◦ Debian. Шпаргалка сисадмина. Операции с пользователями
◦ Работа с файлами и каталогами
◦ Информация об устройствах
◦ Шпаргалка по DNS
◦ Планировщик задач
◦ Управление пакетами
◦ Репозитории
◦ Права доступа
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4
— Депутат законодательного собрания Новосибирской области Дарья Карасева обратилась к основателю Telegram Павлу Дурову с предложением открыть региональный офис мессенджера в Новосибирске
По словам Карасевой, новосибирский Академгородок располагает всем необходимым для формирования крупного IT-хаба, сопоставимого с Кремниевой долиной: развитой научной базой, профильными вузами и зрелой экосистемой технологических компаний
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163👍54🔥22❤11🥰8😭6
Мы тут заметили странную вещь: люди, которые подписываются на канал Avanpost, начинают понимать тему информационной безопасности лучше, чем их коллеги.
Совпадение? Не исключено.
Эксперимент добровольный – кнопка подписки рядом
Please open Telegram to view this post
VIEW IN TELEGRAM
😱13😭5❤4😁3👍2🕊2🤔1🤯1
— В будущем в мире будут миллиарды человекоподобных роботов, они позволят достичь изобилия товаров и услуг, об этом Маск заявил, выступая на Всемирном экономическом форуме в Давосе
«Я предсказываю, что роботов будет больше, чем людей. Если будут миллиарды человекоподобных роботов, а я думаю, что их будет столько, я думаю, что у каждого на земле будет такой робот», — заявил Маск
По его словам, при благоприятном сценарии в будущем будет создано так много роботов и искусственного интеллекта, что они удовлетворят все потребности человека
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54😁16🕊15😭12👍8❤4🤔1
— В этом исследовании мы подводим итоги работы платформы Standoff Bug Bounty за 2025 год и формулируем главные выводы, опираясь на три ключевых источника данных
Standoff Bug Bounty — это платформа для поиска уязвимостей за вознаграждение, позволяющая компаниям усилить защищенность ИТ-инфраструктуры с помощью опытных белых хакеров
◦ 32% всех найденных уязвимостей — высокого и критического уровня
◦ 32 тыс. багхантеров на платформе (+74% за год)
◦ 233 программы багбаунти (+2,2 раза к 2024 году)
◦ 7870 отчетов отправлено (+61%), из них 2909 — приняты и оплачены
◦ Самый частый критичный класс — контроль доступа (58%)
◦ Больше всего программ запускали контент-платформы (19%) и SaaS/корпоративные сервисы (18%)
◦ Почти половина всех отчетов (49%) пришлась на финсервисы, контент и e-commerce
◦ Самые высокие средние выплаты — у SaaS-платформ (115+ тыс. ₽)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🔥4👍2
Обозначенный показатель стал одним из самых высоких с начала года
Более масштабная однодневная блокировка фиксировалась только 1 января, когда доступ был ограничен для 542 994 групп и каналов
‼️ В общей сложности с начала года Telegram заблокировал 3 957 198 сообществ, включая 12 278 ресурсов, связанных с террористической деятельностью
Чтобы не заблокировали)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥67👏16😁13😭7❤6😱2👍1
1. Hoper: следует по URL и определяет конечный пункт назначения куда ведёт ссылка
2. flashlight: способствует в сборе информации, при этом программа имеет три базовых типа сканирования: пассивное сканирование, активное сканирование и сканирование скриншотов, а также один тип анализа
3. Habu: это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети
4. HostHunter: это инструмент разведки для обнаружения имён хостов используя техники OSINT
5. Nullinux: это внутренний инструмент тестирования на проникновение для Linux, который может использоваться для перечисления информации ОС, информации доменов, общих сетевых папок, директорий и пользователей через SMB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤7🔥6👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁98❤8🕊8🔥3
— Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition
Помимо CVE-2026-0723, в GitLab CE/EE закрыли еще два критических бага, обе проблемы позволяли неаутентифицированным злоумышленникам вызвать отказ в обслуживании (DoS):
◦ CVE-2025-13927 — с помощью отправки запросов с некорректными данными аутентификации
◦ CVE-2025-13928 — через эксплуатацию ошибок валидации прав доступа к API
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤7
Утечку обнаружил аналитик по кибербезопасности Джеремайя Фаулер
— По его данным, в базе содержались около 48 млн учетных записей Gmail, 17 млн аккаунтов Facebook и 420 тыс. записей криптобиржи Binance
Также в массиве находились данные от сервисов Yahoo, Microsoft Outlook, iCloud, образовательных доменов .edu, а также учетные записи TikTok, Netflix, OnlyFans и других платформ
Помимо этого, исследователь зафиксировал логины к банковским сервисам, данным кредитных карт, медиаплатформам и системам государственных организаций из разных стран
Массив данных, вероятно, был собран с помощью вредоносного ПО класса инфостилер, которое заражает устройства и автоматически перехватывает вводимые пользователями данные, включая логины и пароли
В процессе расследования, длившегося около месяца, база продолжала пополняться новыми учетными записями
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯30❤9
— Роскомнадзор прикрыл возможности обхода ограничений при отключении мобильного интернета через VPN‑сервисы, которые арендовали серверы с IP‑адресами из «белого списка»
Теперь лазейку закрыли — РКН запретил облачным провайдерам сдавать «белые» сервера в аренду
Please open Telegram to view this post
VIEW IN TELEGRAM
😭98😱15🕊11😁8❤1👍1🤔1🤯1
— Хакер, стоявший за одним из крупнейших криптовзломов в истории, заявил, что раскаялся, пересмотрел свою жизнь и теперь хочет работать в сфере кибербезопасности
❗️ Речь идет о громком взломе платформы Bitfinex, в результате которого было похищено около 120 000 биткоинов
Сегодня эта сумма оценивается более чем в 10 млрд долларов
По его словам, в 2016 году он решил взломать крупнейшую на тот момент криптобиржу, потому что его стартап почти не приносил денег, и идея «просто украсть» показалась ему выходом
Сегодня он называет это решение худшим поступком в своей жизни и признает, что разрушил не только собственную судьбу, но и жизни близких людей, а также затронул тысячи пользователей биржи
По следам Кевина Митника.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51😁27❤10👍2
— Специалисты обнаружили свежую волну вредоносных рассылок от PhantomCore: группировка провела массированную атаку на российские компании из самых разных отраслей
Вредоносные письма приходят с темой «ТЗ на согласование» и содержат архив с двумя файлами: LNK-файлом и поддельным документом DOC, который на деле является RAR-архивом с документом-приманкой внутри
При запуске LNK-файл исполняет cmd-команду, которая находит PowerShell в переменных окружения, а затем загружает и запускает первую стадию малвари
❗️ Полученный таким образом скрипт делает три вещи: показывает жертве документ-приманку, загружает в память следующую стадию вредоноса и прописывается в планировщике задач Windows
Созданная задача повторяется с интервалом в 61 секунду — сразу после создания и в начале каждого следующего дня
— Это обеспечивает злоумышленникам постоянное присутствие в системе
Please open Telegram to view this post
VIEW IN TELEGRAM
❤22👍13🤔4🕊2😭1
OSINT (Open Source Intelligence — «разведка по открытым источникам») — это сбор и анализ информации, находящейся в публичном доступе
— В отличие от секретной разведки или взлома, для OSINT используют данные, которые доступны любому человеку, то есть находятся в открытом доступе: профили в социальных сетях, записи на форумах, открытые реестры, спутниковые снимки и результаты выдачи поисковых систем
Для работы с данными используют:
1. Поисковые системы и операторы — например, Google Dorks для поиска информации, которая не отображается при обычном поиске
2. Анализ социальных сетей — существуют инструменты для анализа графов связей, поиска по геолокациям и анализа активности
3. Анализ изображений, видео и метаданных — сервисы обратного поиска изображений (Google Images, Yandex.Картинки) помогают проверить подлинность аватарки или найти источник фотографии
4. Мониторинг новостей и медиа — сервисы типа Яндекс.Новости, Google News, Медиалогия или Brand Analytics позволяют отслеживать все упоминания компании, бренда или персоны в СМИ и блогах
Важно: OSINT использует только те сведения, которые уже опубликованы и не охраняются законом
Взломы аккаунтов, кражи информации, подкуп уполномоченных лиц — в OSINT не прибегают к нелегальным способам
Под катом познакомимся с ОSINT более подробно. Поддержите лайком, если тема для вас интересна
Please open Telegram to view this post
VIEW IN TELEGRAM
❤46🔥12👍9🤯7
Во втором полугодии 2025 года каждый шестой человек на планете (16,3%) пользовался ИИ, что на 1,2% больше, чем в первые шесть месяцев года, следует из доклада Microsoft AI Economy Institute
— Россия входит в 20% стран с самыми низкими показателями распространения ИИ — здесь его используют 8% населения, что ставит страну на 119-е место из 147
Отстаем, ребята
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40👏25👍7😭4❤3🤔3🔥1
Первые результаты сотрудничества Apple и Google в рамках обновления Siri будут представлены уже в феврале
— Новые функции голосового ассистента появятся в бета-версии iOS 26.4, Apple планирует продемонстрировать их публично: либо в формате небольшой презентации, либо на закрытом брифинге для прессы
Технологической основой обновленной Siri станут модели Gemini от Google, которые будут работать на устройствах Apple через Private Cloud Compute
Внутри компании они проходят под названием Apple Foundation Models v10 и используют модель с 1,2 трлн параметров
— Это решение заменяет собственные ИИ-разработки Apple, от которых компания отказалась из-за затянувшихся проблем с внедрением
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👏6❤5
— Мошенники начали массово предлагать россиянам установить «обновленную» или «работающую» версию мессенджера WhatsApp
Об этом сообщила пресс-служба управления по борьбе с противоправным использованием информационно-коммуникационных технологий главного управления МВД России по Санкт-Петербургу и Ленинградской области
Злоумышленники используют массовые рассылки через СМС и электронную почту — в сообщениях предлагается перейти по ссылке для загрузки версии приложения, которая работает без сбоев
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33🤯6🕊4❤2🔥2🥰2👏1🤔1