Самый приватный DNS-сервер не делает пользователя анонимным.
DNS решает более узкую задачу: превращает имя сайта в IP-адрес и, при правильной настройке, скрывает такие запросы от провайдера, владельца Wi-Fi и случайных посредников в сети. Но выбранный DNS-резолвер сам видит домены, к которым обращается устройство.
— Поэтому вопрос звучит не «какой DNS полностью безопасен», а «кому вы готовы отдать журнал своих DNS-запросов вместо провайдера».
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Twint – это утилита для проведения OSINT-исследований на языке Python, позволяющая парсить твиты, профили пользователей, подписчиков, геолокацию и хештеги напрямую из веб-интерфейса сервиса.
— Главным преимуществом инструмента является отсутствие необходимости получать API-ключи Twitter и соблюдать их жесткие лимиты на количество запросов, что позволяет исследователям беспрепятственно выгружать исторические данные, отслеживать динамику публикаций и выстраивать графы связей между пользователями.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2😁2
Фундаментальное руководство по продвинутому языку SQL, проектированию высоконагруженных баз данных, оптимизации запросов и внутренней архитектуре СУБД PostgreSQL.
Профессиональное техническое пособие и справочник, предназначенный для разработчиков баз данных, бэкенд-инженеров, администраторов СУБД (DBA), аналитиков данных и инженеров по безопасности (AppSec), желающих освоить потенциал PostgreSQL на экспертном уровне.
Евгений Моргунов – известный преподаватель и эксперт по PostgreSQL – предлагает глубокий инженерный взгляд на работу СУБД, снабжая каждую главу сложными практическими примерами, разбором алгоритмов и задачами для самостоятельной работы.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2😁2
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты.
— Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
Эта кампания получила название Offside Wallet Theft Factory и, по данным специалистов, она активна как минимум с марта 2026 года. В общей сложности исследователи связали между собой 77 расширений с похожими участками кода и инфраструктурой. 40 из них содержали вредоносные функции для кражи данных, а еще 37 представляли собой подозрительные аддоны, в основном маскировавшиеся под сервисы для отслеживания результатов спортивных матчей.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1
Eyes – это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.
Этот инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.
Основная цель Eyes – это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
Awesome Embedded and IoT Security – это масштабная база знаний и открытый справочник, поддерживаемый исследователями из Fraunhofer FKIE, предназначенный для исследователей безопасности, инженеров встраиваемых систем, анализаторов прошивок и специалистов по Hardware/IoT Security.
— Каталог помогает структурировать процесс исследования встраиваемых устройств и подбирать специализированный инструментарий для каждого этапа анализа – от снятия дампа памяти до анализа радиоэфира.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Практический самоучитель по основам командной строки Linux, командной оболочке Bash и написанию сценариев автоматизации.
Прикладной самоучитель и вводный курс, предназначенный для начинающих системных администраторов, DevOps-инженеров, QA-специалистов, программистов и пользователей Linux, желающих освоить автоматизацию рутинных задач через командную строку.
— Книга написана простым и доступным языком, избавлена от лишней академической сухости и подкреплена множеством практических примеров, что позволяет быстро научиться писать собственные скрипты автоматизации с нуля.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Интерфейс и апи максимально похожи на crt.sh. Код полностью другой, про качество работы crt.sh можно уже легенды слагать.
— Открою исходники и напишу статью через несколько дней. Пока там есть места за которые стыдновато.
Новость на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1
В этой статье мы пройдем весь путь исследователя безопасности: на домашнем ПК развернём Metasploit Framework, в качестве цели используем личный смартфон на Android для проверки поставленной гипотезы и выясним что реально в наше время может сделать хакер с мобильным устройством и какие у него будут ограничения.
— В рамках статьи разберем каждый шаг, начиная с настройки софта и заканчивая полной зачисткой следов лаборатого стенда. Посмотрим, как современные мобильные ОС защищают наши данные!
