Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🦠 Microsoft исправила критическую уязвимость Follina

Microsoft выпустила обновления безопасности вместе с накопительными обновлением Windows за июнь 2022 года для устранения критической уязвимости нулевого дня. известной как Follina. Ошибка активно используется в продолжающихся атаках.

«Microsoft настоятельно рекомендует клиентам устанавливать обновления для полной защиты от уязвимости. Клиентам, чьи системы настроены на получение автоматических обновлений, не нужно предпринимать никаких дополнительных действий», — говорится в сообщении компании.

Отслеживаемая как CVE-2022-30190, уязвимость описана как ошибка удаленного выполнения кодов Microsoft Windows Support Diagnotic Tool (MSDT), которая затрагивает все версии операционной системы, всё ещё получающие обновления безопасности (Windows 7+, Windows Server 2008+).

Злоумышленники, которые успешно используют эту ошибку в своих целях, могут без труда выполнять произвольный код с правами скомпрометированного пользователя. Также уязвимость может эксплуатироваться для установки программ, изменения данных и даже создания новых учётных записей.

Мы рекомендуем всем пользователям, которые используют уязвимые системы, как можно скорее установить новое обновление от Microsoft.

🗞 Блог Кодебай

#microsoft #windows
👍8
Собираем боевую машину для пентеста с нуля - часть 2

В первой части были подготовительные работы по установке и настройке системы, а теперь займёмся установкой программ. Первое что нас должно интересовать - это установленные языки программирования, даже если ты полный ламер, и не можешь связать пару строк. Всё просто - мы будем пользоваться всевозможными программами, а они как известно пишутся на разных ЯП.

📌 Читать статью

#beginner #linux
👍12👎2
📧 Cisco исправила критическую уязвимость обхода авторизации

Компания Cisco устранила критическую уязвимость, отслеживаемую как CVE-2022-20798, которая позволяла обходить аутентификацию в Cisco Email Security Appliance (ESA) и Cisco Secure Email and Web Manager.

«Эта уязвимость связана с неправильными проверками аутентификации, когда уязвимое устройство использует облегченный протокол доступа к каталогам (LDAP) для внешней аутентификации. Злоумышленник может воспользоваться этой уязвимостью, введя определенные данные на странице входа уязвимого устройства», — говорится в сообщении Cisco об уязвимости.

Уязвимость затрагивает ESA и Secure Email and Web Manager, на которых работает уязвимое программное обеспечение AsyncOS версий 11 и более ранних, 12, 12.x, 13, 13.x, 14 и 14.x. Успешно эксплуатировать ошибку получится только в том случае, если устройства настроены на использование внешней аутентификации, а в качестве протокола аутентификации выбран LDAP.

🗞 Блог Кодебай

#cisco #email
👍4
🎮 Облачный игровой сервис Loudplay предложит доступ к зарубежному ПО

Российские облачные платформы нашли новый рынок — обеспечение клиентам из РФ доступа к софту, в том числе зарубежному. Облачный сервис Loudplay разработал схему, в которой он покупает лицензию через зарубежного партнёра, а затем продаёт доступ к ПО через свой облачный сервис.

По словам основателя Loudplay, предоставление лицензий российским клиентам с зарубежной инфраструктурой формально находится в серой зоне: «Лицензию можно купить на инфраструктурного партнёра, расположенного, например, в Турции, Казахстане или другой стране, а работать с ним через облако будут заказчики из России».

Исполнительный директор Ассоциации предприятий компьютерных и информационных технологий считает идею Loudplay спорной: «На первый взгляд, инициатива выглядит несколько вредной для российских разработчиков ПО, которые в течение года-полутора, думаю, смогут занять эту нишу».

Один из юристов уточнил, что зарубежные IT-компании, заявившие о приостановке работы на российском рынке, сделали это добровольно. Поэтому никаких рисков в идее Loudplay нет.

🗞 Блог Кодебай

#cloud #software
👍5🔥2
🏫 В школах запустят проект по защите детей в интернете

Минпросвещения России, «Мегафон» и Российское общество «Знание» запустят пилотный проект по защите детей от угроз в цифровой среде в школах. Это предусмотрено соглашением о сотрудничестве, подписанным на Петербургском международном экономическом форуме.

«Мегафон разработал обучающую платформу «Цифровое доверие» в конце 2021 г. Задача проекта – подготовить детей и подростков к возможным угрозам в сети и дать инструменты реагирования на них, а родителям и педагогам помочь вовремя распознать проблему и правильно выстроить коммуникацию с ребенком в сложной ситуации», — рассказали в компании.

В рамках пилотного проекта в летние каникулы пройдут обучающие лекции в центре «Сириус». С сентября курс по цифровой безопасности с использованием платформы «Мегафона» будет запущен в общеобразовательных школах в рамках уроков «Окружающий мир» для учеников начальных классов и классного часа для старших классов.

🗞 Блог Кодебай

#russia #school
👍7👎7😁2
🌐 Как защитить историю в Chrome?

История поиска и просмотра в браузере может содержать множество конфиденциальной информации. Делиться этой информацией с третьими лицами никто не станет, но они могут сами получить к ней доступ.

