Этичный Хакер
281K subscribers
2.69K photos
407 videos
25 files
2.84K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less
Download Telegram
Этичный Хакер
— Интересные были вопросы при обращении к президенту 🧑‍💻 Этичный хакер
— Продолжаем подборку лучших вопросов

Зумеры все таки смогли добраться до прямой линии с президентом.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁85🔥17👍113
😈 Еще один год в коде: как
GitVerse развивался в 2025-м


Пока все стараются закрыть финальный спринт, GitVerse уже готовы с годовым ретро! Собрали дайджест, как AI-first платформа для работы с кодом прокачалась в уходящем году. Ничего лишнего — только полезные инструменты, которые сэкономят ваше время и сделают разработку эффективнее.

Разделили на карточки, чтобы было наглядно 🖱

Если давно не заходили на GitVerse сейчас самое время. И ваш следующий проект скажет вам спасибо.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭9😱1
⛔️ Россияне сообщили о массовых сбоях в работе WhatsApp

❗️ На неполадки пожаловались более 1,6 тыс. человек, наибольшее число обращений — около 59% — поступило из Москвы

Также о сбоях сообщали жители Санкт-Петербурга, Московской, Воронежской и Владимирской областей, Калининградской области, Республики Крым и других регионов страны


Причины возникших проблем на данный момент не уточняются.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊42😁12👍9🤯52😭1
😈 Платформы для проверки и улучшения навыков хакинга

1. Standoff Defend — платформа, для тех, кто хочет попробовать что-то новое или посмотреть на мир с другой стороны.

На платформе можно расследовать реальные атаки хакерских группировок и пользоваться базой знаний для изучения теории.

2. Enigma Group содержит более 300 задач с акцентом на топ-10 эксплойтов OWASP. Сайт имеет почти 48000 активных участников и проводит еженедельные CTF-соревнования, а также еженедельные и ежемесячные конкурсы.

3. Google Gruyere — показывает, как можно эксплуатировать уязвимости веб-приложений и как от этого защититься. Вы сможете провести реальное тестирование на проникновение и фактически взломать настоящее приложение, используя атаки вроде XSS и XSRF.

5. Root Me предлагает более 200 задач и более 50 виртуальных сред, позволяющих вам применить на практике свои навыки взлома в различных сценариях.

6. PentesterLab — более 600 практических лабораторий с реальными уязвимостями. Более 700+ экспертных видео с многоязычными субтитрами. Сертификаты об окончании для демонстрации технического мастерства.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍149🔥7😱2
👌 Пользователям мессенджера MAX настоятельно рекомендуется установить двухвакторную аутентификацию

— Этот формат цифровой защиты значительно снижает вероятность взлома вашего аккаунта, защищает доступ к вашим перепискам, медиаматериалам и другим личным данным

Для этого необходимо совершить ряд несложных действий:
◦ Открываем аккаунт в МАХ, в нижнем правом углу выбираем раздел "Профиль", далее "Приватность" и "Пароль для входа";
◦ Жмём "Установить пароль";
◦ Придумываем пароль и обязательно запоминаем;
◦ Устанавливаем подсказку, которую поймёте только вы;
◦ Указываем адрес электронной почты для восстановления доступа;
◦ На адрес электронной почты будет отправлен код подтверждения. Вводим его;
◦ Жмём "Перейти в настройки", чтобы завершить процесс установки.
◦ В разделе "Приватность" появится статус "Включен".

Сделайте прямо сейчас, не поленитесь!

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁139😭14🕊87🤯4🤔3👍2🥰1
😱 Саудовскую Аравию впервые за 50 лет завалило снегом

— Тем временем в Москве и Питере в эти же дни ни снежинки

Верблюд ест снег, теперь мы видели всё.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84🤯17🔥148😱1
This media is not supported in your browser
VIEW IN TELEGRAM
— К Пермскому зоопарку есть пару вопросов

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17414🔥7
Этичный Хакер
⛔️ Россияне сообщили о массовых сбоях в работе WhatsApp ❗️ На неполадки пожаловались более 1,6 тыс. человек, наибольшее число обращений — около 59% — поступило из Москвы Также о сбоях сообщали жители Санкт-Петербурга, Московской, Воронежской и Владимирской…
😁 В Роскомнадзоре подтвердили, что продолжают ограничивать WhatsApp

— Представители Роскомнадзора заявили СМИ, что ведомство продолжает ограничивать WhatsApp из-за систематического нарушения российского законодательства

Собственные источники РБК подтверждают, что замедление WhatsApp набирает обороты: вчера скорость работы мессенджера просела на 70–80%

«Роскомнадзор последовательно вводит ограничительные меры в отношении WhatsApp.

Постепенная деградация звонков в WhatsApp была начата в августе, о чем Роскомнадзор сообщал в СМИ.

