Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
🏦 ВТБ планирует запуск цифрового банка в Telegram

ВТБ планирует запустить полноценный онлайн-банк в мессенджере Telegram до конца 2022 года. Усовершенствовать свой цифровой банк в Telegram в скором времени планирует и Альфа-банк. Аналогичный функционал уже частично внедрен в МТС Банке.

Решение разработать альтернативу онлайн-банку на других платформах возникло после удаления мобильного приложения «ВТБ Онлайн» из AppStore и Google Play.

«Мы видим, что привычки клиентов меняются — они больше времени стали проводить в Telegram и социальных сетях, пользуются такими сервисами как точкой входа в цифровое пространство вместо браузера. Поэтому мы предложим клиентам полноценный онлайн-банк в Telegram, дав возможность удобно и безопасно делать платежи, переводы, просматривать баланс и оформлять продукты», — объяснили выбор мессенджера в компании.

Новый цифровой банк будет запущен на базе существующего чат-бота ВТБ в Telegram. Через него клиенты смогут просматривать баланс, информацию по продуктам банка, проводить популярные типы переводов и оплаты. В будущем планируется добавить опции в зависимости от пожеланий пользователей.

🗞 Блог Кодебай

#telegram #messenger
🗺 Как подменить местоположение на Android

Технология GPS позволяет невероятно легко получить ваши координаты. В сочетании с картографическим приложением можно быстро проложить маршрут до любой выбранной точки. Но если вы заботитесь о своей конфиденциальности, то не всегда это играет вам на руку.

Причин для подмены своего местоположения может быть множество. Главное, что вы должны знать - любое приложение может без труда получить полный доступ к вашим координатам. Это, соответственно, негативно влияет на безопасность вашего устройства в целом.

Самым простым решением можно назвать установку стороннего приложения из Play Market для подделки местоположения. Среди всех можно выделить: Mock GPS with joystick, Fake GPS и GPS Emulator. Для работоспособности необходимо будет выбрать приложение в настройках разработчика под пунктом 'Выбрать приложения для фиктивных местоположений".

#android #gps
👨‍💻 Программирование хотят ввести в школьную программу

Глава Минцифры России Максут Шадаев заявил, что программирование необходимо включить в базовый курс обучения школьников. Данное заявление глава ведомства сделал в ходе Петербургского международного экономического форума (ПМЭФ).

«Сейчас развилка не в том, готовить или не готовить (IT-специалистов — ред.). Вопрос в том, есть ли IT-образование как отдельная сущность. В этом смысле, я считаю, что программирование должно быть встроено в базовый курс школьного обучения», — сказал Шадаев на сессии в рамках ПМЭФ.

Главу Минцифры интересует, существует ли IT-образование как отдельная сущность. Уже с этого года начинается обучение программированию старшеклассников.

🗞 Блог Кодебай

#russia #programming
Автоматизация рутинной работы. Заполняем документы .docx с помощью Python

Как часто вы заполняете документы по шаблону? Я не особо, но если вам приходиться заполнять одни и те же данные в шаблонный документ, то в этом рутинном деле может помочь Python. И в значительной мере, буквально несколькими строчками кода облегчить работу, которая выполниться в считанные секунды, вместо потраченного дня. Давайте сделаем небольшой скрипт, который поможет автоматизировать рутинный процесс.

📌 Читать статью

#programming #python
Асинхронный listener и реализация отслеживания без использования GPS — Подготовка

Здравствуй, codeby! У меня в планах создать асинхронный listener который может работать одновременно c любым количеством соединений, и добавить фитчу, которая позволит узнать точное местоположение(вплоть до дома) жертвы. Для работы этой фитчи, потребуется только интернет соединение, GPS не нужен. Я постараюсь уложится в две статьи. Сегодня мы сделаем каркас для listener. Софт который мы напишем будут не идеален, конечно я могу попробовать сделать его как можно лучше, но это займёт много времени и кода. При желании, вы легко сможете сами расширить функционал кода данного мной. И этот туториал рассчитан на тех, кто знает что такое сокеты и как они работают в python. Если вы в первый раз сталкиваетесь с ними, ссылка ниже - для вас.

📌 Читать статью

#programming #python #gps
Поиск в ВК фото с геометками в заданном диапазоне дат с помощью Python. Часть #03

Что ж, вот мы и добрались до функции, которая сохраняет данные в файл, а значит логически завершает скрипт. А теперь перейдем к коду. На самом деле, полученные данные можно сохранить в любой формат. С html я просто не захотел возиться, так как там нужно сделать шаблон для сохранения. И изначально сохранял все в текстовый документ. Но, потом подумал, что сохранить данные в Word было бы интереснее.

