Codeby
35.9K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
Forwarded from Positive Events
Как стать докладчиком на The Standoff 👇🏼

📌 Приглашаем выступить с докладами на темы поиска и эксплуатации уязвимостей, защиты от хакерских атак, а также практики разработки безопасного программного обеспечения.

The Standoff — это не только противостояние «красных» и «синих», но и насыщенная деловая и техническая программа.

В рамках двухдневного форума:

поговорим о развитии индустрии кибербеза;
разберем новые вызовы в сфере ИБ;
обсудим острые проблемы бизнеса;
продолжим диалог с государством об импортозамещении в индустрии;
в особый трек выделим тему инвестиций в кибербез.

Как всегда, мы не ограничимся только офлайн-форматом. Кибербитву и выступления будут транслировать в прямом эфире на сайте The Standoff. Поэтому, если вам есть о чем рассказать всему миру, — становитесь нашим спикером 😎

🗓 Подайте заявку до 30 сентября, пройдите отбор программного комитета и станьте докладчиком The Standoff!

9 и 10 ноября 2021 года все выступления пройдут в Москве на ВДНХ в двух форматах:

⁃ доклад (50 минут),
⁃ fast track (15 минут).

❗️Можно подать несколько заявок. Доклады принимаются на русском и английском языке.
Forwarded from surfIT | Новости IT
Модернизация системы распознавания лиц

Столичные власти потратят 130 миллионов рублей на усовершенствование системы распознавания лиц, используемой полицией. По задумке, с помощью городских видеокамер и нейронных сетей, будет возможность не только находить преступников, но и вычислять маршруты их передвижения и предполагаемых сообщников.

По мнению экспертов, в поле зрения и в базу данных нейросети могут попасть не только подозреваемые и их сообщники, но и рядовые граждане, чьи данные впоследствии могут просочиться в сеть.

Источник

#cctv #facialrec
​​Эксплуатация CVE-2020-5902

Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере.

Читать: https://codeby.net/threads/ehkspluatacija-cve-2020-5902.74260/

#cve #rce #pentest
Forwarded from surfIT | Новости IT
Обычный необычный кабель: кейлоггер в usb

Был создан ничем не примечательный на вид Lightning кабель, который может быть использован для кражи данных.

«OMG кабель» работает в точности как обычный Lightning, но при этом может снимать и пересылать злоумышленникам логи с присоединённых Mac клавиатур, iPad и iPhone. Краденые данные могут быть переданы на расстояние до полутора километров. Все что требуется злоумышленнику - это подключение к тому же Wi-Fi и специальное веб приложение-кейлоггер.

Компания Hak5, специализирующаяся на кибербезопасности, уже запустила массовое производство. Кабели доступны в нескольких вариантах: от Lightning до USB-C.

Источник

#infosec #apple #usb
​​🔥 Необходимо сделать 2 картинки для курса «FEFU Script Kiddie» 🔥

Присылайте работу до 20 сентября включительно

Базовый курс по пентесту от ДВФУ для старшеклассников и совсем новичков

От вас:
✔️Картинка - обложка с описанием курса L800H500. Не более 6 строк описания курса на картинке
✔️Картинка - промо для сайдбара форума L540H800. Без описания. С кнопкой "Подробнее"
✔️На обеих картинках должен присутствовать логотип Кодебай и логотип ДВФУ

От нас:
✔️Человек, чья картинка попадет на обложку курса, получит 3000 руб;
✔️Второе место 2000 руб;
✔️Третье 1000 руб.

Подробнее здесь ...
​​Nmap для Pentester: обнаружение хоста [Перевод]

Nmap стал одним из самых популярных инструментов сетевого сканирования, оставив позади другие сканеры. Часто хосты в некоторых организациях защищены с помощью брандмауэров или систем предотвращения вторжений, что приводит к сбою сканирования из-за существующего набора правил, которые используются для блокировки сетевого трафика. В Nmap пентестер может легко использовать альтернативные методы обнаружения хоста, чтобы этого не произошло. Он состоит из определенных функций, которые делают сетевой трафик немного менее подозрительным. Поэтому давайте посмотрим на различные методы обнаружение хоста.

