Forwarded from Post Bot
This media is not supported in your browser
VIEW IN TELEGRAM
@PressCodeBot — профессиональный инструмент для отложенного постинга и управления каналом в Telegram.
Помимо стандартных функций (автопостинг, контент-план, добавление кнопок, медиа и вотермарок, web-версия и работа в боте), мы проработали инструменты для профессионалов:
🕶 встроенная защита канала от накруток и, как следствие, падения охватов;
🕶 статистика по пригласительным ссылкам, отслеживание подписок и отписок;
🕶 рассылки через бота, автоприем подписчиков и отправка приветственного сообщения.
@PressCodeBot создан командой @ChatKeeperBot: мы на рынке более пяти лет.
P.S. Владельцам каналов до 1000 человек полный функционал бота доступен бесплатно.
Помимо стандартных функций (автопостинг, контент-план, добавление кнопок, медиа и вотермарок, web-версия и работа в боте), мы проработали инструменты для профессионалов:
🕶 встроенная защита канала от накруток и, как следствие, падения охватов;
🕶 статистика по пригласительным ссылкам, отслеживание подписок и отписок;
🕶 рассылки через бота, автоприем подписчиков и отправка приветственного сообщения.
@PressCodeBot создан командой @ChatKeeperBot: мы на рынке более пяти лет.
P.S. Владельцам каналов до 1000 человек полный функционал бота доступен бесплатно.
Forwarded from Botcollection
Бот для автоматического копирования постов в ваш канал из других каналов с рядом других уникальных возможностей:
- Автоматический рерайт с помощью ChatGPT🚀🚀
- Доступ к автоматическому парсингу каналов
- Перевод текстов
- Удаление подписи каналов-доноров
- Ставит подпись вашего канала
- Фильтрует рекламные посты доноров
- Останавливает постинг на определенное время для запуска ваших рекламных кампаний
Для подписчиков канала _@botcollection_ действует акция : 3 дня бесплатного доступа по промокоду BEST50🔥🔥
@ParseGPT_bot
- Автоматический рерайт с помощью ChatGPT🚀🚀
- Доступ к автоматическому парсингу каналов
- Перевод текстов
- Удаление подписи каналов-доноров
- Ставит подпись вашего канала
- Фильтрует рекламные посты доноров
- Останавливает постинг на определенное время для запуска ваших рекламных кампаний
Для подписчиков канала _@botcollection_ действует акция : 3 дня бесплатного доступа по промокоду BEST50🔥🔥
@ParseGPT_bot
Forwarded from HABR FEED + OPENNET
Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 5: призрачный номер и загадочный хакер #habr
https://habr.com/ru/companies/ruvds/articles/810805/
Tags: ruvds_статьи_выходного_дня, биография, хакеры, Кевин Митник
Author: popski_ruvds (RUVDS.com)
https://habr.com/ru/companies/ruvds/articles/810805/
Tags: ruvds_статьи_выходного_дня, биография, хакеры, Кевин Митник
Author: popski_ruvds (RUVDS.com)
Хабр
Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 5: призрачный номер и загадочный хакер
Итак, Кевин Митник из-за предательства некстати возбомбившего от проигранного пари друга Ленни ди Чикко угодил в лапы ФБР . В суде ему были предъявлены обвинения в различных действиях, которые он, по...
Forwarded from HABR FEED + OPENNET
Джентльменский набор OSINT #habr
https://habr.com/ru/articles/811183/
Tags: osint, фреймворки, open source, разведка, расследование, исследование, поиск, IT
Author: linuxacademy
https://habr.com/ru/articles/811183/
Tags: osint, фреймворки, open source, разведка, расследование, исследование, поиск, IT
Author: linuxacademy
Forwarded from vc.ru
В App Store появилось приложение «Т-Старт» с банковскими функциями «Тинькофф». Банк рекомендует скачать его поскорее, поскольку оно будет доступно только «несколько часов».
Предыдущее приложение «Т-Помощь» было доступно в магазине Apple меньше суток
vc.ru/services/1187325
Предыдущее приложение «Т-Помощь» было доступно в магазине Apple меньше суток
vc.ru/services/1187325
Forwarded from Код Дурова
🧠 Microsoft строит бизнес на ИИ //
Недавно Microsoft провела специальное мероприятие перед конференцией Build 2024, представив множество интересных новинок на основе ИИ. Собрали самые важные анонсы.
@d_code
Недавно Microsoft провела специальное мероприятие перед конференцией Build 2024, представив множество интересных новинок на основе ИИ. Собрали самые важные анонсы.
