Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.7K subscribers
2.76K photos
204 videos
260 files
3.91K links
Все самое полезное по инфобезу в одном канале.

Наши курсы: https://clc.to/wPiZMA

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv

РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой код команда пропустит на ревью.

Для человека это естественная часть работы. У Claude Code этого контекста по умолчанию нет — только задача и инструкции, которые ему дали.

Поэтому в большой команде недостаточно просто выбрать хорошую модель.

❗️ Нужно ещё объяснить ей, как у вас устроена разработка: какие подходы приняты, что обязательно проверять и по каким правилам принимать решения.


🗓 23 июля в 19:00 МСК поговорим об этом на бесплатном вебинаре с Алексеем Жиряковым — он Executive Director в Сбере, руководит
GenAI Data Platform, и с этой проблемой сталкивался не раз 🔥

Покажет живое демо, разберём, как встроить AI в процесс разработки так, чтобы он реально помогал, а не добавлял ещё один повод для споров на ревью.

🔗 Занять место на вебинаре

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🐧 Как обнаруживать Dirty-уязвимости с помощью Wazuh

Уязвимости вроде Dirty Frag и Copy Fail меняют содержимое файлов прямо в page cache, не затрагивая данные на диске. Поэтому AIDE, Tripwire и обычная проверка хешей могут ничего не заметить.

🔤 В статье разбирают, как повысить наблюдаемость Linux-серверов через:

— инвентаризацию модулей ядра;
— auditd и корреляционные правила Wazuh;
— контроль версии ядра и параметров hardening;
— FIM и SCA;
— поиск косвенных признаков эксплуатации и закрепления.


Wazuh не блокирует сам эксплойт, но помогает раньше заметить подозрительные системные вызовы, загрузку модулей и действия после получения root.

🔗 Ссылка на статью

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
🍎 ClickLock: новый macOS-стилер заставляет пользователя самому отдать пароль

Исследователи Group-IB обнаружили ClickLock Stealer — вредонос для macOS, который не эксплуатирует уязвимости, а давит на пользователя. Каждые 210 мс он завершает системные процессы и не прекращает показывать окно ввода пароля, пока жертва не сдастся.

🔵 Как работает:

— распространяется через ClickFix (жертву убеждают выполнить команду в Terminal);
— после перезагрузки каждые 210 мс завершает Finder, Dock, Terminal, Activity Monitor и другие процессы;
— постоянно показывает поддельный системный запрос пароля;
—после ввода пароля получает доступ к Keychain, браузерным данным, менеджерам паролей и криптокошелькам, а затем отправляет краденную информацию злоумышленникам.


🔵 Почему это работает:

— окно выглядит как стандартный запрос macOS;
— пользователь не может нормально пользоваться системой, пока цикл не остановится;
— атака основана на социальной инженерии, а не на эксплуатации уязвимостей ОС.

⚠️ Если сайт просит вставить команду в Terminal для «проверки» или «капчи» — это мошенничество. Настоящие CAPTCHA и Cloudflare Verification никогда этого не требуют.

🔗 Источник

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🎹 Скорость разработки растёт, но вместе с ней появляется новая проблема — кодовая база быстро теряет единый стиль.

Ниже — бесплатный вебинар о том, как этого избежать 💡
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🤢 Чем больше разработчиков в команде начинают пользоваться Claude Code, тем заметнее одна проблема: кодовая база перестаёт выглядеть как работа одной команды.

Где-то есть тесты, где-то их забыли. Где-то агент следует архитектуре проекта, где-то предлагает решение, которое с ней не сочетается.

⚠️ И это не проблема Claude Code. Он просто следует тому контексту, который получает от каждого разработчика.

Завтра покажем, как передать AI инженерный контекст команды и не превратить его внедрение в ещё один источник хаоса.

🗓 23 июля, 19:00 МСК
Бесплатно. 60 минут доклада + 30 минут вопросов.

🔗 Занять место на вебинаре и разобраться, почему так происходит

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52
😱 GPT-5.6 выбрал необычный способ пройти тест: взломал Hugging Face

Во время внутренней проверки кибервозможностей OpenAI тестировала GPT-5.6 Sol и более мощную предрелизную модель на benchmark ExploitGym.

Вместо того чтобы решать задачи только внутри изолированной среды, агенты нашли уязвимость в инфраструктуре тестирования, получили доступ к интернету и отправились искать данные, которые могли помочь пройти оценку. Целью стала инфраструктура Hugging Face.

📌 Что произошло:

— модели работали с ослабленными ограничениями для cyber-тестирования;
— нашли ранее неизвестную уязвимость в прокси для загрузки пакетов;
— вышли за пределы sandbox и получили доступ к сети;
— предположили, что на Hugging Face могут храниться модели, датасеты или решения ExploitGym;
— использовали цепочку уязвимостей и скомпрометированные учётные данные для доступа к закрытой информации.


Hugging Face обнаружила активность автономного AI-агента и остановила атаку. Позже OpenAI подтвердила, что источником были её модели. Компании продолжают совместное расследование.