Ограничения вводятся поэтапно, позволяя перейти пользователям на использование других мессенджеров
», — сказано в сообщении регулятора


❗️ Также в Роскомнадзоре заявляют, что WhatsApp будет полностью заблокирован, если продолжит не выполнять требования российского законодательства.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😭47😁18👍11🤯65🕊3👏2
😳 Итальянский регулятор оштрафовал Apple на €98,6 млн

Apple и два ее подразделения получили штраф на сумму €98,6 млн от Антимонопольного ведомства Италии (AGGM) за злоупотребление доминирующим положением

Регулятор пришел к выводу, что корпорация заняла доминирующее положение благодаря App Store и навязывала сторонним разработчикам приложений свои правила конфиденциальности, которые не соответствуют законодательству

Речь идет о правилах конфиденциальности, которые Apple ввела для устройств iOS с апреля 2021 года в отношении сторонних разработчиков.


🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁168🕊3👍2🤯2
OPERATION ZERO - единственная в России платформа по приобретению зиродей-эксплоитов у исследователей для предоставления частным и государственным клиентам наступательных возможностей в киберпространстве. Заказчиками компании являются исключительно организации Российской Федерации и дружественных стран.

OPERATION ZERO сотрудничает с исследователями безопасности, разработчиками и реверс-инженерами по всему миру, соблюдая высочайший уровень конфиденциальности и анонимности. Мы приобретаем зиродей-уязвимости для таких категорий аппаратного и программного обеспечения, как персональные компьютеры, мобильные устройства на базе iOS и Android, браузеры, baseband-процессоры, роутеры, серверы и VPN, гипервизоры, веб-сервисы. Сейчас мы ищем в первую очередь следующие эксплоиты:

— iOS 26 LPE из приложения в ядро — до $500,000
— SolarWinds Serv-U RCE — до $500,000
— Kiteworks MFT RCE — до $500,000
— Titan MFT/SFTP RCE — до $500,000
— Chrome SBX для Android — до $400,000
— PHP / Java RCE для эксплуатации веб-серверов (Apache, Nginx, IIS) — до $400,000
— Windows RCE для первоначального доступа в сеть — до $300,000
— Linux RCE для первоначального доступа в сеть — до $300,000
— Android kernel LPE — до $300,000
— Windows SBX из Untrusted Integrity Level в Medium/SYSTEM — до $200,000
— pfSense RCE — до $200,000
— Chrome heapsbx для Android — до $200,000
— Microsoft Exchange RCE — до $180,000
— MikroTik RCE — до $150,000
— Round Cube RCE — до $150,000
— VNC RCE — до $150,000
— OpenVPN RCE — до $150,000
— Famatech Radmin RCE — до $120,000
— Cisco RCE — до $100,000
— Fortinet FortiGate RCE —до $100,000
— Check Point Firewall RCE — до $100,000
— Juniper Networks RCE — до $100,000
— MacOS RCE/LPE — до $100,000
— Linux LPE (Debian, Ubuntu, CentOS, RHEL, AWS) — до $100,000
— CMS RCE — до $100,000
— Nextcloud RCE — до $70,000
— QNAP RCE — до $70,000

Помимо этого, у нас открыта вакансия для стажёров, готовых обучаться по одному или нескольким направлениям: Windows, Linux, Android, браузеры. Вы будете учиться искать уязвимости и писать для них эксплоиты под руководством профессионалов, причём программа выстроена таким образом, чтобы избежать узкой специализации и уметь исследовать различные системы в зависимости от задач. От вас не требуется какого-либо опыта изучения уязвимостей, но необходимо понимать основы архитектуры x86 и владеть начальными навыками реверс-инжиниринга и программирования на Си и ассемблере.

В блоге на нашем сайте мы пишем обучающие статьи по эксплуатации, а в телеграм-канале публикуем актуальные запросы с ценами, вакансии и прочие новости.

Реклама.
О рекламодателе.
👍116😁4🔥3🕊2🤔1😱1
😈 Активисты скачали из Spotify 86 млн аудиофайлов и планируют выложить их в открытый доступ

Пираты-активисты из Anna's Archive сообщили, что сумели соскрапить почти всю музыкальную библиотеку крупнейшего стримингового сервиса Spotify

❗️ Они утверждают, что собрали метаданные для 256 млн треков, а также скачали сами аудиофайлы — 86 млн композиций общим объемом около 300 ТБ

Anna's Archive — метапоисковая система для теневых библиотек, запущенная в 2022 году анонимным активистом под ником Anna, вскоре после попыток правоохранительных органов закрыть Z-Library

Проект агрегирует контент из Z-Library, Sci-Hub, Library Genesis (LibGen), Internet Archive и других источников. Активисты описывают свою деятельность как «сохранение знаний и культуры человечества»


— Участники Anna's Archive заявили о создании первого в истории «архива для обеспечения сохранности» музыки

Они обнаружили способ массово скрапить Spotify и решили использовать эту возможность для архивации контента

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰47👍2115🔥5😁4👏3