папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
папкин ИБшник, мамкин хацкер
Пентагон впервые опубликовал масштабный архив документов об НЛО Среди опубликованных видео - съёмка объекта в Японии (2024), запись из Греции (2023), над Средиземным морем, Сирией (2024). В архив также вошли снимки с лунных миссий Apollo 12 и Apollo 17…
До этого момента я думал, что читаю бегло английский.

https://www.war.gov/medialink/ufo/release_1/255_t_763_r1b_transcripts.pdf


Кому интересно, что бы проверить себя:
T-00763 (R1B)
"UFO SIGHTING" BY BORMAN (GT-7)

Since then we have dubbed the tape off the master tape here in the Control Center and we are now prepared to play it for your Houston reference to sighting not only some particles but as well as an unidentified object a plus the booster here that tape we'll play it for you now —
dc: Gemini 7 here Houston — how do you read?
Houston: Loud & clear, 7, go ahead.
dc: A bogey at 10 o'clock high. (Borman)
Houston: This is Houston, say again seven?
dc (Borman): I said we have a bogey at 10 o'clock high.
Houston: Roger. Gemini 7, is that the booster? Or is that a natural sighting?
dc: A what?
Houston: Say again, seven.
👀2
Демократия в действии

В США, в оплоте демократии и свободы ограничили права людей, запретив использование VPN.

В штате Юта с 6 мая официально нельзя использовать инструменты для скрытия местоположения. Теперь по новому закону сайты обязаны блокировать всех, кто пытается так сделать.
🤔3🤨1
папкин ИБшник, мамкин хацкер
Демократия в действии В США, в оплоте демократии и свободы ограничили права людей, запретив использование VPN. В штате Юта с 6 мая официально нельзя использовать инструменты для скрытия местоположения. Теперь по новому закону сайты обязаны блокировать всех…
Демократия в действии 2

Исследовательская служба Европейского парламента опубликовала аналитический доклад с предупреждением о том, что VPN представляют собой «лазейку в законодательстве, которую необходимо закрыть», указав на резкий рост использования VPN в странах, принявших законы о проверке возраста.

«VPN не должны позволять обходить систему», — заявила исполнительный вице-президент Европейской комиссии Хенна Вирккунен, добавив, что противодействие подобным лазейкам станет одним из «следующих шагов», которые предстоит рассмотреть политикам
🤔3😐1
Первый зампред IT-комитета Госдумы Антон Горелкин призвал отказаться от «вредительского» GitHub и переходить на отечественные аналоги.

Горелкин напомнил, что GitHub принадлежит Microsoft, и обвинил компанию во вредительстве. По его мнению, число сбоев для россиян вскоре вырастет до 100% (сейчас — 16%).

«Я бы рекомендовал нашим разработчикам срочно переносить свои проекты на другие Git-репозитории. Да, за многие годы (и задолго до прихода Microsoft) GitHub стал не просто отраслевым стандартом, а центральной точкой многих систем. Но от этой зависимости пора уходить — тем более есть хорошие отечественные аналоги»


Ранее РКН заявили, что не ограничивают работу сервиса.
👍2😐1
Forwarded from vx-underground
Another Windows zero day released by Nightmare Eclipse (sort of)

It turns out Microsoft just straight up didn't patch an old CVE from 2020 correctly.

https://github.com/Nightmare-Eclipse/MiniPlasma
👍2
ВК разрабатывает новые функции, которые потом будет копировать YouTube — заявил старший вице-президент VK по медиастратегии и развитию сервисов Степан Ковальчук

«Я поставил команде такой KPI: сделать принципиально новые оригинальные фичи, которые потом скопирует YouTube», — сказал он



АХАХАХАХАХАХАХАХАХАХАХХАХ
ОК
4
Forwarded from Чёрный Треугольник (Полина)
☝🏻OpenAI взломана

Хакерская группировка TeamPCP взломала OpenAI и Mistral — атакующие провернули масштабную supply-chain атаку (атака на цепочку поставок) под названием Mini Shai-Hulud, отравив популярнейшую JavaScript-библиотеку TanStack, которую еженедельно скачивают более 177 миллионов раз.

Злоумышленники выстроили цепочку из трёх уязвимостей в GitHub Actions: создали форк репозитория TanStack, отравили кеш сборки, а затем извлекли из памяти процесса токен доступа, которым подписываются релизы.

За шесть минут через легитимный релизный конвейер было опубликовано 84 вредоносные версии 42 пакетов — и для всех, кто их устанавливал, они выглядели полностью доверенными.⚠️

Вредоносный коммит в форк был подписан от имени claude — то есть имитировал GitHub-интеграцию ИИ-ассистента Claude от Anthropic.

Коммит дополнительно пометили тегом [skip ci], чтобы подавить автоматические проверки.

Anthropic к атаке отношения не имеет — её бренд просто использовали как прикрытие, чтобы изменение выглядело рутинной автоправкой кода.

☝🏻☝🏻OpenAI признала, что два устройства её сотрудников были скомпрометированы.

