tgindex

Codeby

описание

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

36 797
подписчиков

Лучшие посты

за три месяца
  • 27 июл.4 163 просмотров17 реакций39 пересылок

    Новая уязвимость 7ZIP может позволять модифицированным XZ архивам запускать код при распаковке. Открытие специально подготовленного архива XZ в программе 7-Zip может позволить злоумышленнику выполнить код на компьютере. Уязвимость (CVE-2026-14266) представляет собой переполнение буфера в куче, возникающее при обработке архиватором данных XZ, разбитых на фрагменты; подробности об этом 15 июля опубликовала инициатива Zero Day Initiative (ZDI) компании Trend Micro. Исправление было выпущено 25 июня в версии 7-Zip 26.02. ❗️Согласно бюллетеню безопасности, переполнение позволяет злоумышленнику "выполнить код в контексте текущего процесса". Код выполняется с использованием токена доступа, принадлежащего самому процессу 7-Zip, и не получает никаких дополнительных привилегий. В ОС Windows программа 7-Zip, запущенная обычным способом, работает с токеном ограниченного стандартного пользователя (даже если используется учетная запись администратора), поэтому злоумышленник наследует эти ограниченные права, если только программа не была запущена с повышенными привилегиями. ➡️ZDI присвоила уязвимости оценку 7.0 (уровень "high"), а не "critical", как утверждалось в некоторых публикациях. Полный вектор CVSS 3.0 выглядит так: AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H. Источник: https://thehackernews.com/2026/07/new-7-zip-vulnerability-could-let.html #7zip #vulnerability #execution 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • 29 июн.3 821 просмотров23 реакций157 пересылок

    ☁️Flowsint Модульный инструмент для анализа на основе графов, предназначенный для разведки на основе открытых источников (OSINT). Он позволяет исследовать взаимосвязи между объектами с помощью визуального графического интерфейса и автоматических обогатителей данных. 📐Преимущества 📉Графическая визуализация взаимосвязей сущностей; 📉Более 30 автоматизированных инструментов для сбора разведданных; 📉Модульная архитектура с четким разделением задач; 📉Обеспечивается конфиденциальность за счет локального хранения данных; 📉Расширяемая платформа для пользовательских инструментов; 🖱Автоматизированные поисковые потоки. ⬇️Установка ⏺️ Linux git clone https://github.com/reconurge/flowsint.git cd flowsint make prod ⏺️ Windows git clone https://github.com/reconurge/flowsint.git cd flowsint copy .env.example .env copy .env.example flowsint-api\.env copy .env.example flowsint-core\.env copy .env.example flowsint-app\.env docker compose -f docker-compose.prod.yml up -d После установки и запуска необходимо перейти на http://localhost:5173/register и создать учетную запись. По умолчанию учетные данные и учетная запись не требуются. Сочетает в себе следующие возможности ➡️Обогащение доменов: поиск доменов, указывающих на IP-адрес; преобразование доменного имени в IP-адрес; обнаружение и перечисление поддоменов; получение информации о регистрации домена; выделение корневого домена; определение автономной системы (ASN), связанной с доменом; получение исторических данных о домене. ➡️Обогащение IP-адресов: получение данных о геолокации и сетевой информации; определение ASN для IP-адреса. ➡️Обогащение ASN: получение диапазонов IP-адресов, принадлежащих ASN. ➡️Обогащение CIDR: перечисление IP-адресов в заданном диапазоне. ➡️Обогащение данных социальных сетей: поиск имени пользователя (username) на различных социальных платформах. ➡️Обогащение данных организаций: поиск ASN, принадлежащих организации; получение сведений о компании; поиск доменов, принадлежащих организации. ➡️Обогащение данных криптовалют: получение истории транзакций кошелька; поиск NFT, принадлежащих кошельку. ➡️Обогащение данных веб-сайтов; обход сайта и построение карты его структуры; извлечение всех ссылок с сайта; извлечение домена из URL; выявление скриптов отслеживания и аналитики; извлечение текстового содержимого сайта. ➡️Обогащение данных электронной почты: поиск профиля Gravatar по адресу электронной почты; проверка адреса электронной почты в базах утечек данных; поиск доменов, связанных с адресом электронной почты. ➡️Обогащение данных телефонных номеров: проверка номера телефона в базах утечек данных. #OSINT #tools #recon 🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером

  • 20 мая3 820 просмотров19 реакций136 пересылок

    AiSOC — AI-платформа для автоматизации SOC и threat hunting AiSOC — open-source инструмент, который использует LLM для помощи аналитикам SOC, threat hunters и incident responders.Позволяет анализировать логи, события безопасности, IOC, правила детекта и ускорять расследование инцидентов с помощью AI. Основные возможности 📉 AI-анализ security событий и логов 📉 Поиск IOC, TTP и аномалий 📉 Генерация гипотез для threat hunting 📉 Анализ SIEM алертов и telemetry 📉 Генерация Sigma/YARA detection rules 📉 Помощь при incident response 🖱 Интеграция с SOC workflow 🛡 Примеры использования One-click установка # Linux + macOS (one-liner): curl -fsSL https://raw.githubusercontent.com/beenuar/AiSOC/main/install.sh | bash # Windows (PowerShell as Administrator): iwr -useb https://raw.githubusercontent.com/beenuar/AiSOC/main/install.ps1 | iex Локальный demo запуск (Docker): git clone https://github.com/beenuar/AiSOC.git && cd AiSOC && pnpm aisoc:demo Типичные сценарии ▶️ Анализ подозрительных логов ▶️ Разбор SIEM алертов ▶️ Threat hunting с помощью AI ▶️ Генерация detection rules ▶️ Анализ IOC и TTP 👉 Deploy на Fly io git clone https://github.com/beenuar/AiSOC.git && cd AiSOC ./infra/fly/fly-demo-deploy.sh --provision #soc #threathunting #incidentresponse #ai #llm #siem #blueteam #dfir #cybersecurity #opensource 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • 20 мая3 647 просмотров18 реакций32 пересылок

    без подписи

  • 14 июл.3 591 просмотров47 реакций54 пересылок

    Github - В С Ё! Пользователи из России 14 июля сообщили о массовых проблемах с доступом к GitHub: сайт, по их словам, не открывается у многих провайдеров. Жалобы поступают на невозможность зайти как на сам портал, так и на отдельные страницы репозиториев и профилей. На фоне этого в сети обсуждают возможную блокировку или ограничение доступа к платформе, однако официально Роскомнадзор ранее заявлял, что доступ к GitHub ведомством не ограничивается. При этом в последние дни уже фиксировалось ухудшение доступности сервиса в России, а пользователи связывали это с проблемами на уровне IP-адресов и технических доменов. GitHub пока остается одним из ключевых сервисов для разработчиков, поэтому любые перебои с его доступностью сразу вызывают заметный резонанс в IT-сообществе. Разблокируют или конец эпохи Github в России? #github #block #disconnect 🔗Все наши каналы 🔁Все наши чаты 🪧 Для связи с менеджером

  • 18 июн.3 461 просмотров11 реакций27 пересылок

    без подписи

  • 1 июн.3 388 просмотров39 реакций110 пересылок

    Hetty Hetty — это набор инструментов HTTP для исследований в области безопасности. Его цель — стать альтернативой с открытым исходным кодом коммерческому программному обеспечению, такому как Burp Suite Pro, с мощными функциями, адаптированными к потребностям сообщества специалистов по информационной безопасности и программ поиска уязвимостей. 📐Характеристики: 📉 Hetty является бесплатным аналогом, написаным на GO, что делает его более оптимизированым, чем проприетарный Burp Suite написаный на Java. 📉 HTTP Proxy и MITM 📉 Request sender (Repeater в Burp). Также можно редактировать запрос и смотреть на реакцию сервера. 🖱 Использование SQLite для сохранения прогресса. ⬇️Установка: 0️⃣Клонируем репозиторий и переходим в рабочую директорию: git clone https://github.com/dstotijn/hetty.git cd hetty/ 1️⃣Устанавливаем необходимые утилиты и пакетный менеджер: sudo apt install nodejs npm -y sudo npm install --global yarn 2️⃣Собираем проект: make build ⛓️‍💥Запуск: ./hetty #web #wapt #burpsuite #http 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • 2 июл.3 183 просмотров20 реакций75 пересылок

    без подписи

  • 6 июл.3 173 просмотров24 реакций107 пересылок

    📹Cameradar Инструмент с открытым исходным кодом для аудита безопасности RTSP-камер видеонаблюдения. Он предназначен для поиска IP-камер в сети, определения доступных RTSP-потоков и проверки их на использование слабых или стандартных учетных данных. 🔗Основные возможности ▶️Обнаруживает открытые RTSP-порты на доступных целях. ▶️Определяет модель устройства, транслирующего RTSP-поток. ▶️Попытка обнаружения потоковых маршрутов (например, /live.sdp). ▶️Попытка обнаружения распространенных логинов и паролей камеры на основе словаря. ▶️Формирование отчета о результатах. ▶️Поддерживает уменьшение количества ложных срабатываний с помощью флага --framecheck. ▶️Имеет два бэкенда для обнаружения RTSP: nmap и masscan. ⬇️Установка ⏺️Пример запуска и установки через docker-контейнер. docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24 ⏺️Если Docker недоступен, можно установить бинарную версию через Go. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest После установки исполняемый файл инструмента будет доступен в каталоге $GOPATH/bin. Принцип работы 1️⃣Пользователь указывает цель (IP-адрес, диапазон адресов, подсеть или имя хоста). 2️⃣Cameradar сканирует стандартные RTSP-порты (по умолчанию 554, 5554 и 8554, а также некоторые дополнительные порты в новых версиях). 3️⃣Обнаруживает RTSP-сервисы. 4️⃣Проверяет тип аутентификации. 5️⃣Выполняет словарную проверку маршрутов и учетных данных. #cameras #tools #recon 🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером

  • 1 июл.3 158 просмотров31 реакций111 пересылок

    без подписи

  • 10 июн.3 125 просмотров27 реакций86 пересылок

    без подписи

  • 3 июл.3 120 просмотров19 реакций102 пересылок

    без подписи

  • 28 мая3 119 просмотров16 реакций67 пересылок

    без подписи

  • 27 мая3 113 просмотров20 реакций84 пересылок

    без подписи

  • 26 мая3 031 просмотров18 реакций73 пересылок

    без подписи

  • 23 июл.3 018 просмотров16 реакций17 пересылок

    без подписи

  • 16 июл.3 007 просмотров20 реакций61 пересылок

    Yeti 🧿 Yeti — это open-source платформа класса Threat Intelligence / Forensics Intelligence, которая объединяет CTI и DFIR-подходы. ☁️ Yeti расшифровывают как Your Everyday Threat Intelligence. Проект задуман как хранилище и рабочая среда для observables, IoC, TTP, кампаний, malware-связей и другой технической разведывательной информации. По сути, Yeti помогает не «гуглить артефакты вручную», а быстро связывать наблюдения из инцидента с известными угрозами и прошлой аналитикой. 🔑 Платформа предоставляет web API, поэтому ее можно использовать не только через интерфейс, но и интегрировать в автоматизацию, incident management и enrichment-пайплайны. Также Yeti умеет экспортировать данные в пользовательских форматах, чтобы их могли потреблять SIEM, DFIR-инструменты и другие внутренние системы. 🪧 Yeti особенно полезен для DFIR и threat hunting, когда нужно быстро сопоставлять новые артефакты с уже известными сущностями, кампаниями и индикаторами. Его часто рассматривают как backend для forensics-related запросов и как базу знаний, которую можно переиспользовать между расследованиями. Если MISP чаще воспринимают как платформу для обмена IoC, то Yeti больше заточен под контекст, связи и анализ в духе «что это значит для расследования». Преимущества: ➕ open-source модель ➕ интеграция API ➕ графовая сущность данных ➕ ориентация на аналитическую работу. Развертывание в инфраструктуре: 1️⃣ Запустим Docker контейнеры git clone https://github.com/yeti-platform/yeti-docker cd yeti-docker/prod Далее необходимо извлечь .env и изменить настройки по умолчанию при необходимости /bin/bash ./init.sh Или сразу docker compose up 2️⃣ Создать пользователя с правами админа docker compose run --rm api create-user USERNAME PASSWORD --admin 3️⃣ Откроем Yeti в браузере http://localhost:80/ 🔗 Использовали ли Yeti ранее или планируете внедрить в свою инфраструктуру? #ti #dfir #forensics #yeti 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • 11 июн.2 979 просмотров25 реакций77 пересылок

    без подписи

  • 9 июн.2 966 просмотров20 реакций11 пересылок

    По итогам 2025 года доля российских мобильных приложений, содержащих уязвимости критического и высокого уровня опасности, достигла 84%. Такие данные содержатся в ежегодном исследовании компании AppSec Solutions, с которым ознакомился «Коммерсантъ». 🔎В рамках исследования методом «черного ящика» (без доступа к исходному коду) было протестировано более 1,2 тыс. популярных Android-приложений. ▶️Общее количество уязвимостей 48,8 тыс. (+63% к показателю 2024 года, когда было выявлено 29,9 тыс.) ▶️Более 19 тыс. критических уязвимостей ▶️75% приложений с доступом к конфиденциальным данным пользователей ▶️Количество наиболее опасных уязвимостей за последние три года увеличилось практически в десять раз, достигнув 1 921 случая в 2025 году В компании AppSec Solutions отмечают, что часть роста связана с углублением методов анализа: «Часть проблем, которые мы фиксируем сейчас, раньше попросту не детектировалась» ☁️Лидерами по общему количеству выявленных проблем в 2025 году стали: - Игры - Стриминговые платформы - Финансы - Приложения для бизнеса - СМИ 🧠Основной тип угроз и роль ИИ Среди критических уязвимостей лидирует небезопасное хранение токенов, ключей и пользовательских данных. Увеличение объемов использования ИИ-сгенерированного кода приводит к тиражированию ошибок и небезопасных паттернов. «ИИ хорошо справляется с написанием работающего кода, но именно безопасный код он умеет писать не всегда, потому что был обучен на примерах, которые сейчас представляют собой устаревшие или уязвимые практики разработки», — комментирует Сергей Полунин, руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» По данным пресс-службы ГК «Солар», популярные языковые модели пропускают от 40% до 50% уязвимостей в коде 🎇Применительно к банковским приложениям Полунин выделяет два системных фактора: 1️⃣Усложнение функционала — приложения содержат огромный объем стороннего кода через библиотеки и компоненты для проведения платежей, управления биометрией, общения с поддержкой. Это ведет к росту количества «зашитых» в код бэкдоров и точек небезопасного хранения чувствительных данных. 2️⃣Приоритет скорости над безопасностью — «требование бизнеса выпускать новые «фичи» как можно быстрее, зачастую без должного тестирования и обкатки». Дополнительным негативным фактором выступает нехватка квалифицированных AppSec-специалистов, что усиливает проблему накопления ошибок в коде, включая критичные, которые провоцируют утечку конфиденциальной и личной информации пользователей. #кибербезопасность #AppSec #уязвимости #мобильныеприложения #российскиеразработчики #ИИ #инфобезопасность #news #pentest #cyber 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

  • 2 июн.2 960 просмотров21 реакций14 пересылок

    без подписи