404 Not Found
15.3K subscribers
1.04K photos
115 videos
44 files
1.13K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
🔒 Инструмент для скрытого внедрения и шифрования сообщений внутри текста с использованием невидимых символов Unicode

StegCloak – это консольная утилита на JavaScript (Node.js), предназначенная для стеганографического сокрытия и шифрования секретного текста в повседневных текстовых сообщениях.

— Инструмент маскирует зашифрованное сообщение в виде последовательности невидимых Unicode-символов (Zero-Width Characters), что позволяет передавать скрытые данные через открытые каналы связи (социальные сети, мессенджеры, письма) без изменения внешнего вида исходного текста для стороннего наблюдателя.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
👍 Linux простым языком

Наглядный, доступный самоучитель по освоению операционных систем семейств Linux, работе в терминале и базовому администрированию для абсолютных новичков.

Прикладное пособие и мягкий старт в мир Linux, предназначенный для пользователей, желающих перейти с Windows/macOS, начинающих программистов, системных администраторов, QA-инженеров и всех, кто пасует перед «черным экраном консоли».


— Книга написана максимально дружелюбным языком, избавлена от избыточной сухости и академизма, снабжена сотнями понятных иллюстраций и примеров, что позволяет освоить базовые навыки работы с Linux в кратчайшие сроки.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
😱 Атаки нулевого дня на TrueConf и платформу MLflow.  Без паролей, через порт 4307, с риском полной потери серверов

Сразу три опасные уязвимости в MLflow и TrueConf уже используют в реальных атаках.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило проблемы в каталог уязвимостей и потребовало от американских федеральных ведомств принять меры защиты.

— Первой в каталог попала CVE-2026-64849 (9.3 Critical) в MLflow, платформе с открытым исходным кодом, которая помогает управлять разработкой моделей машинного обучения. Уязвимость позволяет удалённому злоумышленнику заставить сервер обращаться к внутренним сетевым ресурсам, которые обычно недоступны извне.

Новость на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🔒 Access‑token в переменной, refresh — в HttpOnly‑cookie: безопасная авторизация на Go + Vue 3

Тема хранения токенов – одна из самых больных в авторизации. Многие, не до конца понимая, как авторизация должна работать, кладут оба токена в cookie или – что ещё хуже – в localStorage.

— В этой статье мы соберём схему, в которой access‑token живёт в памяти приложения, refresh‑token – в HttpOnly‑cookie, а фронтенд сам восстанавливает сессию после перезагрузки страницы и незаметно обновляет протухший access.

Статья на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
🗺 Инструмент для автоматизированного анализа подозрительных писем и защиты от фишинга

ThePhish – это консольная утилита на языке Python, предназначенная для помощи специалистам SOC и командам Blue Team в быстром расследовании потенциально вредоносных писем (e-mail analysis).

— Инструмент извлекает из структуры письма заголовки, ссылки, домены и вложения, а затем автоматически проверяет их по популярным сервисам аналитики угроз (Threat Intelligence), таким как VirusTotal, URLScan и AbuseIPDB, формируя наглядный отчет о степени опасности проанализированного письма.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😎 Кибербез без Цензуры

Откровенный сборник практических кейсов, исследовательских материалов, реальных историй взломов и расследований от экспертов компании Positive Technologies.

Неформальное и честное практическое пособие по практической кибербезопасности, предназначенное для пентестеров, специалистов Red/Blue Team, аналитиков SOC, исследователей уязвимостей, вирусных аналитиков и CISO, желающих увидеть реальный мир ИБ без маркетингового глянца.


— Сборник написан живым, доступным и профессиональным языком непосредственными участниками «киберпередовой» – исследователями, расследователями и практикующими хакерами Positive Technologies, что делает его уникальным источником практического опыта.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21😁1
👏 Хакеры заражают головные устройства авто малварью для создания прокси-ботнета

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android.

Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета.

— Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.

Новость на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯3👍2
🤠 Самые безопасные DNS серверы для приватности в 2026 году

Самый приватный DNS-сервер не делает пользователя анонимным.

DNS решает более узкую задачу: превращает имя сайта в IP-адрес и, при правильной настройке, скрывает такие запросы от провайдера, владельца Wi-Fi и случайных посредников в сети. Но выбранный DNS-резолвер сам видит домены, к которым обращается устройство.

— Поэтому вопрос звучит не «какой DNS полностью безопасен», а «кому вы готовы отдать журнал своих DNS-запросов вместо провайдера».

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
📖 Инструмент для сбора и анализа данных из Twitter (X) без использования официального API

Twint – это утилита для проведения OSINT-исследований на языке Python, позволяющая парсить твиты, профили пользователей, подписчиков, геолокацию и хештеги напрямую из веб-интерфейса сервиса.

— Главным преимуществом инструмента является отсутствие необходимости получать API-ключи Twitter и соблюдать их жесткие лимиты на количество запросов, что позволяет исследователям беспрепятственно выгружать исторические данные, отслеживать динамику публикаций и выстраивать графы связей между пользователями.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32😁2
🗿 PostgreSQL. Профессиональный SQL

Фундаментальное руководство по продвинутому языку SQL, проектированию высоконагруженных баз данных, оптимизации запросов и внутренней архитектуре СУБД PostgreSQL.

Профессиональное техническое пособие и справочник, предназначенный для разработчиков баз данных, бэкенд-инженеров, администраторов СУБД (DBA), аналитиков данных и инженеров по безопасности (AppSec), желающих освоить потенциал PostgreSQL на экспертном уровне.


