Forwarded from Selectel Newsfeed
В честь дня бэкапов делимся историями подписчиков о том, почему так важно не забывать про резервные копии ⬆️
Хотите подкрепить впечатления теорией? Изучайте материалы Академии Selectel:
🔸 Что такое резервные копии?
🔸 Как выбрать бэкап?
🔸 Задача о резервных копиях
Теперь дело за малым — выбрать надежное решение, которое подойдет именно вам.
Настройте резервное копирование в облаке: создайте план бэкапов и задайте параметры хранения.
Работаете c базами данных? В нашем сервисе DBaaS доступно бесплатное резервное копирование.
Хотите подкрепить впечатления теорией? Изучайте материалы Академии Selectel:
🔸 Что такое резервные копии?
🔸 Как выбрать бэкап?
🔸 Задача о резервных копиях
Теперь дело за малым — выбрать надежное решение, которое подойдет именно вам.
Настройте резервное копирование в облаке: создайте план бэкапов и задайте параметры хранения.
Работаете c базами данных? В нашем сервисе DBaaS доступно бесплатное резервное копирование.
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек.
Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.
↘️ https://xakep.ru/2025/04/18/spyware-chrome-extensions/
...
Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек.
Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.
↘️ https://xakep.ru/2025/04/18/spyware-chrome-extensions/
...
XAKEP
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.
Forwarded from Робот сочинит симфонию?
Новые джуны не понимают свой код и рискуют исчезнуть — они всё больше зависят от нейросетей.
Младшие разработчики всё чаще используют ChatGPT, Copilot и Claude, но при этом не разбираются в том, как работает сгенерированный код, а когда что-то идёт не так, разбираться приходится старшим коллегам.
Раньше программисты учились на ошибках: искали решения, читали документацию, спорили на форумах. Этот долгий процесс, но он развивает инженерное мышление. Теперь же нейросети дают быстрые ответы, и необходимость разбираться в коде отпадает.
Если так пойдёт дальше, джуны могут просто исчезнуть — базовые задачи уже решает ИИ, а ошибки исправляют сеньоры. Компании всё реже нанимают новичков, потому что в них просто нет острой необходимости.
Но без джунов не появятся мидлы, а без мидлов не станет сеньоров.
IT-рынок сам себя загоняет в угол: сегодня работу джунов берут на себя нейросети, а завтра некому будет заменять уходящих опытных разработчиков.
Младшие разработчики всё чаще используют ChatGPT, Copilot и Claude, но при этом не разбираются в том, как работает сгенерированный код, а когда что-то идёт не так, разбираться приходится старшим коллегам.
Раньше программисты учились на ошибках: искали решения, читали документацию, спорили на форумах. Этот долгий процесс, но он развивает инженерное мышление. Теперь же нейросети дают быстрые ответы, и необходимость разбираться в коде отпадает.
Если так пойдёт дальше, джуны могут просто исчезнуть — базовые задачи уже решает ИИ, а ошибки исправляют сеньоры. Компании всё реже нанимают новичков, потому что в них просто нет острой необходимости.
Но без джунов не появятся мидлы, а без мидлов не станет сеньоров.
IT-рынок сам себя загоняет в угол: сегодня работу джунов берут на себя нейросети, а завтра некому будет заменять уходящих опытных разработчиков.
Свежая уязвимость Windows NTLM уже используется в атаках❗️
↘️ https://xakep.ru/2025/04/21/cve-2025-24054-attacks/
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
↘️ https://xakep.ru/2024/05/22/windows-11-secure-features/
↘️ https://xakep.ru/2025/04/21/cve-2025-24054-attacks/
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
↘️ https://xakep.ru/2024/05/22/windows-11-secure-features/
XAKEP
Свежая уязвимость Windows NTLM уже используется в атаках
Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце.
Павел Дуров заявил, что Telegram всегда соблюдал европейские законы
https://xakep.ru/2025/04/18/durov-bfmtv/
https://xakep.ru/2025/04/18/durov-bfmtv/
XAKEP
Павел Дуров заявил, что Telegram всегда соблюдал европейские законы
Недавно в СМИ появилась информация о том, что лишь после задержания Павла Дурова во Франции в прошлом году Telegram начал соблюдать законы ЕС и отвечать на запросы властей. Дуров прокомментировал эти заявления в своем Telegram-канале, сообщив, что компания…
Российские организации атаковал бэкдор, замаскированный под обновление ViPNet Client
https://xakep.ru/2025/04/18/vipnet-backdoor/
https://xakep.ru/2025/04/18/vipnet-backdoor/
XAKEP
Российские организации атаковал бэкдор, замаскированный под обновление ViPNet Client
В ходе совместного исследования эксперты «Лаборатории Касперского» и эксперты кибербезопасности «Т-Технологий» обнаружили новый сложный бэкдор. Неизвестная APT-группировка использовала его для кибершпионажа в сетях десятков российских организаций.
Lumina 2 и HiDream. Тестируем новые модели для создания картинок на своем компьютере
Читать далее:
↘️ https://xakep.ru/2025/04/18/lumina2-hidream/
...
В последние месяцы новые модели генеративных ИИ стали появляться с завидной регулярностью.
Большинство таких моделей — проприетарные, как, например, новый генератор картинок ChatGPT; некоторые можно скачать, но для их работы нужны профессиональные видеокарты с 80 Гбайт видеопамяти.
Я же хочу рассказать о двух новых моделях, которые можно запустить на обычном компьютере с обычной видеокартой.
Читать далее:
↘️ https://xakep.ru/2025/04/18/lumina2-hidream/
...
xakep.ru
Lumina 2 и HiDream. Тестируем новые модели для создания картинок на своем компьютере
В последние месяцы новые модели генеративных ИИ стали появляться с завидной регулярностью. Большинство таких моделей — проприетарные, как, например, новый генератор картинок ChatGPT; некоторые можно скачать, но для их работы нужны профессиональные видеокарты…
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
https://xakep.ru/2025/04/18/spyware-chrome-extensions/
https://xakep.ru/2025/04/18/spyware-chrome-extensions/
XAKEP
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз
Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.
РКН собрал «белый список» из 75 000 IP-адресов, использующих иностранные протоколы шифрования
https://xakep.ru/2025/04/17/rkn-white-lists/
https://xakep.ru/2025/04/17/rkn-white-lists/
XAKEP
РКН собрал «белый список» из 75 000 IP-адресов, использующих иностранные протоколы шифрования
По информации «Коммерсанта», в «белый список», который был создан Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственным Роскомнадзору, входит уже 75 000 IP-адресов. Это в шесть раз больше, чем в 2023 году.
Passive Recon. Составляем полный воркфлоу для тихой разведки
Пассивная разведка позволяет собрать данные о цели с минимальными рисками обнаружения. Это важный этап в пентестах и прочих offensive-проектах.
Эта статья — пошаговое руководство от сбора доменов, IP-адресов и утекших данных до поиска уязвимостей.
Имея перед глазами четкий план действий, можно эффективнее готовиться к следующим этапам.
↘️ https://xakep.ru/2025/04/17/passive-recon-guide/
...
Пассивная разведка позволяет собрать данные о цели с минимальными рисками обнаружения. Это важный этап в пентестах и прочих offensive-проектах.
Эта статья — пошаговое руководство от сбора доменов, IP-адресов и утекших данных до поиска уязвимостей.
Имея перед глазами четкий план действий, можно эффективнее готовиться к следующим этапам.
↘️ https://xakep.ru/2025/04/17/passive-recon-guide/
...
В бюджетных телефонах на Android обнаружен вредоносный WhatsApp
https://xakep.ru/2025/04/15/showji-malware/
https://xakep.ru/2025/04/15/showji-malware/
XAKEP
В бюджетных телефонах на Android обнаружен вредоносный WhatsApp
Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредоносное ПО. Вредоносный код добавлен в мессенджер WhatsApp и направлен на кражу криптовалют методом клиппинга.
Forwarded from Positive Technologies
Вот и он — новый долгожданный выпуск Positive Research 📚
В этот раз вас ждет номер-перевертыш 🙃
В нем два блока и, соответственно, две обложки. Основной блок — это статьи наших экспертов. Второй блок посвящен детской кибербезопасности — реальные истории об инцидентах и советы, как противостоять (не)детским киберугрозам.
Нам повезло, можем взять в руки и полистать, ощущая свежий запах типографской краски, а вы увидите его на наших мероприятиях или в PDF-версии. Кроме того, мы уже начали выкладывать новые статьи на сайт.
Что внутри?
🐍 Рассказ Алексея Лукацкого с советами о том, как ИБ-специалистам показать свою ценность для бизнеса в 2025 году. Минутки финансовой грамотности, живые примеры и великолепный стиль автора — в наличии.
🎙 Инструкция, полезная каждому интровертному айтишнику: как подготовиться к публичному выступлению технически и внутренне.
🪄 Магия вне Хогвартса Виталий Самаль, ведущий специалист отдела обнаружения вредоносного ПО PT ESC, рассказывает, как исследовать macOS и находить фантастических тварей вредоносы, где бы они ни обитали (а для любителей мира Гарри Поттера станет приятным сюрпризом дизайн статьи) .
🥘 Внутренняя кухня Positive Technologies: интервью с AppSec-специалистами о том, без каких скилов им сегодня не обойтись, почему в нашем случае практики DevSecOps не всегда применимы и как им удается «поженить» задачи ИБ, разработки и интересы бизнеса.
👧👦 Презентация детской рубрики с занимательными ребусами о кибербезопасности (часть из которых уже разгадали в этом канале) и советами о том, как защитить юных пользователей от опасностей, подстерегающих в сети.
И это, конечно, не все! Качайте номер и читайте его целиком.
#PositiveResearch
@Positive_Technologies
В этот раз вас ждет номер-перевертыш 🙃
В нем два блока и, соответственно, две обложки. Основной блок — это статьи наших экспертов. Второй блок посвящен детской кибербезопасности — реальные истории об инцидентах и советы, как противостоять (не)детским киберугрозам.
Нам повезло, можем взять в руки и полистать, ощущая свежий запах типографской краски, а вы увидите его на наших мероприятиях или в PDF-версии. Кроме того, мы уже начали выкладывать новые статьи на сайт.
Что внутри?
👧👦 Презентация детской рубрики с занимательными ребусами о кибербезопасности (часть из которых уже разгадали в этом канале) и советами о том, как защитить юных пользователей от опасностей, подстерегающих в сети.
И это, конечно, не все! Качайте номер и читайте его целиком.
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Технологии ИИ и машинного обучения постепенно становятся неотъемлемой частью процесса обеспечения информационной безопасности.
ИИ-решения позволяют автоматизировать работу систем защиты и снять со специалистов выполнение рутинных задач, обнаруживать поведенческие аномалии, нетипичные явления в сетевом трафике и даже неизвестные угрозы.
🎤 На вебинаре 22 апреля в 14:00 эксперты Positive Technologies представят исследование о том, как ИИ уже используется в киберзащите.
Обсудим:
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный программист
This media is not supported in your browser
VIEW IN TELEGRAM
Делаем учебник из любого GitHub-репозитория
Вышла прикольная тулза — Tutorial-Codebase-Knowledge. Она превращает любой репозиторий в пошаговый гайд: LLM анализирует код, находит ключевые компоненты и связи, а потом объясняет, как всё устроено и зачем.
Подходит, если разбираетесь в новой технологии, лезете в чужой проект — или просто страдаете от того, что не узнаёте собственный код через месяц.
#инструменты
Вышла прикольная тулза — Tutorial-Codebase-Knowledge. Она превращает любой репозиторий в пошаговый гайд: LLM анализирует код, находит ключевые компоненты и связи, а потом объясняет, как всё устроено и зачем.
Подходит, если разбираетесь в новой технологии, лезете в чужой проект — или просто страдаете от того, что не узнаёте собственный код через месяц.
#инструменты
Forwarded from Заметки Хакер
🖥 Репозиторий: Awesome Cheatsheets — это шпаргалки по популярным языкам программирования, фреймворкам и инструментам разработки
Awesome Cheatsheets — это открытый репозиторий на GitHub, который содержит коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов
— Этот репозиторий является надёжным и универсальным ресурсом для разработчиков, студентов и любителей, позволяя быстро находить полезную информацию и ссылки в сжатом и удобном формате
⏺ Ссылка на GitHub (https://github.com/LeCoupa/awesome-cheatsheets?tab=readme-ov-file)
#GitHub #Awesome #Cheatsheets
@hackernews_lib
Awesome Cheatsheets — это открытый репозиторий на GitHub, который содержит коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов
— Этот репозиторий является надёжным и универсальным ресурсом для разработчиков, студентов и любителей, позволяя быстро находить полезную информацию и ссылки в сжатом и удобном формате
⏺ Ссылка на GitHub (https://github.com/LeCoupa/awesome-cheatsheets?tab=readme-ov-file)
#GitHub #Awesome #Cheatsheets
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Act — локальные действия с GitHub Actions
Act — это инструмент командной строки, который дает возможность запускать рабочие процессы GitHub Actions на локальном компьютере.
— Этот инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости загружать изменения на GitHub.
⏺ Ссылка на GitHub (https://github.com/nektos/act)
#Tool #GitHub #Action #DevOps
@hackernews_lib
Act — это инструмент командной строки, который дает возможность запускать рабочие процессы GitHub Actions на локальном компьютере.
— Этот инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости загружать изменения на GitHub.
⏺ Ссылка на GitHub (https://github.com/nektos/act)
#Tool #GitHub #Action #DevOps
@hackernews_lib