Forwarded from XOR
This media is not supported in your browser
VIEW IN TELEGRAM
Полезное: сервис, который помогает понять, готов ли ваш сайт к запуску — Is my website ready?
За пару секунд проверяет всё: SEO сайта, безопасность, оптимизацию и скорость загрузки.
Все пункты кликабельны, можно посмотреть, что сделано хорошо, а что не очень. А главное бесплатно! Сохраняем.
@xor_journal
За пару секунд проверяет всё: SEO сайта, безопасность, оптимизацию и скорость загрузки.
Все пункты кликабельны, можно посмотреть, что сделано хорошо, а что не очень. А главное бесплатно! Сохраняем.
@xor_journal
🔥1
Ещё немного подробностей о распространении вредоносного кода через DNS.
Telegram
infosec
• Исследователи DomainTools выкатили интересный материал, в котором описывают метод распространения вредоносного ПО внутри DNS‑записей. Эта техника использует DNS как необычное хранилище файлов. Эксперты объясняют, что трафик DNS lookup'ов практически не…
Forwarded from CodeCamp
Смекалочка: геймеры обходят обязательную проверку возраста в Discord с помощью фотомода Death Stranding 😂
В Великобритании ввели новый адовый закон — теперь для доступа к контенту для взрослых нужно подтвердить возраст фоткой или паспортом. Да, даже в Discord.
Правда, вместо этого геймеры показывают в камеру Сэма и просят того открыть рот.
В Великобритании ввели новый адовый закон — теперь для доступа к контенту для взрослых нужно подтвердить возраст фоткой или паспортом. Да, даже в Discord.
Правда, вместо этого геймеры показывают в камеру Сэма и просят того открыть рот.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Злые хацкеры научились использовать истёкшие ссылки-приглашения из Discord для заражения ничего не подозревающих пользователей.
Дело в том, что ссылка, созданная вручную, может полностью совпадать со старой ссылкой, сгенерированной автоматически. Если админ оригинального сервера забыл удалить устаревшую ссылку, новые пользователи будут подключаться уже к фейковому серверу, а уже там в ход идёт вездесущий ClickFix, и пользователь "добровольно" устанавливает на свой ПК вредоносы AsyncRAT и Skuld Stealer.
Дело в том, что ссылка, созданная вручную, может полностью совпадать со старой ссылкой, сгенерированной автоматически. Если админ оригинального сервера забыл удалить устаревшую ссылку, новые пользователи будут подключаться уже к фейковому серверу, а уже там в ход идёт вездесущий ClickFix, и пользователь "добровольно" устанавливает на свой ПК вредоносы AsyncRAT и Skuld Stealer.
Блог Касперского
Захват ссылок из приглашений Discord и установка вредоносного ПО
Злоумышленники захватывают ссылки-приглашения Discord, чтобы перенаправить пользователей на вредоносные серверы и устанавливать AsyncRAT и Skuld Stealer.
Чуваки из интернета закинули APKшку мессенджера Max в VirusTotal и слегка офигели: приложение запрашивает кучу разрешений на уровне системы, проверяет наличие прав root, загружает внешние jar-файлы, сканирует личную информацию (список контактов, галерею, журнал звонков и т.д.), подключается к собственным DNS-серверам и для простого мессенджера весит подозрительно много.
Вообще многие приложения запрашивают чересчур много разрешений, которые для нормальной работы им на самом деле не нужны (взять хотя бы тот же Telegram), но защищённый национальный мессенджер так себя вести не должен.
Вообще многие приложения запрашивают чересчур много разрешений, которые для нормальной работы им на самом деле не нужны (взять хотя бы тот же Telegram), но защищённый национальный мессенджер так себя вести не должен.
vc.ru
🛑 Вся правда про мессенджер Max! — вас отслеживают?
Мы провели детальный анализ APK-файла приложения ru.oneme.app_6347_rs.apk, которое распространяется как мессенджер Max!. Результаты оказались настораживающими:
😨4
Forwarded from CodeCamp
10 команд для терминала, которые реально экономят нервы.