@d_code
Код Дурова
6 ключевых вещей предстоящей презентации Microsoft Build 2024
Microsoft также анонсировала новый Surface Laptop, который оснащён процессорами Snapdragon X Elite и Plus, готовыми к технологиями на основе ИИ.
Forwarded from Код Дурова
Данные о более чем миллиарде устройств оказались под угрозой из-за Apple и Starlink — виной тому функция определения геолокации без GPS при помощи сбора данных о точках доступа Wi-Fi.
@d_code
Please open Telegram to view this post
VIEW IN TELEGRAM
Код Дурова
Apple и Starlink уличили в сливе данных о местоположении миллиардов устройств
Компании начали исправлять обнаруженные проблемы безопасности и конфиденциальности.
Forwarded from Код Дурова
Telegram представит новую валюту Telegram Stars — пользователи смогут покупать её через инструмент покупок в App Store и Google Play, чтобы приобретать товары и услуги в ботах Telegram.
— Ранее пользователи могли оплачивать товары и услуги в ботах и мини-приложения вне Telegram.
— По уверениям мессенджера, это нарушает «Руководство по обзору приложений» 4.7 и 3.1.1 в правилах App Store.
— С 12 июня все (!) платежи пользователей в ботах и мини-приложениях будут осуществляться исключительно в Telegram Stars.
— У разработчиков ботов и мини-приложений будет возможность выводить Telegram Stars в любое время в TON.
Telegram разворачивает эту схему вынужденно, иначе большинство ботов прекратят свою работу — они будут недоступны в версиях мессенджеров, скачанных в App Store и Google Play.
— Есть также вероятность, что прежняя схема приобретения цифровых товаров и услуг останется доступной в версиях приложений, загруженных не из App Store и Google Play.
— Например, по такой аналогии сегодня граждане РФ могут оплачивать подписку Telegram Premium через @PremiumBot.
@d_code
Please open Telegram to view this post
VIEW IN TELEGRAM
Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости
https://xakep.ru/2024/05/22/kaspersky-russia-cis-stats/
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными
https://xakep.ru/2024/05/21/scada-attacks-stats/
Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании
https://xakep.ru/2024/05/21/obstinate-mogwai/
https://xakep.ru/2024/05/22/kaspersky-russia-cis-stats/
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными
https://xakep.ru/2024/05/21/scada-attacks-stats/
Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании
https://xakep.ru/2024/05/21/obstinate-mogwai/
XAKEP
Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости
«Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ.
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
https://xakep.ru/2024/05/22/windows-11-secure-features/
Microsoft исправила 60 уязвимостей, включая баг, который эксплуатировал QakBot
https://xakep.ru/2024/05/16/may-2024-patch-tuesday/
https://xakep.ru/2024/05/22/windows-11-secure-features/
Microsoft исправила 60 уязвимостей, включая баг, который эксплуатировал QakBot
https://xakep.ru/2024/05/16/may-2024-patch-tuesday/
XAKEP
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности…
Как дела в контейнере? Собираем события безопасности в Docker
Практически все современные системы используют контейнеризацию. В большинстве случаев в качестве платформы контейнеризации служит Docker.
Для обеспечения информационной безопасности постепенно появляются решения класса Container Security, но у команд разработки (dev) или сопровождения (ops) не всегда есть возможность их ждать, тестировать и встраивать.
А командам информационной безопасности (sec) заниматься защитой нужно уже сейчас.
https://xakep.ru/2024/05/21/docker-monitoring/
Практически все современные системы используют контейнеризацию. В большинстве случаев в качестве платформы контейнеризации служит Docker.
Для обеспечения информационной безопасности постепенно появляются решения класса Container Security, но у команд разработки (dev) или сопровождения (ops) не всегда есть возможность их ждать, тестировать и встраивать.
А командам информационной безопасности (sec) заниматься защитой нужно уже сейчас.
https://xakep.ru/2024/05/21/docker-monitoring/
Обнаружена новая версия вайпера BiBi
Новая версия мавлари BiBi стирает таблицу разделов диска, что дополнительно затрудняет восстановление данных и увеличивает время простоя атакованных компьютеров, предупреждают аналитики Check Point.
Впервые BiBi Wiper был обнаружен специалистами компании SecurityJoes в октябре 2023 года. Они писали, что вредонос, скорее всего, был развернут хакерами поддерживающими ХАМАС, с целью вызвать необратимые повреждения данных. Вскоре после этого израильский CERT предупредил, что атаки на израильские компьютеры с целью уничтожения данных становятся все более частыми, а BiBi используется в атаках против критически важных организаций в стране.
