Группа «белых хакеров» в течение трёх месяцев тестировала безопасность сервисов Apple, чтобы выявить уязвимости в их инфраструктуре. В ходе исследования были обнаружены 55 брешей, некоторые из которых классифицируются как критические.
«На старте мы даже не предполагали, что проект займёт больше трёх месяцев, — рассказывает Сэм Карри. — Первоначально задумывалось как хобби, которому мы будем уделять время время от времени. Но благодаря свободе, появившейся во время пандемии, каждый из нас вложил в работу сотни часов».
Команда обнаружила серьёзные проблемы в ключевой инфраструктуре ряда приложений Apple. Компания оперативно отреагировала: первые исправления появились уже через четыре часа после уведомления. За найденные уязвимости исследователи получили $51 500. В числе вознаграждений — $5000 за баг, позволявший получить полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference), $6500 за доступ к внутренним корпоративным системам и $34 000 за обнаружение утечек системной памяти с пользовательскими данными.
Позже Apple увеличила выплату до $288 500, распределив её между пятью участниками. Сэм Карри подтвердил, что компания закрыла выплаты за 32 из 55 обнаруженных уязвимостей.
Самой опасной оказалась уязвимость, позволяющая злоумышленнику автоматически извлекать фотографии, видео, документы и список контактов из аккаунта iCloud.
С разрешения службы безопасности Apple исследователи опубликовали подробный отчёт, в котором описаны методы обнаружения уязвимостей, их техническая суть и потенциальные сценарии эксплуатации.
#безопасность #apple #хакеры #кибербезопасность #infosec #whitehat
pythonpedia
«На старте мы даже не предполагали, что проект займёт больше трёх месяцев, — рассказывает Сэм Карри. — Первоначально задумывалось как хобби, которому мы будем уделять время время от времени. Но благодаря свободе, появившейся во время пандемии, каждый из нас вложил в работу сотни часов».
Команда обнаружила серьёзные проблемы в ключевой инфраструктуре ряда приложений Apple. Компания оперативно отреагировала: первые исправления появились уже через четыре часа после уведомления. За найденные уязвимости исследователи получили $51 500. В числе вознаграждений — $5000 за баг, позволявший получить полное имя пользователя iCloud, $6000 за уязвимость IDOR (Insecure Direct Object Reference), $6500 за доступ к внутренним корпоративным системам и $34 000 за обнаружение утечек системной памяти с пользовательскими данными.
Позже Apple увеличила выплату до $288 500, распределив её между пятью участниками. Сэм Карри подтвердил, что компания закрыла выплаты за 32 из 55 обнаруженных уязвимостей.
Самой опасной оказалась уязвимость, позволяющая злоумышленнику автоматически извлекать фотографии, видео, документы и список контактов из аккаунта iCloud.
С разрешения службы безопасности Apple исследователи опубликовали подробный отчёт, в котором описаны методы обнаружения уязвимостей, их техническая суть и потенциальные сценарии эксплуатации.
#безопасность #apple #хакеры #кибербезопасность #infosec #whitehat
pythonpedia
This media is not supported in your browser
VIEW IN TELEGRAM
💀 Boston Dynamics представили новое поколение роботов Atlas. Да-да, тот самый робот, что прыгал по стройкам и служил мишенью для пинков, теперь полностью переработан.
Внешне — как из научной фантастики, а в перспективе — массовая замена людям на производстве.
Новый Atlas уже направляется на заводы Hyundai — помогать в сборке автомобилей.
pythonpedia
Внешне — как из научной фантастики, а в перспективе — массовая замена людям на производстве.
Новый Atlas уже направляется на заводы Hyundai — помогать в сборке автомобилей.
pythonpedia
⚡️ Deep-eye — ИИ-инструмент для пентеста и анализа уязвимостей с поддержкой OpenAI, Grok, OLLAMA, Claude. Автоматизирует поиск уязвимостей, генерирует payload’ы и отчёты в PDF, HTML, JSON.
Возможности:
🔸 Смена ИИ-моделей в реальном времени
🔸 Генерация контекстных payload’ов
🔸 Сканирование, разведка, DNS и поддомены
🔸 Экспорт отчётов и уведомления (Slack, Discord, email)
🔸 Поддержка плагинов
⚙️ Запуск:
Пример:
Для пентестеров и участников bug bounty.
