Помните времена, когда аккаунт почти на любом сайте можно было "взломать", тупо скопировав из браузера файлы cookies? Так вот, оказалось, что с Telegram так тоже можно. Причём в этом случае вы даже не увидите подозрительную активность в списке устройств: новое устройство будет отображаться как уже известное, и это пугает...
📌 #мессенджеры #уязвимости #Telegram
Telegram
ESCalator
😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс
Недавно мы написали статью о наиболее популярных методах кражи учетных записей в Telegram.
😑 В статье рассматриваются такие схемы, как:
• Распространение фишинговых…
Недавно мы написали статью о наиболее популярных методах кражи учетных записей в Telegram.
😑 В статье рассматриваются такие схемы, как:
• Распространение фишинговых…
😨2
Forwarded from Лысый из МТ
Как отключить рекламу на Xiaomi, Redmi и POCO: инструкция
По многочисленным просьбам сделали видеоинструкцию по избавлению смартфонов Xiaomi, POCO и Redmi от рекламы. Показываю на примере Xiaomi 15 Ultra:
📱 Смотреть видео на YouTube
📱 Смотреть видео на ВК
Распространите. Перешлите друзьям, родственникам и знакомым. Избавим смартфоны Xiaomi от рекламной скверны вместе! 💪
По многочисленным просьбам сделали видеоинструкцию по избавлению смартфонов Xiaomi, POCO и Redmi от рекламы. Показываю на примере Xiaomi 15 Ultra:
Распространите. Перешлите друзьям, родственникам и знакомым. Избавим смартфоны Xiaomi от рекламной скверны вместе! 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Menuet и Kolibri – операционные системы, которыми многие восхищаются, но которыми никто никогда не станет пользоваться. Запускаются они даже на музейных экспонатах из ельциновский эпохи, но зачем оно надо, если действительно рабочий аппарат из тех времён вы всё равно уже не найдёте, а четвёртый пень уже и Linux нормально потянет? Но сам факт существования таких вот штук по-настоящему удивляет!
📌 #видео
YouTube
Полноценная ОС на 1.44мб дискете! Как они это сделали?
Купить технику в Big Geek: https://biggeek.ru/s/os-bgm
Перед вами операционная система с графическим интерфейсом, поддержкой драйверов, доступом к сети, целой кучи программ и игр. И всё это уместилось на старенькой дискете с объёмом в 1.44мб. Что это за операционки…
Перед вами операционная система с графическим интерфейсом, поддержкой драйверов, доступом к сети, целой кучи программ и игр. И всё это уместилось на старенькой дискете с объёмом в 1.44мб. Что это за операционки…
Очередная подборка жутких ИИ-проектов:
• сайт для поиска уличных камер
• виртуальный компаньон, потакающий всем вашим идеям
• копирование голоса
• шантаж постыдными дипфейками
📌 #сервисы #нейросети #видео
• сайт для поиска уличных камер
• виртуальный компаньон, потакающий всем вашим идеям
• копирование голоса
• шантаж постыдными дипфейками
YouTube
Самые жуткие AI-сайты (часть 2)
Часть 1 - https://youtu.be/x0ad6nW1fgY
Мой Бусти: https://boosty.to/albanal
Мой ТГ: https://t.me/tgbanal
Во второй части рассказывается о сервисах, которые заставляют по-новому взглянуть на угрозы со стороны искусственного интеллекта. «The Follower» демонстрирует…
Мой Бусти: https://boosty.to/albanal
Мой ТГ: https://t.me/tgbanal
Во второй части рассказывается о сервисах, которые заставляют по-новому взглянуть на угрозы со стороны искусственного интеллекта. «The Follower» демонстрирует…
Forwarded from DevOps Portal | Linux
Не нравится бесконечно длинный вывод в команде
top?Используйте опцию
-i, чтобы скрыть неактивные процессы и видеть только активные:$ top -i
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from в IT и выйти
Мошенники начали списывать деньги со счетов россиян, просто убеждая их ПЕРЕЗВОНИТЬ на незнакомый номер.