С ограниченного числа внутренних репозиториев утекли учётные данные и сертификаты подписи кода для macOS, Windows, iOS и Android.

Компания отзывает старые сертификаты, и до 12 июня все пользователи macOS обязаны обновить ChatGPT, Codex и браузер Atlas — после этой даты приложения со старой подписью перестанут запускаться.

☝🏻☝🏻Пострадала и французская Mistral AI — через заражённое устройство одного разработчика были скомпрометированы SDK-пакеты компании на npm и PyPI.

TeamPCP заявляет о краже около 450 приватных репозиториев общим объёмом 5 ГБ и выставила их на продажу за $25 000, пригрозив бесплатной публикацией, если покупатель не найдётся в течение недели.

Mistral утверждает, что основные репозитории, пользовательские данные и исследовательские среды не затронуты.

☝🏻☝🏻Всего кампания затронула более 170 пакетов на npm и PyPI с суммарным числом загрузок свыше 518 миллионов, включая пакеты UiPath, OpenSearch и Guardrails AI.

Малварь похищала токены GitHub, облачные ключи AWS/GCP/Azure, SSH-ключи, крипто-кошельки и даже внедряла хуки в Claude Code и VS Code для переживания перезагрузок.🪱

Отдельный штрих — TeamPCP демонстративно выложила исходный код червя на GitHub под MIT-лицензией с подписью «A Gift From TeamPCP», фактически превратив его в open-source инструмент для любого желающего.

Независимые акторы уже начали форкать и модифицировать код, в том числе добавляя поддержку FreeBSD.

☝🏻☝🏻☝🏻При этом вредонос не запускается на системах с русскоязычной локалью, а при обнаружении израильской или иранской — с вероятностью 1 к 6 пытается стереть все файлы на диске.💀
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
папкин ИБшник, мамкин хацкер
Кто бы мог подумать, что Microsoft Edge сохраняет пароли и работает с памятью в cleartext 😁 Маленькая инди студия, напоминаю.
Edge больше не будет хранить пароли в памяти процесса в открытом виде

После критики со стороны ИБ-исследователей разработчики Microsoft решили изменить поведение браузера Edge, которое компания изначально называла «особенностью работы приложения». Теперь браузер не будет загружать все сохраненные пароли в память при запуске.

https://xakep.ru/2026/05/19/edge-passwords/
👍4
Forwarded from vx-underground
BREAKING:

MICROSOFT ANNOUNCES YOU CAN SOON MOVE THE TASK BAR TO ANY SIDE OF THE SCREEN

THIS HAS NEVER BEEN DONE BEFORE

EVERYONE FREAK THE FUCK OUT
👀2
Forwarded from Хакер — Xakep.RU
Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости

Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддерживать выполнение JavaScript-кода в фоне даже после закрытия браузера, а в некоторых случаях и после перезагрузки устройства. Проблема угрожает Chrome, Microsoft Edge, Brave, Opera, Vivaldi, Arc и другим Chromium-браузерам.

https://xakep.ru/2026/05/22/chromium-flaw/
🤔2
В России не получилось импортозаместить Microsoft Office. Разработчик «МойОфис» массово сокращает сотрудников — Ведомости

По данным СМИ, компания начала масштабные сокращения. Под удар попали целые департаменты, а в компании могут оставить фактически только техподдержку

«МойОфис» много лет продвигали как главную российскую замену Microsoft Office для госструктур и бизнеса


пу пу пу
👀5
С 3 июня ПО Яндекс Диска для компьютера станет платным — понадобится подключённый тариф Яндекс 360, по мимо Яндекс Плюс.

Так же больше 1 Гб файлы нельзя заливать уже сейчас.

🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨51
«Здравствуйте, я следователь/майор [Имя/Фамилия] из Главного управления МВД. Вы [Ваше Имя Отчество]? Вы проходите подозреваемым по делу о незаконном использовании VPN»

😀
Please open Telegram to view this post
VIEW IN TELEGRAM
51
У Grok появился наконец-то агент:
curl -fsSL https://x.ai/cli/install.sh | bash


Дотупен всем подписчикам X Premium и SuperGrok.
👍4
🦊 В Firefox появился бесплатный встроенный VPN

Начиная с версии 150, Mozilla сделала общедоступной функцию защиты IP-адреса.

Инструкция по включению:
• Введите about:config в адресной строке браузера и нажмите Enter (согласитесь с принятием риска).
• В строке поиска введите параметр: browser.ipProtection.enable
• Переключите его значение в состояние true (двойным кликом или кнопкой переключения).
• Обязательно войдите в свой аккаунт Mozilla.
• На панели инструментов появится новая иконка 🛡️ — теперь через неё можно включать и настраивать VPN.

Что дает бесплатная версия: 5 стран на выбор: США, Канада, Великобритания, Франция и Германия.
(Нюанс: на практике пока часто определяется только сервер в США. Вероятно, распределение нод всё ещё находится в стадии BETA).
50 ГБ трафика ежемесячно.
Использование только на 1 устройстве.
👍4👀2🤔1
Со вкусом public static function.
1👍431