🌐 GitHub / Доки: https://github.com/zakirkun/deep-eye
#cybersecurity #pentest #AI
pythonpedia
Возможности:
🔸 Смена ИИ-моделей в реальном времени
🔸 Генерация контекстных payload’ов
🔸 Сканирование, разведка, DNS и поддомены
🔸 Экспорт отчётов и уведомления (Slack, Discord, email)
🔸 Поддержка плагинов
⚙️ Запуск:
git clone https://github.com/zakirkun/deep-eye.git
cd deep-eye
pip install -r requirements.txt
cp config/config.example.yaml config/config.yaml
Пример:
python deep_eye.py -u https://testsite.com --recon --full-scan --format pdf -o report.pdf
Для пентестеров и участников bug bounty.
🌐 GitHub / Доки: https://github.com/zakirkun/deep-eye
#cybersecurity #pentest #AI
pythonpedia
👨💻 Практичные шпаргалки по методам строк, списков и множеств в Python — с наглядными примерами кода
От Лойса 👍
pythonpedia
От Лойса 👍
pythonpedia
Selenium + Python
⚙️ Автоматизация браузера от А до Я
🌐 Как успешно проходить аутентификацию на сайтах с помощью Selenium, Chrome и Firefox WebDriver
#youtube
pythonpedia
⚙️ Автоматизация браузера от А до Я
🌐 Как успешно проходить аутентификацию на сайтах с помощью Selenium, Chrome и Firefox WebDriver
#youtube
pythonpedia
GSuzbKTfhLeEI9k3.pdf
794.2 KB
💾 Шпаргалка по типам данных в Python
🌵 Переменные и правила их именования
🌵 Основные операции с переменными
🌵 Комментарии в коде
🌵 Строки, списки, словари и другие типы
🌵 Популярные методы для работы с данными
🌵 Использование срезов
pythonpedia
🌵 Переменные и правила их именования
🌵 Основные операции с переменными
🌵 Комментарии в коде
🌵 Строки, списки, словари и другие типы
🌵 Популярные методы для работы с данными
🌵 Использование срезов
pythonpedia
🤗1
Selenium + Python
⚙️ Автоматизация браузера
💣 Мультипроцессинг — запуск нескольких браузеров одновременно на примере TikTok
#youtube
pythonpedia
⚙️ Автоматизация браузера
💣 Мультипроцессинг — запуск нескольких браузеров одновременно на примере TikTok
#youtube
pythonpedia
**Google передаёт полиции данные пользователей по поисковым запросам**
Нет ничего откровеннее истории поиска. Обычно, чтобы получить доступ к этим данным, правоохранителям нужно постановление суда. Но, как выяснилось из недавно оглашённых материалов, следственные органы могут действовать с точностью до наоборот: вместо запроса по конкретному подозреваемому они заказывают информацию обо всех, кто искал определённые ключевые слова.
Как сообщает CNet, в августе этого года в штате Флорида арестовали Майкла Уильямса (Michael Williams), помощника певца R. Kelly, по подозрению в поджоге автомобиля свидетеля. Его обвинили в угрозах и уничтожении имущества после того, как полиция запросила у Google данные о пользователях, искавших в поиске адрес владельца машины примерно в тот момент, когда произошёл поджог.
Согласно документам, Google предоставила IP-адреса тех, кто вводил этот адрес. Следователи связали один из IP с телефонным номером Уильямса, а затем подтвердили, что в момент поджога устройство находилось рядом с местом происшествия. Этого оказалось достаточно, чтобы задержать подозреваемого.
Такие запросы — по ключевым словам («keyword warrants») — схожи с так называемыми «geofence»-ордерами, когда полиция получает данные о всех устройствах, оказавшихся в заданной зоне в конкретное время.
`К конфиденциальности давно относятся как к чему-то несущественному.`
С каждым днём я всё меньше сомневаюсь в приближении футуристического кошмара: зияющее социальное неравенство, всевластие корпораций и каста технарей, которые будут за деньги стирать следы в сети или, наоборот, создавать фальшивые личности. Всё — буквально всё — будет оцифровано, загружено и доступно. Безграничная власть... и почти никакой свободы.
pythonpedia
Нет ничего откровеннее истории поиска. Обычно, чтобы получить доступ к этим данным, правоохранителям нужно постановление суда. Но, как выяснилось из недавно оглашённых материалов, следственные органы могут действовать с точностью до наоборот: вместо запроса по конкретному подозреваемому они заказывают информацию обо всех, кто искал определённые ключевые слова.