Аферисты отправляют сообщения с просьбой срочно связаться под разными предлогами: проблемы с банковской картой, нужна срочная помощь другу или предлагают сменить тариф. Перезвонивших долго держат на линии, а затем со счёта списывается крупная сумма. Всё потому, что номер привязан к платному сервису.
Предупреждаем всех.
@techmedia
Аферисты отправляют сообщения с просьбой срочно связаться под разными предлогами: проблемы с банковской картой, нужна срочная помощь другу или предлагают сменить тариф. Перезвонивших долго держат на линии, а затем со счёта списывается крупная сумма. Всё потому, что номер привязан к платному сервису.
Предупреждаем всех.
@techmedia
Forwarded from DevOps Portal | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
И вот ещё ресурс в копилку для начинающих. Даны основы, они разделены на категории, к ним добавлена справочная информация и вопросы, по которым можно себя проверить.
https://linuxjourney.com/
Ресурс на английском (есть русский, но машинный перевод), но всё воспринимается очень легко.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from в IT и выйти
Мошенники стали МАССОВО получать доступ к SIM-картам и мобильному банку.
Злоумышленники звонят под видом сотрудника оператора мобильной связи и просят набрать код якобы для проверки связи — например, #90 или #09.
Если его набрать, скамеры получают полный контроль над SIM-картой и банковскими приложениями.
Продолжаем игнорировать звонки с незнакомых номеров.
@techmedia
Злоумышленники звонят под видом сотрудника оператора мобильной связи и просят набрать код якобы для проверки связи — например, #90 или #09.
Если его набрать, скамеры получают полный контроль над SIM-картой и банковскими приложениями.
Продолжаем игнорировать звонки с незнакомых номеров.
@techmedia
🤬2
Forwarded from Пост Лукацкого
Прекрасное... При заходе на сайт ты видишь облегченный вариант проверки, что вы не робот. Вместо CAPTCHA вам предлагают (для Винды) сделать всего три действия:
1️⃣ Нажать кнопки 🪟 и R
2️⃣ Нажать CTRL + V
3️⃣ Нажать Enter.
Вуаля, вы заражены вредоносным кодом⚠️ Первое действие запускает команду Run для исполнения любой, уже инсталлированной на компьютере программы 📞 Второе - копирует вредоносный код из виртуальной клавиатуры сайта. Третье - приводит к загрузке и запуску вредоносного кода через mshta.exe, предназначенного для запуска HTML-файлов 😷
Описанный сценарий не нов, о нем начали писать еще в прошлом году, но в этом году это становится мейнстримом. Microsoft описывает эту технику, назвав ее ClickFix🖥 Ее используют многие вредоносы для своей доставки - XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot и NetSupport RAT 🐀
Для борьбы с этой напастью можно использовать как наложенные средства защиты, типа EDR, так и механизмы групповых политик в Windows, предотвращающие запуск команды "run" на пользовательских компах📱 Ну и про обучение пользователей не забывайте.
#malware
Вуаля, вы заражены вредоносным кодом
Описанный сценарий не нов, о нем начали писать еще в прошлом году, но в этом году это становится мейнстримом. Microsoft описывает эту технику, назвав ее ClickFix
Для борьбы с этой напастью можно использовать как наложенные средства защиты, типа EDR, так и механизмы групповых политик в Windows, предотвращающие запуск команды "run" на пользовательских компах
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1🤬1
Forwarded from infosec
• Мало кто знает, что у ОС Whonix есть очень крутой раздел с документацией (Wiki), которая содержит в себе ценные знания для изучения вопросов анонимности и безопасности в сети. Информации там гораздо больше, чем в большинстве ТОП'овых курсов. Рекомендую для изучения:
➡ https://www.whonix.org/wiki/Documentation
#ИБ
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Дистрибутивов, которые до сих пор предлагают пользователю рабочее окружение LXDE прямо из коробки, почти не осталось. Дистрибутив, где LXDE выглядел бы хотя бы немного современно, найти ещё сложнее. WattOS выглядит хорошо и ведёт себя очень скромно: запускается даже на Pentium 4, Atom и Celeron и в простое забирает себе в районе 300МБ. Видимо, пора пополнить список дистрибутивов для всякого антиквариата.