Подробнее:
https://xakep.ru/2024/05/21/new-bibi-wiper/
CISA: уязвимости в Chrome и роутерах D-Link используют хакеры
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых затрагивает браузер Google Chrome, а два других — роутеры компании D-Link
Читать полностью:
https://xakep.ru/2024/05/20/chrome-d-link-kev/
...
Новая версия мавлари BiBi стирает таблицу разделов диска, что дополнительно затрудняет восстановление данных и увеличивает время простоя атакованных компьютеров, предупреждают аналитики Check Point.
Впервые BiBi Wiper был обнаружен специалистами компании SecurityJoes в октябре 2023 года. Они писали, что вредонос, скорее всего, был развернут хакерами поддерживающими ХАМАС, с целью вызвать необратимые повреждения данных. Вскоре после этого израильский CERT предупредил, что атаки на израильские компьютеры с целью уничтожения данных становятся все более частыми, а BiBi используется в атаках против критически важных организаций в стране.
Подробнее:
https://xakep.ru/2024/05/21/new-bibi-wiper/
CISA: уязвимости в Chrome и роутерах D-Link используют хакеры
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых затрагивает браузер Google Chrome, а два других — роутеры компании D-Link
Читать полностью:
https://xakep.ru/2024/05/20/chrome-d-link-kev/
...
XAKEP
CISA: уязвимости в Chrome и роутерах D-Link используют хакеры
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых затрагивает браузер Google Chrome, а два других — роутеры компании D-Link.
Виртуальная магия. Используем эмуляцию и виртуализацию для пивотинга*
Читать на сайте:
👉 https://xakep.ru/2024/05/08/virtualization-for-pivoting/
Виртуальная магия 2. Используем эмуляцию и виртуализацию при атаках*
Если во время пентеста атакующий оказался в системе, на которой отсутствует канал для эксфильтрации, отчаиваться рано.
На помощь придет магия эмуляции и виртуализации.
Эти технологии позволяют не только выполнять пивотинг, но и активно развивать атаки, даже если дело поначалу казалось безнадежным.
Подробнее:
👉 https://xakep.ru/2024/05/16/virtualization-for-attacks/
Добиваем мониторинг. Как работают продвинутые атаки* на Sysmon
Получив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.
Читать далее:
👉 https://xakep.ru/2024/05/15/advanced-sysmon-attacks/
Detection-as-Сode. Строим пайплайн для конфига Sysmon
Конфигурационный файл встроенного в Windows средства мониторинга Sysmon может разрастаться до тысячи строк, которые описывают правила отбора регистрируемых в логах событий.
Стандартный набор функций Sysmon для проверки конфига неудобен и затрудняет работу аналитика.
В этой статье* я покажу, как составлять пайплайн CI/CD для валидации конфига Sysmon и сделать невозможной потерю событий.
👉 https://xakep.ru/2024/02/16/sysmon-configs/
--------------------------
* "Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта.
Автор и редакция не несут ответственности за любой вред, причиненный с применением изложенной информации. Распространение вредоносных программ, нарушение работы систем и нарушение тайны переписки преследуются по закону."
...
Читать на сайте:
👉 https://xakep.ru/2024/05/08/virtualization-for-pivoting/
Виртуальная магия 2. Используем эмуляцию и виртуализацию при атаках*
Если во время пентеста атакующий оказался в системе, на которой отсутствует канал для эксфильтрации, отчаиваться рано.
На помощь придет магия эмуляции и виртуализации.
Эти технологии позволяют не только выполнять пивотинг, но и активно развивать атаки, даже если дело поначалу казалось безнадежным.
"...будем стараться разумно использовать дисковое пространство и добиваться минимального размера финального образа.
Ведь сборка минималистичного образа, лишенного всего ненужного, размером в пару‑тройку сотен мегабайт может оказаться очень кстати.
Как ранее с образом GW, мы отталкиваемся от начальной файловой системы объемом в 5 Мбайт.
На минуточку, 10 Мбайт — это эмулятор, 5 Мбайт — образ Linux, а в 15 Мбайт у нас помещается готовая рабочая Linux-система, которую мы можем запускать где угодно, без установки и без прав!
Неплохое начало...
Для лучшей обратной совместимости мы используем 32-битный образ, более переносимый (он работает в системах x64, но не наоборот).
Этот образ менее популярен, и оттого установка некоторых пакетов с предкомпилированными файлами под x64 потребует уже перекомпилировать их в x32.
Поэтому нам придется установить некоторые лишние пакеты."
Подробнее:
👉 https://xakep.ru/2024/05/16/virtualization-for-attacks/
Добиваем мониторинг. Как работают продвинутые атаки* на Sysmon
Получив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.
