gram news
Аватар канала Kali Linux

Kali Linux

@linuxkalii

@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy #VRHSZ

55,200подписчиков

Открыть канал

Последние посты

  • Kali Linux

    22 сент., 11:09

    🖥 Линус Торвальдс оставил семейную пасхалку в LinuxЧтобы напрямую перезагрузить Linux через системный вызов reboot(), нужно передать два специальных значения.Первое: 0xfee1dead.Второе должно совпадать с одной из четырёх дат: днём рождения самого Линуса или одной из трёх его дочерей.Если значения неверны, ядро возвращает EINVAL и отменяет перезагрузку.Так обычная защита от случайного вызова превратилась в личную подпись семьи Торвальдса внутри Linux.https://github.com/torvalds/linux/blob/master/include/uapi/linux/reboot.h
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    4,480371254Открыть в Telegram
  • Kali Linux

    21 сент., 11:03

    Вайбкодерам на заметку )
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    5,87083873Открыть в Telegram
  • Kali Linux

    21 сент., 09:02

    Этот файл был удален пользователемВстречаемся в Москве с теми, кто отвечает за хранение данных бизнеса. Обсудим, как решить задачу со звездочкой — уберечь массивы файлов и резервных копий от атак шифровальщиков, утечки или случайной перезаписи.На бизнес-ужине эксперты провайдера ИТ-инфраструктуры Selectel расскажут: как устроено хранилище S3 под капотом; какие угрозы данным существуют и как выстроить многослойную систему защиты; почему защита данных — это не статья расходов, а управление рисками.Будет актуально руководителям в ИТ-компаниях, старшим архитекторам, системным администраторам. Поговорим и про стратегию хранения, и про реализацию.📆 24 сентября (чт), 18:30 📍Москва, м. Динамо
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
  • Kali Linux

    20 сент., 14:04

    Один разработчик начал с треугольника - через пять лет Linux получил полноценную графику на Apple SiliconКогда Apple выпустила M1, публичной документации на его GPU практически не было. Никаких открытых драйверов, описания команд или готового пути к аппаратному ускорению Linux.Одной из ключевых фигур проекта стала Алисса Розенцвейг — разработчица графических драйверов, которая ещё с 2017 года занималась reverse engineering GPU.В 2020 году она подключилась к Asahi Linux, купила Mac mini M1 и начала разбирать GPU Apple буквально с нуля.Сначала исследовала:- инструкции шейдеров - command buffers - управление памятью - структуру рендеринга - взаимодействие macOS с GPUЧерез несколько недель её собственный код уже смог нарисовать первый треугольник.Для графического драйвера это важный рубеж: если получилось самостоятельно отправить геометрию на неизвестный GPU и получить
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    4,710402795Открыть в Telegram
  • Kali Linux

    18 сент., 11:00

    ⚡️ SpecterOps открыла большой набор готовых навыков и агентов для информационной безопасности:- 79 skills - 22 переиспользуемых агента - 26 семейств плагиновВнутри - BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, AppSec, код-ревью, разработка C2, reverse engineering, adversary simulation и Windows/macOS tradecraft.Это уже не просто набор промптов. Практические знания специалистов превращены в переиспользуемые и проверяемые рабочие процессы для AI-агентов.Пригодится не только red team: - исследователям уязвимостей - для code review, анализа патчей и 1-day research - malware analyst и reverse engineer - для повторяемых сценариев анализа - blue team и detection engineer - для эмуляции атак и построения детектов - DFIR и threat intel - для автоматизации расследований - red team - для recon, attack paths, C2 и adversary simulationhttps://github.
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    5,4101293Открыть в Telegram
  • Kali Linux

    16 сент., 11:31

    Denuvo пошла по следу voices38 - известного хакера, который с начала года обходил защиту в крупных игровых релизах.Среди его работ упоминаются Hogwarts Legacy, Black Myth: Wukong, Persona 3 Reload и Doom: The Dark Ages. Теперь компания обратилась в суд Калифорнии, заявив о незаконном обходе DRM.Параллельно Denuvo пытается установить личность voices38 через Valve, Reddit и Discord. Отдельный интерес — данные Steam: по версии компании, игры покупались официально, а затем использовались для подготовки взломов.Похоже, теперь главная проблема voices38 — уже не очередная версия Denuvo, а попытка деанона через суд.https://torrentfreak.com/denuvo-sues-game-cracker-voices38-for-bypassing-its-anti-tamper-drm/
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    6,85013136554Открыть в Telegram
  • Kali Linux

