Привет. Меня зовут Кирилл. Я создаю топовые подборки с уроками по AI и вайбкодингу:
— 60+ промптов для дебага: поиск ошибок, оптимизация кода
— 40 бесплатных курсов по вайбкодингу
— 150 гайдов, как использовать ChatGPT, Claude Code, Antigravity, Cursor, Perplexity, Lovable
— 100 готовых модулей: авторизация, админки, логирование, тесты, i18n
— 37 MCP серверов: дизайн, разработка, Тесты/QA, деплой
Всего 10 минут в день на канале и ты начнешь писать код на 85% быстрее и сможешь за пару дней закрывать спринты.
Подписывайся, чтобы получать подборки каждую неделю!
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Эта технология взлома позволяет захватывать устройства под управлением iOS 18.4-18.7 , которые просто заходят на зараженные веб-сайты.
Её обнаружили кибербезопасники из Google, iVerify и Lookout.
«У огромного числа пользователей iOS могут быть украдены все их личные данные просто за посещение популярного веб-сайта», — говорит Роки Коул, соучредитель и генеральный директор iVerify.
«Сотни миллионов людей, которые все еще используют старые устройства Apple или старые версии операционных систем, остаются уязвимыми»
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
ФБР подтвердило, что покупает коммерчески доступные данные, включая сведения о местоположении американцев, чтобы использовать их в расследованиях.
Это первое официальное подтверждение такой практики со стороны ФБР с 2023 года
Сенатор Рон Уайден назвал это «возмутительным обходом Четвёртой поправки» — той самой, которая защищает людей в США от необоснованных обысков и изъятий данных
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Shodan — поисковик по «интернету вещей» (камеры, серверы, роутеры, промышленные системы).
Censys — инструмент для анализа инфраструктуры серверов и поиска уязвимостей.
DNSDumpster — сервис для исследования DNS-записей и поиска поддоменов.
VirusTotal — анализ подозрительных доменов и IP-адресов.
PimEyes — мощный поисковик по лицам, который находит все фото человека в сети.
GeoEstimation (или аналоги на Hugging Face) — использование ИИ для определения примерного местоположения по фотографии.
SunCalc — позволяет определить время съемки фото по длине и направлению теней.
Have I Been Pwned — проверка почты и телефонов в базах данных известных утечек.
Wayback Machine — просмотр удаленных страниц и того, как сайты выглядели в прошлом.
Intelligence X — поисковик по утечкам данных, даркнету и архивам документов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
С момента появления следящих и подслушивающих устройств люди стремились разработать надёжный прибор для их обнаружения.
Один из самых эффективных инструментов в этой области — детектор радиозакладок на ВЧ-излучении.
Подробнее в статье.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Ранее связанная с Ираном хакерская группировка Handala заявила, что уничтожила данные более чем на 200 000 устройствах медтех-гиганта Stryker и похитила 50 ТБ информации.
Теперь же появились подробности: злоумышленники удаленно уничтожили данные на 80 000 устройств без использования малвари.
Атакующие скомпрометировали учетную запись администратора, а затем создали новый аккаунт с правами Global Administrator.
Через Intune — облачный сервис Microsoft для управления конечными точками — они отправили команду на удаленную очистку около 80 000 устройств.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Akamai выпустила ежегодный отчет State of the Internet по приложениям, API и DDoS-атакам и зафиксировала заметный сдвиг в тактике злоумышленников.
Главный вывод сводится к одному: атаки стали более системными, дешевыми в масштабировании и тесно завязаны на инфраструктуру, через которую компании наращивают цифровые сервисы и внедряют ИИ.
В центре такого давления оказались API.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно ежегодному отчету Интерпола о финансовом мошенничестве, ИИ серьезно повышает эффективность преступных схем.
Потери от финансового мошенничества в 2025 году составили около 442 млрд. долларов, и в организации ожидают, что эта цифра будет расти, в первую очередь благодаря ИИ.
Чаще всего преступники применяют генеративный ИИ для «шлифовки» деталей, которые раньше их выдавали.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты RKS Global исследовали 8 наиболее популярных альтернативных клиентов Telegram для Android и сошлись во мнении, что все они могут быть небезопасны для использования.
