Исследователи компании Legit Security представили технику атаки на GitHub Copilot, которая позволяет извлечь содержимое из приватных репозиториев при использовании чат-бота для анализа присылаемых pull-запросов.
#News #GitHub #OpenSource #Attack #AI #Leak
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня большинство людей используют DNS-серверы, предоставленные их интернет-провайдером.
Однако существует множество сторонних DNS-серверов, таких как Google Public DNS, Cloudflare и OpenDNS. Эти сторонние поставщики одними из первых включили поддержку DNS через HTTPS на стороне сервера.
#Anonymity #DNS #HTTPS #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
TorusCSIDH — полностью реализуемую постквантовую криптосистему на основе изогений суперсингулярных кривых.
#Crypto #Tools #TorusCSIDH #Cryptography #Bitcoin
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Внутри — полный разбор: типы TI, жизненный цикл, кейсы с ransomware и фишингом, инструменты (MISP, OTX) и примеры кода для threat hunting. Плюс тренды 2025.
#SOC #CSIRT #Pentesting #Ransomware #Tools
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аналитики Cisco Talos предупреждают, что инструмент Velociraptor, предназначенный для цифровой криминалистики и реагирования на инциденты, используется в атаках шифровальщиков LockBit и Babuk.
Velociraptor представляет собой опенсорсный DFIR-инструмент, исходно созданный ИБ-специалистом Майком Коэном, а затем приобретенный компанией Rapid7, которая предлагает улучшенную версию своим клиентам.
#News #Forensics #Tools #Velociraptor #Malware #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
ThreatPinchLookup — это инструмент для автоматизированного поиска и получения информации об индикаторах компрометации (IoC) с платформы ThreatPinch.com.
#Tools #OSINT #Domain #IP #Recon
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы пройдём весь маршрут: от момента скачивания сомнительного APK до выдачи фатальных разрешений и закрепления в системе.
Параллельно разберём исключения, когда винить пользователя нечестно — так бывает при отравлении цепочки поставок и при эксплуатации ещё неизвестных уязвимостей нулевого дня.
#Android #Xiaomi #Virus #Security #Malware
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня речь пойдет о легендарном сниффере Intercepter.
В этой статье вы узнаете о возможностях этого сниффера.
#Pentesting #Sniffing #Attack #Tools #Intercepter
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
13 октября 2025 года состоялся выпуск специализированного дистрибутива Tails 7.1, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13,поставляемого с рабочим столом GNOME 48 и предназначенного для анонимного выхода в сеть.
#News #Tails #Anonymity #OpenSource #Admin #Network
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Парсинг (parsing) — это буквально с английского «разбор», «анализ». Под парсингом обычно имеют ввиду нахождение, вычленение определённой информации.
Для пентестера веб-сайтов, навык парсинга сайтов является базовыми, т.е. аудитор безопасности (хакер) должен это уметь.
#Web #Pentest #Parsing #Audit
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья супер банальная. Никакого хитрого сюжета, абсолютно банальнейшая уязвимость в наиболее обыденной ситуации.
Но мне кажется, что кто-нибудь может найти мой ход мысли полезным, может быть даже чему-то научиться - ведь я решил расписать всё максимально подробно.
#Hack #Vulnerability #Python #Web #IT
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В руководстве автор покажет реальные кейсы атак, научит создавать и ломать стегоконтейнеры в аудио и сетевом трафике.
#CTF #Steganography #Pentesting #Guide
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Microsoft представила отчёт Digital Defense Report 2025, в котором зафиксирован резкий рост атак на цифровую идентичность, злоупотребление ИИ в киберпреступлениях и усиление активности правительственных группировок.
По данным Microsoft Threat Intelligence, в первой половине 2025 года число атак на учётные записи выросло на 32%, и более 97% таких инцидентов связаны с подбором паролей или массовыми попытками входа.
#Microsoft #AI #Phishing #Attack
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
CCTV — репозиторий, содержащий коллекцию ссылок на веб-интерфейсы камер видеонаблюдения, которые доступны через интернет без надлежащей аутентификации или с использованием стандартных паролей.
#Tools #VideoSurveillance #Telegram #Vulnerability
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Говорить о развитии технологий поиска уязвимостей в отрыве от реального контекста инфраструктуры компании — все равно что обсуждать эволюцию автомобилей без упоминания дорог, законов и правил движения.
Инструменты защиты, точно так же как и машины, менялись не сами по себе.
#Vulnerability #CVE #Scanning
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Actual Spy – программа шпион, которая позволяет узнать, что другие делают за компьютером в ваше отсутствие.
#Spy #Keylogger #ActualSpy
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В этой статье поговорим про выбор железа и про выбор ОС для хакера.
Сразу по поводу ОС – мы будем рассуждать о выборе между Linux и Windows, о дистрибутивах Linux говорить не будем.
Что касается аппаратной части, то я не являюсь большим спецом по железу, только поделюсь с вами некоторыми наблюдениями, которые сформировались на основе практики.
#Hacking #OC #Windows #Linux
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Европейские правоохранительные органы провели операцию SIMCARTEL, в рамках которой ликвидировали сеть SIM-ферм, операторы которой управляли 1200 SIM-боксами с 40 000 SIM-карт.
Сообщается, что SIM-фермы способствовали более чем 3200 случаям мошенничества и причинили пострадавшим ущерб в размере не менее 4,5 млн евро.
#News #SIM #Phishing #Fake
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Android-приложение Kindle самой компании Amazon было очень забагованным и часто вылетало.
Amazon больше не позволяет скачивать книги. Решил назло выполнить реверс-инжиниринг её системы обфускации.
#Kindle #Amazon #Reverse
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье — пошаговый план: от выбора Python и создания DevSecOps-проекта до написания резюме, которое пройдет HR-фильтры и заинтересует тимлида.
Только практика и рабочие стратегии.
#CTF #DevSecOps #Python #Cybersecurity
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
Он предоставляет единую платформу для управления учетными данными, уделяя особое внимание безопасности, совместной работе и конфиденциальности. Passbolt создан для совместной работы.
#Tools #Password #Audit #Manager #Confidentiality #Encryption
HACK WARRIOR.
Please open Telegram to view this post
VIEW IN TELEGRAM