404 Not Found
15.3K subscribers
1.04K photos
115 videos
44 files
1.13K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
😎 Пентест Android-устройств с помощью Metasploit в 2026 году

В этой статье мы пройдем весь путь исследователя безопасности: на домашнем ПК развернём Metasploit Framework, в качестве цели используем личный смартфон на Android для проверки поставленной гипотезы и выясним что реально в наше время может сделать хакер с мобильным устройством и какие у него будут ограничения.

— В рамках статьи разберем каждый шаг, начиная с настройки софта и заканчивая полной зачисткой следов лаборатого стенда. Посмотрим, как современные мобильные ОС защищают наши данные!

Статья на Codeby – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
🏄 Аудит безопасности MikroTik RouterOS

Sara – это инструмент для defensive-аудита конфигурации MikroTik RouterOS, который по SSH в режиме только чтения анализирует настройки роутера, ищет небезопасные конфигурации, признаки компрометации и известные уязвимости.

— Проверяет RMI-сервисы, SMB, UPnP, DNS, DDNS, SOCKS, SNMP, NAT, Winbox MAC Server, RoMON, SSH, RouterBOOT, сетевое обнаружение и Scheduler.
— Отдельно анализирует версию RouterOS и сопоставляет её с CVE из NVD.
— Работает через Netmiko + SSH, не использует эксплойты, bruteforce или payloads и не изменяет конфигурацию устройства.
— Поддерживает профили аудита: system, protocols, wifi.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🎤 Распределенные системы. Паттерны и парадигмы для масштабируемых и надежных систем на основе Kubernetes, 2-е издание

Практическое руководство по архитектурным паттернам, проектированию и масштабированию распределенных приложений в эпоху облачных технологий и Kubernetes.

Исчерпывающее профессиональное пособие, предназначенное для системных архитекторов, бэкенд-разработчиков, DevOps-инженеров и SRE, стремящихся проектировать отказоустойчивые, легко масштабируемые и понятные распределенные сервисы.


— Брендан Бёрнс (один из главных создателей проекта Kubernetes) предлагает системный инженерный подход, который помогает превратить сложные концепции распределенных вычислений в проверенные, многократно используемые архитектурные шаблоны.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🍽 Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта

ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode).

Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта.

— Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.

Новость на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🔒 Брутфорс сайта с помощью Burp Suite на примере bWAPP

Брутфорс сайта – распространенная атака в сфере кибербезопасности, в ходе которой злоумышленник пытается подобрать различные комбинации имени пользователя и пароля, чтобы получить несанкционированный доступ к веб-приложению.

Такие атаки обычно автоматизированы и могут привести к взлому учетных записей пользователей и получению несанкционированного доступа к функциям администрирования.

— В статье рассмотрим пример брутфорса сайта с помощью Burp Suite.

Статья на SPY-SOFT – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🥸 Инструмент командной строки на языке Python для проведения пассивного сбора информации (OSINT) по социальным сетям, именам пользователей (usernames) и открытым источникам

OSGINT – это компактный OSINT-инструмент и скрипт для разведки, предназначенный для исследователь безопасности, анализаторов CTI, специалистов по расследованиям и Bug Bounty охотников, которым необходимо быстро проверить присутствие никнейма или аккаунта на различных платформах.

— Инструмент позволяет существенно сократить время на первичном этапе разведки по открытым источникам при анализе цифрового следа личности или никнейма.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
📰 CICD или Непрерывная поставка с Docker и Kubernetes

Систематизированный практический курс по проектированию и автоматизации конвейеров непрерывной интеграции и доставки (CI/CD), контейнеризации и оркестрации приложений.

Прикладное руководство и рабочий справочник, предназначенный для DevOps-инженеров, бэкенд-разработчиков, SRE-специалистов, системных архитекторов и инженеров по безопасности (DevSecOps), создающих автоматизированные процессы сборки, тестирования и выката ПО.


— Руководство помогает выстроить прозрачный, масштабируемый и безопасный процесс непрерывной поставки, позволяющий выкатывать обновления часто, быстро и без рисков для бизнеса.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
🚫 MikroTik экстренно закрыла активно эксплуатируемую уязвимость RouterOS

Роутеры MikroTik начали захватывать ещё до выхода экстренных обновлений, а теперь появились подробности атак.

В RouterOS подтверждены шесть уязвимостей, две из которых позволяют получить полный административный доступ без учётных данных. Связка получила название MikroTrick.

— Успешные взломы устройств с доступным из интернета SSH прослеживаются как минимум со 2 сентября 2026 года.

Новость на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
😃 Сравнение российских SIEM-систем — 2026

Для сравнения российских систем класса «управление информацией и событиями ИБ» (Security Information and Event Management, SIEM) мы сформулировали около 250 критериев.

В первой части сравнения представлены Ankey SIEM NG, KOMRAD Enterprise SIEM, KUMA, MaxPatrol SIEM, RuSIEM и Security Vision SIEM.

Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.