Протестированы проекты:
1. Telegram Official;
2, Telegram X;
3. Plus Messenger;
4. Nekogram;
5. Graph Messenger;
6. Telega;
7. iMe;
8. F-Droid (Forkgram, Mercurygram).
Оказалось, что Telega, Graph Messenger и iMe отправляют данные на серверы в Россию, где к ним могут без затруднений по закону получить доступ силовые структуры.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Цель SEO-отравления — обман пользователей путём перехода по опасной ссылке или установки вредоносного ПО для кражи личной информации.
В статье рассказали, как себя обезопасить — принцип работы SEO-отравления, механизмы обнаружения и предотвращения.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Первоначальный доступ и скрытность:
Evilginx2 — Продвинутая платформа для фишинга, позволяющая перехватывать сессионные куки и обходить двухфакторную аутентификацию (MFA).
Donut — Генератор шелл-кода из EXE, DLL и .NET файлов для их скрытного запуска прямо в памяти процесса.
ScareCrow — Фреймворк для создания полезных нагрузок, которые умеют определять наличие EDR и песочниц, чтобы не выдать себя.
Recon & OSINT (Разведка):
Amass — Глубокое исследование инфраструктуры организации через сотни открытых источников данных
Sherlock — Быстрый поиск аккаунтов цели по никнейму в сотнях социальных сетей.
CloudEnum — Поиск публичных ресурсов (бакетов, хранилищ) в AWS, Azure и Google Cloud, принадлежащих цели.
Post-Exploitation (Пост-эксплуатация):
PEASS-ng (WinPEAS / LinPEAS) — самые популярные скрипты для автоматического поиска путей повышения привилегий в системе.
Inveigh — инструмент для проведения атак типа Man-in-the-Middle на уровне протоколов Wind
ows IPv4/IPv6.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Бесплатный ресурс, предназначенный для практического изучения главных концепций кибербезопасности.
Особенности платформы:
— Различные задания, часто основанные на реальных сценариях;
— Руководства, статьи и другие образовательные материалы;
— Ученики могут задавать друг другу вопросы, делиться знаниями и опытом;
— Возможность отслеживания своего прогресса;
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Компания Offensive Security выпустила Kali Linux 2026.1 — последнюю стабильную версию дистрибутива GNU/Linux на базе Debian для пентестинга и этичного хакинга.
Появились новые инструменты:
1. AdaptixC2 — расширяемая платформа для постэксплуатации и эмуляции атак;
2. Atomic-Operator — инструмент для выполнения тестов Atomic Red Team в различных операционных системах;
3. Fluxion — инструмент для аудита безопасности и исследования социальной инженерии
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В сети 20 марта 2026 года появилась анонимная статья «Технический анализ MITM‑атаки в клиенте Telega». По словам авторов статьи, это полный разбор последней версии клиента Telega для Android.
В статье утверждается, что 18 марта создатели приложения Telega активировали скрытую функциональность.
Она позволяет перехватывать все данные между приложением и сервером Telegram.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1
Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы.
Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Оба протокола важны — TCP обеспечивает надёжную доставку информации, а UDP подходит для ситуаций, где важна скорость передачи.
В статье вы увидите рассуждение о том, что будет, если использовать для передачи данных несуществующий транспортный протокол, не похожий на TCP или UDP.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Исследователь Майкл Деплант заявил об обнаружении уязвимости ZDI-CAN-30207
Она якобы позволяет получить доступ к любому аккаунту незаметно для пользователя.
Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением.
Ошибка получила оценку 9,8 CVSS, что соответствует почти максимальному уровню опасности.
В Telegram данное заявление опровергли — все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструмент, созданный специально для предотвращения случайной публикации конфиденциальной информации в Git-репозиториях.
Это полноценная система защиты, которая интегрируется в ваш рабочий процесс Git, сканируя каждый коммит, сообщение и даже историю слияний на предмет соответствия заданным шаблонам секретов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Северокорейские хакеры взломали аккаунт разработчика библиотеки Axios и внедрили в обновление вредоносный код.
Тысячи компаний, включая криптопроекты, могли раскрыть приватные ключи и потерять средства. Жертвы уже есть, угроза растёт.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2❤1
Подразделение Google Quantum AI выпустило исследование, согласно которому будущие квантовые компьютеры смогут всего за несколько минут обойти криптографическую защиту большинства криптовалют вроде Bitcoin и Ethereum.
Для этого потребуется вычислительная машина мощностью менее 500 тысяч физических кубитов, что примерно в 20 раз меньше, чем считалось ранее.
В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2