Как сообщает CNet, в августе этого года в штате Флорида арестовали Майкла Уильямса (Michael Williams), помощника певца R. Kelly, по подозрению в поджоге автомобиля свидетеля. Его обвинили в угрозах и уничтожении имущества после того, как полиция запросила у Google данные о пользователях, искавших в поиске адрес владельца машины примерно в тот момент, когда произошёл поджог.
Согласно документам, Google предоставила IP-адреса тех, кто вводил этот адрес. Следователи связали один из IP с телефонным номером Уильямса, а затем подтвердили, что в момент поджога устройство находилось рядом с местом происшествия. Этого оказалось достаточно, чтобы задержать подозреваемого.
Такие запросы — по ключевым словам («keyword warrants») — схожи с так называемыми «geofence»-ордерами, когда полиция получает данные о всех устройствах, оказавшихся в заданной зоне в конкретное время.
`К конфиденциальности давно относятся как к чему-то несущественному.`
С каждым днём я всё меньше сомневаюсь в приближении футуристического кошмара: зияющее социальное неравенство, всевластие корпораций и каста технарей, которые будут за деньги стирать следы в сети или, наоборот, создавать фальшивые личности. Всё — буквально всё — будет оцифровано, загружено и доступно. Безграничная власть... и почти никакой свободы.
pythonpedia
👎1
F9rMp1ElnoXnwEI4.pdf
99.9 KB
⌨️Шпаргалка по Python с примерами кода и пояснениями
🌵 Работа со сложными типами данных: списки, словари, множества
🌵 Как добавлять и удалять элементы
🌵 Итерация по элементам и использование генераторов списков
pythonpedia
🌵 Работа со сложными типами данных: списки, словари, множества
🌵 Как добавлять и удалять элементы
🌵 Итерация по элементам и использование генераторов списков
pythonpedia
🎉3
Копаться в чужом коде — как ковыряться в холодильнике после чужой вечеринки?
А может, просто начать с чистого листа… 😏
pythonpedia
А может, просто начать с чистого листа… 😏
pythonpedia
📎 Посмотрите записи Backend Talks от Яндекс 360. Обсуждены архитектурные задачи и реальные кейсы; полезно вне зависимости от стека.
➕ Направленный ациклический граф в PostgreSQL: как мы заставили БД хранить оргструктуру на 500k пользователей — Малик Минубаев. Сравнение Closure Table на нагрузках.
➕ Как Яндекс Диск выдерживает сотни гигабит: балансировка нагрузки — Илья Абрамов; путь эволюции: Round-Robin → свой алгоритм.
➕ Как формировать стек и не погибнуть в войнах: от хаоса к процессам и техрадару — Дмитрий Сафонов; внедрение Техрадара в Яндекс 360.
➕ Зачем и как бэкендеру расти в 2026 году — Дмитрий Соломонов; планы роста команды и связь знаний с задачами.
➕ Семь раз подумай, один раз пошардируй: горизонтальное масштабирование метаданных Телемоста — Никита Звонарёв; как сервису работать при возрастании нагрузки.
#Backend #Яндекс360 #Технологии
pythonpedia
➕ Направленный ациклический граф в PostgreSQL: как мы заставили БД хранить оргструктуру на 500k пользователей — Малик Минубаев. Сравнение Closure Table на нагрузках.
➕ Как Яндекс Диск выдерживает сотни гигабит: балансировка нагрузки — Илья Абрамов; путь эволюции: Round-Robin → свой алгоритм.
➕ Как формировать стек и не погибнуть в войнах: от хаоса к процессам и техрадару — Дмитрий Сафонов; внедрение Техрадара в Яндекс 360.
➕ Зачем и как бэкендеру расти в 2026 году — Дмитрий Соломонов; планы роста команды и связь знаний с задачами.
➕ Семь раз подумай, один раз пошардируй: горизонтальное масштабирование метаданных Телемоста — Никита Звонарёв; как сервису работать при возрастании нагрузки.
#Backend #Яндекс360 #Технологии
pythonpedia
🖥 Обширный выбор бесплатных машин
**https://tryhackme.com/
**🔎 Nmap под разные ОС
**https://nmap.org/download.html
**🗂 Перебор директорий — dirsearch
**https://github.com/maurosoria/dirsearch
**😎 Команды, показанные в видео:
⌨️ Rustscan
**```$ rustscan -a ip_address
```**⌨️ Nmap
**```$ nmap -sC -sV ip_address
$ nmap -sC -sV -p22,80 ip_address
```**⌨️ Gobuster
**```$ gobuster dir -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt --url ip_address -t 50
```**⌨️ Dirsearch
**```$ dirsearch -e php,log,sql,txt,bak,tar,tar.gz,zip,rar,swp,gz,asp,aspx -u 'http://site.com'
```**⌨️ Hydra
**```$ hydra -l john -P /usr/share/wordlists/rockyou.txt ip_address http-post-form "/admin/index.php:user=^USER^&pass=^PASS^:F=Username or password invalid." -V
```**⌨️ John
**```$ ssh2john id_rsa > id_rsa.hash
$ john id_rsa.hash --wordlist=/usr/share/wordlists/rockyou.txt
```**⌨️ id_rsa SSH connect
pythonpedia
**https://tryhackme.com/
**🔎 Nmap под разные ОС
**https://nmap.org/download.html
**🗂 Перебор директорий — dirsearch
**https://github.com/maurosoria/dirsearch
**😎 Команды, показанные в видео:
⌨️ Rustscan
**```$ rustscan -a ip_address
```**⌨️ Nmap
**```$ nmap -sC -sV ip_address
$ nmap -sC -sV -p22,80 ip_address
```**⌨️ Gobuster
**```$ gobuster dir -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt --url ip_address -t 50
```**⌨️ Dirsearch
**```$ dirsearch -e php,log,sql,txt,bak,tar,tar.gz,zip,rar,swp,gz,asp,aspx -u 'http://site.com'
```**⌨️ Hydra
**```$ hydra -l john -P /usr/share/wordlists/rockyou.txt ip_address http-post-form "/admin/index.php:user=^USER^&pass=^PASS^:F=Username or password invalid." -V
```**⌨️ John
**```$ ssh2john id_rsa > id_rsa.hash
$ john id_rsa.hash --wordlist=/usr/share/wordlists/rockyou.txt
```**⌨️ id_rsa SSH connect
pythonpedia
🤗1
🔥 Полезные библиотеки Python
Red — многофункциональный Discord-бот на Python. Управлять модулями бота можно прямо из Discord.
Стартовый набор модулей включает:
🌵 Функции модерации (кик/бан/софтбан/хакбан, мод-лог, фильтр, очистка чатов)
🌵 Музыкальные функции и стримы (YouTube, SoundCloud, локальные файлы, плейлисты, очереди)
🌵 Потоковые оповещения (Twitch, YouTube, Picarto)
🌵 Банк (игровой автомат, кредиты пользователей)
🌵 Пользовательские команды и поиск Imgur/gif
🌵 Автоматизация администратора (самостоятельное назначение ролей, кросс-серверные объявления, отчеты по мод-почте)
🌵 Настраиваемые права доступа к командам и многое другое
⚙️ GitHub/Инструкция
pythonpedia
Red — многофункциональный Discord-бот на Python. Управлять модулями бота можно прямо из Discord.
Стартовый набор модулей включает:
🌵 Функции модерации (кик/бан/софтбан/хакбан, мод-лог, фильтр, очистка чатов)
🌵 Музыкальные функции и стримы (YouTube, SoundCloud, локальные файлы, плейлисты, очереди)
🌵 Потоковые оповещения (Twitch, YouTube, Picarto)
🌵 Банк (игровой автомат, кредиты пользователей)
🌵 Пользовательские команды и поиск Imgur/gif
🌵 Автоматизация администратора (самостоятельное назначение ролей, кросс-серверные объявления, отчеты по мод-почте)
🌵 Настраиваемые права доступа к командам и многое другое
⚙️ GitHub/Инструкция
pythonpedia
👏1