Статья на Anti-Malware – линк.
Часть 2 – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁2👍1
😎 Веб-терминал для доступа к консоли через браузер

ttyd – это лёгкий CLI-инструмент, который позволяет расшарить терминал через веб-интерфейс.

Он использует WebSocket и WebGL2, поддерживает SSL, базовую аутентификацию, передачу файлов и работу с различными ОС.

— Можно запускать практически любую команду, ограничивать доступ, выбирать интерфейс и порт, подключать reverse proxy и использовать ttyd на Linux, Windows, macOS, BSD и OpenWrt.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
🥸 Fuzzing. Исследование уязвимостей методом грубой силы

Классическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных.

Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering.

— Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
📢 ИИ замахнулся на нерешённую задачу века. OpenAI заявила о решении Навье-Стокса

OpenAI заявила, что её внутренний ИИ решил одну из главных нерешённых задач современной математики, проблему существования и гладкости решений уравнений Навье-Стокса.

Компания опубликовала 165-страничное доказательство, согласно которому гладкое движение трёхмерной жидкости способно за конечное время породить сингулярность, где скорость математически стремится к бесконечности.

— Если результат выдержит независимую проверку, впервые со времён доказательства гипотезы Пуанкаре будет закрыта ещё одна из семи задач тысячелетия.

Новость на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤯2
🎁 23 урока для тех, кто отвечает за инфраструктуру: Linux, базы данных, CI/CD и безопасность

В этом дайджесте собраны бесплатные уроки сентября для инженеров инфраструктуры, DevOps и специалистов смежных направлений.

В подборке – практические разборы Linux-серверов, PostgreSQL 18, отказоустойчивых кластеров, CI/CD, eBPF, безопасности и применения ИИ в инженерных задачах.

В программе – настройка веб-серверов, работа с логами и файловой системой Linux, управление релизами, поиск узких мест в production и построение устойчивой инфраструктуры.

Статья на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
🤠 Sherlockeye⁠ – платформа для OSINT-разведки и автоматизации расследований с помощью ИИ.

Особенно интересно для OSINT, CTI, расследований фишинговых кампаний, digital-risk и threat actor tracking.

— На сайте приведены примеры, где платформа использовалась для корреляции аккаунтов, доменов и псевдонимов в рамках расследований.

Инструмент Sherlockeye – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😉 «Фундаментальный подход к программной архитектуре. Паттерны, свойства, проверенные методы»

Книга о том, как принимать архитектурные решения, которые остаются жизнеспособными по мере роста и изменения системы. Авторы разбирают архитектурные стили, паттерны, свойства архитектуры и компромиссы между ними.

Отдельное внимание уделяется модульности, масштабируемости, производительности, отказоустойчивости и сопровождаемости, а также тому, как оценивать архитектурные решения на практике.

— Хороший вариант для разработчиков, тимлидов и архитекторов, которые хотят перейти от изучения отдельных паттернов к системному пониманию программной архитектуры.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
😱 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операций

Среди раскрытых данных оказались банковские выписки и история транзакций, включая активность, связанную с криптовалютами и пожертвованиями.

Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства.

— Британский финтех подтвердил утечку 12 сентября 2026 года и сообщил, что письма пришли из настоящего домена ведомства, поэтому выглядели подлинными и прошли доменную проверку.

Новость на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
🗺 QUIC и HTTP/3 на Windows, macOS, Android и iOS: полное практическое руководство

QUIC – это транспорт, на котором катается HTTP/3. Он идёт поверх UDP, экономит нервы на нестабильных сетях и разгружает страницы быстрее, чем старый добрый тандем TCP+TLS.

Хорошая новость в том, что на большинстве устройств QUIC уже работает «из коробки». Плохая – иногда его незаметно душат корпоративные прокси, антивирусы и старые роутеры.

В статье – живое, неканцелярское руководство: что включить, где проверить, и что делать, если «прямо сейчас не летит».

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Open-source Chrome-расширение для AI-автоматизации веб-задач

Nanobrowser⁠ – это браузерный AI-агент с мультиагентной архитектурой, который позволяет управлять веб-задачами через обычные текстовые команды.

— Поддерживает разные LLM-провайдеры, автоматизирует действия на сайтах и работает непосредственно в браузере, сохраняя API-ключи и данные пользователя локально.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
📰 Книга «Head First. Программирование для Android на Kotlin»

Практическое руководство по разработке мобильных приложений для Android с использованием языка Kotlin.

Материал подаётся в интерактивном формате серии Head First: с иллюстрациями, примерами кода, упражнениями и объяснением сложных концепций простым языком.

— В книге рассматриваются основы Kotlin, создание пользовательских интерфейсов, работа с Android Studio, жизненный цикл приложений, обработка событий и взаимодействие компонентов Android.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
😢21🔥1
😣 Одного письма достаточно для root. Cisco закрыла эксплуатируемый zero-day

Специально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.

Для полного захвата почтового шлюза Cisco теперь достаточно одного специально подготовленного письма.

— Критическая уязвимость CVE-2026-76461 уже используется в реальных атаках и позволяет удалённо выполнять команды с правами root без авторизации.

Новость на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁21