Похек
16.4K subscribers
2.08K photos
110 videos
243 files
3.06K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @PoxekAds_bot или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Антон @i_bo0om - доклад Носок на сок
❤‍🔥6👾3🌭1
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥3🌭2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥3🐳3👍2❤‍🔥1
Ребята сделали что-то очень необычное и захватывающее)
❤‍🔥10😁7
Конкурс на 10 билетов на PHD Fest 2025 в Лужниках 22–24 мая
#розыгрыш #конкурс

Условия:
1. Быть подписанным на канал @poxek
2. Быть участником чата @poxek_chat и иметь хотя бы одно сообщение осмысленое
3. Собственно приехать на PHD. Если вы точно знаете, что не приедете, то не участвуйте, лучше дайте возможность другим выиграть билет.
4. Ответить мне в течение 24 часа, как я вам напишу. Если не ответите, то билет автоматически будет у вас забран.
5. Тыкнуть «Участвую!»

Условия от PT:
1. Регистрируем профиль на https://phdays.com

Розыгрыш будет с 30.04.2025 10:00 по 12.05.2025 10:00

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁11👍5🤯4
🖼️ Redis снова стал open source
#redis #opensource #OSS

После прошлогоднего перехода на проприетарные лицензии, который вызвал массовое недовольство и появление форков (Valkey, Redict, Garnet, KeyDB), Redis 8.0 теперь распространяется под свободной лицензией AGPLv3. Это стало возможным благодаря возвращению создателя проекта Сальвадора Санфилиппо, который настоял на открытости кода.

Ключевые изменения в новой версии:
➡️Redis снова официально open source - теперь под AGPLv3, а не под ограничительными SSPL/RSAL.
➡️В состав Redis 8.0 вошли новые векторные расширения (Vector Sets), важные для AI-задач.
➡️Новый лицензионный подход должен восстановить доверие и активность сообщества, ведь AGPLv3 требует раскрытия исходников при сетевом использовании и совместима с GPLv3.

Почему это важно:
➡️Возвращение к open source ускорит развитие, повысит доверие и вовлечённость комьюнити.
➡️AGPLv3 защищает проект от эксплуатации крупными облачными провайдерами без вклада в разработку.
➡️Новые возможности Redis 8.0 делают его актуальным для современных задач.

🔗Подробнее

🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤‍🔥2👍1
Forwarded from true_security
По следам подмены файлов при обновлении на vipnet клиентах (пост), про уязвимости dll hijacking захотелось написать. Что это и с чем это едят можно прочитать тут и просто в гугле. Проблемы с подменой dll есть не только у vipnet, проблемы у многих вендров поИБэ. Примеры на скринах с уязвимыми подписанными бинарями: Клиент VPN Код Безопасности, EDR агент Positive Technologies, антивирус Dr.Web...Ну и чтобы не кукарекали про Российское горе ИБ....checkpoint там же. Проблема намного больше чем кажется...
😱14👍3👾1
От RSCHS

Возможны ограничения доступа в Интернет в связи с обеспечением безопасности проходящих праздничных мероприятий.


🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🌚4👍1
Forwarded from PURP (Pr0xProw)
Давайте начнем неделю на позитиве. Попалась мне тут в руки одна «веселая» статья про самые лучшие и безопасные смартфоны в мире 😏 Багхантер нашел способ превращать айфоны в тыкву с использованием обычных легитимных Darwin-уведомлений.

Darwin-уведомления — это низкоуровневый механизм от Apple, который позволяет процессам обмениваться простыми сообщениями без сложных объектов или строк. Прикол в том, что любой процесс на устройстве мог отправлять Darwin-уведомления без каких-либо специальных привилегий. В том числе приложения из песочницы. 😂 Кроме того, отсутствовал механизм проверки отправителя уведомления.​ То есть любое приложение могло взаимодействовать с системой телефона и творить хаос.

Для демонстрации уязвимости чел создал приложение EvilNotify, взял свежую версию iOS и пошел искать процессы, использующие функции notify_register_dispatch и notify_check. Нашел немало и с их помощью смог наворотить кучу делов:

🔴 показать иконку «обнаружение жидкости» в статус-баре;
🔴 запустить статус подключения Displayport в Dynamic Island;
🔴 блокировать системные жесты, такие как свайпы для открытия Центра управления, Центра уведомлений и экрана блокировки;
🔴 принудительно заставить систему игнорировать Wi-Fi и использовать мобильное соединение;
🔴 включить экран блокировки;
🔴 показать UI «передача данных в процессе», который блокировал использование устройства до тех пор, пока пользователь не отменил это;
🔴 симулировать режим «потерянного устройства» с последующим требованием ввести пароль Apple ID для повторной активации Apple Pay;
🔴 включить режим восстановления устройства.

Все это без участия юзера, кстати. 🚬

💬 Подробности по ссылке.

#red_team #iOS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍3
От RSCHS

7-9 мая возможны ограничения доступа в Интернет в связи с обеспечением безопасности проходящих праздничных мероприятий


🌚 @poxek | 🌚 blog.poxek.cc | 📺 YT | 📺 RT | 📺 VK | 🌚 Мерч
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚18👍5
Forwarded from BI.ZONE Bug Bounty
😀😃😄😁 Выложили записи докладов с BUGS ZONE 4.0 

Ивент вышел очень насыщенным. Просто оставим это бинго здесь без лишних слов. Уверены, у каждого участника найдется хоть один пункт, достойный галочки. 

А всем, кто не смог быть с нами на очном ивенте, предлагаем посмотреть записи докладов:

🔷(Не)безопасные бакеты
Гулевский Роман (mr4nd3r50n)
VK / YouTube

🔷А как сканить
Сиряк Илья (shdw)
VK / YouTube

Приятного просмотра!
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥1