Life-Hack - Хакер
63.3K subscribers
2.39K photos
93 videos
17 files
8.98K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

@LifeHackmedia

РКН: https://clck.ru/3GLmbM

Связь - @adm1nLH
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Лемана ПРО построила собственный security operations center за год

Развивать некоторые направления внутри часто дешевле и в несколько раз эффективней. Например, переход на собственные решения и развитие инженерной экспертизы позволяет компании экономить сотни миллионов рублей на лицензиях. Кроме того, на российском рынке многих инструментов просто нет, и бизнес вынужден искать решения самостоятельно.

Алексей Черномазов, директор по информационной безопасности Лемана ПРО, рассказал в интервью Илье Шаленкову, партнеру Kept, руководителю практики кибербезопасности, почему компания перешла от аутсорсинга к внутренней разработке, какие риски не замечают организации, и как стажировки помогают закрывать кадровый дефицит в сфере безопасности.

🟣 Полную версию интервью смотрите в VK Видео или читайте на портале Kept Mustread.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87👏1
А есть ли бесплатные API нейросетей?

#ai #статья #полезное

Третьего дня я решил сделать лид-магнит для своего Telegram-канала. Схема такая - бот собирает у пользователя текст, обрабатывает его нейросетью, выдает что-то полезное, и в конце просит подписаться на канал в обмен на результат. Aiogram 3, Python, VPS за 150 рублей - ничего необычного.

Встал первый вопрос - за что платить? Бот прототипный, аудитория на входе пока еще, собственно, не особо и понятно сколько человек. Платить $20 в месяц ради теста гипотезы - нет. Мы не ищем легких путей. Пошел разбираться, что вообще бесплатного есть.

Ссылка на статью

LH | News | OSINT | AI
👍73🔥3👏1🤣1
Warp

#admin #полезное #ai

Одно из самых заметных agentic development окружений. Терминалом уже пользуются больше 1 млн разработчиков по всему миру. Теперь проект открыт и развивается быстрее за счёт комьюнити, внешних контрибьюторов и прозрачной разработки. OpenAI выступили главным спонсором проекта.

Ссылка на GitHub

LH | News | OSINT | AI
🔥85👍4
Фишинг через VC.RU: как у меня украли $10 000

#статья #phishing

Несколько недель назад мне понадобилось сделать один перевод на небольшую сумму. Вроде ничего необычного. Я отправил деньги со своего криптокошелька, но вскоре получатель сообщил мне, что они были заблокированы, так как перевод не прошёл AML-проверку, то есть проверку на чистоту денег.

Поскольку я был уверен, что источник денег вполне легальный, да и раньше никогда с подобными проблемами не сталкивался, я пошёл гуглить, что такое AML и как пройти такую проверку, чтобы больше подобных ситуаций не возникало.

Одним из первых результатов Google выдал мне вот эту статью:
https://vc.ru/top_obzor/2645177-proverka-kryptokoshelka-s-amlbot
(осторожно фишинговая статья)

Ссылка на статью

LH | News | OSINT | AI
6👍4🔥3
Критическая уязвимость CVE‑2026‑8451 в Citrix NetScaler позволяет злоумышленнику удалённо читать память устройства до аутентификации, раскрывая потенциально чувствительные данные.

#cve #Citrix

Уязвимость, получившая название «CitrixBleed To Infinity And Beyond», представляет собой переполнение чтения памяти с оценкой CVSS 8.8. Она затрагивает NetScaler ADC и NetScaler Gateway версий 14.1 до 14.1-72.61, 13.1 до 13.1-63.18, а также FIPS-сборки. Для эксплуатации устройство должно быть настроено как SAML-провайдер (IDP).

Техническая причина — недостаточная валидация ввода в самодельном XML-парсере, который, по-видимому, Citrix реализовала вместо использования проверенных библиотек. Парсер читает атрибуты вроде foo="bar", но не содержит очевидных проверок границ. Если атрибут не завершён должным образом, функция продолжает чтение за пределами буфера ввода.

Исследователи watchTowr продемонстрировали, что, отправив специально сформированный SAML-запрос с незакрытым тегом и атрибутами, прерванными переводами строки, можно заставить парсер читать произвольные байты из памяти. Эти данные, включая бинарные фрагменты и указатели, возвращаются в ответе в виде cookie NSC_TASS. Сама по себе утечка информации уже опасна, но в сочетании с другой уязвимостью повреждения памяти может привести к полной компрометации устройства. Более того, достаточно простого запроса, чтобы надёжно обрушить целевую систему.

Citrix выпустила патчи 30 июня 2026 года. Организациям необходимо срочно обновить NetScaler ADC и Gateway до версий 14.1-72.61, 13.1-63.18 или соответствующих FIPS-сборок. До установки обновлений рекомендуется отключить SAML IDP-функциональность, если это допустимо, или ограничить доступ к /saml/login доверенными источниками.

Это уже не первая утечка памяти в Citrix NetScaler — исследователи watchTowr называют этот класс уязвимостей «эндемичным» для устройств Citrix. Предыдущие находки (CVE‑2025‑12101, CVE‑2026‑3055) эксплуатировались по аналогичной схеме. Проблема усугубляется тем, что NetScaler — это критический компонент инфраструктуры удалённого доступа в тысячах крупных организаций.

LH | News | OSINT | AI
👍54🤔3
AudioAlter

#OSINT

Набор простых онлайн-инструментов для работы с аудиофайлами: очистка шума, изменение громкости, темпа и высоты тона, обрезка, реверс, конвертация форматов, создание спектрограмм. Для OSINT’еров это полезно как быстрый набор для первичной обработки записей: можно улучшить качество звука, подготовить файл к расшифровке и визуально оценить его структуру.

Ссылка на сервис

LH | News | OSINT | AI
👍4🔥43
Атаки на SWIFT и межбанковские системы: kill chain от фишинга до вывода средств

#статья #redteam #apt

На внутреннем red team для банка из топ-30 мы дошли от spear-phishing письма до операторского АРМ SWIFT за 19 дней - при двух файрволах и выделенном VLAN для secure zone. Один сервисный аккаунт с правами на обе зоны превратил формальную сегментацию в декорацию. Этот сценарий один в один повторяет kill chain Lazarus Group в инциденте с Bangladesh Bank и группировки Cobalt в атаке на российский «Глобэкс»: атаки на SWIFT межбанковские системы - не эксплуатация уязвимости в протоколе, а многонедельная APT-операция через слабейшее звено - людей и корпоративную сеть вокруг secure zone. Ниже - полная цепочка от initial access до Financial Theft (T1657) с маппингом MITRE ATT&CK, разбором реальных инцидентов и конкретными Sigma-правилами для детекта.

Ссылка на статью

LH | News | OSINT | AI
5🔥4👍3😁1
Уязвимости в Adobe ColdFusion (APSB26-68): чтение, запись и RCE через RDS и CKEditor

#cve #Adobe #RCE #RDS

30 июня 2026 года Adobe закрыла как минимум 11 CVE в ColdFusion 2025 (Update 9 и ниже) и 2023 (Update 20 и ниже). Это критическое обновление затрагивает тысячи организаций, использующих ColdFusion для корпоративных порталов и внутренних приложений. Большинство уязвимостей связаны с выполнением кода, чтением файлов и повышением привилегий. Исследователи watchTowr детально разобрали ключевые проблемы в модуле RDS и компоненте CKEditor.

RDS позволяет разработчикам просматривать файлы, выполнять SQL-запросы и отлаживать код через HTTP. По умолчанию RDS отключён, но если администратор включает его без пароля, сервер становится уязвимым. Злоумышленник может отправлять POST-запросы к /CFIDE/main/ide.cfm с параметром ACTION=FILEIO и управлять файловыми операциями — читать и записывать любые файлы на сервере. Проверка путей отсутствует, что позволяет читать конфиденциальные файлы и записывать веб-шеллы в исполняемые директории.

В уязвимой версии метод FileReadOperator() передавал имя файла напрямую в getFile() без проверки пути (CVE-2026-48313). Это позволяло читать любые файлы, например C:\Windows\win.ini. Операция WRITE (CVE-2026-48282) также не проверяла путь, давая возможность записать веб-шелл в wwwroot и выполнить его через HTTP запросы (RCE).

Дополнительная уязвимость найдена в CKEditor: загрузка файлов через /cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/upload.cfm. При включённой загрузке endpoint доступен без аутентификации. Атакующий отправляет multipart-запрос с параметром path, содержащим обход директорий, и записывает файл в любую папку с правами SYSTEM. Это позволяет не только разместить вредоносный код, но и перезаписать системные библиотеки. Этот же патч исправляет листинг директорий через filemanager.cfc?method=getfmfiles.

Бюллетень также устраняет XSLT-инъекции, SSRF и XXE, но их эксплуатация требует доступа к кастомным .cfm-страницам с контролируемым вводом, что менее тривиально.

Это не первый случай с RDS — watchTowr отмечают, что исправление одного пути закрыло чтение, запись, перемещение, удаление и создание директорий, но Adobe «забыла» исправить остальные. Уязвимости затрагивают тысячи организаций, использующих ColdFusion для критических приложений.

LH | News | OSINT | AI
👍54👌2
DumpBrowserSecrets

#pentest #credentials

Инструмент для извлечения токенов, cookie, сохранённых учётных данных, банковских карт, истории посещений и закладок из современных браузеров на базе Chromium и Gecko (Chrome, Microsoft Edge, Firefox, Opera, Opera GX и Vivaldi).

Ссылка на GitHub

LH | News | OSINT | AI
👍10🔥54
«Красный Атлас», или как создавались самые детальные карты в истории человечества

#статья

В 1993 году британский разработчик Джон Дэвис случайно наткнулся на пыльную коллекцию карт в книжном магазине в Риге. На них были изображены небольшие города в Канзасе, сельские дороги в Танзании, валлийские деревни, которых нет ни на одной карте, неработающие трамвайные линии в Великобритании. Карты имели информацию о грузоподъемности мостов, глубине водоемов, составе дорожных покрытий и даже расстоянии между деревьями в лесу. Они были точнее, чем лучшие западные военные карты того времени.

На протяжении десятилетий, в условиях полной секретности, Советский Союз скрупулезно картографировал не только собственную обширную территорию, но и весь мир. Эти карты — одно из самых амбициозных картографических начинаний в истории человечества.

Ссылка на статью

LH | News | OSINT | AI
👍17🔥64
CircleToSearch

#полезное #Android #анонимность

Полезный open-source клон Google Circle to Search для любого Android 10+. Не привязан к эко-системе Google и не требует его сервисов. Не отправляет на чужой сервер весь экран (если не используете соответствующую кнопку), как это делает Google. Только то что вы поместили в "круг". Еще есть автономное распознавание текста, работает на 100% локально на вашем устройстве, распознавание QR, несколько поисковиков на выбор и тд.

Ссылка на GitHub

LH | News | OSINT | AI
🔥95👍5
Золотой VPN и изоляция от мира. К чему привела новая государственная политика контроля сетей

#блокировки

Согласно новому отчёту организации Miaan, с июля 2025 по март 2026 года в Иране зафиксировано более 1500 киберинцидентов, а на фоне протестов и «Войны Эсфанда» количество нарушений цифровых прав выросло на 500%. Около трети атак направлены против целей за рубежом — журналистов и активистов в Великобритании, США, Швеции, Турции, Германии и Франции; среди методов — фишинг, подделка Meta* и Telegram и Android-вредонос.

Власти постепенно переходят от цензуры к модели «белого списка», из-за чего стоимость VPN в стране выросла в 5–20 раз относительно мировых цен.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

Ссылка на статью

LH | News | OSINT | AI
👍74🔥4👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Copy Fail — Локальное повышение привилегий в Linux (CVE-2026-31431)

#linux #lpe #pentest #cve

Свежая LPE уязвимость, которой подверженны большинство дистрибутивов Linux, начиная с 2017 года. Криптографический алгоритм authencesn во время работы использует часть выделенной памяти в качестве «черновика» и записывает четыре байта прямо в страницы кеша файла. Это даёт атакующему возможность модифицировать кеш любого читаемого файла. Эксплоит представляет собой 732-байтный Python-скрипт, который последовательно вызывает операции AF_ALG и splice для записи четырёх контролируемых байт в кеш, например, setuid-приложения. В результате модифицируется исполняемый код в памяти и запускается шелл с рутовыми правами.

