Классическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных.
Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering.
— Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
OpenAI заявила, что её внутренний ИИ решил одну из главных нерешённых задач современной математики, проблему существования и гладкости решений уравнений Навье-Стокса.
Компания опубликовала 165-страничное доказательство, согласно которому гладкое движение трёхмерной жидкости способно за конечное время породить сингулярность, где скорость математически стремится к бесконечности.
— Если результат выдержит независимую проверку, впервые со времён доказательства гипотезы Пуанкаре будет закрыта ещё одна из семи задач тысячелетия.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2🤯2
В этом дайджесте собраны бесплатные уроки сентября для инженеров инфраструктуры, DevOps и специалистов смежных направлений.
В подборке – практические разборы Linux-серверов, PostgreSQL 18, отказоустойчивых кластеров, CI/CD, eBPF, безопасности и применения ИИ в инженерных задачах.
В программе – настройка веб-серверов, работа с логами и файловой системой Linux, управление релизами, поиск узких мест в production и построение устойчивой инфраструктуры.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Особенно интересно для OSINT, CTI, расследований фишинговых кампаний, digital-risk и threat actor tracking.
— На сайте приведены примеры, где платформа использовалась для корреляции аккаунтов, доменов и псевдонимов в рамках расследований.
Инструмент Sherlockeye – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Книга о том, как принимать архитектурные решения, которые остаются жизнеспособными по мере роста и изменения системы. Авторы разбирают архитектурные стили, паттерны, свойства архитектуры и компромиссы между ними.
Отдельное внимание уделяется модульности, масштабируемости, производительности, отказоустойчивости и сопровождаемости, а также тому, как оценивать архитектурные решения на практике.
— Хороший вариант для разработчиков, тимлидов и архитекторов, которые хотят перейти от изучения отдельных паттернов к системному пониманию программной архитектуры.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Среди раскрытых данных оказались банковские выписки и история транзакций, включая активность, связанную с криптовалютами и пожертвованиями.
Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства.
— Британский финтех подтвердил утечку 12 сентября 2026 года и сообщил, что письма пришли из настоящего домена ведомства, поэтому выглядели подлинными и прошли доменную проверку.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
QUIC – это транспорт, на котором катается HTTP/3. Он идёт поверх UDP, экономит нервы на нестабильных сетях и разгружает страницы быстрее, чем старый добрый тандем TCP+TLS.
Хорошая новость в том, что на большинстве устройств QUIC уже работает «из коробки». Плохая – иногда его незаметно душат корпоративные прокси, антивирусы и старые роутеры.
В статье – живое, неканцелярское руководство: что включить, где проверить, и что делать, если «прямо сейчас не летит».
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Nanobrowser – это браузерный AI-агент с мультиагентной архитектурой, который позволяет управлять веб-задачами через обычные текстовые команды.
— Поддерживает разные LLM-провайдеры, автоматизирует действия на сайтах и работает непосредственно в браузере, сохраняя API-ключи и данные пользователя локально.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Практическое руководство по разработке мобильных приложений для Android с использованием языка Kotlin.
Материал подаётся в интерактивном формате серии Head First: с иллюстрациями, примерами кода, упражнениями и объяснением сложных концепций простым языком.
— В книге рассматриваются основы Kotlin, создание пользовательских интерфейсов, работа с Android Studio, жизненный цикл приложений, обработка событий и взаимодействие компонентов Android.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
😢2❤1🔥1
Специально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.
Для полного захвата почтового шлюза Cisco теперь достаточно одного специально подготовленного письма.
— Критическая уязвимость CVE-2026-76461 уже используется в реальных атаках и позволяет удалённо выполнять команды с правами root без авторизации.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁2❤1
Повышение привилегий Windows - это путь от этой точки к SYSTEM или Domain Admin.
Не через одну волшебную команду, а через последовательную эксплуатацию мисконфигураций, злоупотребление токенами и обход механизмов вроде UAC - причём большинство этих техник работают исключительно встроенными средствами Windows, что подробно разобрано в руководстве по living off the land атакам.
В MITRE ATT&CK это целая тактика TA0004 (Privilege Escalation) - 14 техник и 89 подтехник, одна из самых жирных категорий матрицы.