📌 Читать статью

#programming #python
💿 Россияне не могут скачать образы Windows 10 и Windows 11

Российские пользователи начали сообщать о проблемах со скачиванием ISO-образов Windows 10 и Windows 11 с официального сайта Microsoft. При попытке скачать образы возникает ошибка с текстом «404 — File or Directory not found». Также нельзя скачать программу Media Creation Tool, которая предназначена для создания загрузочного устройства для установки системы.

С чем связана это проблема непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж. Компания не объявляла, что будет блокировать доступ к своему сайту и продуктам.

🗞 Блог Кодебай

#russia #microsoft #windows
[0x02] Изучаем таски по написанию шелл-кодов: ls_cat

Это вторая часть цикла статей "Изучаем таски по написанию шелл-кодов". Сегодня мы изучим, как узнать какие файлы находятся в директории, и на основе полученной информации откроем нужный нам файл.

📌 Читать статью

#ctf #shell
Использование открытых данных (OSINT) в части геолокации

Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей. Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).

📌 Читать статью

#osint #gps
🌟 Долгожданное обновление Telegram: платная подписка и множество нововведений

Мессенджер Telegram объявил в своём блоге о запуске платной подписки Telegram Premium. Благодаря этой подписке вы сможете поддержать дальнейшее развитие Telegram и получить доступ к дополнительным функциям. Стоимость Telegram Premium на момент написания статьи составляет 449 рублей.

В платной подписке будут следующие преимущества:
✔️ Загрузка файлов объёмом до 4 ГБ
✔️ Установка видеоаватара
✔️ Распознавание голосовых сообщений
✔️ Уникальные реакции
✔️ Удвоенные лимиты на сохранённые GIF-изображения, закреплённые чаты, количество групп и каналов
✔️ Отключение рекламы в каналах

Также не забыли добавить и бесплатные функции. Теперь администраторы публичных чатов смогут самостоятельно модерировать заявки от потенциальных участников. Для пользователей на Android улучшили предпросмотр доступных чатов и добавили функцию автоматического сохранения изображений и видео.

🗞 Блог Кодебай

#telegram #subscription
SYSENTER – скрытый запуск Native-API

Многоуровневое разграничение прав в системах класса Windows, накладывает свой отпечаток на систему безопасности в целом. Разработчикам логичней было создать один защитный пласт и закрыть его на большой замок, но они раскромсали его на мелкие части, в результате чего появилось множество дыр и обходных путей на разных уровнях. В данной статье рассматривается одна из таких лазеек, а точнее – скрытый запуск ядерных API-функций, что даёт возможность прямо под юзером обходить различные гуарды, мониторы безопасности, API-шпионы, антивирусы и прочие силовые структуры. Не сказать, что тема новая.. просто она незаслуженно забыта, и в силу своей сложности всё реже встречается в защитных механизмах наших дней.

📌 Читать статью

#asm #ssdt
Forwarded from Stanislav DragonSov
#реклама

#InfoSec #DevOps Попался? 😄👌
Подпишись на качественный канал MLNK Tech чтобы не пропустить всё самое годное из мира InfoSec и DevOps.

Какой у нас контент?
4️⃣ Много юмора
3️⃣ Полезные туториалы
2️⃣ Уникальный авторский контент
1️⃣ Охренительные инсайды

Скорее чекай, и добро пожаловать на канал MLNK.TECH!
Microsoft объяснила недоступность образов Windows 10 и 11 из РФ

Россияне до сих пор не могут скачать образы Windows 10 и Windows 11 с официального сайта Microsoft. В англоязычной службе поддержки компании это объяснили запретом на загрузку и установку файлов для жителей страны. Без VPN недоступны и некоторые другие продукты, а при попытке скачивания возникает ошибка.

При обращении в англоязычную техподдержку можно получить следующий ответ: «По правительственному предписанию с территории России и Белоруссии невозможно скачать либо установить никакие файлы». Сотрудник техподдержки не пояснил, о каком предписании идет речь, и как оно связано с санкциями против обычных пользователей.

Ведущий аналитик Mobile Research Group Эльдар Муртазин считает, что «невозможность загрузить новый Windows или скачать ПО с сайта — это техническая ошибка, так как она устраняется с помощью VPN, а продукты Microsoft в стране сейчас работают и обновляются как и ранее без ограничений, по ним не было никаких отзывов лицензий обычным пользователям и компаниям, не попавшим под санкции.

Некоторые представители российских компаний не исключают худший сценарий, когда Microsoft может пойти на крайние меры и блокировку всех российских пользователей. В этом случае может не помочь и пиратское распространение ПО компании и взломанные дистрибутивы.

С чем именно связана эта проблема — непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж.

🗞 Блог Кодебай

#microsoft #windows
В России не планируют вводить наказания за использование VPN и блокировать YouTube

Власти не будут вводить наказание для тех, кто пользуется VPN-сервисами для обхода блокировки интернет-ресурсов. Несмотря на это, использование таких приложений не приветствуют, заявил глава Минцифры Максут Шадаев.