Евгений Моргунов – известный преподаватель и эксперт по PostgreSQL – предлагает глубокий инженерный взгляд на работу СУБД, снабжая каждую главу сложными практическими примерами, разбором алгоритмов и задачами для самостоятельной работы.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🔥2
🔥 40 вредоносных расширений для Firefox воруют секреты криптокошельков

Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты.

— Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.

Эта кампания получила название Offside Wallet Theft Factory и, по данным специалистов, она активна как минимум с марта 2026 года. В общей сложности исследователи связали между собой 77 расширений с похожими участками кода и инфраструктурой. 40 из них содержали вредоносные функции для кражи данных, а еще 37 представляли собой подозрительные аддоны, в основном маскировавшиеся под сервисы для отслеживания результатов спортивных матчей.


Новость на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21
💥 OSINT-инструмент Eyes: установка и использование для поиска учетных записей по Email

Eyes – это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.


Этот инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.

Основная цель Eyes – это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
😎 Курируемый каталог ресурсов, инструментов, фреймворков и обучающих материалов по безопасности встраиваемых систем (Embedded Systems) и Интернета вещей (IoT)

Awesome Embedded and IoT Security – это масштабная база знаний и открытый справочник, поддерживаемый исследователями из Fraunhofer FKIE, предназначенный для исследователей безопасности, инженеров встраиваемых систем, анализаторов прошивок и специалистов по Hardware/IoT Security.

— Каталог помогает структурировать процесс исследования встраиваемых устройств и подбирать специализированный инструментарий для каждого этапа анализа – от снятия дампа памяти до анализа радиоэфира.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
📰 Программирование на Bash с нуля

Практический самоучитель по основам командной строки Linux, командной оболочке Bash и написанию сценариев автоматизации.

Прикладной самоучитель и вводный курс, предназначенный для начинающих системных администраторов, DevOps-инженеров, QA-специалистов, программистов и пользователей Linux, желающих освоить автоматизацию рутинных задач через командную строку.


— Книга написана простым и доступным языком, избавлена от лишней академической сухости и подкреплена множеством практических примеров, что позволяет быстро научиться писать собственные скрипты автоматизации с нуля.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
🔎 Запущен сервис поиска по российским СT-логам crtlogs.ru

Интерфейс и апи максимально похожи на crt.sh. Код полностью другой, про качество работы crt.sh можно уже легенды слагать.

— Открою исходники и напишу статью через несколько дней. Пока там есть места за которые стыдновато.

Новость на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
😎 Пентест Android-устройств с помощью Metasploit в 2026 году

В этой статье мы пройдем весь путь исследователя безопасности: на домашнем ПК развернём Metasploit Framework, в качестве цели используем личный смартфон на Android для проверки поставленной гипотезы и выясним что реально в наше время может сделать хакер с мобильным устройством и какие у него будут ограничения.

— В рамках статьи разберем каждый шаг, начиная с настройки софта и заканчивая полной зачисткой следов лаборатого стенда. Посмотрим, как современные мобильные ОС защищают наши данные!

Статья на Codeby – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
🏄 Аудит безопасности MikroTik RouterOS

Sara – это инструмент для defensive-аудита конфигурации MikroTik RouterOS, который по SSH в режиме только чтения анализирует настройки роутера, ищет небезопасные конфигурации, признаки компрометации и известные уязвимости.

— Проверяет RMI-сервисы, SMB, UPnP, DNS, DDNS, SOCKS, SNMP, NAT, Winbox MAC Server, RoMON, SSH, RouterBOOT, сетевое обнаружение и Scheduler.
— Отдельно анализирует версию RouterOS и сопоставляет её с CVE из NVD.
— Работает через Netmiko + SSH, не использует эксплойты, bruteforce или payloads и не изменяет конфигурацию устройства.
— Поддерживает профили аудита: system, protocols, wifi.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🎤 Распределенные системы. Паттерны и парадигмы для масштабируемых и надежных систем на основе Kubernetes, 2-е издание

Практическое руководство по архитектурным паттернам, проектированию и масштабированию распределенных приложений в эпоху облачных технологий и Kubernetes.

Исчерпывающее профессиональное пособие, предназначенное для системных архитекторов, бэкенд-разработчиков, DevOps-инженеров и SRE, стремящихся проектировать отказоустойчивые, легко масштабируемые и понятные распределенные сервисы.


— Брендан Бёрнс (один из главных создателей проекта Kubernetes) предлагает системный инженерный подход, который помогает превратить сложные концепции распределенных вычислений в проверенные, многократно используемые архитектурные шаблоны.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🍽 Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта

ИБ-исследователь Иоганн Ребергер (Johann Rehberger) продемонстрировал атаку на Claude Code, работающий с моделью Opus 5 в автоматическом режиме (Auto Mode).

Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта.

— Во время проведенных Ребергером тестов атака срабатывала в 60–80% случаев.

Новость на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🔒 Брутфорс сайта с помощью Burp Suite на примере bWAPP

Брутфорс сайта – распространенная атака в сфере кибербезопасности, в ходе которой злоумышленник пытается подобрать различные комбинации имени пользователя и пароля, чтобы получить несанкционированный доступ к веб-приложению.

Такие атаки обычно автоматизированы и могут привести к взлому учетных записей пользователей и получению несанкционированного доступа к функциям администрирования.

— В статье рассмотрим пример брутфорса сайта с помощью Burp Suite.

Статья на SPY-SOFT – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1