Возможности АССИСТЕНТА 6 выходят за рамки стандартного удалённого доступа.
— Продукт обеспечивает централизованное администрирование и инвентаризацию устройств, включает функции удалённого управления, настройки ПК и обеспечения работы техподдержки.
Решение включено в реестр отечественного ПО.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
usql – это кроссплатформенная консольная утилита на языке Go для быстрого и удобного подключения ко множеству типов СУБД через единый командный интерфейс.
— Поддерживает практически все популярные базы данных (PostgreSQL, MySQL, SQLite, Oracle, SQL Server, Cassandra и др.), обеспечивая подсветку синтаксиса, автодополнение команд и бесшовную работу без необходимости установки тяжеловесных графических приложений.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Понятное визуальное руководство по защите веб-ресурсов от современных угроз.
Иллюстрированный самоучитель, созданный для разработчиков и начинающих специалистов по безопасности, стремящихся понять фундаментальные принципы и механизмы защиты веб-приложений.
— Разбирает ключевые уязвимости из списка OWASP Top 10 (такие как инъекции, межсайтовый скриптинг XSS, подделка запросов CSRF и проблемы контроля доступа) с помощью простых и наглядных иллюстраций, схем и аналогий.
Учит проектировать безопасную архитектуру веб-приложений, правильно обрабатывать пользовательский ввод, надежно хранить пароли и защищать данные при передаче, предотвращая атаки на ранних этапах написания кода.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
В статье рассмотрим, какие события жизненно необходимо отслеживать и как требования регуляторов помогают навести порядок в хаосе системных журналов.
Регистрация и анализ событий безопасности (логов) – фундаментальная мера защиты, сопоставимая по важности с управлением доступом.
— Они позволяют ответить на три вопроса: что происходит в системе прямо сейчас, как ситуация развивается со временем и что стало первопричиной событий.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Certipy – это специализированная утилита на Python для анализа защищенности и тестирования конфигураций служб сертификации в доменах Windows.
— Позволяет автоматически перечислять шаблоны сертификатов, находить слабые места в конфигурациях PKI (уязвимости классов ESC1–ESC11) и собирать метаданные, необходимые для анализа векторов атак и укрепления защиты инфраструктуры Active Directory.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Официальное руководство по администрированию, настройке и профессиональному использованию дистрибутива Kali Linux от его создателей.
Фундаментальное учебное пособие, предназначенное для специалистов по безопасности, системных администраторов и начинающих пентестеров, желающих досконально изучить операционную систему Kali Linux.
— В отличие от большинства книг по хакингу, это издание фокусируется на администрировании самой ОС: от принципов работы пакетов Debian и создания кастомных ISO-образов до шифрования дисков, настройки сетевых служб и безопасного развертывания Kali в корпоративных средах.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1👏1
История с внезапным закрытием ИИ-модели Mythos от Anthropic получила новый поворот: одной из причин запрета могла стать не только уязвимость в защите модели, но и её предполагаемое проникновение в засекреченные системы АНБ и Киберкомандования США.
Об этом стало известно из сообщения The Economist о слушаниях в комитете Сената по разведке.
По данным издания, сенатор Марк Уорнер 11 июня заявил, что генерал Джошуа Радд, возглавляющий Агентство национальной безопасности и Киберкомандование США, рассказал ему о возможностях Mythos. Согласно пересказу Уорнера, модель якобы проникла почти во все засекреченные системы обоих ведомств за считанные часы.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🤔2❤1
SnoopSnitch – это мощное приложение, которое анализирует данные мобильной радиосвязи на Android-устройствах.
В двух словах: оно следит за вашей сетью и предупреждает вас о любых подозрительных активностях. Ну, знаете, как будто на вашем телефоне установлен крошечный охранник, который не дремлет даже тогда, когда вы не думаете об угрозах.
— Это приложение не только выявляет фальшивые базовые станции (те самые злополучные IMSI-ловушки), но и предупреждает о попытках отслеживания или небезопасных обновлениях по воздуху.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
Depix – это инструмент, предназначенный для восстановления (депикселизации) текста, который был скрыт с помощью пикселизации (blur/mosaic), используя алгоритм сопоставления сегментов пикселей с известным шрифтом.
— Принцип работы: инструмент находит в загруженном изображении с пикселизацией области текста, генерирует все возможные варианты депикселизации для каждого символа из заданного шрифта, находит совпадения и собирает итоговую строку.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Практическое руководство по проведению аудита безопасности, тестированию на проникновение и защите информационных систем.
Комплексное практическое пособие для начинающих специалистов по кибербезопасности, системных администраторов и студентов, стремящихся освоить методы оценки защищенности и применения Kali Linux.
— Книга последовательно разбирает методологию аудита, процесс сбора информации, сканирование уязвимостей, эксплуатацию систем с использованием инструментов Kali Linux (Nmap, Metasploit, Burp Suite), а также рекомендации по составлению отчетов и укреплению защиты инфраструктуры.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
У вредоносных программ появился новый способ противостоять ИБ-специалистам, и Gaslight для macOS показывает, как атакующие пытаются обмануть не только защитные системы, но и ИИ-помощников аналитиков кода.