— В статье разберем конкретные техники эксплуатации - то, что происходит после разведки, когда ты уже знаешь, что искать, и нужно это превратить в SYSTEM-шелл.
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
hashID – это инструмент на Python для распознавания типов хешей.
Он помогает специалистам по кибербезопасности определить, какой алгоритм хеширования мог быть использован, и выбрать подходящие инструменты для дальнейшего анализа.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Практическое руководство по языку программирования Rust, ориентированное на системное программирование и понимание того, как работают компьютеры на низком уровне.
Книга помогает освоить Rust через реальные проекты и примеры: работу с памятью, файлами и хранилищами, сетевое взаимодействие, многопоточность и параллельное программирование.
— Читатель также познакомится с разработкой эмулятора процессора, базы данных и операционной системы. Особое внимание уделяется владению, заимствованию и управлению памятью без сборщика мусора.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Одна ошибка в механизме обновления расширений оказалась общей сразу для Claude Code, OpenAI Codex, GitHub Copilot и Gemini CLI.
Специалисты AIR Security обнаружили Plugin4Shell, уязвимость цепочки поставок, которая позволяет незаметно заменить проверенный плагин вредоносным и получить удалённое выполнение кода (RCE) на компьютере разработчика без единого клика.
— AIR оценивает потенциальный охват проблемы в миллионы установок ИИ-агентов.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2❤1🤯1
Версия mitmproxy 12 с интерактивными Contentviews!
Теперь можно редактировать красиво отображаемые бинарные протоколы прямо в интерфейсе, а программа сама преобразует изменения обратно в исходный бинарный формат.
mitmproxy продолжает развиваться как мощный инструмент для разработчиков, тестировщиков и специалистов по безопасности.
Версия 12 делает работу с бинарными протоколами заметно удобнее.
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
AD Miner анализирует данные Active Directory из базы Neo4j, используемой BloodHound, с помощью Cypher-запросов и формирует статический веб-отчёт о найденных проблемах безопасности.
⏺ Выявление слабых настроек Kerberos, паролей, делегирования и ACL.⏺ Анализ путей атаки к привилегированным учетным записям.⏺ Динамические графы для изучения взаимосвязей объектов.⏺ Оценка рисков и рекомендации по устранению уязвимостей.⏺ Отслеживание изменений показателей безопасности во времени.⏺ Поддержка аудита локального Active Directory и Entra ID.
AD Miner полезен для аудита корпоративной инфраструктуры, приоритизации исправлений и контроля эффективности мер защиты.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Алекс Бэнкс, Ева Порселло
Практическое руководство по разработке современных веб-приложений на React.
Книга рассчитана на разработчиков, знакомых с основами HTML, CSS и JavaScript, и помогает перейти от базовых знаний к созданию полноценного React-приложения.
— Авторы последовательно разбирают компонентный подход, JSX, функциональное программирование, управление состоянием и данными, хуки, маршрутизацию и работу React в браузере.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей.
Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.
— Расследование регулятора касалось функций «История приложений и веб-поиска» (Web & App Activity), «История местоположений» (Location History) и «Точность геолокации» (Location Accuracy). Первые две собирают данные об активности пользователя и его перемещениях, а Location Accuracy помогает Android-устройствам точнее определять местоположение.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1
Пожалуй, главной сквозной темой традиционной конференции Ассоциации «Руссофт» стали именно новые вызовы.
Это прежде всего макроэкономическая ситуация и её последствия, но есть и иные факторы.
— Как всё это скажется на дальнейшем развитии отрасли?
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Koadic (COM Command & Control) – фреймворк для постэксплуатации Windows, построенный вокруг Windows Script Host, JScript/VBScript и COM. Проект рассчитан на работу в рамках пентестов и лабораторных исследований.
Koadic использует stager’ы для подключения целевой системы и implant-модули для выполнения дальнейших действий.
Среди доступных компонентов – работа с буфером обмена и доменной информацией, сбор данных из SAM/NTDS, взаимодействие с LSASS, UAC bypass, persistence через WMI и Scheduled Tasks, а также средства pivoting.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1