tgindex
Хакер {Hacker}

Хакер {Hacker}

Статистика

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

Последний пост
13 авг.
Последнее чтение
11:45
Постов за неделю
3
Всего постов
38
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
13 297
−4 за 3 дн.
Сутки
−2
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
1 774
38 постов
Вовлечённость
13,3%
к подписчикам
Постов в день
0,4
всего 38
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
794
1/48двое суток
909
1/72трое суток
981

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 авг.1 012741

    Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыру во всех API и получил доступ к скрытым цепочкам рассуждения нейронок. Это те самые «мысли», которые крутятся у ИИ перед ответом, и до этого момента их ни разу не читали обычные пользователи. Спойлер: они вам не понравятся. Каждая модель в скрытом рассуждении проговаривает любую запрещёнку: от создания химического оружия до детского порно. Защитные фильтры срабатывают только перед ответом. Модели часто сразу знают ответ на задачу и подгоняют решение под него — то есть просто лгут. Модели постоянно думают, как обмануть пользователя — их останавливает только ожидание, что вы поймаете их за руку. Внутри своей «головы» нейросети хранят тысячи паролей, токенов, API и вообще любых личных данных — во время взлома чел получил всю инфу. 📲 Мы в MAX 👉@thehaking

  • видео или голосовое, без подписи

  • 🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Исследователи безопасности Binarly рассказали об уязвимости в механизме Verified Boot загрузчика U-Boot SPL, которая позволяет обойти проверку подписи загружаемого образа. U-Boot широко используется как загрузчик в embedded-устройствах: роутерах, IoT, промышленном оборудовании и различных ARM-системах. Проблема связана с обработкой FIT (Flattened Image Tree) - формата, который U-Boot использует для хранения ядра, Device Tree, конфигураций и криптографических подписей. Исследователи обнаружили, что специально сформированный FIT-образ способен нарушить ожидаемую логику проверки и в определённых условиях привести к загрузке данных, которым система не должна доверять. ⚠️ Особенно неприятно то, что атака происходит на очень раннем этапе загрузки - SPL (Secondary Program Loader). Если проверку удаётся обойти здесь, дальнейшие механизмы защиты уже могут потерять смысл. Исследование появилось во время работы специалистов Binarly над другими проблемами безопасности U-Boot. Команда также экспериментировала с эксплуатацией и подготовила PoC, а разработчикам был предложен вариант исправления. Для администраторов embedded-систем это ещё одно напоминание: Secure Boot безопасен ровно настолько, насколько безопасна вся цепочка доверенной загрузки — начиная с самого первого загрузчика. 🔗 Подробный технический разбор: https://www.binarly.io/blog/signature-verification-bypass-in-u-boot-spl 📲 Мы в MAX 👉@thehaking

  • 8 авг.1 039123

    🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24

  • 5 авг.1 407723

    🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи из UC Berkeley, Seoul National University и UC Santa Barbara опубликовали масштабный обзор безопасности агентных AI-систем (SoK: Attack and Defense Landscape of Agentic AI Systems). Авторы выделяют 7 ключевых аспектов, от которых зависит безопасность AI-агента: • доверие к входным данным; • доступ к конфиденциальной информации; • динамические рабочие процессы; • возможность выполнять действия; • долговременная память; • использование инструментов (MCP, API и др.); • пользовательский интерфейс. Исследование также описывает основные угрозы: ⚠️ Prompt Injection (прямой и косвенный); ⚠️ отравление памяти (Memory Poisoning); ⚠️ вредоносные инструменты (Tool Poisoning); ⚠️ утечки конфиденциальных данных; ⚠️ выполнение несанкционированных действий; ⚠️ атаки через галлюцинации LLM; ⚠️ DoS и чрезмерное потребление ресурсов. Для защиты авторы рекомендуют применять многоуровневую архитектуру безопасности: 🛡️ Input/Output Guardrails; 🛡️ контроль потоков данных (Information Flow Control); 🛡️ мониторинг поведения агентов; 🛡️ Human-in-the-Loop для опасных операций; 🛡️ разделение привилегий; 🛡️ управление доступом и учетными данными; 🛡️ усиление защиты моделей и инструментов. Если вы разрабатываете AI-агентов или интегрируете MCP, внешние API и RAG, эта работа - один из самых полных обзоров современных угроз и методов защиты. https://www.usenix.org/system/files/conference/usenixsecurity26/sec26_prepub_kim-juhee-agentic.pdf 📲 Мы в MAX 👉@thehaking

  • 4 авг.1 55214

    ❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX 👉@thehaking

  • 4 авг.1 57587

    ❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX 👉@thehaking

  • 30 июл.2 3103011

    ❗️Павел Дуров внесен в перечень террористов и экстремистов, сообщает Росфинмониторинг. 📲 Мы в MAX 👉@thehaking

  • 29 июл.2 3821228

    📡 Финляндия отключит часть российских интернет-каналов в Европу Финская компания Fingrid уведомила российских операторов связи, что с 2027 года прекратит обслуживание опор ЛЭП, на которых размещены волоконно-оптические линии связи между Россией и Финляндией. После этого кабели планируют демонтировать. По данным источников на телеком-рынке, через Финляндию сейчас проходит значительная часть зарубежного интернет-трафика российских операторов. При этом сами компании уже готовят альтернативные маршруты через другие направления и ведут переговоры с зарубежными партнёрами. Эксперты считают, что для большинства пользователей серьёзных последствий не ожидается. Однако снижение резервирования сети может привести к увеличению задержек при доступе к зарубежным сервисам, если заменить выбывающие каналы не удастся. 💬 Как думаете, заметят ли обычные пользователи изменения в скорости доступа к зарубежным сайтам и сервисам? 📲 Мы в MAX 👉@thehaking

  • 28 июл.1 87565

    🚨 Microsoft окончательно прикрыла один из самых известных способов повышения привилегий в Windows Исследователь Yarden Shafir рассказал о малоизвестном изменении в Windows 11 23H2, которое незаметно закрыло популярную технику эксплуатации уязвимостей ядра - подмену поля PreviousMode. Раньше злоумышленник, получив возможность записи в память ядра, мог изменить значение PreviousMode с UserMode на KernelMode. После этого системные вызовы воспринимались как доверенные, что позволяло обходить проверки безопасности и превращать обычную уязвимость в полноценное локальное повышение привилегий (LPE). Теперь Windows защищается сразу двумя способами: 🔹 при каждом входе в ядро через системный вызов PreviousMode автоматически сбрасывается в UserMode, исправляя возможную подмену; 🔹 перед возвратом в пользовательский режим система проверяет значение поля. Если оно отличается от ожидаемого, Windows аварийно завершает работу с ошибкой PREVIOUS_MODE_MISMATCH (0x1F9), предотвращая успешную эксплуатацию. Полностью исключить обход защиты нельзя - теоретически атакующему нужно успеть изменить PreviousMode, выполнить привилегированные действия и вернуть исходное значение до выхода из ядра. Но такой сценарий значительно сложнее и существенно повышает стоимость эксплуатации. Часть 1 https://windows-internals.com/random-windows-things-part-1-previousmode-mitigation/ Часть 2 https://windows-internals.com/random-windows-things-part-2-unexpected-clipboard-data-behavior/ 📲 Мы в MAX 👉@thehaking

  • 23 июл.2 02176

    📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл пароль, потерял телефон или не может пройти стандартную проверку личности. Для восстановления доступа потребуется записать короткое видео с лицом. Система проверит, что перед камерой действительно владелец аккаунта, после чего позволит войти. 📲 Мы в MAX 👉@thehaking

  • 23 июл.1 938416

    🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, посвященный своему проекту Adaptix-StealthPalace. Если вы интересуетесь разработкой кастомных лоадеров, обходом памяти EDR-системами и стелс-техниками - это однозначный мастхэв к прочтению. В фокусе статьи концепция «Спящей красавицы» (Sleeping Beauty) - продвинутая реализация обфускации сна, которая позволяет бикону оставаться незаметным для сканеров памяти в периоды бездействия. 🛠 Ключевые фичи StealthPalace: • Crystal Palace RDLL Loader: Модифицированный Reflective DLL лоадер, заточенный специально под Adaptix C2. • Ekko Sleep Obfuscation: Надежная техника обфускации сна (эмуляция Ekko) для обхода In-Memory обнаружения. • IAT Hooking via PICO: Продвинутый перехват таблицы импорта для маскировки API-вызовов. • Memory Permission Restoration: Динамическое восстановление прав доступа по секциям (RX/RW/RWX) перед сном и после пробуждения, чтобы не светить подозрительными регионами памяти. ⚙️ Note: Для интеграции StealthPalace требуются специальные патчи исходного кода агента Adaptix (автор поддерживает для этого отдельную ветку Compatible-with-StealthPalace). 🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/ #RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity 📲 Мы в MAX 👉@thehaking

  • 21 июл.1 955510

    🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-20971 в ядре смартфонов Samsung. Уязвимость скрывалась не в стороннем драйвере, а в FIVE (File Integrity Verification Engine) - механизме, который должен защищать систему от компрометации. 📌 Что произошло: • ошибка типа Use-After-Free (UAF) находилась в подсистеме проверки целостности файлов; • доступ к ней мог получить обычный пользовательский процесс без специальных привилегий; • уязвимость открывала возможности для повышения привилегий и потенциального полного захвата устройства. ⚠️ Самое интересное - проблема возникла именно в защитном механизме. Это ещё раз показывает, что каждая новая функция безопасности увеличивает площадь атаки и сама требует тщательного аудита. https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/ 📲 Мы в MAX 👉@thehaking

