Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🌍 Новостной дайджест по ИБ/IT за 16.05-23.05

📆 В этом выпуске:
✔️ Microsoft выпустила патч​
✔️ Музей для ценителей IT-искусства​
✔️ Сonti Всё!​
✔️ Новый кампус от Google​
✔️ Исследователи воспроизвели атаку на автомобили Tesla​
✔️ Ещё один отечественный магазин мобильных приложений​
✔️ Новый драйвер для старых Nvidia​
✔️ Универсальный ИИ​
✔️ Контратака
✔️ Yadro создадут новые базовые станции LTE и 5G​
✔️ Очередные блокировки и ограничения​
✔️ БЛИЦ

📌 Читать статью

#news #digest
👍3
📄 Snake Keylogger распространяется через PDF файлы

Исследователи HP Wolf Security обнаружили кампанию, которая была нацелена на обман жертв с помощью вредоносного PDF файла. В сообщении содержится информация о некотором «денежном переводе» в PDF, но на самом деле PDF файл загружает вредоносное ПО для кражи информации.

В последние десятилетия злоумышленники предпочитали прятать вредоносное ПО под видом файлов Microsoft Office, особенно Word и Excel.

🗞 Подробнее

#microsoft #malware #pdf
👍11
🐈‍⬛ Аналоги платформы GitHub

Среди разработчиков ПО уже стала стандартом распределённая система управления версиями - Git. С помощью Git удобно хранить и работать с кодом, но только локально.

Для выгрузки своих репозиториев Git в сеть лидером стала платформа GitHub. Совместная разработка проектов и поиск полезных утилит с открытым исходным кодом стали ещё легче. Но относительно недавно GitHub удалил открытые репозитории популярных российских компаний.

Доверие пользователей к платформе было подорвано. Самым популярным аналогом GitHub является GitFlic - первый российский сервис для хранения кода. Китайские сервисы Gitee и Gogs (можно запустить у себя на сервере) также являются популярными хранилищами репозиториев.

#github #russia
👎10👍9😁2
Сканер локальной сети для получения списка IP и MAC адресов на Python

На данный момент в различных операционных системах существует довольно много самых разнообразных сканеров сети, которые не только составят вам ее карту, но, также покажут, какие сетевые ресурсы доступны на каждой из найденных машин, их сетевые имена. Но, почему бы не сделать свой сканер на Python, который будет составлять карту сети, хоть и без сетевых ресурсов на данном этапе, но, тем не менее, работать он будет довольно быстро и в качестве практики очень даже полезно.

📌 Читать статью

#python #network #scanner
👍9👎2🔥1
ASM – скроллинг части консольного буфера Win

Современную консоль можно рассматривать как франшизу на DOS. В документации Microsoft она числится в розысках под кличкой CUI, или "Console User Interface". В отличии от программ с графическим фейсом GUI, консольные приложения выполняются намного быстрее и абсолютно не требовательны к системным ресурсам, что привлекает внимание программистов всех мастей. В софтвейрном боксе этого интерфейса есть где развернуться – оперировать им позволяет набор из 65 специальных функций под общим названием "Win32 Console-API". Однако в своей массе мы привыкли использовать только часть из них, в результате чего виндозная Con приобретает достаточно унылый вид.

📌 Читать статью

#asm #windows #console
👍41
Хотите эффективно тестировать веб-приложения на проникновение?

1 июня стартует летний поток курса WAPT

После прохождения 4-месячного онлайн-курса WAPT вы сможете:

✔️ Находить уязвимости в веб-приложениях без использования сканеров;
✔️ Повышать привилегии на скомпрометированном сервере;
✔️ Выстраивать защиту веб-сервисов от популярных видов атак;
✔️ Закрепите основы работы клиент-серверных веб-приложений;
✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги!

Курс от Codeby School будет полезен специалистам, которые уже знают основы работы TCP/IP и HTTP, а также умеют пользоваться командной строкой OS Linux.

Преимущества курса «Тестирование WEB-приложений на проникновение»:

✱ Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
✱ Обучение в любое время благодаря методичкам и видеоурокам в записи;
✱ Обратная связь от учеников и преподавателя в чате Telegram;

Записаться на курс можно по ссылке: https://web-pentest.codeby.school/

#CodebySchool
👍184🎉34🔥303
🃏 Microsoft предупреждает о веб-скиммерах

Злоумышленники, проводящие кампании веб-скимминга, используют вредоносный JavaScript-код, которые имитирует сценарии Google Analytics и Meta Pixel чтобы избежать обнаружения.