Ссылка на статью
Ссылка на GitHub

LH | News | OSINT | AI
👍8🔥65👨‍💻2
Дипфейки: что это такое, как создаются и как распознать подделку

#ai #статья #полезное

Дипфейки бывают не только видео с подмененным лицом. Подделать можно фото, голос, движение губ, мимику, жесты и целую сцену. Для обычного пользователя разница важна потому, что у каждого типа подделки свои признаки и способы проверки.

Ссылка на статью

LH | News | OSINT | AI
👍8🔥72
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
WireTapper

#OSINT #wifi #Bluetooth

OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов. Способен идентифицировать и отображать Wi-Fi сети, Bluetooth устройства, камеры видеонаблюдения (CCTV), автомобили, наушники, телевизоры, IoT-устройства и сотовые вышки. Программа преобразует окружающие радиосигналы в понятную ситуационную информацию, предоставляя пользователю детальное представление о ближайших беспроводных устройствах.

Ссылка на GitHub

LH | News | OSINT | AI
👍105🔥5👌1
Скрытый майнер на компьютере: как найти и удалить

#статья #полезное

Компьютер может шуметь, греться и тормозить по обычным причинам: тяжелая игра, монтаж видео, десятки вкладок в браузере, старый ноутбук с пылью внутри. Но если вентиляторы разгоняются без видимой нагрузки, процессор или видеокарта заняты почти постоянно, а батарея ноутбука уходит за час, стоит проверить систему на скрытый майнер.

Ссылка на статью

LH | News | OSINT | AI
👍106🔥5
TubePilot

#AI #OSINT

Набор AI-инструментов для работы с YouTube. Помогает анализировать видео и каналы, расшифровывать транскрипты, находить нужные эпизоды и таймкоды, проводить аудит канала, получать контекст без полного просмотра материала и оценивать динамику роста. Пригодится в области OSINT на этапе первичного сбора информации по YouTube. Позволяет быстро понять содержание видео, вытащить цитаты и таймкоды, оценить канал и собрать контекст по теме без полного просмотра материала.

Ссылка на сервис

LH | News | OSINT | AI
👍43🔥2👌1
Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

#статья #полезное

Это разбор теории обнаружения протоколов — области на стыке сетевого анализа, статистики и DPI. Это не инструкция по обходу блокировок: конкретных рецептов «как сделать так, чтобы у вас работало» здесь не будет, для этого есть профильные ресурсы. Цель — понять, как технически устроена детекция, потому что это интересная инженерная задача сама по себе, и понимание механики полезно любому, кто работает с сетями.

Ссылка на статью

LH | News | OSINT | AI
👍156🔥3
Calculator-Hide-Files

#полезное #Android

Защищенная область для хранения личных файлов, доступная по паролю. Безопасный доступ к вашим личным файлам с помощью заданного пользователем кода. Все файлы хранятся на устройстве, обеспечивая контроль и конфиденциальность пользователя. В общем, простой (очень) классический сейф для хранения файлов под видом калькулятора.

Ссылка на GitHub

LH | News | OSINT | AI
👍9🔥54
Из CTF в багбаунти: как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ

#статья #ai

Пока одни специалисты спорят в комментариях, способны ли нейросети эффективно искать уязвимости, я решил проверить это на практике. На связи Nuit, мне 18 лет, я учусь и в этом году сдаю ЕГЭ и планирую двигаться дальше в ИБ. Параллельно с этим увлекаюсь багбаунти. За последние полтора месяца мне удалось заработать более 7 миллионов рублей на поиске уязвимостей. Ниже я расскажу о своем пути: как я выгорел в CTF и начал багхантить, как использую нейросети для поиска уязвимостей – а еще разберу кейс, который принес мне полтора миллиона рублей.

Ссылка на статью

LH | News | OSINT | AI
111🤣10🔥8👍4