ШКИБ
124 subscribers
164 photos
20 videos
17 files
220 links
Школа информационной безопасности. Прокачайся в ИБ. Стажировки, собесы и всё что связано с ИБ.
Чат:
@shkibitc
Download Telegram
ℭ𝔲𝔩𝔱
Photo
This media is not supported in your browser
VIEW IN TELEGRAM
Как это было, если что я на телефон снимал
🔥1🌚1👀1
Forwarded from Недодельник
Я обязан был выебнуться) Ип щас оформлю и выведу всё остальное
🙊2🙈1🙉1
Недодельник
Photo
ВК, какие же вы крутые ребята! Почему все не могут быть такими 💙
🤡21🤮1🥱1
СОСАТЬ❗️ChatGPT, Claude, Gemini и другие иностранные ИИ могут запретить в России — СМИ
Причиной является то, что при использовании данных сервисов данные о пользователях, запросы и диалоги уходят разработчикам этих моделей за территорию России.
В Минцифры уже подготовили законопроект, который позволяет блокировать иностранные нейросети из-за передачи данных.
Законопроект позволит защитить граждан от скрытых манипуляций и дискриминационных алгоритмов.
ШКИБ
Штанга
Надо наверное написать что-то, с одной стороны незнание законов, но теперь есть это понимание, потому что вендор отписался.
А с другой стороны, надо ещё разок протестировать. Но лень, но надо
Forwarded from SecurityLab.ru
🧐Как «безопасный» клиент Telegram оказался классической MITM-атакой

Исследователи опубликовали технический анализ приложения Telega, стороннего клиента Telegram с более чем 1 млн установок в Google Play. По данным анализа, 18 марта разработчики активировали скрытую функцию, которая перенаправляет весь трафик между приложением и серверами Telegram через собственные серверы Telega. В сочетании с подменой ключа шифрования это позволяет провести классическую атаку «человек посередине» и получить доступ ко всему трафику в открытом виде.

Помимо перехвата трафика, в приложении по умолчанию отключены механизм Perfect Forward Secrecy и секретные чаты с оконечным шифрованием. Также обнаружена система скрытых блокировок каналов и пользователей, замаскированная под ограничения со стороны Telegram. На поддоменах Telega исследователи нашли демо-стенды панелей модерации, в тестовых данных одной из которых фигурировал адрес Роскомнадзора.

При этом на странице Telega в Google Play указано, что все сообщения шифруются и обрабатываются на стороне Telegram, а разработчики не имеют доступа к содержимому чатов и звонков.

#Telegram #кибербезопасность #Telega

SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1🙉1🙊1
Так, ну что, надо что-то опять написать. Хвалёный Max наконец-то показал себя в деле, он зачем-то начал разгонять кулер моей EGPU и греть её. Что теперь делать не знаю, то ли репорт писать, то ли болта забить, то ли EGPU выкинуть, не могу замахнуться на удаление, сами понимаете. Пока просто выключил его.
Если что, десктоп версия.

Короче на серьёзных щах это всё написал.
ШКИБ
Штанга
В среду перепроверю, не гоните. А то мало ли, что там вендор написал, всё за ними надо проверять. На заборе тоже написано.
🤡2
Forwarded from Банкста
Москвич столкнулся с проблемой из-за сбоя в работе банка: на его счёте появился долг в размере одного триллиона рублей, и счёт был заблокирован.

30-летний Антон открыл банковское приложение, чтобы проверить зарплату, но увидел на карте «минус» триллион рублей.

Мужчина рассказал «База», что сразу обратился в техподдержку, а затем и в отделение банка, но сотрудники только пожали плечами и посоветовали написать претензию. @banksta
😁1
Forwarded from Daniil Bógdan
Media is too big
VIEW IN TELEGRAM
«Можно, а зачем?» – слова топ-менеджера АвтоВАЗа, ставшие мемом.

Но что, если бы этот вопрос в своё время задавали те, кем мы до сих пор гордимся? Те, кто покорял космос, укрощал атом и строил передовые самолёты?