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥1
Sara – это инструмент для defensive-аудита конфигурации MikroTik RouterOS, который по SSH в режиме только чтения анализирует настройки роутера, ищет небезопасные конфигурации, признаки компрометации и известные уязвимости.
— Проверяет RMI-сервисы, SMB, UPnP, DNS, DDNS, SOCKS, SNMP, NAT, Winbox MAC Server, RoMON, SSH, RouterBOOT, сетевое обнаружение и Scheduler.
— Отдельно анализирует версию RouterOS и сопоставляет её с CVE из NVD.
— Работает через Netmiko + SSH, не использует эксплойты, bruteforce или payloads и не изменяет конфигурацию устройства.
— Поддерживает профили аудита: system, protocols, wifi.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Практическое руководство по архитектурным паттернам, проектированию и масштабированию распределенных приложений в эпоху облачных технологий и Kubernetes.
Исчерпывающее профессиональное пособие, предназначенное для системных архитекторов, бэкенд-разработчиков, DevOps-инженеров и SRE, стремящихся проектировать отказоустойчивые, легко масштабируемые и понятные распределенные сервисы.
— Брендан Бёрнс (один из главных создателей проекта Kubernetes) предлагает системный инженерный подход, который помогает превратить сложные концепции распределенных вычислений в проверенные, многократно используемые архитектурные шаблоны.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode).
Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта.
— Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Брутфорс сайта – распространенная атака в сфере кибербезопасности, в ходе которой злоумышленник пытается подобрать различные комбинации имени пользователя и пароля, чтобы получить несанкционированный доступ к веб-приложению.
Такие атаки обычно автоматизированы и могут привести к взлому учетных записей пользователей и получению несанкционированного доступа к функциям администрирования.
— В статье рассмотрим пример брутфорса сайта с помощью Burp Suite.
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
OSGINT – это компактный OSINT-инструмент и скрипт для разведки, предназначенный для исследователь безопасности, анализаторов CTI, специалистов по расследованиям и Bug Bounty охотников, которым необходимо быстро проверить присутствие никнейма или аккаунта на различных платформах.
— Инструмент позволяет существенно сократить время на первичном этапе разведки по открытым источникам при анализе цифрового следа личности или никнейма.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Систематизированный практический курс по проектированию и автоматизации конвейеров непрерывной интеграции и доставки (CI/CD), контейнеризации и оркестрации приложений.
Прикладное руководство и рабочий справочник, предназначенный для DevOps-инженеров, бэкенд-разработчиков, SRE-специалистов, системных архитекторов и инженеров по безопасности (DevSecOps), создающих автоматизированные процессы сборки, тестирования и выката ПО.
— Руководство помогает выстроить прозрачный, масштабируемый и безопасный процесс непрерывной поставки, позволяющий выкатывать обновления часто, быстро и без рисков для бизнеса.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Роутеры MikroTik начали захватывать ещё до выхода экстренных обновлений, а теперь появились подробности атак.
В RouterOS подтверждены шесть уязвимостей, две из которых позволяют получить полный административный доступ без учётных данных. Связка получила название MikroTrick.
— Успешные взломы устройств с доступным из интернета SSH прослеживаются как минимум со 2 сентября 2026 года.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Для сравнения российских систем класса «управление информацией и событиями ИБ» (Security Information and Event Management, SIEM) мы сформулировали около 250 критериев.
— В первой части сравнения представлены Ankey SIEM NG, KOMRAD Enterprise SIEM, KUMA, MaxPatrol SIEM, RuSIEM и Security Vision SIEM.
— Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.
Статья на Anti-Malware – линк.
Часть 2 – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1😁1
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3❤1
ttyd – это лёгкий CLI-инструмент, который позволяет расшарить терминал через веб-интерфейс.
Он использует WebSocket и WebGL2, поддерживает SSL, базовую аутентификацию, передачу файлов и работу с различными ОС.
— Можно запускать практически любую команду, ограничивать доступ, выбирать интерфейс и порт, подключать reverse proxy и использовать ttyd на Linux, Windows, macOS, BSD и OpenWrt.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Классическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных.
Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering.
— Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1