📌 #Linux
Road to IT
WattOS R13 - вторая жизнь для старых компьютеров - Road to IT
"WattOS — легкий и быстрый Linux-дистрибутив, созданный для старых и маломощных компьютеров. Минимальное потребление ресурсов, удобный интерфейс и простая установка. Узнайте, как установить и настроить WattOS, чтобы дать вторую жизнь вашему ПК!"
✍1👍1
Теперь официально: с 28 марта умная колонка Amazon Echo будет передавать Джеффу Безосу записи всех ваших разговоров. Раньше отправку данных на серверы Amazon можно было полностью запретить, но теперь, когда любой уважающий себя голосовой помощник должен ещё и в нейросети уметь, работать локально Alexa уже не сможет.
📌 #новости
WIRED
Everything You Say to Your Echo Will Soon Be Sent to Amazon, and You Can’t Opt Out
Amazon is killing its “Do Not Send Voice Recordings” privacy feature on March 28 as the company aims to bolster Alexa+, its new subscription assistant.
В Firefox наконец-то появятся веб-приложения, но работать они будет немного не так, как вы привыкли: по словам Дэвида Рубино, менеджера по продуктам Firefox, им бы не хотелось, чтобы пользователь хотя бы на секунду забывал о том, каким именно браузером он прямо сейчас пользуется. Никакой минималистичной рамки: тот же интерфейс, что и у браузера, но вместо значка + в панели вкладок будет кнопка для перехода в обычный режим. Короче, жрите чё дают и не выпендривайтесь. Им виднее, чё вам на самом деле надо!
📌 #новости #Mozilla
OMG! Ubuntu
Firefox is Finally (Re)Adding Support for Web Apps
A few months back Firefox announced it was finally adding support for Progressive Web Apps (PWAs) after years of ignoring its own user's requests to do
Emmabuntüs DE 5 – ещё один дистрибутив Linux для уже устаревших ПК. Его предлагают устанавливать в школах, библиотеках и благотворительных организациях: новые компьютеры туда попадают редко, а работать как-то надо. И, если у вас пока вообще нет никаких предпочтений в открытом софте, вам, скорее всего, зайдёт, ибо все необходимые для повседневной работы приложения в нём уже есть. Ну а чисто внешне ОС слегка напоминает MacOS. Вот только в качестве рабочего окружения тут используется XFCE и LXQt, так что запредельной лёгкости от дистрибутива ждать не стоит: аж 500-700МБ на холостом ходу. Но 4ГБ ему должно хватать даже с учётом браузеров. Под капотом, кстати, Debian.
📌 #Linux
Road to IT
Emmabuntus DE5: Вторая жизнь старых ПК - Road to IT
Узнайте всё о Emmabuntüs DE 5 — лёгком и удобном Linux-дистрибутиве на базе Debian, который вдохнёт новую жизнь в старые ПК. Простая установка, дружелюбный интерфейс и широкий выбор предустановленного ПО делают его отличным выбором для образовательных и …
Forwarded from DevOps Portal | Linux
Не делайте так:
$ find $HOME/tmp -type f -name "*~" -exec rm {} ";"Сделайте так для безопасности:
$ find $HOME/tmp -type f -name "*~" -exec echo rm {} ";"Этот вариант сначала покажет команды, которые будут выполнены, вместо того чтобы сразу удалять файлы
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Crazy Linuxoid
📂 Каталог /proc в Linux: что это и как использовать?
Каталог
Что такое /proc?
- Это виртуальная файловая система, которая монтируется при загрузке системы.
- Не хранит данные на диске, а отображает информацию о процессах и системе в виде файлов и каталогов.