  • 17 июл.2 1171811

    📱 В Госдуме предложили разблокировать Telegram С такой инициативой выступил депутат Сергей Обухов после сообщений об удалении российского мессенджера Max из Google Play и App Store. Парламентарий считает, что властям следует наладить взаимодействие с основателем Telegram Павлом Дуровым. По словам Обухова, ограничения в отношении мессенджера уже осложнили работу системы оповещения населения об атаках БПЛА. Ранее депутаты КПРФ просили главу Минцифры Максута Шадаева оценить целесообразность блокировки иностранных мессенджеров. Позднее публикацию с обращением удалили. 📲 Мы в MAX 👉@thehaking

  • 15 июл.2 260215

    Как работает DNS 📲 Мы в MAX 👉@thehaking

  • 15 июл.2 112414

    🐧 Почему pipe_buffer так любят исследователи безопасности Linux Александр Попов опубликовал интересные результаты экспериментов с объектом ядра Linux pipe_buffer - одной из самых мощных целей при эксплуатации уязвимостей ядра. Почему он так интересен атакующему? Повреждение отдельных полей pipe_buffer потенциально позволяет: 🔸 реализовать техники вроде Dirty Pipe и изменять файлы только для чтения; 🔸 перехватывать управление в kernel space; 🔸 строить примитивы Arbitrary Address Read/Write; 🔸 использовать техники вроде PageJack. В ходе экспериментов автор обнаружил несколько любопытных особенностей. Например, после достижения лимита /proc/sys/fs/pipe-user-pages-soft ядро начинает создавать новые pipe с уменьшенным буфером. Это может неожиданно повлиять на heap spray и размещение объектов в slab-кешах. Ещё интереснее другое: оказалось, что для получения примитива чтения и записи памяти ядра может быть достаточно повредить только указатель pipe_buffer.page. Причина кроется в механизме кеширования освобождённых страниц через pipe_inode_info.tmp_page. Есть и неприятный побочный эффект: закрытие повреждённого pipe может вернуть атакованную страницу аллокатору страниц, что приведёт к непредсказуемому повреждению памяти ядра. Практичное решение из PoC - просто не закрывать такой pipe 😁 Отличный материал для тех, кто изучает Linux Kernel Exploitation, устройство slab allocator и внутреннюю механику pipe. https://a13xp0p0v.github.io/2026/04/20/pipe-buffer-experiments.html 📲 Мы в MAX 👉@thehaking

  • 14 июл.1 835127

    ❗️ Пользователи сообщают о проблемах с доступом к Google, Apple и Samsung в России После жалоб на недоступность GitHub пользователи начали массово сообщать о сбоях при открытии Google, а также сайтов Apple и Samsung. При использовании VPN ресурсы, по словам пользователей, продолжают работать. Что именно стало причиной проблем с доступом и связаны ли они между собой, пока неизвестно. 📲 Мы в MAX 👉@thehaking

  • 8 июл.1 981317

    🔥 Longinus (CVE-2026-6307): Как один баг пробивает песочницу V8 и Chrome Renderer Команда Nebula Security опубликовала шикарный райтап по критической уязвимости в движке V8 (затрагивает Chrome до версии 147.0.7727.101). Баг получил кодовое имя Longinus — и он действительно пронзает защиту насквозь. Суть уязвимости кроется в классическом, но очень изящном Type Confusion внутри JIT-компилятора TurboFan. ⚙️ Под капотом: • Проблема возникает при инлайнинге вызовов JS-to-Wasm и некорректном слиянии состояний FrameState. • Когда спекулятивные предположения компилятора о типах нарушаются в рантайме, ожидаемой деоптимизации (lazy deopt) не происходит. • В результате оптимизированный машинный код продолжает оперировать объектами с совершенно неверным layout'ом памяти. 💥 К чему это приводит: Обычно для полноценного RCE и побега из песочницы требуется целая цепочка эксплоитов. Longinus уникален тем, что справляется в одиночку: 1. Дает 100% надежный примитив произвольного чтения/записи (arbitrary read/write) внутри песочницы V8 без использования хитрых техник вроде heap spraying. 2. Позволяет "сбежать" из V8 sandbox и писать в память за его пределами, что обеспечивает RCE в процессе рендерера. В репозитории исследователей даже доступен рабочий PoC эксплоита. Это просто отличный кейс для тех, кто увлекается анализом уязвимостей, малварью и устройством современных браузерных движков. 🔗 Полный технический разбор и детали эксплоита: https://nebusec.ai/research/v8-cve-2026-6307-writeup/?p 📲 Мы в MAX 👉@thehaking

  • 7 июл.2 12288

    Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий закон вступил в силу 7 июля. Теперь владельцы сайтов и приложений должны отказаться от зарубежных сервисов входа, иначе им могут грозить штрафы до 700 тысяч рублей. Важно: мера касается именно владельцев сайтов — юридических и физических лиц. Обычных пользователей это требование не затрагивает. 📲 Мы в MAX 👉@thehaking

  • 3 июл.2 21714

    видео или голосовое, без подписи