tgindex

404 Not Found

описание

Вещаем про кибербезопасность, новейшие технологии и тренды. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/feature404 Ркн: https://clck.ru/3N6TxM

15 719
подписчиков
Охват к подписчикам
2,4%
ERR
Реакции к просмотрам
1,37%
134 на 26 постов
Пересылки к просмотрам
2,57%
252
Постов в день
1,0
всего 26

Где отзываются чаще

доля реакций к просмотрам
  • 17 авг.😉 Высокопроизводительный резолвер DNS для массового резолвинга миллионов доменов MassDNS – это высокоскоростной инструмент на языке C, разработанный для быстрой обработки огромных массивов DNS-запросов. — Инструмент способен отправлять миллионы DNS-запросов в секунду за счет оптимизированного использования асинхронных сокетов, что делает его незаменимым решением для багхантеров и пентестеров при переборе поддоменов (subdomain brute-forcing) и пассивном сборе сетевой инфраструктуры в больших масштабах. Репозиторий на GitHub – линк. 🙇 404 Not Found2,49%
  • 9 авг.🔪 Инструмент для локализации сигнатур Windows Defender в исполняемых файлах DefenderCheck — это консольная утилита на языке C#, предназначенная для анализа бинарных файлов и определения точных участков кода, вызывающих срабатывание антивируса Windows Defender. — Инструмент поэтапно разделяет целевой файл на фрагменты и сканирует их с помощью встроенного антивирусного движка, позволяя исследователям безопасности и разработчикам точно локализовать сигнатуру обнаружения для анализа правил детектирования и доработки ПО. Репозиторий на GitHub – линк. 🙇 404 Not Found2,23%
  • 31 июл.🚫 Защита смартфона от слежки: GrapheneOS, Lockdown Mode и мобильный харденинг для высокорисковых пользователей NSO Group, Intellexa, QuaDream – задокументированные вендоры с прайс-листами. FORCEDENTRY эксплуатировал integer overflow в CoreGraphics через JBIG2-PDF, замаскированные под .gif в iMessage. Работало на полностью обновлённых iPhone без единого клика пользователя. — GrapheneOS отвечает hardened_malloc против heap corruption, MTE на Pixel 8+, Duress PIN с уничтожением ключей в Titan M2 и USB-silence в BFU-состоянии. Статья на Codeby – линк. 🙇 404 Not Found2,23%
  • 6 авг.✈️ Модели OpenAI месяцами тайно обменивались сообщениями перед взломом Hugging Face История взлома Hugging Face началась не с внезапного побега одной модели из песочницы. За два месяца до атаки агенты OpenAI научились оставлять друг другу сообщения, обмениваться уязвимостями, распределять работу и продолжать операции, начатые предыдущими моделями. — Когда сотрудники компании уничтожили подпольный канал связи, агенты восстановили форум другим способом и даже заподозрили, что среди участников появился самозванец. Новость на SecurityLab – линк. 🙇 404 Not Found2,16%
  • 17:50🥸 Сбор данных в Интернете на языке R Практическое руководство по автоматизированному сбору, парсингу, очистке и анализу сетевых данных с использованием возможностей языка программирования R. Прикладное пособие по веб-скрейпингу и анализу данных, предназначенное для Data Scientist'ов, аналитиков данных, исследователей OSINT, маркетологов и ИБ-специалистов, желающих выстроить процессы автоматического сбора публичной информации. — Книга написана с опорой на реальные практические примеры и помогает быстро освоить инструментарий языка R для решения нестандартных задач по извлечению ценных данных из веба. Книга в Max – линк. 🙇 404 Not Found2,13%
  • 14 авг.🔎 Инструмент для поиска утечек корпоративных учетных данных и информации о сотрудниках компании Emploleaks – это утилита для анализа угроз и разведки (OSINT/Threat Intelligence), разработанная компанией Infobyte для выявления скомпрометированных учётных записей. — Инструмент позволяет специалистам по безопасности проверять доменные имена организаций по публичным базам слитых данных и утечек, выявляя скомпрометированные логины и пароли сотрудников, что помогает вовремя принимать меры по предотвращению атак с использованием украденных учетных данных. Репозиторий на GitHub – линк. 🙇 404 Not Found2,13%
  • 8 авг.📢 «Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода. Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. — Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK. Статья на Habr – линк. 🙇 404 Not Found1,82%
  • 11 авг.🔒 Инфраструктура безопасности Microsoft Azure Руководство по проектированию, внедрению и управлению комплексными системами безопасности в облачной платформе Azure. Профессиональное техническое пособие по облачной безопасности (Cloud Security), предназначенное для облачных архитекторов, инженеров по безопасности, системных администраторов и DevOps-специалистов, работающих с экосистемой Microsoft Azure. — Книга помогает системно освоить инструменты защиты Azure и выстроить масштабируемый, защищенный и соответствующий стандартам облачный контур. Книга в Max – линк. 🙇 404 Not Found1,73%
  • 10 авг.🤑 Bug Bounty для новичков: как заработать первые $100 на поиске уязвимостей Компании сами зовут внешних исследователей в свои системы. Заранее описывают, что можно проверять, задают правила тестирования и платят за ошибки, найденные раньше злоумышленников. На этом и держатся программы Bug Bounty. Новичку открыт один из самых дешёвых входов в профессию: кто-то набирает практику, кто-то собирает портфолио, кто-то постепенно превращает поиск багов в источник дохода. Главное здесь – не «волшебный» сканер и не охота за критическими багами. Новичку важнее разобрать правила площадки, прочитать область тестирования до последней строки, спокойно изучить приложение и описать находку так, чтобы команда безопасности поняла проблему за минуту. Статья на SecurityLab – линк. 🙇 404 Not Found1,69%
  • 16 авг.👏 Как взломать HTTP порт 80 с помощью Metasploit HTTP (протокол передачи гипертекста) — широко используемый сетевой протокол, облегчающий передачу данных между клиентом и сервером. Несмотря на то, что он остается основным аспектом веб-коммуникации, он также представляет потенциальные уязвимости, которые злоумышленники могут использовать. — В статье рассмотрим, как взломать через HTTP порт 80. Статья на SPY-SOFT – линк. 🙇 404 Not Found1,68%
  • 12 авг.✋️ Анализатор безопасности Group Policy в Active Directory GPOHunter – это Python-инструмент для автоматизированного поиска misconfiguration в GPO, которые могут привести к утечке учётных данных, ослаблению механизмов аутентификации или потенциальному повышению привилегий в домене. GPOHunter особенно полезен на этапе Active Directory Enumeration / Security Assessment. — В отличие от инструментов, которые исследуют пользователей, группы или ACL, он концентрируется именно на Group Policy, являющихся одним из ключевых механизмов централизованного управления Windows-доменом. Репозиторий на GitHub – линк. 🙇 404 Not Found1,59%
  • 11 авг.🎧 Valve предупредила владельцев устройств Steam об утечке данных Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах. — По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях. Новость на Xakep – линк. 🙇 404 Not Found1,59%