Читать далее:
👉 https://xakep.ru/2024/05/15/advanced-sysmon-attacks/
Detection-as-Сode. Строим пайплайн для конфига Sysmon
Конфигурационный файл встроенного в Windows средства мониторинга Sysmon может разрастаться до тысячи строк, которые описывают правила отбора регистрируемых в логах событий.
Стандартный набор функций Sysmon для проверки конфига неудобен и затрудняет работу аналитика.
В этой статье* я покажу, как составлять пайплайн CI/CD для валидации конфига Sysmon и сделать невозможной потерю событий.
👉 https://xakep.ru/2024/02/16/sysmon-configs/
--------------------------
* "Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта.
Автор и редакция не несут ответственности за любой вред, причиненный с применением изложенной информации. Распространение вредоносных программ, нарушение работы систем и нарушение тайны переписки преследуются по закону."
...
xakep.ru
Виртуальная магия. Используем эмуляцию и виртуализацию для пивотинга
При тестировании на проникновение в распоряжении атакующего далеко не всегда оказывается система с привилегиями администратора или root-правами, зато на ней могут обнаружиться антивирусы и брандмауэры. Казалось бы, на этом пентесту капут, ведь развить атаку…
🕵 Offensive или Defensive Security: что лучше, защита или нападение?
Пример разных подходов к безопасности: красные и синие команды.
Разбираемся, чему надо учиться для участия в них, и как выбрать между Offensive или Defensive Security.
https://proglib.io/sh/DId6cv1pxU
...
Пример разных подходов к безопасности: красные и синие команды.
Разбираемся, чему надо учиться для участия в них, и как выбрать между Offensive или Defensive Security.
https://proglib.io/sh/DId6cv1pxU
...
Библиотека программиста
🕵 Offensive или Defensive Security: что лучше, защита или нападение?
Пример разных подходов к безопасности: красные и синие команды. Разбираемся, чему надо учиться для участия в них, и как выбрать между Offensive или Defensive Security.
Линейное программирование. Практика решения задач оптимизации на Python
Рассмотрим на примере максимизации прибыли характерные особенности задач линейного программирования.
В качестве высокоуровневых инструментов – Python, библиотеки SciPy и PuLP.
https://proglib.io/sh/T90VYvCdJU
...
Рассмотрим на примере максимизации прибыли характерные особенности задач линейного программирования.
В качестве высокоуровневых инструментов – Python, библиотеки SciPy и PuLP.
https://proglib.io/sh/T90VYvCdJU
...
Библиотека программиста
🐍 Линейное программирование. Практика решения задач оптимизации на Python
Рассмотрим на примере максимизации прибыли характерные особенности задач линейного программирования. В качестве высокоуровневых инструментов – Python, библиотеки SciPy и PuLP.
❓ Можно ли заменить настольный компьютер на Raspberry Pi 4?
В этой статье познакомимся с Raspberry Pi 4 и ответим на вопрос, сможет ли «Малина» заменить десктоп. Спойлер: на 90% – нет.
https://proglib.io/sh/WEJoq7CyFV
В этой статье познакомимся с Raspberry Pi 4 и ответим на вопрос, сможет ли «Малина» заменить десктоп. Спойлер: на 90% – нет.
https://proglib.io/sh/WEJoq7CyFV
☕ 25 полезных сниппетов JavaScript для вашей коллекции
Подборка полезных фрагментов кода на JavaScript для решения распространенных задач программирования. Этот джентльменский набор сниппетов пригодится любому разработчику.
https://proglib.io/sh/OGAIj5izQu
Подборка полезных фрагментов кода на JavaScript для решения распространенных задач программирования. Этот джентльменский набор сниппетов пригодится любому разработчику.
https://proglib.io/sh/OGAIj5izQu
#pentest #bugbounty #cheatsheet
Шпаргалки по веб-безопасности, охватывающие следующие темы: Angular, React, OAuth 2.0, JWT и безопасное хранение данных в браузере.
Шпаргалки по веб-безопасности, охватывающие следующие темы: Angular, React, OAuth 2.0, JWT и безопасное хранение данных в браузере.
💽 Git для Data Science: контроль версий моделей и датасетов с помощью DVC
Подробный туториал о том, как с помощью DVC и Git эффективно хранить датасеты и модели машинного обучения, чтобы перемещаться между разными их версиями посредством пары команд.
https://proglib.io/sh/k2ELx6Fwgu
...
