Эксплойт
2M subscribers
13.7K photos
6.6K videos
2 files
9.66K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Сколько топ-хакеры зарабатывают на поиске уязвимостей

Можете ли вы стать богатым, сообщая о багах в программном обеспечении? Для некоторых поиск уязвимостей на веб-сайтах и ​​в приложениях - задача, немного напоминающая разгадывание кроссворда, а для других это основной источник дохода.

В сегодняшней статье отчет компании HackerOne, которая запускает программы BugBounty, о том, сколько уязвимостей было обнаружено хакерами, и сколько им удалось заработать.

🔗 exploit.media/stories/hackerone-report/
Хакеры взломали сайты МВД Украины и публиковали на них фейковые новости

Несколько официальных сайтов МВД Украины - как общенациональный сайт, так и страницы региональных управлений - вчера около полудня были взломаны.

Злоумышленники распространяли фейковое сообщение о выбросах радиации на Ровенской АЭС, а также гибели украинских военнослужащих на учениях.

🔗 exploit.media/news/ukraine-police-hacked/
Как включить «режим Бога» в Windows

Во всех версиях Windows старше 7 присутствует своеобразный «секретный раздел», открыв который, пользователь получает доступ к около 230 настройкам системы, которые не всегда можно найти в обычных параметрах.

Чтобы получить доступ к такому разделу, создайте пустую папку и переименуйте её в GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}, где GodMode можно заменить на любое название. Если вы всё сделали правильно, папка получит соответствующий значок, а имя — пропадёт.

В этой папке содержится около 230 настроек, с помощью которых, например, можно дефрагментировать диск, проверить состояние брандмауэра или управлять компонентами Windows.

#полезно
Баг в Instagram позволял хакерам превратить любой смартфон в шпионское устройство

Критическая уязвимость в Instagram позволяла хакерам удаленно выполнять код, получать доступ к камере и микрофону, «крашить» приложение, и даже захватывать весь смартфон целиком.

Об уязвимости в системе безопасности сообщила компания Check Point. Уязвимость описывается как «критическая уязвимость в обработке изображений Instagram».

🔗 exploit.media/news/instagram-bug-turn-smartphones-into-spies/
Исходный код Windows XP вероятно был слит в сеть

Исходный код для нескольких операционных систем, включая Windows XP и Windows Server 2003, просочился на 4chan в виде торрент-файла на 42.9 гб.

Многие из этих файлов уже давно гуляли по сети, и утечка, похоже, представляет собой набор предыдущих утечек, но многие считают ее очередным дурацким трюком QAnon.

🔗 exploit.media/news/windows-xp-source-code-leaked/
Лучшие альтернативы Google Maps, которые заботятся о вашей конфиденциальности

Google Maps используют более миллиарда человек каждый месяц. Это, возможно, самые удобные карты на данный момент, но это не был бы продукт Google, если бы он не собирал много данных о вас.

Использовать навигационные сервисы, не выдавая своего местоположения, довольно сложно. В результате Google знает многое о вашем местонахождении.

Но есть и другие приложения, которые не хранят и не собирают много данных. В этой статье несколько альтернатив, которые вы могли бы рассмотреть в качестве замены Google Maps.

🔗 exploit.media/privacy/google-maps-alternatives/
Криптовалютная биржа KuCoin взломана на 150 миллионов долларов

Сингапурская биржа криптовалют KuCoin раскрыла сегодня мега-взлом. Злоумышленник взломал ее системы и опустошил все ее горячие кошельки, украв суммарно как минимум 150 миллионов долларов.

KuCoin заявили, что хакеру удалось украсть биткойн-активы, токены на основе ERC-20, а также другие типы токенов.

🔗 exploit.media/news/kucoin-hacked/
Как оптимизировать Windows 10 и отключить ненужные функции

Windows имеет кучу предустановленных служб для «улучшения» работы, хотя на самом деле они лишь собирают о вас данные и замедляют устройство.

Утилита Win 10 Tweaker быстро поможет исправить эту проблему: просто запустите её и выберите/отключите нужные функции. Мы рекомендуем прежде всего отключить синхронизацию Windows и все типы сбора данных.

Каждый пункт имеет доходчивую рекомендацию о том, в каких случаях стоит выбирать/отключать другие функции. Однако, использовать программу стоит только в том случае, если вы опытный пользователь, и и готовы к тому, что что-то может пойти не так.

#полезно
Белорусские хакеры взломали трансляции государственных телеканалов и показали видео избиения протестующих

Онлайн-трансляции белорусских государственных телеканалов «Беларусь 1» и ОНТ вечером 26 сентября были прерваны атакой хакеров, именующих себя "Киберпартизанами".

