Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Уязвимости умных домов

Технологии никогда не стоят на месте. Электронные приборы, смарт тв и умные лампочки уже не существуют в цифровом вакууме отдельно друг от друга. Уже сегодня сотни умных устройств объединяются в целые сети, которые представляют из себя системы умного дома. Огромные счета за электроэнергию, пугающие отключения света и даже пожар - все это последствия взлома умных домов. Все, что имеет выход в интернет - уязвимо. Достаточно распространенная фраза, которая имеет под собой множество оснований. Так давайте же рассмотрим слабые места умных домов и разберемся, как обезопасить свое жилище.

📌 Читать далее

#network #security #malware
👍6👎4
Сжатие PDF тремя библиотеками и сравнение результатов с использованием Python

Как работать с PDF-файлами, а именно извлекать текст, изображения, объединять файлы в один я писал в своей старой статье. Но, помимо всех, вышеперечисленных операций, немаловажной опцией является размер полученного файла. Ведь зачастую коллекции книг или статей в PDF занимают значительный объем жесткого диска. И тогда начинаешь задумываться, а можно ли как-то уменьшить размер документов до приемлемого уровня, чтобы не пострадало при этом качество и не была нарушена структура документа. И тут на помощью нам снова приходит Python. С его помощью и использованием библиотек для работы с файлами PDF давайте попробуем это сделать.

📌 Читать далее

#python #pdf #information
👍8
​​🎓 SQL инъекции от А до Я

Самый полный курс по SQL инъекциям, аналогов в мире нет :)

Сегодня стартовал курс SQL Injection Master
записаться можно до 20 июля

3-месячный онлайн-курс SQL Injection Master позволит вам изучить:

✔️ Внедрение произвольного SQL-кода в уязвимые приложения;
✔️ Поиск уязвимостей в базах данных;
✔️ Базовые навыки работы с SQL.

👍 Курс от Codeby School будет полезен как начинающим специалистам в сфере информационной безопасности, так и новичкам с нуля.

Преимущества онлайн-курса SQL Injection Master:

። Уникальность – у данного курса нет аналогов в СНГ и англоязычном пространстве;
። Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
። Обучение в любое время благодаря методичкам и видеоурокам в записи;
። Обратная связь от других учеников и преподавателя в чате и на форуме;
። Гарантия возврата средств за не пройденные уроки курса.

🔥 Также мы ведем мониторинг успеваемости – в зависимости от вашего рейтинга в таблице мы вернем вам до 100% средств за обучение.

Узнать подробнее о курсе: http://sql-injection.codeby.school/

#SQLINJ #SQLIM #SCHOOL
🔥7👍4👎2
🤷‍♂️ Наказание компаний за утерю персональных данных могут смягчить

Минцифры может смягчить законопроект о введении оборотных штрафов для предприятий за утечку персональных данных. Обсуждается возможность снижения размера штрафов и даже их отсутствие за первый инцидент.

Компании настаивают, что, учитывая экономическую ситуацию, ужесточение ответственности за утечки ухудшит условия ведения бизнеса. Однако эксперты считают, что только финансовые меры могут действительно повысить безопасность данных граждан.

По словам источников, участвовавших в совещании, Минцифры согласилось не вводить штрафы за первый выявленный факт утечки.

🗞 Блог Кодебай

#news #russia #law
👍4😁4👎31🔥1
🪖 «Лаборатория Касперского» не будет разрабатывать российский смартфон для военных

Виктор Ивановский, руководитель группы по развитию бизнеса в подразделении KasperskyOS, сообщил, что «Лаборатория Касперского» вышла из проекта по созданию защищенного смартфона для военных. Компания работала над продуктом совместно с отечественным разработчиком мобильных устройств «Аквариус».

Смартфон получил название Aquarius NS M11 и был представлен в декабре 2021 года. Устройство было позиционировано как ориентированное в первую очередь на военных и спецслужбы.

