gram news
404 Not Found channel avatar

404 Not Found

@feature404

Вещаем про кибербезопасность, новейшие технологии и тренды. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/feature404 Ркн: https://clck.ru/3N6TxM

ProjectsRUTech

15,500subscribers

Open the Channel

Latest posts

  • 404 Not Found

    22 Sept, 18:45

    🔥 Google оштрафовали на 403 млн евро за нарушения GDPRИрландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей.Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.— Расследование регулятора касалось функций «История приложений и веб-поиска» (Web & App Activity), «История местоположений» (Location History) и «Точность геолокации» (Location Accuracy). Первые две собирают данные об активности пользователя и его перемещениях, а Location Accuracy помогает Android-устройствам точнее определять местоположение.Новость на Xakep – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    20521Open in Telegram
  • 404 Not Found

    22 Sept, 16:12

    🔎 React: современные шаблоны для разработки приложенийАлекс Бэнкс, Ева ПорселлоПрактическое руководство по разработке современных веб-приложений на React.Книга рассчитана на разработчиков, знакомых с основами HTML, CSS и JavaScript, и помогает перейти от базовых знаний к созданию полноценного React-приложения.— Авторы последовательно разбирают компонентный подход, JSX, функциональное программирование, управление состоянием и данными, хуки, маршрутизацию и работу React в браузере.Книга в Max – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    21721Open in Telegram
  • 404 Not Found

    21 Sept, 16:30

    🥸 Инструмент для автоматизированного аудита безопасности, сбора телеметрии и поиска слабых конфигураций в инфраструктуре Microsoft Active DirectoryAD Miner анализирует данные Active Directory из базы Neo4j, используемой BloodHound, с помощью Cypher-запросов и формирует статический веб-отчёт о найденных проблемах безопасности.⏺Выявление слабых настроек Kerberos, паролей, делегирования и ACL. ⏺Анализ путей атаки к привилегированным учетным записям. ⏺Динамические графы для изучения взаимосвязей объектов. ⏺Оценка рисков и рекомендации по устранению уязвимостей. ⏺Отслеживание изменений показателей безопасности во времени. ⏺Поддержка аудита локального Active
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    25911Open in Telegram
  • 404 Not Found

    20 Sept, 16:50

    😎 Mitmproxy 12 — полный разбор изменений и новых возможностейВерсия mitmproxy 12 с интерактивными Contentviews!Теперь можно редактировать красиво отображаемые бинарные протоколы прямо в интерфейсе, а программа сама преобразует изменения обратно в исходный бинарный формат.mitmproxy продолжает развиваться как мощный инструмент для разработчиков, тестировщиков и специалистов по безопасности.Версия 12 делает работу с бинарными протоколами заметно удобнее.Статья на SPY-SOFT – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    29721Open in Telegram
  • 404 Not Found

    19 Sept, 18:50

    😱 Zero-click RCE сразу в четырёх крупнейших ИИ-агентах Claude Code, Codex, Copilot и GeminiОдна ошибка в механизме обновления расширений оказалась общей сразу для Claude Code, OpenAI Codex, GitHub Copilot и Gemini CLI.Специалисты AIR Security обнаружили Plugin4Shell, уязвимость цепочки поставок, которая позволяет незаметно заменить проверенный плагин вредоносным и получить удалённое выполнение кода (RCE) на компьютере разработчика без единого клика.— AIR оценивает потенциальный охват проблемы в миллионы установок ИИ-агентов.Новость на SecurityLab – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    306211Open in Telegram
  • 404 Not Found

    19 Sept, 13:00

    🥸 «Rust в действии»Практическое руководство по языку программирования Rust, ориентированное на системное программирование и понимание того, как работают компьютеры на низком уровне.Книга помогает освоить Rust через реальные проекты и примеры: работу с памятью, файлами и хранилищами, сетевое взаимодействие, многопоточность и параллельное программирование.— Читатель также познакомится с разработкой эмулятора процессора, базы данных и операционной системы. Особое внимание уделяется владению, заимствованию и управлению памятью без сборщика мусора.Книга в Max – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    30111Open in Telegram
  • 404 Not Found

    18 Sept, 15:30

    👍 hashID – определение типов хешейhashID – это инструмент на Python для распознавания типов хешей.Он помогает специалистам по кибербезопасности определить, какой алгоритм хеширования мог быть использован, и выбрать подходящие инструменты для дальнейшего анализа.⏺Поддерживает распознавание более 220 типов хешей с помощью регулярных выражений. ⏺Анализирует отдельные хеши, текстовые файлы и несколько файлов в директории. ⏺Может выводить соответствующие режимы Hashcat и форматы John the Ripper для дальнейшего тестирования. ⏺Предусматривает расширенный режим для отображения дополнительных вариантов алгоритмов, включая хеши с солью.Репозиторий на GitHub – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    29221Open in Telegram
  • 404 Not Found

    17 Sept, 16:00

    😃 Повышение привилегий Windows: эксплуатация мисконфигураций, токенов и обход UAC на практикеПовышение привилегий Windows - это путь от этой точки к SYSTEM или Domain Admin.Не через одну волшебную команду, а через последовательную эксплуатацию мисконфигураций, злоупотребление токенами и обход механизмов вроде UAC - причём большинство этих техник работают исключительно встроенными средствами Windows, что подробно разобрано в руководстве по living off the land атакам.В MITRE ATT&CK это целая тактика TA0004 (Privilege Escalation) - 14 техник и 89 подтехник, одна из самых жирных категорий матрицы.— В статье разберем конкретные техники эксплуатации - то, что происходит после разведки, когда ты уже знаешь, что искать, и нужно это превратить в SYSTEM-шелл.Статья на Codeby – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    31921Open in Telegram
  • 404 Not Found

    16 Sept, 18:45

    😣 Одного письма достаточно для root. Cisco закрыла эксплуатируемый zero-dayСпециально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.Для полного захвата почтового шлюза Cisco теперь достаточно одного специально подготовленного письма.— Критическая уязвимость CVE-2026-76461 уже используется в реальных атаках и позволяет удалённо выполнять команды с правами root без авторизации.Новость на SecurityLab – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    339221Open in Telegram
  • 404 Not Found

    16 Sept, 13:40

    📰 Книга «Head First. Программирование для Android на Kotlin»Практическое руководство по разработке мобильных приложений для Android с использованием языка Kotlin.Материал подаётся в интерактивном формате серии Head First: с иллюстрациями, примерами кода, упражнениями и объяснением сложных концепций простым языком.— В книге рассматриваются основы Kotlin, создание пользовательских интерфейсов, работа с Android Studio, жизненный цикл приложений, обработка событий и взаимодействие компонентов Android.Книга в Max – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    372211Open in Telegram
  • 404 Not Found

    15 Sept, 18:01

    ✨ Open-source Chrome-расширение для AI-автоматизации веб-задачNanobrowser⁠ – это браузерный AI-агент с мультиагентной архитектурой, который позволяет управлять веб-задачами через обычные текстовые команды.— Поддерживает разные LLM-провайдеры, автоматизирует действия на сайтах и работает непосредственно в браузере, сохраняя API-ключи и данные пользователя локально.Репозиторий на GitHub – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    38921Open in Telegram
  • 404 Not Found

    14 Sept, 15:51

    🗺 QUIC и HTTP/3 на Windows, macOS, Android и iOS: полное практическое руководствоQUIC – это транспорт, на котором катается HTTP/3. Он идёт поверх UDP, экономит нервы на нестабильных сетях и разгружает страницы быстрее, чем старый добрый тандем TCP+TLS.Хорошая новость в том, что на большинстве устройств QUIC уже работает «из коробки». Плохая – иногда его незаметно душат корпоративные прокси, антивирусы и старые роутеры.В статье – живое, неканцелярское руководство: что включить, где проверить, и что делать, если «прямо сейчас не летит».Статья на SecurityLab – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    40921Open in Telegram
  • 404 Not Found

    13 Sept, 18:31

    😱 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операцийСреди раскрытых данных оказались банковские выписки и история транзакций, включая активность, связанную с криптовалютами и пожертвованиями.Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства.— Британский финтех подтвердил утечку 12 сентября 2026 года и сообщил, что письма пришли из настоящего домена ведомства, поэтому выглядели подлинными и прошли доменную проверку.Новость на SecurityLab – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    460222Open in Telegram
  • 404 Not Found