Вместо вечерних новостей в плановых трансляциях сайты телеканалов транслировали видео из оппозиционных телеграм-каналов, на которых запечатлены избиения и задержания мирных протестующих в Минске.

🔗 exploit.media/news/bt-hacked/
Настройки приватности и безопасности Android 11, о которых вам нужно знать

Вам повезло, если вы попали в первую группу получателей Android 11 и она уже установлена и работает на вашем телефоне, в противном случае вы сможете установить ее ​​на свой телефон в ближайшее время.

Как и в случае с большинством основных обновлений Android, функциям безопасности и конфиденциальности уделяется много внимания, и теперь существует больше интегрированных инструментов и опций, чтобы защитить вас и ваш смартфон от слежки и хакеров, желающих похитить ваши данные.

В этой статье мы детально рассмотрим несколько самых важных нововведений.

🔗 exploit.media/security/android-11-privacy-and-security-features
Как запретить запросы на включение уведомлений Google Chrome

Почти каждый второй сайт предлагает вам разрешить ему отправлять уведомления, и до тех пор, пока вы не нажмете кнопку «Запретить», вам будет показываться назойливое меню, не давая нормально пользоваться сайтом.

Мы нашли решение для этой проблемы и сегодня покажем вам, как отключить эту назойливую функцию:

1. Перейдите в настройки Chrome.
2. В разделе "Конфиденциальность и безопасность" выберите "Настройки сайта».
3. В разделе "Уведомления" выключите пункт «Сайты могут запрашивать разрешения на отправку уведомлений»

Если вам важно получать запросы на уведомления, но вы не хотите чтобы каждый раз они прерывали вашу работу — выберите функцию с соответствующим названием.

#полезно
Сотрудник Facebook украл аккаунт пользователя Instagram, а глава копании помог его вернуть

Пользователь Instagram рассказал, что его аккаунт, защищенный всеми возможными способами, был украден.

Вскоре в профиле начали появляться фотографии неизвестного человека, который не стесняясь признался, что аккаунт ему помог угнать его друг, работающий в Facebook.

На помощь пришел глава Instagram Адам Моссери.

🔗 exploit.media/stories/instagram-account-hijack/
Как смотреть платный контент без подписки

На многих сайтах действует ограничение по количеству статей, которые вы можете прочитать за день. Чтобы получить доступ к любой другой статье после достижения лимита, вас попросят оплатить доступ к платной подписке. Лучше всего — купить подписку, но бывает так, что вам в срочном порядке нужна одна статья, но вы не хотите покупать подписку на весь контент сайта.

В таком случае, вы можете воспользоваться VPN и открыть статью в режиме инкогнито, однако есть несколько более простых способов. Один из них — воспользоваться переводчиком страниц от Google. Вставьте ссылку на статью в Google переводчик, а затем перейдите по ней в окне с переводом. Вы попадете на переведенный вариант страницы, чтобы посмотреть оригинал, нажмите «Показать оригинал» справа.

Можно также воспользоваться онлайн анонимайзером, о котором мы говорили в одном из прошлых постов. На некоторых ресурсах также работает баг с точкой в адресной строке, после добавления которой, на странице пропадут ограничения. Подробнее об этом мы писали здесь.

#полезно
Яндекс запустил рабочее место с общим интерфейсом

Яндекс запустил новый продукт, получивший название Яндекс.Почта 360. Теперь Почта, Диск, Телемост, Календарь, Мессенджер и Заметки объединились под одним интерфейсом для облегчения жизни тех, кто проводит ее рабочую часть за компом.

Между продуктами сейчас стало легко переключаться, например, можно загрузить документы в облако, быстро организовать встречу с клиентом в Телемосте и обсудить важное по видеосвязи, а резюме встречи скинуть на почту или в мессенджер. Почту 360 можно использовать бесплатно, при регистрации дается +20 ГБ места на Диске.

Доступ к другим фичам, вроде приоритетной поддержки в Почте и безлимитной автозагрузки видео с телефона, начинается от 79 рублей в месяц и зависит от функций, которые вы выберете. Те, у кого есть ящик на Яндексе могут протестировать платную версию бесплатно от одного до нескольких месяцев. Чтобы попробовать сервис уже сегодня, переходите с компьютера по ссылке. Если нововведение вам не подойдет, то можно вернуться к предыдущей версии Почты.
Хакеры подделали приложение Telegram, чтобы распространить шпионское ПО

Исследователи по безопасности из компании ESET обнаружили новое шпионское ПО для Android, распространяемое через поделки мессенджеров, таких как Threema, Telegram и WeMessage. Вредоносное ПО пряталось установочном файле альтернативного Telegram, доступного в DigitalApps, неофициальном магазине приложений для Android.