Такой метод атаки кардинально отличается от того, когда злоумышленники явно внедряли вредоносный код в платформы электронной коммерции, что делает эту угрозу очень устойчивой к стандартным решениям безопасности.

🗞 Подробнее

#microsoft #skimming
👍9
Codeby pinned a photo
⚙️ Эмулятор терминала Linux

С помощью эмулятора терминала Linux можно получить доступ к командной оболочке системы. Практически всегда вместе с дистрибутивом устанавливается эмулятор терминала, с помощью которого вы можете быстро и удобно взаимодействовать с системой.

Но стандартный эмулятор терминала не всегда может удовлетворить все потребности пользователя. Безусловно, главную задачу, управление системой, он выполняет, но что насчёт внешнего вида, поддержки нескольких вкладок или кликабельных ссылок?

На замену стандартному эмулятору терминала может прийти Alacritty - достойная альтернатива, заточенная под управление горячими клавишами. Qterminal порадует своей небольшим весом и большим функционалом. В Terminator вы сможете упорядочить все свои вкладки и осуществлять одновременную работу с ними.

#terminal #linux
👍8
📜 Законопроект об усилении защиты персональных данных

Госдума РФ сообщила о принятии в первом чтении законопроекта о введении дополнительных мер защиты для персональных данных россиян. В случае одобрения законопроекта, он обяжет операторов персональных данных незамедлительно сообщать о всех кибератаках и утечках в соответствующие органы.

Операторы должны будут информировать уполномоченные органы о намерении трансграничной передачи персональных данных. При наличии любых угроз для РФ такая передача может быть ограничена.

🗞 Подробнее

#russia #data
👍9😁5👎3
Forwarded from Positive Events
Media is too big
VIEW IN TELEGRAM
✴️ Как прошла кибербитва. Команды красных

Стартовый день The Standoff был насыщенным. Первое недопустимое событие команда DeteAct реализовала спустя всего 130 минут после начала киберучений, нарушив работу системы продажи билетов. А команда Codeby в тот же день с помощью социнженерии получила доступ к базе данных компании Heavy Logistics.

На второй день True0xA3 с помощью вируса-шифровальщика нанесли ущерб IT-инфраструктуре компании Tube. К концу третьего дня было реализовано 18 уникальных недопустимых событий. Baguette2Pain, True0xA3 и Codeby ломали нефтеперерабатывающий завод, а Invuls и EvilBunnyWrote — УК City.

Всего за четыре дня киберучений «красные» сдали 295 отчетов об уязвимостях и реализовали 63 недопустимых события, из них 30 уникальных. Победителями со стороны атакующих стали Codeby (27 715 баллов), второе место заняла команда True0xA3 (23 381 балл), третье — Invuls (12 352 балла).

Регистрируйтесь, исследуйте — список программ на сайте: https://standoff365.com/#bug-bounty
🔥13👍6
🏪 Криптобиржа Coinbase блокирует российские аккаунты

Криптобиржа Coinbase уведомила российских пользователей о блокировке аккаунтов с суммами на счету менее чем 10 тыс. евро. Площадка заявляет, что делает это законно в рамках соблюдения требования санкций и агентства по борьбе с финансовыми преступлениями Министерства финансов США (FinCEN).

Сначала пользователям приходит письмо с тем, что им даётся 40 дней для вывода средств и различных бонусов с криптобиржи. В следующем же письме уже информация о том, что аккаунт удалён безвозвратно.

🗞 Подробнее

#russia #cryptocurrency
👍11👎7
Тревожная кнопка на фитнес-браслете/смарт-часах

Доброго времени суток уважаемые форумчане! Совсем недавно наткнулся на статью про “Тревожную кнопку”. Сразу после прочтения у меня возникла идея, почему-бы не реализовать нечто подобное с использованием фитнес-браслета или смарт часов? В конце данной статьи у вас будет жест, который позволяет удалить заданную директорию, и очистить буфер обмена. Но вы можете без проблем добавить и другой функционал.

📌 Читать статью

#panic #software
👍7🔥2
Шифрование файлов директории с помощью гибридного алгоритма в Python

Когда нужно скрыть приватные данные от чужих глаз мы, чаще всего, вспоминаем о шифровании. Ведь даже если зашифрованный файл попадет в руки человека, для которого он не предназначен, тот не сможет прочесть или увидеть его содержимое без расшифровки. А пароль или ключ для расшифровки есть только у того, кто его зашифровал, либо у того, кому и предназначался зашифрованный файл. Шифрование осуществляется с помощью специальных алгоритмов, которые основаны на различных технологиях, но делают одно общее дело – а именно скрывают данные от чужих глаз. Давайте разберемся, какие есть алгоритмы и попытаемся реализовать шифрование данных на Python.