Основные файлы и их назначение
- /proc/meminfo: информация об использовании памяти.
- /proc/cpuinfo: данные о процессоре.
- /proc/loadavg: средняя загрузка системы.
- /proc/mounts: точки монтирования.
- /proc/version: версия ядра и дистрибутива.
Пример:
Информация о процессах
Каждый процесс имеет свой каталог в
Ключевые файлы процесса:
- cmdline: командная строка запуска.
- environ: переменные окружения.
- fd: открытые файловые дескрипторы.
- cwd: текущий рабочий каталог.
- exe: ссылка на исполняемый файл.
Пример:
Примеры использования
1. Просмотр загруженных модулей ядра:
2. Информация о CPU:
3. Точки монтирования:
4. Время работы системы:
Заключение
Каталог
💬 А вы часто используете /proc? Делитесь опытом в комментариях!
Каталог
/proc — это виртуальная файловая система, которая предоставляет доступ к данным ядра и информации о процессах в реальном времени. Давайте разберёмся, как это работает! Что такое /proc?
- Это виртуальная файловая система, которая монтируется при загрузке системы.
- Не хранит данные на диске, а отображает информацию о процессах и системе в виде файлов и каталогов.
Основные файлы и их назначение
- /proc/meminfo: информация об использовании памяти.
- /proc/cpuinfo: данные о процессоре.
- /proc/loadavg: средняя загрузка системы.
- /proc/mounts: точки монтирования.
- /proc/version: версия ядра и дистрибутива.
Пример:
cat /proc/meminfo
Информация о процессах
Каждый процесс имеет свой каталог в
/proc с именем, соответствующим его PID (например, /proc/511). Ключевые файлы процесса:
- cmdline: командная строка запуска.
- environ: переменные окружения.
- fd: открытые файловые дескрипторы.
- cwd: текущий рабочий каталог.
- exe: ссылка на исполняемый файл.
Пример:
cat /proc/511/status
Примеры использования
1. Просмотр загруженных модулей ядра:
cat /proc/modules
2. Информация о CPU:
cat /proc/cpuinfo
3. Точки монтирования:
cat /proc/mounts
4. Время работы системы:
cat /proc/uptime
Заключение
Каталог
/proc — это мощный инструмент для анализа системы и процессов. Он используется такими командами, как ps, top, lsof и другими. 💬 А вы часто используете /proc? Делитесь опытом в комментариях!
Forwarded from 0day Alert
Фишинг в iOS 18: уязвимость в приложении «Пароли» ставила под удар миллионы пользователей
📡 Незащищенный трафик
В iOS 18 приложение «Пароли» обращалось к сайтам по HTTP, а не HTTPS, что позволяло злоумышленникам перехватывать данные.
⚠️ Фишинговая угроза
Хакеры могли подменять страницы сброса паролей, перенаправляя пользователей на фальшивые сайты.
🔄 Apple исправила ошибку
iOS 18.2 проблема устранена, но исправление появилось только спустя три месяца после обнаружения.
💡 Apple снова доказала, что «конфиденциальность» — это удобно звучащий слоган, а не гарантия безопасности.
@ZerodayAlert
📡 Незащищенный трафик
В iOS 18 приложение «Пароли» обращалось к сайтам по HTTP, а не HTTPS, что позволяло злоумышленникам перехватывать данные.
⚠️ Фишинговая угроза
Хакеры могли подменять страницы сброса паролей, перенаправляя пользователей на фальшивые сайты.
🔄 Apple исправила ошибку
iOS 18.2 проблема устранена, но исправление появилось только спустя три месяца после обнаружения.
💡 Apple снова доказала, что «конфиденциальность» — это удобно звучащий слоган, а не гарантия безопасности.
@ZerodayAlert
SecurityLab.ru
HTTP вместо HTTPS: Apple три месяца скрывала критическую уязвимость в «Паролях»
Неучтивость разработчиков из Купертино подставила пользователей под фишинг-атаки.
🤬1