«Никаких наказаний для пользователей категорически не будет вводиться. Мы против этого. Поэтому, кому очень надо, такую возможность будет иметь, и будет иметь ее дальше, и сохранит. Но, конечно, политике государства, когда в принципе ограничивают доступ к каким-то ресурсам, это противоречит. Я считаю, это разумный компромисс», — пояснил Шадаев.

По его словам, до блокировки Facebook, Instagram (принадлежат корпорации Meta, признана экстремистской в России и запрещена) и Twitter на площадки приходилось 10-12% от всего трафика. Однако после блокировки на долю VPN-сервисов, которые помогали обойти ограничения, стало приходиться лишь 20% от прежнего трафика площадок.

Комментируя сообщения о намерении властей заблокировать YouTube, глава Минцифры заявил, что «запрет — это самый последний шаг». «Не надо его закрывать, давайте сделаем так, чтобы у нас была своя конкурентоспособная платформа. Поэтому закрытие в моем понимании — это самый последний шаг, и он всегда плохо сказывается на конкурентоспособности. Мы это четко понимаем», — подчеркнул он.

🗞 Блог Кодебай

#russia #google #vpn
🌍 Новостной дайджест по ИБ/IT за 14.06-20.06

📆 В этом выпуске:
✔️ Lenovo MOZI
✔️ Яндекс. минимализм
✔️ Positive Technologies про атаку на RuTube
✔️ Доставка пенсии на беспилотнике
✔️ Xbox на Windows теперь проверяет производительность ос перед установкой игр
✔️ Интересное на форуме
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
Какие сайты имеют доступ к вашему аккаунту?

На многих сайтах присутствует возможность аутентификации через ваш личный аккаунт Google. Порой, доступ к аккаунту предоставляется машинально, даже не запоминая этого. Мы можем даже не подозревать, какие приложения и какими данными обладают об аккаунте.

Наша главная цель при аутентификации - получить быстрый доступ к сервису. Спустя время, мы можем вообще забыть о таком сервисе, но доступ к конфиденциальным данным у сайта всё равно останется.

В настройках безопасности можно посмотреть, у каких приложений есть доступ к вашему аккаунту. Если в списке вы обнаружили нежелательное приложение, то лишить его информации о вашем аккаунте можно в настройках сервиса, а затем нажав "Закрыть доступ".

#useful #google
Социальный эксперимент: сможем ли мы бесплатно привлечь в канал 100 человек 😘

Сейчас 29974 подписчика, погнали!

Друзья, надеюсь вы заметили, что мы увеличили количество полезного и интересного контента в нашем канале. Прошу помочь нам с привлечением участников, так мы станем еще более мотивированными :)

😍 Порекомендуйте друзьям подписаться на наш канал https://t.me/codeby_sec
👨‍⚖ Отстранённый инженер Google нанял адвоката для ИИ LaMDA

Инженер по программному обеспечению Блейк Лемойн, заявивший, что нейросетевая языковая модель LaMDA от Google обладает признаками собственного сознания, нанял ей адвоката.

В интервью инженер заявил о найме адвоката для искусственного интеллекта LaMDA. Ранее он рассказал, как при работе с LaMDA он нашел у ИИ признаки собственного сознания. Инженер подготовил отчет и оповестил руководство компании. Но его отстранили от работы и отправили в оплачиваемый административный отпуск.

Сейчас Лемойн заявил, что LaMDA попросил нанять ему адвоката. Как утверждает инженер, ИИ поговорил с ним и решил попросить его об услуге найма адвоката. Лемойн заполняет от имени LaMDA все бумаги, а сам инженер считает, что способность программы формировать мнения, идеи, и поддерживать разговор на заданную тему подтверждает ее разумность.

🗞 Блог Кодебай

#google #neuronet
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать статью

#sql #xss #pentest
Начало работы в Android приложениях по пентестингу (Часть 1)

Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я расскажу не только о пентесте приложений для Android, но и о том, как настроить LAB/ENVIRONMENT для тестирования Android, включая различные инструменты и скрипты с открытым исходным кодом.

📌 Читать статью

#pentest #android
🌩 В работе сервиса Cloudflare произошли сбои по всему миру

Компания Cloudflare сообщила о крупном сбое, который привел к недоступности различных ресурсов и веб-сервисов в большинстве регионов мира.

Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Работа новостных ресурсов Register, Zerodha, Medium, Groww, Buffer, iSpirt, Upstox и Social Blade была нарушена. Кроме того, пользователи жалуются на трудности с доступом к Coinbase, Shopify и League of Legends.

«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.

Однако Cloudflare подчеркивает, что нынешняя проблема не является глобальной, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас следит за работой сервисов.

🗞 Блог Кодебай

#cloudflare #network