Смартфон, или КПК (как его называли в компании), мог работать под управлением разных операционных систем. Изначально была представлена модель на операционной системе KasperskyOS. Также было подтверждено, что смартфон будет работать под управлением ОС «Аврора».

Такой смартфон должен «обеспечивать защищенный доступ к информационным системам предприятия, поддерживать работу электронного документооборота с использованием электронной подписи и служить средой исполнения для прикладных приложений, помогающих решать рабочие задачи сотрудников компаний и учреждений».

🗞 Блог Кодебай

#news #russia #security
👍13👎4
🌍 Новостной дайджест по ИБ/IT за 04.07-11.07

📆 В этом выпуске:
✔️ Tutu.ru разослали письма пострадавшим
✔️ Система оформления FanID сломалась, а фото начали проверять вручную
✔️ Новая партнёрская программа ВКонтакте
✔️ Django устранили уязвимость с SQL инъекцией
✔️ Microsoft разделит тестировщиков
✔️ Apple анонсировали Lockdown Mode
✔️ Росфинмониторинг будет регулировать оборот игровых валют
✔️ В Японии теперь можно получить срок за оскорбления в онлайне
✔️ Была опубликована часть кода Anom для прослушки со стороны ФБР
✔️ NIST выбрал алгоритмы шифрования, устойчивые к квантовым вычислениям
✔️ Интересное на форуме
✔️ Очередные блокировки и ограничения
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
👍72
👮🏻‍♂️ Посредникам кибермошенников готовят уголовное наказание

МВД совместно с другими ведомствами прорабатывает вопрос установления уголовной ответственности для тех, кто помогает киберпреступникам открывать счета и выпускать банковские карты. На данный момент таким людям часто удается избежать ответственности.

Дропперы - люди, которые предоставляют свои данные мошенникам для открытия счетов, чтобы уводить по цепочке похищенные деньги, или делают это сразу через свои счета. В такие схемы наряду с безработными, маргиналами, гастарбайтерами и студентами вовлекают подростков, которые ищут быстрых денег.

Юрист Джамали Кулиев пояснил, что сейчас за это привлекают к уголовной ответственности по ст. 172 УК РФ ("Незаконная банковская деятельность"), однако МВД РФ предлагает выделить дропперство в отдельный состав. По мнению Кулиева, это правильная инициатива, поскольку диспозиция 172-й статьи достаточно обширная.

В 2021 году к уголовной ответственности за совершение киберпреступлений привлекли более 86 тыс. лиц. За пять месяцев 2022-го — уже 20 тыс.

🗞 Блог Кодебай

#news #russia #law
👍7🔥3
💳 Российский аналог SWIFT готов к тестированию

Пилотная версия российского аналога SWIFT на блокчейне готова к тестированию и может быть использована в банках РФ.

Результаты нагрузочных тестов показывают, что система дает очень высокие результаты. Проектная скорость достигает передачи более 25 тысяч сообщений в секунду на одном узле.

Технический директор Центра компетенций НТИ СПбГУ Александр Киреев, что у системы присутствует возможность дальнейшего масштабирования.

Система использует не классический блокчейн, а трехуровневую архитектуру, в которой распределенный реестр подписывается и определенным образом распространяется. Это позволяет подключать большое количество новых пользователей.

Создать ограничения или отключить какую-либо страну или банк от системы невозможно, так как у каждого пользователя есть одинаковые права и возможности.

🗞 Блог Кодебай

#news #russia #finance
👍21🔥5😁4
SQL - прежде чем ломать базы данных - часть 2

Всем привет! В первой части были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Рекомендуется обязательно всё проделать, что написано в обоих частях. Для начальной подготовки вполне хватит. Думаю в другой раз будет написано уже непосредственно "по боевой части" - будем наконец уже взламывать, а пока малость потренируйтесь "на кошках".

📌 Читать далее

#pentest #sql #injection
👍12🔥3
🏢 «Мегафон» запускает коммерческий SOC

Компания «Мегафон» открывает коммерческий центр обеспечения информационной безопасности (security Operations Center, SOC).

Используя новейшие технологии мониторинга и управления событиями, специалисты компании смогут в режиме реального времени мгновенно отслеживать и реагировать на кибератаки как со стороны внешней, так и со стороны клиентской инфраструктуры.

«После того, как в первом квартале ряд иностранных вендоров ушли с российского рынка, а число и интенсивность кибератак увеличились в разы, мы видим кратный рост обращений клиентов за решениями в области информационной безопасности. За поддержкой к специалистам МегаФона обращаются компании из разных секторов: так, 72% новых клиентов представляют коммерческие организации, в том числе промышленные предприятия, банки и ритейл, 25% — государственные учреждения, 3% — медиа», — говорит директор по облачным платформам и инфраструктурным решениям Мегафона Александр Осипов.

Структура SOC базируется на программных решениях лидеров рынка и собственных разработках компании. Центр сертифицирован в полном соответствии с требованиями ФСТЭК и ФСБ России.

🗞 Блог Кодебай

#news #russia #security
👍11👎4😁2🎉1
Обзор PPEE, Инструмент для детального изучения файлов

Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки :) Начнём с теории, а дальше исследуем 1 exe файл. Все параметры PE файла я описывать не буду. Только часто используемые.

📌 Читать далее

#soft #reverse
👍8
😺 На Rutube появился цифровой аватар

На отечественном видеохостинге Rutube анонсировали своего нового цифрового аватара. Видео с ним появилось в Telegram-канале Rutube.

«Аватар Rutube – персонаж, знакомый с детства всем жителям страны, ведь даже самые талантливые художники когда-то, в ранние годы, брали в руку карандаш и начинали творческий путь именно с изображений элементарного человечка», — рассказали в пресс-службе компании.

Выбор именно такого образа Rutube обоснован тем, что он символизирует доступность и простоту платформы для каждого пользователя.

🗞 Блог Кодебай

#news #rutube
😁15👎12👍7🤩2😱1😢1
💾 Ookla оштрафовали за отказ локализовать данные в России

Мировой суд Таганского района Москвы признал виновной в отказе локализовать данные россиян на территории России компанию Ookla. Компании, владеющей сервисом Speedtest, назначили штраф в размере 1 млн рублей.

Представители Ookla просили суд прекратить производство по делу. Защитники компании утверждали, что в нём отсутствует состав правонарушения. Тем не менее, ​​компанию признали виновной по ч.8 ст. 13.11 КоАП РФ (невыполнение оператором при сборе персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ).

Роскомнадзор и Минцифры посчитали, что Ookla обрабатывает данные с мобильных устройств и ПК в России, а затем передает их на серверы компании по всему миру. Это противоречит российскому законодательству, согласно которому данные должны быть локализованы на территории страны. В ведомствах опасаются, что информация может попасть в руки спамеров, мошенников или иностранных спецслужб.

🗞 Блог Кодебай

#news #russia #law
👎8👍5😁4
Поиск, скачивание и извлечение метаданных из документов в свободном доступе с помощью Python. #01

В широком понимании метаданных, все уже привыкли к тому, что метаданные есть в фото, аудио или видео. Но мы редко задумываемся о том, что метаданные есть и у других типов файлов. Например, у различных форматов офисных документов. И содержаться в них может имя учетной записи, который этот документ создал, иногда электронная почта или ФИО, реже телефон. И если с фото более-менее все почти наладилось и очисткой метаданных занимаются сами сайты, куда вы его загружаете, если это не стоковое изображение, конечно, то вот с документами несколько иная картина. Редко кто заморачивется над тем, чтобы удалить метаданные из документа, перед тем, как его загрузить на сайт. А вот о том, как получить документы с нужного сайта и извлечь эти метаданные с помощью Python давайте и поговорим.

📌 Читать далее

#python #metadata #information
👍14
SQL - прежде чем ломать базы данных - часть 3

Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3). А в следующей статье я вам расскажу об одном классном ресурсе, где есть возможность потренироваться на SQL-инъекциях, и разберёмся с первым, самым простым видом инъекции, который до сих пор весьма часто встречается.

📌 Читать далее

#beginner #sql #injection
👍10🔥1
📝 Как прочитать размытый текст

На просторах интернета часто можно увидеть изображения с размытым текстом. Чаще всего это делают в целях конфиденциальности и цензуры. С приходом новых технологий можно достаточно просто восстановить исходный вид текста на изображении.

Инструмент Unredacter берёт отредактированное размытое изображение и возвращает его оригинал, на котором можно чётко прочитать нужный текст. Разработчики крайне не рекомендуют использовать размытие текста для скрытия информации.

Программа имеет открытый исходный код и размещена на GitHub. Для работы понадобится среда выполнения NodeJS. Для установки зависимостей вводит npm install, а для запуска - npm start.

#security #information
👍12🔥4
📑 В России появились компании, работающие с лицензиями Cisco

В РФ появились официальные компании, занимающиеся разблокировкой, восстановлением, установкой, обновлением и переносом лицензий Cisco на фоне ухода производителя с рынка. Такие компании особо не скрываются и уже сотрудничают со многими заказчиками.

Одной из таких компаний является UnLic, сетевые специалисты которой из команды российского интегратора «Рамэк-ВС» занимаются отвязкой сетевых систем от Smart Account без вмешательства в код продукта, а также восстановлением отозванных ранее производителем лицензий и добавлением дополнительных лицензий.

Эксперты пояснили, что это, вероятно, или практические хакерские действия по прошивке и лицензиям Cisco, или компания регистрирует их в других странах и загружает на российское оборудование в обход запретов Cisco.

Например, если будет установлено, что используются пиратские лицензии или легальные лицензии работают в другом месте, возможно, оборудование клиента будет удалённо заблокировано производителем.

🗞 Блог Кодебай

#news #russia #cisco
🔥8😁8👍4👎32
Поиск, скачивание и извлечение метаданных из документов в свободном доступе с помощью Python. #02

В предыдущей статье мы начали писать скрипт поиска проиндексированных документов на определенном сайте, скачивание этих документов и извлечение из них доступных метаданных. И все это с помощью Python. Давайте продолжим создавать код и разбирать работу функций.

📌 Читать далее

#programming #python #osint
👍7
📞 Фальшивые версии WhatsApp крадут вашу личную информацию

Руководитель WhatsApp Уилл Кэткарт опубликовал сообщение в Twitter, в котором предупредил пользователей мессенджера для Android о фейковых версиях ПО.

Команда специалистов по информационной безопасности, работающих в компании, обнаружила вредоносные приложения, полностью дублирующие функционал WhatsApp. Речь идет о ПО, загруженном за пределами Google Play. На данный момент известно о приложении Hey WhatsApp и других клонах мессенджера.

Разработчики обещали, что фейковые приложения будут предлагать новые функции, но на самом деле они были лишь инструментом мошенников для кражи личной информации со смартфонов.

Компания поделилась обнаруженными данными с Google и совместно начала борьбу с вредоносными программами. Поддельные варианты WhatsApp отсутствуют в Google Play, однако злоумышленники призывают пользователей загружать их из неофициальных источников.

🗞 Блог Кодебай

#news #android #whatsapp
👍9👎1
Elcomsoft System Recovery (сброс и восстановление оригинальных паролей)

Рассмотрим как работают платные решения для восстановление доступа к учётным записям и не только. Меня окончательно порадовали нововведения в загрузочном образе ESR (Elcomsoft System Recovery): дисковые утилиты, инструмент "Создания образа диска" и многое другое, но лучше один раз увидеть, чем сто раз услышать, далее начнём по порядку. Первое что нам нужно будет сделать это создать свою загрузочную или флешку или сохранить образ на устройство загрузки типа IODD2531.

📌 Читать далее

#encryption #microsoft
👍6