Последние посты

404 Not Found
22 сент., 18:45
🔥 Google оштрафовали на 403 млн евро за нарушения GDPRИрландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей.Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года.— Расследование регулятора касалось функций «История приложений и веб-поиска» (Web & App Activity), «История местоположений» (Location History) и «Точность геолокации» (Location Accuracy). Первые две собирают данные об активности пользователя и его перемещениях, а Location Accuracy помогает Android-устройствам точнее определять местоположение.Новость на Xakep – линк.🙇 404 Not Found


404 Not Found
22 сент., 16:12
🔎 React: современные шаблоны для разработки приложенийАлекс Бэнкс, Ева ПорселлоПрактическое руководство по разработке современных веб-приложений на React.Книга рассчитана на разработчиков, знакомых с основами HTML, CSS и JavaScript, и помогает перейти от базовых знаний к созданию полноценного React-приложения.— Авторы последовательно разбирают компонентный подход, JSX, функциональное программирование, управление состоянием и данными, хуки, маршрутизацию и работу React в браузере.Книга в Max – линк.🙇 404 Not Found


404 Not Found
21 сент., 16:30
🥸 Инструмент для автоматизированного аудита безопасности, сбора телеметрии и поиска слабых конфигураций в инфраструктуре Microsoft Active DirectoryAD Miner анализирует данные Active Directory из базы Neo4j, используемой BloodHound, с помощью Cypher-запросов и формирует статический веб-отчёт о найденных проблемах безопасности.⏺Выявление слабых настроек Kerberos, паролей, делегирования и ACL. ⏺Анализ путей атаки к привилегированным учетным записям. ⏺Динамические графы для изучения взаимосвязей объектов. ⏺Оценка рисков и рекомендации по устранению уязвимостей. ⏺Отслеживание изменений показателей безопасности во времени. ⏺Поддержка аудита локального Active


404 Not Found
20 сент., 16:50
😎 Mitmproxy 12 — полный разбор изменений и новых возможностейВерсия mitmproxy 12 с интерактивными Contentviews!Теперь можно редактировать красиво отображаемые бинарные протоколы прямо в интерфейсе, а программа сама преобразует изменения обратно в исходный бинарный формат.mitmproxy продолжает развиваться как мощный инструмент для разработчиков, тестировщиков и специалистов по безопасности.Версия 12 делает работу с бинарными протоколами заметно удобнее.Статья на SPY-SOFT – линк.🙇 404 Not Found


404 Not Found
19 сент., 18:50
😱 Zero-click RCE сразу в четырёх крупнейших ИИ-агентах Claude Code, Codex, Copilot и GeminiОдна ошибка в механизме обновления расширений оказалась общей сразу для Claude Code, OpenAI Codex, GitHub Copilot и Gemini CLI.Специалисты AIR Security обнаружили Plugin4Shell, уязвимость цепочки поставок, которая позволяет незаметно заменить проверенный плагин вредоносным и получить удалённое выполнение кода (RCE) на компьютере разработчика без единого клика.— AIR оценивает потенциальный охват проблемы в миллионы установок ИИ-агентов.Новость на SecurityLab – линк.🙇 404 Not Found


404 Not Found
19 сент., 13:00
🥸 «Rust в действии»Практическое руководство по языку программирования Rust, ориентированное на системное программирование и понимание того, как работают компьютеры на низком уровне.Книга помогает освоить Rust через реальные проекты и примеры: работу с памятью, файлами и хранилищами, сетевое взаимодействие, многопоточность и параллельное программирование.— Читатель также познакомится с разработкой эмулятора процессора, базы данных и операционной системы. Особое внимание уделяется владению, заимствованию и управлению памятью без сборщика мусора.Книга в Max – линк.🙇 404 Not Found


404 Not Found
18 сент., 15:30
👍 hashID – определение типов хешейhashID – это инструмент на Python для распознавания типов хешей.Он помогает специалистам по кибербезопасности определить, какой алгоритм хеширования мог быть использован, и выбрать подходящие инструменты для дальнейшего анализа.⏺Поддерживает распознавание более 220 типов хешей с помощью регулярных выражений. ⏺Анализирует отдельные хеши, текстовые файлы и несколько файлов в директории. ⏺Может выводить соответствующие режимы Hashcat и форматы John the Ripper для дальнейшего тестирования. ⏺Предусматривает расширенный режим для отображения дополнительных вариантов алгоритмов, включая хеши с солью.Репозиторий на GitHub – линк.🙇 404 Not Found