Читать: https://codeby.net/threads/nmap-dlja-pentester-obnaruzhenie-xosta-perevod.77102/

#scan #pentest #network
Forwarded from surfIT | Новости IT
У кого интернет дешевле?

Число людей, пользующихся мобильными телефонами, достигает почти 5,3 миллиарда человек (67% населения планеты). Впечатляющий рост числа пользователей смартфонов за последние пару лет привел к всплеску мобильного интернет-трафика.

В какой же стране самый дешевый мобильных интернет? Стоимость мобильных данных в Израиле составляет 5 центов за гигабайт. Далее следуют Италия и Россия - 27 центов и 29 центов за ГБ, соответственно.

Противоположную сторону списка возглавляет Греция ($8,16 доллара за 1 ГБ), следом идут ОАЭ, Новая Зеландия и Канада с 7,62, 6,99 и 5,72 доллара соответственно.

Источник

#internet #mobile #top
​​SurfITГлавные события IT индустрии. Только актуальная информация

🔹 Нейросети против преступников
🔹 Модернизация системы распознавания лиц
🔹 Apple выпустит свой беспилотный автомобиль
🔹 Кибератака городского масштаба
🔹 Задержан владелец крупнейшего онлайн-кинотеатра Украины
🔹 Новая уязвимость iPhone
🔹 Windows 11 не будет обновляться на старых ПК
🔹 12-летний программист заработал $400тыс, продавая NFT
🔹 Роскомнадзор: новая блокировка VPN-сервисов
🔹 Крупнейший в мире производитель чипов поднимет цены

Подпишись и будь в курсе новостей @surfitnews

#NewsIT
Forwarded from surfIT | Новости IT
Роскомнадзор заблокировал шесть VPN-сервисов

РКН в очередной раз принял решение о блокировке еще 6 нарушающих российское законодательство сервисов: Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN.

"Использование сервисов обхода блокировок приводит к сохранению доступа к запрещённой информации и ресурсам, создаёт условия для незаконной деятельности, в том числе связанной с распространением наркотиков, детской порнографии, экстремизма и склонением к суициду", - поясняет РКН.

Источник

#rkn #vpn #blocking
​​Синхронизация с Discord восстановлена. Привяжите свой аккаунт к дискорду, чтобы получить дополнительные возможности на форуме и в дискорде.
​​Instagram BruteForce - Подбор паролей к аккаунту инстаграм

Доброго всем вечера, на кануне, в очередной раз после вопросов по старому Instashell, после проверки, обнаружил что данный скрипт больше не работает и задался целью найти новый. Так вот, представляю вашему вниманию брутер от Pure-L0G1C!

Читать: https://codeby.net/threads/instagram-bruteforce-podbor-parolej-k-akkauntu-instagram.74903/

#instagram #bruteforce #python
​​Уязвимость CVE-2020-3452

Данная уязвимость касается межсетевого экрана Cisco ASA. И получив идентификатор CVE-2020-3452, она имеет высокий уровень опасности.
Если на устройстве проигнорирована проверка вводных данных, то атакующий получает доступ к файловой системе и может читать файлы конфигурации WebVPN.

Читать: https://codeby.net/threads/ujazvimost-cve-2020-3452.74667/

#cve #pentest #cisco
Forwarded from surfIT | Новости IT
​​Исходный код программы-вымогателя Babuk слили в сеть

На русскоязычном хакерском форуме выложили исходный код программы-вымогателя Babuk. Исходный код может содержать ключи расшифровки для прошлых жертв.

Babuk Locker (Babyk), - это программа-вымогатель, атакующая предприятия с целью кражи и шифрования их данных. После атаки на полицейское управление Вашингтона, разработчики заявили, что прекратили свою деятельность. Несмотря на это, спустя время была запущена программа-вымогатель под названием Babuk V2, работающая по сей день.

Babuk использует криптографию с эллиптическими кривыми (ECC) в качестве своего шифрования. Вместе с исходным кодом были обнаружены папки, содержащие шифраторы и дешифраторы, сделанные для конкретных жертв.

#infosec #ransomware
Forwarded from surfIT | Новости IT
Кибербезопасность в российских школах

Вводить отдельный предмет в школах, связанный с кибербезопасностью, не будут, так как это значительно увеличит нагрузку на учащихся. По словам министра цифрового развития Максута Шадаева, изучение кибербезопасности будет включено в учебную программу "Основы безопасности жизнедеятельности".

Министр также отметил, что изучать основы IT в старших классах необходимо, чтобы заинтересовать школьников в новой, перспективной сфере и помочь им при выборе вуза. Эксперт не видит необходимости изучать технологии в детском саду и младшей школе.

Источник

#infosec #education #russia
Forwarded from surfIT | Новости IT
​​DDoS на Российские банки

Пару дней назад была проведена масштабная DDoS-атака, которая привела к сбою у ряда крупнейших банков и на время сделала недоступными часть их сервисов. Атаке подверглись такие банки, как: Альфа-банк, ВТБ и Сбербанк, следует из статистики Downdetector.

Сами банки атаку выдержали, а вот их интернет-провайдер Orange Business Services столкнулся с трудностями, результатом которых стали проблемы в работе финансовых сервисов. "DDoS-атаки на российский финансовый сектор идут с 9 августа", - утверждают в компании.

Источник

#infosec #russia #ddos
🔥Для победителей конкурса на Youtube🔥

Победители прошедшего конкурса - заходите на свой ютуб канал и читайте дальнейшие указания для получения приза!

Всем спасибо за участие! 🥳🥳🥳

https://www.youtube.com/watch?v=kTK0zKM_pAQ
​​Учим BadUSB работать с разными раскладками клавиатуры

Всем доброго времени суток, о BadUsb, Usb Rubber Ducky и о том, как самому сделать аналог данного устройства написано уже много статей. В этой же статье мы рассмотрим решение проблемы BadUsb при работе с разными раскладками клавиатуры.

Читать: https://codeby.net/threads/uchim-badusb-rabotat-s-raznymi-raskladkami-klaviatury.74567/

#script #usb #hid
​​Как выбрать надежный пароль: советы, практика, статистика

Правильно подобранный пароль повышает безопасность файлов, учетной записи, компьютера. При наличии достаточного ресурса и времени, можно взломать любой шифрованный код, а для того, чтобы защитить данные, необходимо пароли создавать максимально сложными для подбора, что потребует времени.

Читать: https://codeby.net/threads/kak-vybrat-nadezhnyj-parol-sovety-praktika-statistika.74728/

#password #security
Forwarded from surfIT | Новости IT
Самый безопасный телефон на планете

Компания Nitrokey представила NitroPhone 1 - «самый безопасный смартфон в мире», - утверждает компания-разработчик. Устройство сочетает в себе «безопасность, конфиденциальность и простой пользовательский интерфейс». Девайс, основанный на Google Pixel 4a, стоит €630.

Смартфон поставляется с GrapheneOS (CopperheadOS) – чистым Android без сервисов Google. Приложения на девайсе не имеют доступа к: IMEI, S/N, номеру SIM, MAC. Из остальных фишек: запуск приложений в песочнице, «молниеносное распространение обновлений безопасности», зашифрованное автоматическое резервное копирование.

Источник

#infosec #phone
​​Конкурс для авторов!

Каждый месяц будет разыгрываться 3 призовых места на лучшую статью по тематике «информационная безопасность». Победители будут определяться путем голосования в нашем Telegram канале в конце месяца. Итоги подводятся в первый день нового месяца.

Читать: https://codeby.net/threads/konkurs-dlja-avtorov.78465/

#contest #articles #authors