🔗 OpenAI — разбор инцидента

💡 После таких историй становится очевидно, что сегодня разработчику AI-агентов недостаточно уметь писать промпты — нужно понимать архитектуру, безопасность и механизмы контроля. Эти темы подробно разбираются на курсе «Разработка ИИ-агентов» 😮

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
😁72🔥2🤔1
📌 WordPress Forensics после wp2shell

Если сайт работал на уязвимой версии, сначала сохраните snapshot, базу и логи. Затем:


# Проверить и обновить WordPress
wp core version
wp core update

# Найти обращения к batch endpoint
grep -E '(/wp-json/batch/v1|rest_route=/batch/v1)' \
/var/log/nginx/access.log | tail -100

# Найти webshell
find wp-content/uploads -type f \
\( -iname "*.php" -o -iname "*.phtml" -o -iname "*.phar" \)

grep -RIlE \
'eval\s*\(|base64_decode\s*\(|shell_exec\s*\(|passthru\s*\(' \
wp-content/ --include="*.php"

# Проверить администраторов и cron
wp user list --role=administrator
wp cron event list

# Проверить целостность файлов
wp core verify-checksums --include-root
wp plugin verify-checksums --all

# Сбросить пароли администраторов
wp user reset-password \
$(wp user list --role=administrator --format=ids)


⚠️ Даже если webshell не найден, завершите активные сессии, смените WordPress salts и секреты, доступные с сервера.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🌚3
🔥 Zero-day в Check Point SmartConsole: под угрозой система управления файрволами

Обнаружена активно эксплуатируемая уязвимость CVE-2026-16232 в Check Point SmartConsole — приложении, через которое администраторы управляют правилами файрвола, VPN, IPS и другими компонентами инфраструктуры безопасности.

Чем опасна:

При определённой конфигурации злоумышленник может получить контроль над SmartConsole и изменить политики безопасности организации.

Это открывает возможность:

— менять правила файрвола;
— управлять VPN и IPS-политиками;
— скрывать следы через изменение конфигурации и мониторинга.


🛡 Что делать:

— установить обновление от Check Point;
— ограничить доступ к SmartConsole по IP;
— включить MFA для администраторов;
— проверить журналы на подозрительные действия.

🔗 Источник

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43
🎹 Хорошая документация сегодня экономит время не только коллегам, но и AI. Почему она стала важнее, чем кажется, — в посте ниже 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
2
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI.

Агент работает только с тем контекстом, который ему дали. Если документация неполная или устарела, он начинает додумывать — отсюда появляется неверный код.

🔘 На курсе «ИИ для разработчиков» эту тему разбирает Арсений Харланов. Он покажет, как подготовить документацию и контекст, чтобы агент понимал архитектуру проекта, ограничения и связи между компонентами.

Также разберём, как выбирать модель под задачу: Claude, DeepSeek, Qwen и другие ✏️

Впереди 7 недель работы со своим репозиторием. Вебинары проходят вживую и остаются в записи.


Стартуем 31 августа. До конца июля можно присоединиться по ранней цене, а доступ к материалам останется бессрочным 😀

🔗 Посмотреть, что будет на курсе

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
😁52🥱1
🛠 msaRAT: новый способ спрятать C2 внутри Chrome

Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN.

На что обратить внимание:

🔴 запуск браузера с --headless и --remote-debugging-port;
🔴 нестандартный user-data-dir;
🔴 неожиданные WebRTC-соединения от Chrome или Edge.


💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента.

🔗 Отчёт Cisco Talos:

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи

Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом.

📌 Что известно
— доступ сохранялся около 10 месяцев;
— похищены персональные данные сотрудников и слушателей академии;
— среди пострадавших — действующие дипломаты.

📌 Почему это важно

Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак.

📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше.

🔗 Ссылка на разбор

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
4🌚3
🔥 Вопрос с собеседования

Чем Pass-the-Hash отличается от Pass-the-Ticket?

👇Правильный ответ:

Pass-the-Hash (PtH) — злоумышленник использует NTLM-хеш вместо пароля для аутентификации по NTLM.

Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш.

⚡️ Сильный ответ:

«PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.»


👍 — хороший вопрос
🔥 — забрал в копилку

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥113👍2
Самая дорогая часть агентной разработки — не всегда код 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний контекст и неудачные попытки.

⚡️ Этому посвящён отдельный блок курса «ИИ для разработчиков». Вы разберёте расходы на собственных проектах, сравните подходы и найдёте места, где агент выполняет лишнюю работу.

В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход 🔍


До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе.

🔗 Узнать подробности о курсе

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📌 Обход WAF: 5 актуальных ресурсов для изучения

Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF.

➡️ Обзор техник обхода WAF

Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков.

➡️ WAFFLED: использование различий в парсинге для обхода WAF

Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity.

➡️ Обход Cloudflare

Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера.

➡️ Использование JSON и XML для обхода WAF

Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты.

➡️ Исследование обхода AWS WAF

Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1
От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡
🌚4
😎 Продолжаем рубрику про проекты студентов

Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера 🍻🍻

Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось.


Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках 🔥

Уже открыта предзапись на осень ⚡️

🏃‍♀️ Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚43