autoMate — это своего рода «умный NAS для ИИ»: он объединяет память, заметки, файлы, напоминания и инструменты автоматизации в локальной среде.
#Tools #AI #Python #Automation #MCP #OpenSource #GitHub
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы уже многократно рассказывали про повышение привилегий в Windows.
#ESC5 #Privilege #Pentesting #AD #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании.
Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.
#News #IDScan #Nexus #Hacking #Darknet #Attack #Leak #Data
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы читаете эту статью, скорее всего, у вас в голове уже был (или есть прямо сейчас) вопрос: «С чего начать?» или «Куда идти: в Red Team (команда, имитирующая атаки на организацию), в DevSecOps, в администрирование, ещё куда-то?».
Вопрос настолько частый, что я решил не отвечать на него в очередной раз лично, а один раз собрать рабочий алгоритм и оформить его в статью (в конце вас ждёт бонус!).
#Work #IT
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Разработчик загружает код в три часа ночи — это аномалия или нет? Ответ лежит не в технических сигнатурах, а в контексте — именно он решает: считать ли подозрительное событие критичным инцидентом, который требует немедленной реакции.
В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.
Затронем настройку поведенческого анализа, доверие к нейросетям и главное — как не утонуть в шуме и не пропустить атаку.
#ИБ #Cybersecurity #Work
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект Digital-Privacy помогает понять, как работают современные системы слежки, и дает инструменты для защиты.
Это репозиторий на GitHub, который представляет собой:
#OSINT #Privacy #Search #Surveillance #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Malwoverview — это инструмент на Python для первичного анализа вредоносного ПО (malware triage) и threat hunting.
Поддерживает извлечение IOC, сканирование YARA, анализ PE-файлов, корреляцию хэшей, получение отчетов песочниц и обогащение результатов с помощью LLM. Доступны консольный, интерактивный и TUI-интерфейсы.
#Tools #Malware #Analysis #Hunting #Intelligence #Python
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до 5 дней - в 2018-2019 было около 32, по данным Mandiant M-Trends. А среднее время развёртывания патча в организациях - от 60 до 150 дней (GTIG).
IBM X-Force Threat Intelligence Index 2025 добивает ещё одной цифрой: 29 месяцев - среднее время между публикацией CVE и фактическим устранением в организации. Двадцать девять. Месяцев.
#0day #CVE #Vulnerability #Exploit #Patch
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычный календарь событий оказался достаточно привилегированным, чтобы привести атакующего к коду на сервере.
Wordfence описала две независимые критические цепочки в плагине The Events Calendar для WordPress, которые позволяют выполнить код без учётной записи.
#News #WordPress #RCE #CVE #Wordfence #Vulnerability #Plagin #TheEventsCalendar
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Я не разработчик и не разбираюсь в программировании, но это не значит, что я не могу читать по‑английски и отлаживать ошибки.
#Exploit #AI #Pentesting #Go #Vulnerability
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Токены (tokens) API часто расцениваются как незначительные детали реализации.
Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.
#JS #Cybersecurity #OAuth #Token #Cloud #Web #Browser
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Zircolite — инструмент для анализа журналов событий Windows, который помогает специалистам по информационной безопасности обнаруживать подозрительную активность, расследовать инциденты и автоматизировать обработку логов.
#Tools #BlueTeam #SOC #DFIR #Hunting #Windows #Sigma #MITRE #Attack
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram завоевал репутацию одного из самых безопасных мессенджеров, однако ощущение полной анонимности может быть обманчивым.
Деанонимизация в Telegram — это реальная угроза, и, несмотря на высокие стандарты безопасности, личные данные могут быть раскрыты при определённых условиях.
#Telegram #Deanon #Anonymity #Privacy
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый рекорд показал, куда дошли GPU-кластеры.
Инженер Anthropic Стивен Уэйс 19 сентября сообщил, что разложил RSA-896, 896-битное число из исторического RSA Factoring Challenge, на два простых множителя при помощи Claude и парка до 2048 GPU.
#News #RSA #Cloud #Factorization #Cryptography #Computer
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
По своей сути reverse-skill — это готовая база знаний и набор инструкции для ИИ-ассистентов. Вместо того чтобы давать модели полную свободу выбора, репозиторий задает жесткое дерево принятия решений.
Входная задача проходит через правила в RULES.md и попадает на главный маршрутизатор MASTER-ROUTING.md.
#AI #ML #Reverse #APK #JS #Binary #Tools
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца.
Для CVE-2024-50623 - обратная история: на Exploit-DB записи нет до сих пор, зато на GitHub с декабря 2024 лежит PoC от watchtowrlabs.
Пайплайн, привязанный только к NVD + Exploit-DB, первый вектор пропустит из-за задержки публикации PoC, а второй - потому что в Exploit-DB его попросту нет.
#CVE #Vulnerability #CISA #CVSS #Intelligence #Automation
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Одноразовые пароли (OTP) широко используются в процессе регистрации пользователей.
Но несмотря на их популярность, хакеры постоянно ищут способы обойти этот механизм защиты. Мы уже рассказывали про обход 2FA через CSRF.
#OTP #2FA #Pentesting
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
PANIX — модульный инструмент для исследования и имитации механизмов персистентности в Linux. Он ориентирован на специалистов по безопасности, detection engineering, пентестеров и CTF.
#Tools #Linux #Pentesting #RedTeam #BlueTeam #Detection #DFIR #CTF
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Что происходит, если просто загрузить рабочий договор в нейросеть? Не всё сводится к мифическим «20 тысячам рублей».
В статье разбирают, какие данные обычно находятся в договорах, почему их отправка в иностранный AI-сервис может считаться обработкой и трансграничной передачей персональных данных, а также какие штрафы действуют после изменений 2025 года.
#AI #Cybersecurity #ChatGPT #DeepSeek #Data #Law
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники провели несанкционированные переводы из части горячих кошельков.
Украденные активы начали быстро конвертировать в Ethereum — аналитики отследили обмен части средств на 67 982 ETH. Среди похищенного также были XRP, USDT, USDC, BNB, AVAX и другие токены.
Bitget временно остановила вывод средств и начала проверку инфраструктуры. Холодные кошельки, по заявлению компании, не пострадали, а ущерб должен покрываться фондом защиты пользователей размером более $464 млн.
Причина атаки пока не установлена. Предварительная версия — компрометация стороннего инструмента в инфраструктуре кошельков, который мог подменять данные транзакций перед их подписанием.
#News #Bitget #Ethereum #Hacking #Crypto #Blockchain
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM
Process Hacker — инструмент для мониторинга и управления процессами Windows.
Он позволяет отслеживать использование ресурсов, анализировать потоки и службы, просматривать сетевые соединения и управлять запущенными приложениями.
#Windows #ProcessHacker #Admin #Tools #Analysis
HACK WARRIOR!
Please open Telegram to view this post
VIEW IN TELEGRAM