Может, вы их уже знаете, а может — пропускали мимо. Но каждая из этих команд — это маленький хак, который делает Linux чуть более приятным:
— sudo !! — повторяет последнюю команду, но с правами root.
— python -m http.server — моментально поднимает HTTP-сервер в текущей директории.
— mtr — ping + traceroute в одном флаконе.
— nl — нумерует строки в файле.
— shuf — рандомит строки, как sort | random, но нативно.
— ss — как netstat, но быстрее и подробней.
— last — покажет, кто когда логинился в систему.
— curl ifconfig.me — мгновенно выдаёт ваш внешний IP.
— tree — красивая структура папок в ASCII-дереве.
— pstree — все процессы и их родственные связи в виде дерева.
Делитесь с красноглазыми
Может, вы их уже знаете, а может — пропускали мимо. Но каждая из этих команд — это маленький хак, который делает Linux чуть более приятным:
— sudo !! — повторяет последнюю команду, но с правами root.
— python -m http.server — моментально поднимает HTTP-сервер в текущей директории.
— mtr — ping + traceroute в одном флаконе.
— nl — нумерует строки в файле.
— shuf — рандомит строки, как sort | random, но нативно.
— ss — как netstat, но быстрее и подробней.
— last — покажет, кто когда логинился в систему.
— curl ifconfig.me — мгновенно выдаёт ваш внешний IP.
— tree — красивая структура папок в ASCII-дереве.
— pstree — все процессы и их родственные связи в виде дерева.
Делитесь с красноглазыми
Если не брать в расчёт исполняемые EXE (для Windows) и установочные APK (для Android), самым опасным типом файлов, судя по всему, стоит считать сжатые архивы. Уж слишком много там всяких нюансов, на которые мало кто внимание обращает. Но рекомендация всё та же: проверяйте на вирусы всё. что скачиваете из интернета, даже если этот файл вам кто-то из друзей прислал!
Блог Касперского
Защищаемся от атак в архивах ZIP, RAR, CAB, MSI, ISO и других
Как злоумышленники маскируют вредоносное ПО в архивах и что делать для защиты бизнеса
Forwarded from Код Дурова
Официальный бот Telegram, позволяющий проверять возраст, наконец стал доступен пользователям.
Более того, часть контента в мессенджере уже помечена плашкой «18+».
Как будут обстоять дела с порно и эротикой, кому придётся использовать этот бот — детали по ссылке:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2👍1
Forwarded from Droider
Цифровой магазин GOG вместе с компанией SPhotonix создали совершенно безумный проект. Они записали полное издание «Героев Меча и Магии III» на кристалле оптической памяти 5D. Это самый долговечный носитель данных на данный момент в арсенале человечества. Подробно про этот кристалл мы рассказывали тут.
Небольшая “монетка” выдерживает температуру до 1000 °C, космическую радиацию, прямые ударные нагрузки в 10 тонн. Но самое важное, она может сохранять информацию в течении миллиардов лет! Всё это сделано в рамках программы GOG по сохранению “культурно значимых игр”.
“Герои”, конечно, к таким относятся. У нас только один вопрос – как запустить их с этого кристалла?
@droidergram
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1
Принудительный переход на Max — это крайне тревожная новость. И, если у него нет веб-версии, лучше всё-таки купить под него отдельную звонилку, где ничего, кроме Max установлено не будет.
Telegram
Rozetked
Российские школьники мигрируют на парковку в мессенджер Max
Пилотный проект по переводу школьных чатов в национальный мессенджер запланирован в шести регионах России, включая Татарстан, Тверскую область и Республику Алтай. В Татарстане переход запланирован…
Пилотный проект по переводу школьных чатов в национальный мессенджер запланирован в шести регионах России, включая Татарстан, Тверскую область и Республику Алтай. В Татарстане переход запланирован…
😨3
CentOS была одной из лучших корпоративных операционок, но потом пришёл IBM и всё испортил. Не доверяйте корпоратам!
Road to IT
CentOS: от классики до Stream. - Road to IT
Узнайте все о CentOS: от его роли бесплатной альтернативы RHEL до администрирования серверов. Изучите переход на CentOS Stream, его последствия для IT-инфраструктуры и популярные альтернативы, такие как AlmaLinux и Rocky Linux.
Как придумать достаточно надёжный пароль? Несколько рекомендаций от Фонда электронных рубежей, к которым стоит прислушаться.
Самозащита от слежки
Создание надёжных паролей
Создание надёжных паролей с помощью менеджера паролей Повторное использование паролей очень плохо скажется на вашей безопасности. Если пароль, который вы используете для нескольких учетных записей,
Forwarded from Rozetked (Андрей Чуяшов)
ChatGPT Agent кликнул «Я не робот» — и прошёл
В сети обсуждают скриншоты, на которых ИИ от OpenAI проходит защиту Cloudflare, имитируя действия человека.
На Reddit появился пост, где показано, как ChatGPT Agent — автономный агент OpenAI — взаимодействует с веб-интерфейсом: вставляет ссылку, проходит капчу от Cloudflare и нажимает кнопку для следующего шага. Судя по скриншотам, агент самостоятельно справляется с верификацией, подтверждая, что он «не бот».
Функция ChatGPT Agents стала доступна около недели назад, но уже показывает, как ИИ может действовать в браузере почти как пользователь — кликая кнопки, вводя данные и обходя базовые уровни защиты.
💼 Rozetked | Подписаться
В сети обсуждают скриншоты, на которых ИИ от OpenAI проходит защиту Cloudflare, имитируя действия человека.
На Reddit появился пост, где показано, как ChatGPT Agent — автономный агент OpenAI — взаимодействует с веб-интерфейсом: вставляет ссылку, проходит капчу от Cloudflare и нажимает кнопку для следующего шага. Судя по скриншотам, агент самостоятельно справляется с верификацией, подтверждая, что он «не бот».
Функция ChatGPT Agents стала доступна около недели назад, но уже показывает, как ИИ может действовать в браузере почти как пользователь — кликая кнопки, вводя данные и обходя базовые уровни защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Forwarded from CodeCamp
Собрал для вас шикарную подборку из 7 игр, где обучение SQL превращается в детектив, выживание и даже «Игру в кальмара»:
— SQL Murder Mystery — ищем убийцу по базе данных, чувствуем себя шпионом в мире данных;
— SQL Squid Game - Увы часть Организации из «Игры в кальмара». Готовим Игры через SQL-запросы;
— SQL Noir - нуар-детектив на SQL с открытым кодом. Всё довольно атмосферно и хардкорно;
— SQLPD — работаете аналитиком в SQL-полиции, каждое дело — новая головоломка;
— SQL Island — вы потерпели крушение, выбраться можно только с помощью SQL;
— Lost at SQL — спасаем подлодку, применяя SQL под давлением (буквально);
— SQL practice — игра с задачами на базе данных больницы с максимальным реализмом.
— SQL Murder Mystery — ищем убийцу по базе данных, чувствуем себя шпионом в мире данных;
— SQL Squid Game - Увы часть Организации из «Игры в кальмара». Готовим Игры через SQL-запросы;
— SQL Noir - нуар-детектив на SQL с открытым кодом. Всё довольно атмосферно и хардкорно;
— SQLPD — работаете аналитиком в SQL-полиции, каждое дело — новая головоломка;
— SQL Island — вы потерпели крушение, выбраться можно только с помощью SQL;
— Lost at SQL — спасаем подлодку, применяя SQL под давлением (буквально);
— SQL practice — игра с задачами на базе данных больницы с максимальным реализмом.
Илон Маск помогает иранским властям следить за диссидентами? На самом деле нет, и от того ситуация становится максимально показательной.
Связанная с иранским Министерством разведки и безопасности MOIS хакерская группировка MuddyWater разработала собственный
Связанная с иранским Министерством разведки и безопасности MOIS хакерская группировка MuddyWater разработала собственный
сервис из трёх букв и распространяла его через иранские телеграм-каналы под видом чего-то более раскрученного, в том числе и от имени Starlink. Ну а на деле это был троян, который тупо перехватывал трафик и следил за пользователями. Так что думайте, откуда качаете софт!SecurityLab.ru
Вы скачали VPN? Поздравляем, вы только что дали Ирану доступ к своим фото и звонкам
Как известный миллиардер случайно стал «совладельцем» нового шпионского ПО?
Не так давно чуваки из Лаборатории Касперского уже рассказывали о том, что такое passkey и как ими пользоваться. Но у многих всё-таки остались вопросы:
• Как один раз войти в свой аккаунт с чужого устройства?
• Что делать, если приходится часто менять компьютеры и смартфоны?
• Как защититься от взлома аккаунта, если тот всё ещё поддерживает резервный вход по паролю?
• Какие проблемы могут возникать в международных поездках?
• Будут ли проблемы при использовании нишевых браузеров и ОС?
• Как один раз войти в свой аккаунт с чужого устройства?
• Что делать, если приходится часто менять компьютеры и смартфоны?
• Как защититься от взлома аккаунта, если тот всё ещё поддерживает резервный вход по паролю?
• Какие проблемы могут возникать в международных поездках?
• Будут ли проблемы при использовании нишевых браузеров и ОС?
Блог Касперского
FAQ по использованию ключей доступа (passkeys) для продвинутых пользователей
Как использовать ключи доступа (passkeys) для входа с чужого устройства, переносить их между устройствами и защититься от взлома аккаунта, защищенного passkey, через способы резервного входа.
Поговаривают, некоторым пользователям VK код подтверждения теперь приходит не в SMS, а в мессенджере Max. Пока можно залогиниться и более традиционными способами, но не факт, что это продлится долго. А классических паролей в ВК уже давно нет.
Разрабы одного популярного трёхбуквенного сервиса забыли удалить из релизной версии отладочный код, из-за которого при подключении через удалённый рабочий стол трафик шёл не через зашифрованный тоннель, а напрямую через сеть провайдера. Проблема заметили ещё весной, но исправили всего несколько недель назад. Затрагивала она только Windows.
Вывод: не доверяйте никому, даже сервисам с безупречной репутацией!
Вывод: не доверяйте никому, даже сервисам с безупречной репутацией!
SecurityLab.ru
VPN шифрует всё — кроме вашего IP. ExpressVPN случайно сдал своих клиентов
Пользователи думали, что невидимы в сети, а сами «светились» как новогодняя ёлка.
Forwarded from Пост Лукацкого
Media is too big
VIEW IN TELEGRAM
Был уверен, что выкладывал этот фрагмент, но поиск в канале ничего не дал. Помните фильм "Рекрут"? 🎬 Там есть прекрасный фрагмент, где сотрудник ЦРУ, которого играет Аль Пачино, рассказывает рекруту о разработанном вирусе, который может распространяться по электрическим сетям и обходить все межсетевые экраны. К слову, фильм был снят в 2003-м году, до разоблачений Сноудена и утечки Vault7 из ЦРУ 🇺🇸
ЗЫ. Упоминаемый роман Крута Воннегута реально существует📖
#кино #malware
ЗЫ. Упоминаемый роман Крута Воннегута реально существует
#кино #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Люди любят понтоваться. Взять хотя бы бегунов: не выложил трек с пробежки — значит и не бегал. Но подумайте вот о чём: вы ведь начинаете и заканчиваете тренировку +/- в одном месте? И если так, то это место, скорее всего, — ваш дом.
Хотите скрыть это? Вот несколько рекомендаций для владельцев часов Garmin. Остальным придётся искать аналогичные настройки самостоятельно. Ну или хотя бы удаляйте подложку в виде карты перед публикацией в соцсетях.
Хотите скрыть это? Вот несколько рекомендаций для владельцев часов Garmin. Остальным придётся искать аналогичные настройки самостоятельно. Ну или хотя бы удаляйте подложку в виде карты перед публикацией в соцсетях.
Блог Касперского
Как настроить безопасность и приватность в приложениях Garmin
Помогаем пошагово разобраться с настройками безопасности смарт-устройств Garmin и рассказываем, как могут использовать ваши данные злоумышленники.