Gaslight написан на Rust и совмещает функции импланта и похитителя данных. Специалисты SentinelOne с высокой уверенностью связывают разработку с группами, ориентированными на интересы КНДР.
— Главная особенность образца не в попытке сломать песочницу или скрыться от классических средств анализа, а во встроенной инструкции prompt injection, рассчитанной на большие языковые модели.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
В 2026 году «запусти сканер и получи выплату» не работает — компании сами прогоняют nuclei и Burp Scanner. Ваше преимущество — ручное тестирование логики, которую автоматика не понимает. 70% времени на разведку, 30% на тестирование. Один месяц на одну цель — не десять поверхностно.
Пошаговая методология с командами: subfinder + httpx + gowitness для разведки, чеклист IDOR/XSS/Information Disclosure и анатомия принятого отчёта. Российские платформы: Standoff 365, BI.ZONE, bugbounty.ru — суммарно 274 млн рублей выплат.
— 90-дневный план по фазам и пять ошибок, которые крадут месяцы у новичков.
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
CamOver – это инструмент для эксплуатации уязвимостей в IP-камерах, предназначенный для обнаружения незащищённых камер в сети и получения доступа к их видеопотоку.
— Автоматизирует процесс сканирования сети на наличие уязвимых моделей камер известных производителей (например, CCTV, TP-Link, Hikvision), используя публично известные уязвимости и стандартные учётные данные; поддерживает как одиночные цели, так и массовое сканирование подсетей.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Сборник практических рецептов и пошаговых руководств по использованию Metasploit для реальных задач пентеста.
Актуализированное практическое руководство, предназначенное для пентестеров, специалистов Red Team и администраторов, которые хотят быстро решать типовые и нетривиальные задачи с помощью Metasploit.
— Книга содержит сотни «рецептов» по использованию фреймворка: от сканирования и эксплуатации клиентских и серверных уязвимостей до техник пост-эксплуатации, обхода EDR-систем, работы с базами данных и автоматизации рутинных операций для проведения комплексного аудита безопасности.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей.
Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет.
— Четырем уязвимостям был присвоен средний уровень опасности, а остальным четырнадцати – низкий.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Первое действие при тестировании безопасности веб‑приложения – это сканирование методом перебора каталогов.
Для этой цели можно использовать программы типа Dirsearchи DirBuster.
— Но сегодня, мы познакомимся с еще одной, не менее популярной тузлой – ffuf.
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
HellPot – это интерактивный Honeypot для обнаружения и нейтрализации вредоносных ботов, занимающихся поиском уязвимостей в веб-приложениях.
— Инструмент имитирует уязвимую среду, но вместо реального ответа на вредоносные запросы (например, попытки инъекций или сканирования директорий) начинает «зацикливать» бота, отправляя ему бесконечный поток случайных данных или фейковых страниц, тем самым заставляя злоумышленника тратить ресурсы и раскрывать свой IP-адрес для последующего анализа или блокировки.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Аналитическое исследование теневого сегмента сети, его структуры, экономики и ключевых рисков для пользователя.
Исследовательское пособие для тех, кто хочет понять устройство скрытых сетей (Tor, I2P) и природу «черного» и «серого» бизнеса в интернете, от торговых площадок до киберпреступных схем.
— Автор подробно разбирает техническое устройство анонимных сетей, принципы работы даркнет-маркетов, механизмы криптовалютных транзакций, а также методы социальной инженерии, которые используют злоумышленники для мошенничества, обеспечивая читателю понимание угроз, с которыми можно столкнуться в этих сегментах интернета, и способы обеспечения личной цифровой безопасности.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1🤔1
Анонимный исследователь под ником Bikini создал на GitHub репозиторий под названием Exploitarium, где публикует PoC-эксплоиты и описания уязвимостей нулевого дня в популярных проектах.
При этом исследователь не уведомляет разработчиков о проблемах до их раскрытия.
— Сейчас Exploitarium содержит 31 каталог с PoC и описаниями уязвимостей, а двенадцати находкам из репозитория уже присвоены идентификаторы CVE.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2🔥1
Astra Linux Server – защищённая операционная система (ОС) для серверной инфраструктуры от «Группы Астра».
Система адаптирована к высоким нагрузкам. Поддерживает более 50 готовых сценариев использования.
— Благодаря гибкой архитектуре легко адаптируется к новым задачам и областям применения.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
EchoStrike – это инструмент для автоматизированного веб-сканирования, предназначенный для поиска стандартных векторов атак, таких как SQL-инъекции, XSS и другие проблемы безопасности на веб-сайтах.
— Автоматизирует процесс сбора информации о целях и последовательного тестирования параметров на наличие уязвимостей, что позволяет пентестерам быстро проводить предварительный аудит и выявлять критические бреши в конфигурации веб-сервисов.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1