папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Сбой Logitech отрубил миллионы мышек

Вчера вечером у Logitech истек Apple Developer Certificate, компания просто забыла его продлить.

Из-за этого у всех пользователей MacOS отказалось работать приложение Options+, которое необходимо для настройки мыши.

Да, для последних моделях мышек Logitech сделали приложение обязательным, без него мышь просто не работает.

Патч для починки приложения появился буквально час назад, его нужно качать отдельно 🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
mfw I realize you can use C++ WINAPI COM IUIAutomation to communicate with Copilot directly and tell it do things like "execute this file" (Copilot is now Copiloting my malicious payload)
This media is not supported in your browser
VIEW IN TELEGRAM
Windows 7 можно активировать ключом Джеффри Эпштейна

На одной из фотографий в файлах Эпштейна нашли рабочий код активации винды. Причём это не обычная «семёрка», а Home Premium.
👍21
Буквально пару дней назад мир "потрясла" новость о том, что кто-то где-то то ли продает, то ли раздает 17,5 млн записей с данными пользователей Instagram. 🤡

Утверждалось, что данные получены в 2024 году и содержат адреса эл. почты, телефоны, имена, идентификаторы и т.п.

Что оказалось по факту - в открытый доступ в очередной раз кто-то выложил базу данных профилей, давно собранных из социальной сети Instagram, которая позже утекла из взломанного в 2020 году сервера сервиса dataviper.io. 🤣 Первый раз про эту базу в открытом доступе мы написали в феврале 2023 года. 🤦‍♂️

При этом, следует отметить, что в 2024 году действительно в продаже находилась другая база с 489 млн профилями Instagram, собранными через официальный API этой соцсети. 😎
Мне банили аккаунт Google, теперь меня забанили в Microsoft.

WELL WELL WELL
В инете опять (снова) заявляется, что в даркнет попала абсолютно вся информация пользователей отечественного мессенджера MAX.

Такое громкое заявление сделал хакер под ником CamelliaBtw. На DarkForum он опубликовал пост, в котором заявляется, якобы в руках атакующих оказалось 15,4 миллиона записей, включающих:

• ФИО
• Идентификаторы пользователей
• Номера телефонов
Токены сессий
Хеши паролей
Внутренние SSH-ключи
• Документация API
Исходный код бэкэнда
Файлы на AWS S3, незашифрованные медиа
• Журналы обмена сообщениями с марта 2025 года

Ждем утра. ВК дампят каждые 4 года.

upd: Коллеги по цеху говорят, что это очередная попытка собрать классы 😐
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня Википедии исполнилось 25 лет.
👍1
"Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
👍1
Forwarded from ТАСС
⚡️Суд постановил заблокировать Telegram в России

http://go.tass.ru/CYpe
папкин ИБшник, мамкин хацкер
"Москва 24" говорит, что телегу начали частично блокировать. Типо как YouTube.
Новые ограничительные меры в отношении Telegram в настоящее время не применяются — Роскомнадзор

Верим? Верим.

btw, CDN точно работает ужасно сегодня.
MalwareBytes хранит локальную базу данных на компьютере и это база данных SQLite.

В ней содержатся настройки различных параметров: лицензия, обнаруженные вредоносные программы, списки известных хороших и известных плохих файлов/процессов. Всё это стандартный набор функций для антивирусного/анти-малварного ПО.
База данных с названием «ThankYouForChoosingMalwarebytes» — это менее интересная база, она в основном содержит настройки (хотя и её теоретически можно использовать для злоупотреблений).

Тем не менее, MalwareBytes делает несколько важных вещей с помощью этих SQLite-баз:
MalwareBytes устанавливает мини-фильтр в режиме ядра (mbam.sys). Они настраивают функции обратного вызова (callback routines) мини-фильтра для обработки событий в системе: создание процесса, загрузка исполняемого образа, изменение реестра (Изображение 1).

Другими словами, MalwareBytes получает уведомление мгновенно, как только создаётся процесс или загружается исполняемый образ. При создании процесса или загрузке образа MalwareBytes имеет специальный механизм, который временно «замораживает» выполнение, чтобы успеть его проанализировать.
Однако эта «заморозка» происходит быстрее, чем мы с вами успеваем моргнуть. Компьютеры очень быстрые.
mbam.sys создаёт внутреннюю таблицу всех запущенных процессов. Когда появляется новый процесс — он добавляется в эту таблицу. Когда программа закрывается — удаляется из неё. Это делается для того, чтобы случайно не анализировать и не «замораживать» один и тот же процесс дважды.

Когда процесс добавляется в этот список, компонент режима ядра связывается с компонентом в пользовательском режиме, который, в свою очередь, обращается к локальной базе данных SQLite. База выполняет поиск и определяет — известен данный процесс или неизвестен (Изображение 2).

Важное замечание: база на Изображении 2 — это не та интересующая нас SQLite-база. Это другая база, которую MalwareBytes тоже использует (и общается с ней из режима ядра). Но суть остаётся той же.
- Если процесс известен — компонент ядра получает ответ.
- Если известен и вредоносный → MalwareBytes сразу блокирует запуск программы.
- Если известен и чистый → MalwareBytes помечает его внутренне как «уже виденный» и оставляет в своей таблице.

Изображение 3 — это уже из внутренней базы, которую они используют. Она довольно большая и в основном содержит настройки.

Но я до сих пор не нашёл, где лежит та самая большая, важная и интересная база данных, которую они используют.


src
Не заблокированным, а MAXимально безопасным 🫣
Please open Telegram to view this post
VIEW IN TELEGRAM
Let's Encrypt начал выдавать бесплатные SSL-сертификаты для IP-адресов

С 15 января 2026 года крупнейший бесплатный центр сертификации Let's Encrypt официально запустил выдачу TLS-сертификатов для IP-адресов — как IPv4, так и IPv6.

Из минусов - время жизни сертификата 7 дней.
Уже думаю все в курсе, что официального дилера LADA слили (по заявлениям) аж на 500 гигов. Пока коллеги по цеху объявляют одну неделю, я пожалуй объявлю другую:

Астрологи предсказывают неделю паролей Admin@123

🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11