📌 Читать статью

#python #encryption
👍5
👁‍🗨 Как утечка информации разрушает бизнес

Даже незначительная утечка информации может разрушить репутацию и ударить по кошельку. Что уж говорить о ситуациях, когда в открытый доступ попадают личные данные миллионов человек. К сожалению, такие случаи не редкость. Вместе с «Академи‎ей Кодебай» рассказываем, как утечка информации вредит бизнесу.

Многие предприниматели и индивидуальные пользователи серьезно заинтересованы в информационной безопасности. Чтобы предотвратить возможную утечку данных, стоит прокачать свои знания. Хороший вариант — пройти курсы, например, от «Академии Кодебай».

📌 Читать статью

#data #leak
👍7
📱 Замена стандартному Android

На большинстве современных телефонов стоит именно операционная система Android. Главным из факторов большой популярности этой системы является свободное распространение. Технически, Android использует ядро Linux и, как принято в этом комьюнити, имеет открытый исходный код.

Благодаря открытому исходному коду в сети есть много разных модифицированных версий Android. Даже крупные компании создают системы для своих устройств на основе Android - MIUI, Flyme, ColorOS, OxygenOS. Но не всегда стандартная система или её популярные модификации покрывают все потребности пользователя.

На рынке модификаций долгое время господствует LineageOS, которая есть под большинство устройств. На основе LineageOS даже создают другие системы. Быстрой и легковесной системой можно назвать Pixel Experience. Это можно портированной системой с Google Pixel. А Remix OS удовлетворит все ваши потребности в кастомизации и функциях.

#android #system
👍6🔥2
🤖 Искусственный интеллект в Minecraft

На конференции Microsoft Build был продемонстрирован ИИ-помощник для игры Minecraft. Неигровой персонаж в игре использует тот же метод машинного обучения, который Microsoft использует для тестирования автоматического написания кода.

Помощник в Minecraft реагирует на вводимые команды и превращает их в машинный код с помощью специального API. Модель искусственного интеллекта, которая управляет ботом, была обучена на большом количестве кода и текста на естественном языке.

🗞 Подробнее

#microsoft #neuronet
🔥3👍2😁1
Создание и чтение QR-кода с Python

Еще недавно QR-коды были актуальны как никогда. Но, тьфу-тьфу, надеюсь, что все осталось позади. Тем не менее, эти коды быстрого доступа довольно удобны и используются повсеместно. Поэтому нелишним будет создать приложение, которое их создает. Ну и добавить туда чуть-чуть функционала. Никакого открытия Америки, все довольно просто и банально.

📌 Читать статью

#python #qr
👍8👎1
🪟 Уведомление об обновлении на Windows 11

Компания Microsoft объявила о готовности к широкому развёртыванию своей Windows 11. Это означает, что она начнёт рассылать уведомления об обновлениях людям, которые ещё не успели обновиться на новую систему.

Для обновления потребуется версия системы старше, чем Windows 10 2004. В случае, если вы согласитесь на обновление, вам будет предоставлен «тестовый период» — в течении 10 дней вы сможете откатить свою систему к прежней версии.

Сначала новая Windows 11 предлагалась только на новых ПК и на подходящих под требования Windows 10. Также был необходим доверенный платформенный модуль 2.0 (TPM), который поставлялся с большинством новых процессоров.

Напомним, аналогичные ситуации происходили и с прошлыми версиями Windows. «Тестовые периоды» также существовали, но они были значительно больше.

🗞 Блог Кодебай

#microsoft #windows
👎15👍5🔥1
EDR или не EDR - вот в чем вопрос! Обзор Cisco
Advanced Malware Protection (AMP), FortiEDR (FEDR), CheckPoint
SandBlast Forensics, Kaspersky KATA и KM


В рамках рассмотрения необходимости и целесообразности продуктов класса EDR, среди которых были рассмотрены Cisco Advanced Malware Protection (AMP), FortiEDR (FEDR), CheckPoint SandBlast Forensics, Kaspersky KATA и KMDR. С последними, честно скажу, я лично запутался пытаясь понять who is who при поиске на сайте касперского подробной информации и запутался еще сильнее, поэтому черпать информацию не с чего, кроме роликов вендора. Прошу заметить, что продукты такого класса приобретаются, как вспомогательный инструмент в уже "зрелых" компаниях, в которых поставлены все процессы, есть четкая стратегия развития ИБ и т.п.

📌 Читать статью

#edr #cisco
👍4👎1😁1