404 Not Found
17 сент., 16:00
😃 Повышение привилегий Windows: эксплуатация мисконфигураций, токенов и обход UAC на практикеПовышение привилегий Windows - это путь от этой точки к SYSTEM или Domain Admin.Не через одну волшебную команду, а через последовательную эксплуатацию мисконфигураций, злоупотребление токенами и обход механизмов вроде UAC - причём большинство этих техник работают исключительно встроенными средствами Windows, что подробно разобрано в руководстве по living off the land атакам.В MITRE ATT&CK это целая тактика TA0004 (Privilege Escalation) - 14 техник и 89 подтехник, одна из самых жирных категорий матрицы.— В статье разберем конкретные техники эксплуатации - то, что происходит после разведки, когда ты уже знаешь, что искать, и нужно это превратить в SYSTEM-шелл.Статья на Codeby – линк.🙇 404 Not Found


404 Not Found
16 сент., 18:45
😣 Одного письма достаточно для root. Cisco закрыла эксплуатируемый zero-dayСпециально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.Для полного захвата почтового шлюза Cisco теперь достаточно одного специально подготовленного письма.— Критическая уязвимость CVE-2026-76461 уже используется в реальных атаках и позволяет удалённо выполнять команды с правами root без авторизации.Новость на SecurityLab – линк.🙇 404 Not Found


404 Not Found
16 сент., 13:40
📰 Книга «Head First. Программирование для Android на Kotlin»Практическое руководство по разработке мобильных приложений для Android с использованием языка Kotlin.Материал подаётся в интерактивном формате серии Head First: с иллюстрациями, примерами кода, упражнениями и объяснением сложных концепций простым языком.— В книге рассматриваются основы Kotlin, создание пользовательских интерфейсов, работа с Android Studio, жизненный цикл приложений, обработка событий и взаимодействие компонентов Android.Книга в Max – линк.🙇 404 Not Found


404 Not Found
15 сент., 18:01
✨ Open-source Chrome-расширение для AI-автоматизации веб-задачNanobrowser – это браузерный AI-агент с мультиагентной архитектурой, который позволяет управлять веб-задачами через обычные текстовые команды.— Поддерживает разные LLM-провайдеры, автоматизирует действия на сайтах и работает непосредственно в браузере, сохраняя API-ключи и данные пользователя локально.Репозиторий на GitHub – линк.🙇 404 Not Found


404 Not Found
14 сент., 15:51
🗺 QUIC и HTTP/3 на Windows, macOS, Android и iOS: полное практическое руководствоQUIC – это транспорт, на котором катается HTTP/3. Он идёт поверх UDP, экономит нервы на нестабильных сетях и разгружает страницы быстрее, чем старый добрый тандем TCP+TLS.Хорошая новость в том, что на большинстве устройств QUIC уже работает «из коробки». Плохая – иногда его незаметно душат корпоративные прокси, антивирусы и старые роутеры.В статье – живое, неканцелярское руководство: что включить, где проверить, и что делать, если «прямо сейчас не летит».Статья на SecurityLab – линк.🙇 404 Not Found


404 Not Found
13 сент., 18:31
😱 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операцийСреди раскрытых данных оказались банковские выписки и история транзакций, включая активность, связанную с криптовалютами и пожертвованиями.Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства.— Британский финтех подтвердил утечку 12 сентября 2026 года и сообщил, что письма пришли из настоящего домена ведомства, поэтому выглядели подлинными и прошли доменную проверку.Новость на SecurityLab – линк.🙇 404 Not Found


