urban Browser Guard и Urban Ad Blocker.
Все они распространялись через официальные магазины браузеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2
«Чтобы вы понимали, они всё уничтожили: и Jira, и Confluence, и Git (инструменты для разработки), то есть нет ничего вообще. Есть только исходные коды на ваших компьютерах», — сказал сотрудникам директор Микорда.
Сам сайт реестра повесток не работал с 5 по 10 декабря из-за проведения «технологических работ», а Минобороны опровергло сообщения о взломе учета и утечках.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5
Хакерская группировка ShinyHunters требует выкуп у Pornhub и угрожает опубликовать 200 млн. записей с историей активности владельцев Premium-аккаунтов.
В утекшем архиве объемом 94 ГБ предположительно содержатся email, IP-адреса, время посещения и конкретные поисковые запросы пользователей.
Видеохостинг отрицает взлом собственных серверов и перекладывает ответственность на аналитического партнера Mixpanel, утверждая, что под угрозой только архивные логи до 2021 года.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🤬1
«Мы используем cookie», — гласит назойливое окно, и предлагает выбор между кнопками «Принять все» и «Отклонить». Большинство из нас машинально кликает на одну из них, чтобы поскорее получить доступ к содержимому сайта.
Но что на самом деле происходит за кулисами этих простых кнопок, и какие последствия имеет наш выбор?
В этой статье разбираемся с технической точки зрения, что на самом деле происходит после данного клика.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Это видео содержит 2,5 часа ценного образовательного контента, хорошо раскрывающую тему виpyсологии в России: от 90-х до настоящего времени.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге, но иногда это шифрование не удовлетворяет требованиям безопасности.
В данной статье наглядно разберём разные подходы самостоятельного шифрования файлов для облака.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Автор этой статьи показал вариант шифрования скриптов с аппаратной привязкой дешифратора к платформе, на которой этот скрипт исполняется.
В качестве примера приводится проект obash, который шифрует скрипты с помощью AES-256 и кодирует полученный шифротекст в base64.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2
Google объявила о скором закрытии сервиса Dark Web Report, который отслеживал утечки пользовательских данных в теневом сегменте сети. Инструмент прекратит сканирование 15 января 2026 года, а к середине февраля все существующие отчёты будут удалены.
Компания объяснила решение тем, что сервис не приносил реальной пользы.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
Когда в корпоративной сети начинается инцидент, это почти никогда не похоже на учебник. Нет аккуратной схемы «обнаружили → проанализировали → локализовали», где всё красиво расчерчено по минутам, ролям и чек-листам.
В статье рассказали что делать в первые часы DDoS-атаки, как избежать паники и сохранить работу бизнеса.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Cisco подтвердила наличие критической бреши в ПО AsyncOS, которую уже активно эксплуатируют группировки, связанные с Китаем. Злоумышленники получают полный контроль над системой и устанавливают бэкдоры.
Под угрозой находятся устройства Secure Email Gateway и Web Manager с включённой функцией «Spam Quarantine» и доступом извне.
Вендор советует полностью стереть данные и переустановить ПО на заражённых устройствах, так как вычистить зловред иначе невозможно.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
Что умеет:
— Работает по принципу whitebox: анализирует исходный код, чтобы найти векторы атаки;
— Не просто алертит, а эксплуатирует уязвимости: проводит инъекции, обходит авторизацию и ломает логику;
— Генерирует отчеты с готовыми PoC (Proof-of-Concept), чтобы вы могли повторить взлом и закрыть дыру;
— Умеет в 2FA/TOTP и даже вход через Google;
— Использует под капотом Nmap, Subfinder и другие тулзы для разведки.
Результат впечатляет: 96.15% успеха на бенчмарке XBOW (без подсказок) и более 20 критических уязвимостей, найденных в OWASP Juice Shop.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
В стабильной ветке ядра Linux 6.18 обнаружена и устранена первая уязвимость CVE-2025-68260, связанная с кодом, написанным на Rust. Проблема возникла в механизме межпроцессного взаимодействия Binder и была вызвана состоянием гонки (race condition) в блоках unsafe, работающих с указателями на элементы списка.
Важный нюанс: успешная эксплуатация уязвимости приводит лишь к аварийному завершению процесса, но не к повреждению памяти или выполнению произвольного кода.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Инструмент помогает разработчикам и командам избежать распространённых ошибок при работе с конфиденциальными данными, такими как API-ключи, токены, пароли.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Retire.js – сканер обнаруживает использование библиотек JavaScript с известными уязвимостями.
Также может генерировать SBOM для найденных библиотек
Промт Хакера
Также может генерировать SBOM для найденных библиотек
Промт Хакера
👍2
PearPass хранит ваши ключи только на ПК и не отправляет их в сеть.
Менеджер синхронизирует пароли через шифрование, генерирует надёжные коды и проверяет их на уязвимости.
CEO Tether гарантирует защиту, а аудит Secfault Security подтвердил безопасность.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4