В интернет-браузере Google Chrome можно без труда посмотреть историю поиска. Помимо вас, её также смогут посмотреть и другие люди. Особенно это актуально, когда вы используете общий компьютер и можете просто забыть выйти из своей учётной записи. Для защиты истории от посторонних глаз Google придумала специальную опцию.

Включается эта функция в настройках проверки для доступа к истории действий на сайте. Достаточно будет кликнуть на "Включить дополнительную проверку" и подтвердить свою личность. Теперь каждый раз при просмотре истории необходимо будет подтвердить свою личность с помощью пароля или отпечатка пальца.

#google #browser
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
#реклама

В Telegram наконец-то появился стоящий канал о технологиях со всего мира📡🚀

• Новинки и обзоры гаджетов
• Самые необычные изобретения
• Где в России можно встретить робота
• Демонстрации современных изобретений
• Физико-химические процессы простым языком в видео

Подписывайся, чтобы не отстать от жизни и быть в курсе всех новостей!
👎5
Поиск в ВК фото с геометками в заданном диапазоне дат с помощью Python. Часть #02

В предыдущей статье мы получили от пользователя данные, которые нам нужны будут для запуска функции поиска фото в ВК с помощью API по геоданным в определенном диапазоне дат. Теперь же нужно написать функции, которые получают информацию и отвечают за ее обработку. Давайте этим и займемся.

📌 Читать статью

#python #socnet
👍6
Историческая вирусология: американский школьник и 250 миллионов - Blaster Worm: история, хронология, анализ

“Современные решения требуют современных проблем”, - и не говорите мне, что эта поговорка должна звучать иначе. Возможно, не все поймут посыл, который я хочу передать этой фразой, однако так могло произойти лишь до этого момента. Ведь общество неустанно идет к прогрессу, даже в момент когда ты читаешь это - в мире что-то изобретают, решают и изменяют. И чем больше становится решений, тем больше проблем вновь озаряются. Эта беспрерывная цепочка и ведет нас в историю, а этот цикл как раз о ней - Историческая Вирусология, восьмой выпуск.

📌 Читать статью

#history #malware
👍4
#реклама

HTML теперь в телеграм!

HTML — самый популярный язык в мире. Именно на нем написаны все сайты. Начать свой путь в программировании проще всего с изучения HTML. Тем более теперь в телеграмме появился официальный русскоязычный канал. Это первоисточник всего, что появляется в платных курсах и остальных ресурсах. Стоит подписаться!
👍3
💪 Спортивное программирование признали официальным видом спорта в РФ

На площадке ПМЭФ-2022 глава Минцифры России и министр спорта подписали меморандум о сотрудничестве в целях развития и популяризации нового вида спорта «спортивное программирование» среди населения.

Россия стала первой страной, признавшей спортивное программирование видом спорта. Российские студенты уже восемь лет подряд становятся чемпионами Международного студенческого чемпионата по программированию ICPC.

«Мы убеждены, что спортивное программирование станет популярным массовым спортом в нашей стране, которая славится своими выдающимися программистами. Мы планируем, что со временем в каждом образовательном заведении, будь то школа или вуз, будет своя секция по спортивному программированию», — рассказал глава Минцифры России.

В рамках сотрудничества планируется организация и проведение Чемпионата России по спортивному программированию в 2022 году.

🗞 Блог Кодебай

#russia #programming
👍12🔥4
🏦 ВТБ планирует запуск цифрового банка в Telegram

ВТБ планирует запустить полноценный онлайн-банк в мессенджере Telegram до конца 2022 года. Усовершенствовать свой цифровой банк в Telegram в скором времени планирует и Альфа-банк. Аналогичный функционал уже частично внедрен в МТС Банке.

Решение разработать альтернативу онлайн-банку на других платформах возникло после удаления мобильного приложения «ВТБ Онлайн» из AppStore и Google Play.

«Мы видим, что привычки клиентов меняются — они больше времени стали проводить в Telegram и социальных сетях, пользуются такими сервисами как точкой входа в цифровое пространство вместо браузера. Поэтому мы предложим клиентам полноценный онлайн-банк в Telegram, дав возможность удобно и безопасно делать платежи, переводы, просматривать баланс и оформлять продукты», — объяснили выбор мессенджера в компании.

Новый цифровой банк будет запущен на базе существующего чат-бота ВТБ в Telegram. Через него клиенты смогут просматривать баланс, информацию по продуктам банка, проводить популярные типы переводов и оплаты. В будущем планируется добавить опции в зависимости от пожеланий пользователей.

🗞 Блог Кодебай

#telegram #messenger
👍6👎4
🗺 Как подменить местоположение на Android

Технология GPS позволяет невероятно легко получить ваши координаты. В сочетании с картографическим приложением можно быстро проложить маршрут до любой выбранной точки. Но если вы заботитесь о своей конфиденциальности, то не всегда это играет вам на руку.

Причин для подмены своего местоположения может быть множество. Главное, что вы должны знать - любое приложение может без труда получить полный доступ к вашим координатам. Это, соответственно, негативно влияет на безопасность вашего устройства в целом.