    13 Sept, 12:25

    😉 «Фундаментальный подход к программной архитектуре. Паттерны, свойства, проверенные методы»Книга о том, как принимать архитектурные решения, которые остаются жизнеспособными по мере роста и изменения системы. Авторы разбирают архитектурные стили, паттерны, свойства архитектуры и компромиссы между ними.Отдельное внимание уделяется модульности, масштабируемости, производительности, отказоустойчивости и сопровождаемости, а также тому, как оценивать архитектурные решения на практике.— Хороший вариант для разработчиков, тимлидов и архитекторов, которые хотят перейти от изучения отдельных паттернов к системному пониманию программной архитектуры.Книга в Max – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    46021Open in Telegram
  • 404 Not Found

    12 Sept, 16:46

    🤠 Sherlockeye⁠ – платформа для OSINT-разведки и автоматизации расследований с помощью ИИ.Особенно интересно для OSINT, CTI, расследований фишинговых кампаний, digital-risk и threat actor tracking.— На сайте приведены примеры, где платформа использовалась для корреляции аккаунтов, доменов и псевдонимов в рамках расследований.Инструмент Sherlockeye – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    45021Open in Telegram
  • 404 Not Found

    11 Sept, 17:51

    🎁 23 урока для тех, кто отвечает за инфраструктуру: Linux, базы данных, CI/CD и безопасностьВ этом дайджесте собраны бесплатные уроки сентября для инженеров инфраструктуры, DevOps и специалистов смежных направлений.В подборке – практические разборы Linux-серверов, PostgreSQL 18, отказоустойчивых кластеров, CI/CD, eBPF, безопасности и применения ИИ в инженерных задачах.В программе – настройка веб-серверов, работа с логами и файловой системой Linux, управление релизами, поиск узких мест в production и построение устойчивой инфраструктуры.Статья на Habr – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    46231Open in Telegram
  • 404 Not Found

    9 Sept, 18:32

    📢 ИИ замахнулся на нерешённую задачу века. OpenAI заявила о решении Навье-СтоксаOpenAI заявила, что её внутренний ИИ решил одну из главных нерешённых задач современной математики, проблему существования и гладкости решений уравнений Навье-Стокса.Компания опубликовала 165-страничное доказательство, согласно которому гладкое движение трёхмерной жидкости способно за конечное время породить сингулярность, где скорость математически стремится к бесконечности.— Если результат выдержит независимую проверку, впервые со времён доказательства гипотезы Пуанкаре будет закрыта ещё одна из семи задач тысячелетия.Новость на SecurityLab – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    542422Open in Telegram
  • 404 Not Found

    9 Sept, 14:27

    🥸 Fuzzing. Исследование уязвимостей методом грубой силыКлассическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных.Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering.— Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов.Книга в Max – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    45621Open in Telegram
  • 404 Not Found

    8 Sept, 17:02

    😎 Веб-терминал для доступа к консоли через браузерttyd – это лёгкий CLI-инструмент, который позволяет расшарить терминал через веб-интерфейс.Он использует WebSocket и WebGL2, поддерживает SSL, базовую аутентификацию, передачу файлов и работу с различными ОС.— Можно запускать практически любую команду, ограничивать доступ, выбирать интерфейс и порт, подключать reverse proxy и использовать ttyd на Linux, Windows, macOS, BSD и OpenWrt.Репозиторий на GitHub – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    44731Open in Telegram
  • 404 Not Found

    7 Sept, 16:45

    😃 Сравнение российских SIEM-систем — 2026Для сравнения российских систем класса «управление информацией и событиями ИБ» (Security Information and Event Management, SIEM) мы сформулировали около 250 критериев.— В первой части сравнения представлены Ankey SIEM NG, KOMRAD Enterprise SIEM, KUMA, MaxPatrol SIEM, RuSIEM и Security Vision SIEM.— Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.Статья на Anti-Malware – линк. Часть 2 – линк.🙇 404 Not Found
    Image from a post by 404 Not FoundImage from a post by 404 Not Found
    463221Open in Telegram