Шпионское ПО обладает возможностью записи звука, кражи журналов звонков, SMS, контактов и определенных типов файлов. Список функций также включает возможность отключения уведомлений от приложений безопасности, интегрированных в устройства от Samsung, Xiaomi и Huawei, что позволяет вредоносу оставаться скрытым, даже если его активность обнаружена.

Кроме того, теперь ПО может читать уведомления из мессенджеров, эффективно воруя входящие сообщения и коды для доступа в аккаунт.

Читайте подробнее: exploit.media/news/fake-telegram-apps-hide-spyware/

#новость
Как проверить свой уровень логического мышления

У многих людей есть пробелы в логике. Даже среди академиков, инвесторов, программистов, аналитиков и даже специалистов по безопасности и пентестеров, в работе которых, при поиске уязвимостей, логика играет ключевую роль.

Аналитик Илья Пестов разработал бота @psylogicbot, который протестирует ваши навыки логического мышления. В тесте заложены отрицательные понятия, конъюнкции, дизъюнкции и прочие запутывающие конструкции.

В тесте 25 вопросов, ваша задача состоит в том, чтобы отделять истинные логические высказывания от ложных. В результате вы узнаете на сколько сильна ваша логика. В тесте есть вопросы с подвохом, так что даже опытные программисты со стажем больше 4 лет не могут пройти его на 100% правильно. А сможете ли вы?

#полезно
Как удалить предустановленные приложения Windows 10

По умолчанию в Windows 10 установлено много лишних сервисов, которые только нагружают систему, а некоторые даже собирают о вас телеметрию. К примеру, та же Cortana — голосовой помощник от Microsoft, который устанавливается вместе Windows, и отправляет на сервера компании данные о вашей активности и состоянии компьютера. Полностью удалить вручную её невозможно.

Для этих целей есть специальная утилита Privatezilla. Она позволяет полностью удалить все предустановленные приложения Windows, отключить сбор телеметрии, запретить отслеживание геолокации, проверить настройки приватности, прав доступа приложений и другие параметры системы и отключить их, при необходимости.

Privatezilla может служить не только полезным инструментом для отключения телеметрии и угроз конфиденциальности, но и для мониторинга параметров системы после установки обновлений Windows или после использования других программ, связанных с оптимизацией системы и настройкой конфиденциальности.

#приватность
Расширения Chrome для защиты от отслеживания в интернете, которые вам нужно установить прямо сейчас

Почти все сайты, которые вы посещаете, отслеживают ваши действия, чтобы попытаться связать историю посещений с вашими интересами и, таким образом, потом показать целевую рекламу.

К примеру, вы хотите купить новый стол, а через минуту уже видите рекламу мебельного сайта, на который заходили. И она преследует вас везде.

Если вы используете Chrome и не желаете менять его на более конфиденциальный, вы можете установить парочку расширений для защиты от отслеживания, о которых мы расскажем в этой статье.

🔗 exploit.media/privacy/chrome-privacy-extensions/
Студенты выступают против инструментов отслеживания движения глаз на дистанционном экзамене

Веб-камеры отслеживают движения глаз и головы, микрофоны записывают шум в комнате, а алгоритмы регистрируют, как часто испытуемый перемещает мышь, прокручивает страницу вверх и вниз и нажимает клавиши.

Программа измеряет «Уровень подозрительности» студента на протяжении всего экзамена и помечает любое поведение, которое алгоритм считает неестественным.

И нет, это не отрывок из романа 1984, а реальная практика, которую применяют во многих школах и университетах в США. Читайте подробнее в этой статье.

🔗 exploit.media/stories/students-rebelling-against-eye-tracking-tools
Как отключение отслеживания местоположения влияет на износ аккумулятора iPhone

Пользователи, отключившие функцию отслеживания местоположения на своих iPhone, стали жаловаться на быстрый износ аккумулятора. Как эти две вещи могут быть связаны, спросите вы.

Как оказалось, данные о местоположении используются для совершенствования машинного обучения в Оптимизированной зарядке аккумулятора. Основываясь на этой информации iPhone может понять ваш распорядок дня, чтобы оптимизированная зарядка активировалась только тогда, когда ваш iPhone вероятнее всего будет находиться на зарядке долгое время.

Подробнее о том, как работает эта функция и как управлять сбором данных о местоположении в iPhone читайте в нашей сегодняшней статье.

🔗 exploit.media/news/dont-stop-location-tracking/