404 Not Found
13 сент., 12:25
😉 «Фундаментальный подход к программной архитектуре. Паттерны, свойства, проверенные методы»Книга о том, как принимать архитектурные решения, которые остаются жизнеспособными по мере роста и изменения системы. Авторы разбирают архитектурные стили, паттерны, свойства архитектуры и компромиссы между ними.Отдельное внимание уделяется модульности, масштабируемости, производительности, отказоустойчивости и сопровождаемости, а также тому, как оценивать архитектурные решения на практике.— Хороший вариант для разработчиков, тимлидов и архитекторов, которые хотят перейти от изучения отдельных паттернов к системному пониманию программной архитектуры.Книга в Max – линк.🙇 404 Not Found


404 Not Found
12 сент., 16:46
🤠 Sherlockeye – платформа для OSINT-разведки и автоматизации расследований с помощью ИИ.Особенно интересно для OSINT, CTI, расследований фишинговых кампаний, digital-risk и threat actor tracking.— На сайте приведены примеры, где платформа использовалась для корреляции аккаунтов, доменов и псевдонимов в рамках расследований.Инструмент Sherlockeye – линк.🙇 404 Not Found


404 Not Found
11 сент., 17:51
🎁 23 урока для тех, кто отвечает за инфраструктуру: Linux, базы данных, CI/CD и безопасностьВ этом дайджесте собраны бесплатные уроки сентября для инженеров инфраструктуры, DevOps и специалистов смежных направлений.В подборке – практические разборы Linux-серверов, PostgreSQL 18, отказоустойчивых кластеров, CI/CD, eBPF, безопасности и применения ИИ в инженерных задачах.В программе – настройка веб-серверов, работа с логами и файловой системой Linux, управление релизами, поиск узких мест в production и построение устойчивой инфраструктуры.Статья на Habr – линк.🙇 404 Not Found


404 Not Found
9 сент., 18:32
📢 ИИ замахнулся на нерешённую задачу века. OpenAI заявила о решении Навье-СтоксаOpenAI заявила, что её внутренний ИИ решил одну из главных нерешённых задач современной математики, проблему существования и гладкости решений уравнений Навье-Стокса.Компания опубликовала 165-страничное доказательство, согласно которому гладкое движение трёхмерной жидкости способно за конечное время породить сингулярность, где скорость математически стремится к бесконечности.— Если результат выдержит независимую проверку, впервые со времён доказательства гипотезы Пуанкаре будет закрыта ещё одна из семи задач тысячелетия.Новость на SecurityLab – линк.🙇 404 Not Found


404 Not Found
9 сент., 14:27
🥸 Fuzzing. Исследование уязвимостей методом грубой силыКлассическая книга по fuzzing – автоматизированному поиску ошибок и уязвимостей путем подачи в программу большого количества специально сформированных, в том числе некорректных, входных данных.Книга особенно полезна для пентестеров, исследователей уязвимостей, разработчиков средств безопасности и специалистов по reverse engineering.— Несмотря на возраст, многие фундаментальные идеи fuzzing остаются актуальными и сегодня – особенно при изучении современных coverage-guided и protocol-aware подходов.Книга в Max – линк.🙇 404 Not Found


404 Not Found
8 сент., 17:02
😎 Веб-терминал для доступа к консоли через браузерttyd – это лёгкий CLI-инструмент, который позволяет расшарить терминал через веб-интерфейс.Он использует WebSocket и WebGL2, поддерживает SSL, базовую аутентификацию, передачу файлов и работу с различными ОС.— Можно запускать практически любую команду, ограничивать доступ, выбирать интерфейс и порт, подключать reverse proxy и использовать ttyd на Linux, Windows, macOS, BSD и OpenWrt.Репозиторий на GitHub – линк.🙇 404 Not Found


404 Not Found
7 сент., 16:45
😃 Сравнение российских SIEM-систем — 2026Для сравнения российских систем класса «управление информацией и событиями ИБ» (Security Information and Event Management, SIEM) мы сформулировали около 250 критериев.— В первой части сравнения представлены Ankey SIEM NG, KOMRAD Enterprise SIEM, KUMA, MaxPatrol SIEM, RuSIEM и Security Vision SIEM.— Во второй части сравнения представлены SIEM-системы Alertix, R-Vision SIEM, SearchInform SIEM, Smart Monitor и Solar SIEM.Статья на Anti-Malware – линк. Часть 2 – линк.🙇 404 Not Found