YouTube [4K]
👍21😁1😍1
Forwarded from PRO Hi-Tech
This media is not supported in your browser
VIEW IN TELEGRAM
Google представила алгоритм экстремального сжатия TurboQuant, и это, похоже, один из тех редких случаев, когда громкие слова о «прорыве» действительно уместны.

Суть в том, что расход памяти под KV-кэш в больших языковых моделях сокращается в 6 и более раз, а скорость инференса увеличивается до 8 раз — и всё это без потери точности, по крайней мере в тестах Google.

Из этого вытекает несколько важных последствий. Тяжёлые версии моделей, которые раньше требовали серверов, смогут поместиться в обычный Mac Mini или аналогичный МиниПК, а сетки среднего размера заведутся на смартфонах. Ну и главное — скорость вычислений растёт, стоимость падает, а потребность индустрии в памяти снижается. Если все подтвердится.
Forwarded from 0day Alert
Для Telegram начался отсчёт до публичного раскрытия критической уязвимости

Zero Day Initiative зафиксировала в Telegram критическую уязвимость и запустила обратный отсчёт на исправление. Подробности пока закрыты, но оценка 9,8 из 10 уже выводит находку в категорию самых опасных. Публичное раскрытие назначено на 24 июля 2026 года. И если разработчики не закроют проблему до этого срока, подробности о ней станут доступны каждому.

Даже без описания механики картина выглядит тревожно. Предварительный CVSS-вектор указывает на удалённую атаку через сеть, низкую сложность эксплуатации, отсутствие привилегий и даже участия пользователя. Для защитника такой набор означает худший тип неопределённости: уязвимость ещё не раскрыли, а контур возможного ущерба уже выглядит максимально широким.

В таких случаях рынок следит не за формулировками пресс-службы, а за скоростью инженерной реакции. Критическая ошибка в мессенджере не бьёт точечно. Критическая ошибка ставит под вопрос устойчивость всей среды, через которую проходят личные сообщения, рабочие обсуждения и чувствительные данные. Времени на спокойный разбор у Telegram почти нет.

#telegram #cvss #уязвимость #кибербезопасность

@ZerodayAlert
🔥2
Forwarded from Cybred
Ответ TG по поводу уязвимости

Пресс-служба компании заявляет, что все стикеры валидируются перед тем, как их загрузить на сервер, и "flaw does not exist".

Но правда ли это?

Напомню, что еще с 2022 года в мессенджере не исправлены DOS-стикеры, которые у всех роняют приложение. Их все еще можно загружать, и они все так же хорошо крашат клиент, как и 4 года назад.
🔥1
Привет, друзья! Прекрасное обновление. 🌳💚

Зачем открывать кучу вкладок и лазить по сайтам с цитатами, если можно получить нужные афоризмы в один запрос — из консоли или прямо из браузера?

🧠 Цитаты в один запрос — из консоли или браузера.

🌐 Просто использовать.

В терминале:
curl https://aphors.ru


Если терминала под рукой нет — откройте страницу один раз в браузере и добавьте в закладки или на панель быстрого доступа:
👉 https://aphors.ru

Дальше цитаты всегда в один клик: не занимает память, не требует авторизации, просто текст на экране.

#нецитата
С днём космонавтики, ура!

Друзья, накидайте в комменты пожалуйста свои любимые связки для создания, а так же для тестирования безопасности проектов ИИ агентами и системами которые у вас построены уже. Ну или ссылок покидайте, что хотите реализовать.
🔥3😁1
Так ну что, активное пользование нейронок высушило мой мозг с концами. Он превратился в тыкву, думать не хочет. Если кто-то думал, что это всё шуточки, это не шуточки. Реально работает. Поэтому, если хочешь подсушить мозги, садишься на нейронки активно и спокойно смотришь, как превращаешься в тыковку. Причём не важно, как ты будешь видеть себя в зеркале, всё будет так же. Важно, что если надо что-то вспомнить будет, уже не вспомнишь так быстро или совсем не вспомнишь, как раньше. Лень у мозга усилилась беспредельно широко.

Это реально работает. Поставил эксперимент на себе. Никому не рекомендую. Не повторять. Млять.

Кстати игровые приставки, реально стимулируют мозговую деятельность и взбадривают мозги за счёт работы моторики и множества раздражителей, не рекламы ради. Работает, проверено.