Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
51 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news

В Samba устранена критическая RCE-уязвимость

Разработчики Samba выпустили патчи для устранения ряда уязвимостей, включая опасный баг, который позволял удаленным злоумышленникам выполнять произвольный код с root-привилегиями.

Источник: https://xakep.ru/2022/02/01/samba-rce-2/
#news

Криптовалютная платформа Wormhole взломана, хакеры украли более 320 млн долларов

Неизвестный хакер воспользовался уязвимостью в коде кроссчейн-платформы Wormhole и похитил около 326 млн долларов в криптовалюте. Теперь разработчики предлагают злоумышленнику 10 млн долларов и «контракт whitehat’а» в обмен на возврат похищенных средств.

Источник: https://xakep.ru/2022/02/03/wormhole-hack/
Приобрёл новую книгу в свою библиотеку. Она посвящена компьютерным сетям.

#сети #книга #компьютерныесети
#bug_bounty
#hacking

VK начала год с расширения программы безопасности: ВКонтакте обновила (https://hackerone.com/vkcom?type=team) Bug Bounty. Её участники исследуют безопасность социальной сети и получают выплаты за отчёты о потенциальных уязвимостях. За пять лет работы программы ВКонтакте выплатила 461 исследователю 350 400$. Они помогли обнаружить 864 уязвимости.

Теперь особое внимание будет уделяться VK ID — сервису единой авторизации для всех проектов экосистемы VK. Более 51 миллиона пользователей управляют подключёнными к VK ID проектами, поэтому ВК повысила награждение за найденные в сервисе уязвимости. Сумма варьируются от 500$ до 20 000$, в зависимости от критичности уязвимости.

#bug #bughunting #hacking #vulnerability
#books
#python

Название: Black Hat Python: программирование для хакеров и пентестеров. 2-е изд.
Авторы: Джастин Зейтц, Тим Арнольд
Год: 2022

Когда речь идет о создании мощных и эффективных хакерских инструментов, большинство аналитиков по безопасности выбирают Python.

Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты и брутфорса каталогов до разработки мутационных фаззеров, анализа виртуальных машин и создания скрытых троянов.

Скачать.
Linux для хакера
От основ устройства Linux до продвинутых техник и тонкой настройки

Быть профессионалом в области информационной безопасности и не
ориентироваться в Linux сегодня попросту невозможно.
Подборка поможет Вам вплотную познакомиться с этой системой,
а если Вы уже в ней разбираетесь, то расширить кругозор,
научиться полезным приемам и пополнить свой инструментарий.
В бандл вошло рекордное число статей — почти полсотни!

Вы также можете подписаться на «Хакер» и прокачать свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
#news

Оператор шифровальщика NetWalker получил семь лет тюрьмы

Гражданин Канады Себастьен Вашон-Дежарден, бывший участник партнерской программы вымогателя NetWalker, приговорен к семи годам тюремного заключения за свои преступления.

Источник: https://xakep.ru/2022/02/09/vachon-desjardins/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Название: Эффективный C. Профессиональное программирование.
Автор: Роберт Сикорд
Год: 2022

Мир работает на коде, написанном на C, но в большинстве учебных заведений программированию учат на Python или Java.
Книга «Эффективный C. Профессиональное программирование»
восполняет этот пробел и предлагает современный взгляд на C.
Здесь рассмотрен C17, а также потенциальные возможности C2x.
Издание неизбежно станет классикой, с его помощью вы научитесь писать
профессиональные и надежные программы на C, которые лягут в основу устойчивых
систем и решат реальные задачи.

Материал может быть удален по просьбе правообладателя.
Скачать.
#news

Глава хак-группы Lurk получил 14 лет тюрьмы

СМИ сообщают, что Кировский районный суд Екатеринбурга приговорил участников группировки Lurk, похитившей более миллиарда рублей, к срокам от 5 до 13 лет лишения свободы. Глава хак-группы Константин Козловский и вовсе получил 14 лет колонии строгого режима.

Источник: https://xakep.ru/2022/02/14/lurk-sentenced/
#news

Неизвестная хак-группа годами атаковала авиационный и транспортный секторы

Специалисты Proofpoint обнаружили хак-группу, которой присвоили идентификатор TA2541. Исследователи считают, что злоумышленники действуют с 2017 года из Нигерии, и их активность сосредоточена на нескольких отраслях, включая авиацию, оборону и транспорт.

Источник: https://xakep.ru/2022/02/15/ta2541/