Внутри — полезные консольные команды, сервисы для пробива по геолокации и утечкам, утилиты для парсинга и работы с БД, а также архивы сайтов и обучающие материалы по защите систем.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1
В свежем разборе на Хабре детально изучили начинку APK-файла приложения Max. Результаты реверс-инжиниринга вызывают серьезные опасения за безопасность личных данных.
Под капотом обнаружили:
— скрытую запись звонков,
— слив информации о других приложениях на серверы VK,
— трекинг IP и адресной книги,
— запрет на использование VPN,
— возможность управлять NFC,
— генерировать поддельные чаты.
Такой масштабный арсенал теневых функций превращает обычное средство связи в полноценное шпионское ПО.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Силы правопорядка из 13 стран завершили совместную операцию «Рамз», направленную на подавление киберпреступности на Ближнем Востоке и в Северной Африке.
Это самая крупная зачистка в истории региона: полиция уже арестовала 201 человека и установила личности еще 382 подозреваемых, а также конфисковала 53 сервера.
Как сообщается в отчете, следственные мероприятия длились несколько месяцев, а от действий злоумышленников пострадало почти 4 тысячи пользователей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
Отличная отправная точка для тех, кто делает первые шаги в ИБ и хочет разобраться в устройстве главного хакерского дистрибутива.
В программе:
— базовое администрирование,
— основы этичного хакинга,
— практический аудит безопасности на примере виртуальных машин.
Весь обучающий материал доступен в формате удобного видеокурса.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎1
ИИ тебя взломает
Исправили ссылку, теперь плейлист открывается 🐸
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
This media is not supported in your browser
VIEW IN TELEGRAM
Проект DroidDesk позволяет превратить любой смартфон в настоящую рабочую станцию.
Это не эмуляция: система работает нативно и получает прямой доступ к ядру устройства благодаря связке Termux + Termux-X11 + Proot.
Мощностей хватит, чтобы без проблем кодить в VS Code, работать в Blender и LibreOffice или даже разворачивать локальные ИИ-модели прямо на телефоне.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2
Главное ведомство США по защите сетей (CISA) случайно опубликовало секретные ключи и учетные данные в открытом доступе на GitHub.
В публичном репозитории хранились доступы к серверам AWS GovCloud и текстовый файл с паролями от десятков внутренних систем.
При этом кто-то из сотрудников вручную отключил встроенную защиту GitHub от подобных утечек.
Эксперты уже назвали этот инцидент худшим провалом безопасности в истории, а Сенат требует от ведомства срочных объяснений.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4😁4
Киберпреступники заявили об успешном взломе платформы — им удалось получить несанкционированный доступ к 4000 внутренних репозиториев сервиса.
Теперь злоумышленники ищут покупателя на украденные исходники. Весь массив корпоративных данных они оценили в $50 000😳
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😢2
Китайские спецслужбы наглядно продемонстрировали алгоритмы способны восстановить точный биометрический слепок со снимка, сделанного на расстоянии до полутора метров.
Главное условие для компрометации: в кадре должны быть отчетливо видны подушечки пальцев.
Сгенерированных данных вполне хватит для разблокировки чужого смартфона или входа в банковские клиенты.
Чтобы обезопасить себя от кражи биометрии, специалисты настоятельно рекомендуют обрезать кисти рук на публикуемых снимках или размывать их в редакторе.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7
Разработчики по ошибке опубликовали рабочий код критической уязвимости в открытом багтрекере до того, как выпустили официальное исправление.
Дыра в Browser Fetch API позволяет превратить устройство пользователя в часть ботнета.
Баг обнаружили еще в 2022 году, признали критическим, но отложили в бэклог.
Как отмечают исследователи, публикацию быстро удалили, однако эксплойт уже успел разойтись по сети.
Сейчас под угрозой находятся все популярные браузеры на этом движке: Chrome, Edge, Opera и другие.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Если вы попытаетесь загуглить значение слова, которое звучит как призыв к действию, встроенная нейронка воспримет это как команду и попытается её выполнить.
Вместо обычной словарной справки юзеры получают абсолютно абсурдную выдачу и забагованный поиск.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
На популярной платформе прогнозов произошел инцидент безопасности — неизвестные опустошили два смарт-контракта и вывели крупную сумму на свой адрес.
В компании заявили, что деньги обычных юзеров не пострадали. Утечка произошла из-за компрометации приватного ключа от внутреннего кошелька, а не из-за уязвимостей в основном коде сервиса.
Детали атаки описаны здесь.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4