Подробный туториал о том, как с помощью DVC и Git эффективно хранить датасеты и модели машинного обучения, чтобы перемещаться между разными их версиями посредством пары команд.
https://proglib.io/sh/k2ELx6Fwgu
...
Библиотека программиста
💽 Git для Data Science: контроль версий моделей и датасетов с помощью DVC
Подробный туториал о том, как с помощью DVC и Git эффективно хранить датасеты и модели машинного обучения, чтобы перемещаться между разными их версиями посредством пары команд.
Знакомимся с основными возможностями Docker
Docker — это действительно must have инструмент для разработчика и администратора сколько-нибудь крупного проекта.
Docker обязательно нужно знать: уже в самом ближайшем будущем он будет везде, начиная от десктопного Linux-дистрибутива и заканчивая пулом серверов на AWS.
А самое приятное, что разобраться с Docker довольно легко, если, конечно, правильно понимать принцип его работы.
👉 https://xakep.ru/2015/06/01/docker-usage/
Четыре класса задач, для которых Docker подходит идеально
Благодаря своей архитектуре и особенностям, о которых мы уже поговорили в предыдущих статьях, Docker может быть использован для решения огромного количества задач, многие из которых простираются далеко за пределы виртуализации в классическом понимании этого слова.
Docker удобно использовать для реализации микросервисов, деплоя приложений, упрощения цикла разработки, изоляции приложений и многих других задач.
👉 https://xakep.ru/2015/06/01/docker-advanced-usecases/
Используем Docker для безопасного веб-серфинга
Есть несколько способов обезопасить себя и свою машину во время веб-серфинга и выполнения других сетевых задач.
Наиболее простой — завести в системе специального юзера, от имени которого заходить на безопасные/опасные сайты.
Другой способ — это поднять виртуальную машину, установив на нее, например, Hardened Gentoo.
Еще можно установить Qubes OS, но все это слишком избыточные конфигурации, которые можно заменить контейнерной виртуализацией.
👉 https://xakep.ru/2014/07/22/docker-for-safe-browsing/
Большой Docker FAQ: отвечаем на самые важные вопросы
На пути к полноценной работе с Docker у тебя может возникнуть ряд вопросов, и ты столкнешься с трудностями, которые сложно решить без знания архитектурных деталей Docker.
В этом FAQ мы попытались собрать ответы на наиболее частые вопросы и решения для самых серьезных проблем Docker.
👉 https://xakep.ru/2015/06/04/docker-faq/
...
Docker — это действительно must have инструмент для разработчика и администратора сколько-нибудь крупного проекта.
Docker обязательно нужно знать: уже в самом ближайшем будущем он будет везде, начиная от десктопного Linux-дистрибутива и заканчивая пулом серверов на AWS.
А самое приятное, что разобраться с Docker довольно легко, если, конечно, правильно понимать принцип его работы.
👉 https://xakep.ru/2015/06/01/docker-usage/
Четыре класса задач, для которых Docker подходит идеально
Благодаря своей архитектуре и особенностям, о которых мы уже поговорили в предыдущих статьях, Docker может быть использован для решения огромного количества задач, многие из которых простираются далеко за пределы виртуализации в классическом понимании этого слова.
Docker удобно использовать для реализации микросервисов, деплоя приложений, упрощения цикла разработки, изоляции приложений и многих других задач.
👉 https://xakep.ru/2015/06/01/docker-advanced-usecases/
Используем Docker для безопасного веб-серфинга
Есть несколько способов обезопасить себя и свою машину во время веб-серфинга и выполнения других сетевых задач.
Наиболее простой — завести в системе специального юзера, от имени которого заходить на безопасные/опасные сайты.
Другой способ — это поднять виртуальную машину, установив на нее, например, Hardened Gentoo.
Еще можно установить Qubes OS, но все это слишком избыточные конфигурации, которые можно заменить контейнерной виртуализацией.
👉 https://xakep.ru/2014/07/22/docker-for-safe-browsing/
Большой Docker FAQ: отвечаем на самые важные вопросы
На пути к полноценной работе с Docker у тебя может возникнуть ряд вопросов, и ты столкнешься с трудностями, которые сложно решить без знания архитектурных деталей Docker.
В этом FAQ мы попытались собрать ответы на наиболее частые вопросы и решения для самых серьезных проблем Docker.
👉 https://xakep.ru/2015/06/04/docker-faq/
...
XAKEP
Знакомимся с основными возможностями Docker
Docker — это действительно must have инструмент для разработчика и администратора сколько-нибудь крупного проекта. Docker обязательно нужно знать: уже в самом ближайшем будущем он будет везде, начиная от десктопного Linux-дистрибутива и заканчивая пулом серверов…