Самым простым решением можно назвать установку стороннего приложения из Play Market для подделки местоположения. Среди всех можно выделить: Mock GPS with joystick, Fake GPS и GPS Emulator. Для работоспособности необходимо будет выбрать приложение в настройках разработчика под пунктом 'Выбрать приложения для фиктивных местоположений".

#android #gps
👍7👎1
👨‍💻 Программирование хотят ввести в школьную программу

Глава Минцифры России Максут Шадаев заявил, что программирование необходимо включить в базовый курс обучения школьников. Данное заявление глава ведомства сделал в ходе Петербургского международного экономического форума (ПМЭФ).

«Сейчас развилка не в том, готовить или не готовить (IT-специалистов — ред.). Вопрос в том, есть ли IT-образование как отдельная сущность. В этом смысле, я считаю, что программирование должно быть встроено в базовый курс школьного обучения», — сказал Шадаев на сессии в рамках ПМЭФ.

Главу Минцифры интересует, существует ли IT-образование как отдельная сущность. Уже с этого года начинается обучение программированию старшеклассников.

🗞 Блог Кодебай

#russia #programming
👍19👎4
Автоматизация рутинной работы. Заполняем документы .docx с помощью Python

Как часто вы заполняете документы по шаблону? Я не особо, но если вам приходиться заполнять одни и те же данные в шаблонный документ, то в этом рутинном деле может помочь Python. И в значительной мере, буквально несколькими строчками кода облегчить работу, которая выполниться в считанные секунды, вместо потраченного дня. Давайте сделаем небольшой скрипт, который поможет автоматизировать рутинный процесс.

📌 Читать статью

#programming #python
👍12
Асинхронный listener и реализация отслеживания без использования GPS — Подготовка

Здравствуй, codeby! У меня в планах создать асинхронный listener который может работать одновременно c любым количеством соединений, и добавить фитчу, которая позволит узнать точное местоположение(вплоть до дома) жертвы. Для работы этой фитчи, потребуется только интернет соединение, GPS не нужен. Я постараюсь уложится в две статьи. Сегодня мы сделаем каркас для listener. Софт который мы напишем будут не идеален, конечно я могу попробовать сделать его как можно лучше, но это займёт много времени и кода. При желании, вы легко сможете сами расширить функционал кода данного мной. И этот туториал рассчитан на тех, кто знает что такое сокеты и как они работают в python. Если вы в первый раз сталкиваетесь с ними, ссылка ниже - для вас.

📌 Читать статью

#programming #python #gps
👍7
Поиск в ВК фото с геометками в заданном диапазоне дат с помощью Python. Часть #03

Что ж, вот мы и добрались до функции, которая сохраняет данные в файл, а значит логически завершает скрипт. А теперь перейдем к коду. На самом деле, полученные данные можно сохранить в любой формат. С html я просто не захотел возиться, так как там нужно сделать шаблон для сохранения. И изначально сохранял все в текстовый документ. Но, потом подумал, что сохранить данные в Word было бы интереснее.

📌 Читать статью

#programming #python
👍3
💿 Россияне не могут скачать образы Windows 10 и Windows 11

Российские пользователи начали сообщать о проблемах со скачиванием ISO-образов Windows 10 и Windows 11 с официального сайта Microsoft. При попытке скачать образы возникает ошибка с текстом «404 — File or Directory not found». Также нельзя скачать программу Media Creation Tool, которая предназначена для создания загрузочного устройства для установки системы.

С чем связана это проблема непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж. Компания не объявляла, что будет блокировать доступ к своему сайту и продуктам.

🗞 Блог Кодебай

#russia #microsoft #windows
👍18😢9🔥2😁2🎉1
[0x02] Изучаем таски по написанию шелл-кодов: ls_cat

Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл.

📌 Читать статью

#ctf #shell
👍12
Использование открытых данных (OSINT) в части геолокации

Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей. Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).

📌 Читать статью

#osint #gps
👍5👎1
🌟 Долгожданное обновление Telegram: платная подписка и множество нововведений

Мессенджер Telegram объявил в своём блоге о запуске платной подписки Telegram Premium. Благодаря этой подписке вы сможете поддержать дальнейшее развитие Telegram и получить доступ к дополнительным функциям. Стоимость Telegram Premium на момент написания статьи составляет 449 рублей.

В платной подписке будут следующие преимущества:
✔️ Загрузка файлов объёмом до 4 ГБ
✔️ Установка видеоаватара
✔️ Распознавание голосовых сообщений
✔️ Уникальные реакции
✔️ Удвоенные лимиты на сохранённые GIF-изображения, закреплённые чаты, количество групп и каналов
✔️ Отключение рекламы в каналах

Также не забыли добавить и бесплатные функции. Теперь администраторы публичных чатов смогут самостоятельно модерировать заявки от потенциальных участников. Для пользователей на Android улучшили предпросмотр доступных чатов и добавили функцию автоматического сохранения изображений и видео.

🗞 Блог Кодебай

#telegram #subscription
👎9👍8🔥21