папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Forwarded from Чёрный Треугольник (Черный Треугольник)
☝🏻Мир не готов к ИИ-агентам

ИИ нашли более 100 реально эксплуатируемых уязвимостей в драйверах ядра Windows — за $600🤖

Два исследователя по безопасности — Ярон Динкин и Эяль Крафт — построили полностью автоматизированную платформу на основе роя ИИ-агентов, которая реверс-инжинирит бинарные драйверы Windows и ищет в них 0-day уязвимости.

Они собрали 1 873 драйвера из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев.

После предварительного ранжирования по "поверхности атаки" в глубокий анализ ушли 202 наиболее рискованных драйвера.

Результат — 521 потенциальная уязвимость.🤔

☝🏻После ручной проверки более 100 из них признаны реально эксплуатируемыми сценариями повышения привилегий на актуальных системах Windows 11 x64.

Стоимость эксперимента — около $600.

Это примерно $3 за анализ одного драйвера и около $4 за найденную уязвимость.💰

Для основной аналитики использовались компактные LLM через OpenRouter, что и позволило удержать бюджет на уровне «нескольких долларов за цель».

Среди затронутых вендоров — AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu.

Исследователи направили 15 подтвержденных уязвимостей (средний CVSS 8.2) восьми компаниям.

Спустя более 90 дней патч выпустила только Fujitsu.

Остальные либо проигнорировали отчёты, либо отклонили их — даже при наличии видеодоказательств эксплуатации.

Ни один вендор не инициировал включение уязвимых драйверов в блок-лист Microsoft.

⚠️Главный вывод авторов предельно жёсткий:

ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде.
Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника инструментарий уже есть.
А процессы реагирования вендоров к такому масштабу просто не готовы.

================
👁 Hacker | 👁 Comp | 👁 Agent
Please open Telegram to view this post
VIEW IN TELEGRAM
2026 в одной картинке для 90% пользователей из РуНета:
Forwarded from НеКасперский
Армия шваброидов

Тысячи роботов-пылесосов DJI по всему миру (((случайно))) оказались под контролем обычного пользователя, экспериментирующего с нейросетями.

Всё началось с того, что испанец Сэмми Аздуфаль забавы ради решил подключить своего нового помощника по дому к геймпаду от PlayStation 5, чтобы управлять им как в игре.

С помощью ИИ-ассистента Claude от Anthropic он изучил код мобильного приложения и создал свою программу. Во время её запуска сервер компании DJI по ошибке открыл доступ не к одному пылесосу, а сразу к 10 тысячам устройств по всему миру.

Энтузиаст мог подключаться к камерам и микрофонам, следить за трансляциями, видеть серийные номера, маршруты уборки, сведения о препятствиях, а также точные карты чужих квартир и домов.

Всему виной глупая ошибка в безопасности. Сервер DJI для обмена данными не различал роботы друг от друга. При попытке войти под токеном своего пылесоса пользователь видит потоки с чужих гаджетов. Шифрование TLS при этом работает, однако защищает оно только саму связь, а не данные от других авторизованных пылесосов.

Стараясь обелиться, представители DJI закопали себя ещё больше, заявив, что уязвимость уже устранена. Через полчаса после этих слов исследователь доказал обратное, показав, что чужие устройства всё ещё доступны.

НеКасперский
Добро пожаловать в таймлайн, где половина творчества PHARAON, Bumble Beezy, Слава КПСС и половины РуРепа - просто не существует.

Буквально удалили музыкальное сопровождение 2016-2018 годов.
🗿4
Таганский суд Москвы оштрафовал компанию Battlestate Games, разработчика игры Escape from Tarkov, на 2 млн рублей за нарушение российского законодательства о персональных данных.
Иран уничтожает мировой интернет последние три дня.

Иран атаковал дата-центр в Бахрейне и это уже четвёртая атака за три дня. Ранее дата-центр в Дубае практически сравняли с землёй.

Теперь на Ближнем Востоке не работают банки, все данные потеряны, товары доставлять невозможно. В итоге Amazon приходится перебрасывать мощности на другие сервера — нагрузка растёт, а скорость работы падает.

Так что если что-то забугорное начало тупить - вы знаете почему.
ФАС России считает, что размещение рекламы в Instagram, Facebook, Youtube и Telegram имеет признаки нарушения законодательства.

РКН поддержал данные разъяснения от ФАС.




Самое забавное, что ФАС должен бороться с монополией, а не создавать ее.
Про шумиху с MAX.

Вот буквально пруфы: https://web.archive.org/cdx/search/cdx?url=*.oneme.ru&collapse=urlkey

С ссылкой сами по балуйтесь
🤔2
VPN можно использовать, но должен быть от ФСБ - заявил депутат Свинцов.

Все легальные VPN-сервисы как работали, так и продолжат работать, а нелегальные постепенно будут, скажем так, блокироваться со стороны Роскомнадзора и других служб

(с) Свинцов

Как заявляют в Госдуме, купить такой VPN можно будет у оператора связи, если у того есть лицензия ФСБ на предоставление защищенных каналов связи. Все остальные сервисы заблокируют, ими и пользуются большинство россиян.



Погодите-ка, а что там было у МТС в качестве услуги?...
🗿3
Media is too big
VIEW IN TELEGRAM
Помните про Palantir Technologies? Так вот эта контора вчера показала ПО Maven Smart System, которая может отследить все. Их инструментарий на столько много разной информации способен обрабатывать, что применение этого ПО нашли даже военные и создали там полноценный work-flow.

Как устроен этот процесс:
1] Военные создают карточку задачи – внутри они выбирают зону поражения;
2] Компьютер всё анализирует – система сама подсказывает, каким оружием лучше нанести удар;
3] Заявка улетает на общую доску – там командиры следят за ходом операции;
4] Прямо в этой же карточке транслируется видео – можно наблюдать за моментом попадания

Palantir - контора, которая действительно знает ценность любой информации.
Ну тогда и клиент TCP RST
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России

В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом».

Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того, как мессенджер блокировал нежелательные каналы.

Мы не раз направляли обращения с просьбой сделать более понятными и прозрачными действия Роскомнадзора в отношении Telegram, в отношении интернета в целом.
Пока ответа нет, а необходимо внятное объяснение. Так что непонятно, что будет дальше. Но сейчас Telegram пользуемся.


По его словам, у мессенджера, действительно, были некоторые проблемы с российским законом, но Telegram всё же блокировал каналы, в которых были выявлены нарушения.
👍3👀1
папкин ИБшник, мамкин хацкер
В Госдуме призвали Роскомнадзор объяснить замедление Telegram в России В IT-комитете пожаловались на «непрозрачность в отношении интернета в РФ в целом». Депутат Александр Ющенко заявил, что его интересует, как и почему происходят сбои в Telegram после того…
В России необходимо ограничить доступ к VPN-сервисам для борьбы с кибермошенниками, заявили в Общественной палате. Там отметили, что у РКН есть технические возможности для этого.


Просто без комментариев.
😐1👀1
Там на Forbes вышла статья, мол ТСПУ перегружены не из-за самого Телеграма как такого, а из-за его MTProxy.

Не верю, так как многие просто перестали выключать VPN.

Например я уже не выключал его больше 3х лет, а на узлах ушел давным давно в Policy Based Routing, что бы что-то шло через Россию, что-то через другие страны. То же самое предоставлять начали и VPN за небольшие деньги.
🗿1