    16 сент., 08:55

    переслано из @ai_machinelearning_big_data

    ✔️ OpenAI читает переписки пользователей с ChatGPTИздание 404 Media выяснило, что OpenAI нанимает, которые читают диалоги пользователей ChatGPT, чтобы улучшить ответы чат-бота.Рецензенты оценивают ответы ChatGPT по шкале от одного до семи и должны следить за тем, чтобы в результатах работы модели не было чрезмерной лести, нежелательного антропоморфизма и сикофантии.Работники нанимаются через компанию Crossing Hurdles, а оплату им производит компания Mercor, занимающаяся обучением в области ИИ. Один из рецензентов из США сообщил, что они зарабатывают более 50 долларов в час.Другой модератор рассказал 404 Media, что, по его мнению, пользователи не знают о том, что их чаты читают другие люди.Переписка, которую осматривают в ходе анализа, анонимизирована фильтром приватности, но в некоторых разговорах пользователи прямо просили ChatGPT сохранить
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    6,17010532Открыть в Telegram
  • Kali Linux

    15 сент., 09:17

    🐧 Linux: быстро проверить открытые порты и сетевые соединенияСтарый, но всё ещё полезный вариант:netstat -tulnПокажет TCP/UDP-порты, которые сейчас слушает система.Активные соединения:netstat -anКакие процессы держат порты:sudo netstat -tulpnЧто значат ключи:-t — TCP -u — UDP
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    6,0703075111Открыть в Telegram
  • Kali Linux

    14 сент., 11:00

    ⚡️ Linux Совет: управляй разделами диска прямо из терминалаПосмотреть все диски и разделы:sudo parted -lПроверить конкретный диск:sudo parted /dev/sda printИли открыть его в интерактивном режиме:sudo parted /dev/sdaПолезные команды внутри parted:print — показать таблицу разделов mklabel — создать новую таблицу разделов mkpart — создать раздел rm — удалить раздел
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    5,680236411Открыть в Telegram
  • Kali Linux

    14 сент., 09:03

    Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.Эксперты топовых технологических компаний расскажут:🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →Реклама. АО "Селектел".
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    5,520221Открыть в Telegram
  • Kali Linux

    13 сент., 10:22

    ‼️ У Revolut произошла серьёзная утечка данных клиентовЗлоумышленник отправлял запросы на раскрытие информации с настоящего государственного домена. Письма проходили доменную аутентификацию и выглядели как законные запросы властей.В результате Revolut передал данные части клиентов, включая:- копии паспортов - селфи для верификации - имя, дату рождения и домашний адрес - выписки по счетам - историю снятия наличных - полную историю Bitcoin-транзакцийПозже Revolut выяснил, что запросы были неавторизованными. Компания заблокировала адрес, уведомила соответствующее ведомство и начала информировать регуляторов и затронутых клиентов.По данным ZachXBT, инцидент, вероятно, был небольшим по масштабу и мог быть нацелен на состоятельных пользователей.Что такое Revolut?Revolut — британская финтех-компания и цифровой банк, через приложение которого пользователи могут хранить деньги,
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    6,25018134421Открыть в Telegram
  • Kali Linux

    12 сент., 12:01

    ⚡️ Linux так и не победил Windows на десктопе. Но в итоге сделал кое-что намного масштабнее.Открываешь сайт - очень часто за ним Linux.Пользуешься Android - внутри Linux kernel.Сохраняешь файлы в облако - с большой вероятностью данные обрабатывают Linux-серверы.Обучаешь AI-модель - почти наверняка Linux.Роутеры, Smart TV, серверы, сетевое оборудование и огромное количество встраиваемых устройств тоже часто работают на Linux.Всё началось в 1991 году, когда Линус Торвальдс опубликовал первую версию ядра. Другие разработчики начали присылать исправления и новые функции.Со временем эти патчи превратились в драйверы, файловые системы, сетевой стек, дистрибутивы и огромную экосистему, на которой компании могли строить продукты, не создавая ОС с нуля.Поэтому большинство людей почти не видят Linux напрямую.Он просто сидит в дата-центрах и устройствах и делает работу в фоне.
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    6,920682012211Открыть в Telegram
  • Kali Linux

    12 сент., 10:04

    🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детектаПо данным Anthropic, группа GTG-20006, связанная с российской APT29 / Midnight Blizzard, построила AI-assisted workflow вокруг Claude.Схема была такой:- malware попадает на цель - AI следит, детектят ли его защитные продукты - если детект есть — агент автоматически модифицирует и пересобирает образец - новая версия снова выкатывается на disposable infrastructure - цикл повторяетсяВ наборе инструментов были:- Windows implants - mobile exploitation kit - credential stealer для браузеров - phishing platform - admin-консоль для управления скомпрометированными аккаунтами
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    7,10030121022Открыть в Telegram
  • Kali Linux

    11 сент., 10:52

    18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системеИсследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы.Подробнее: https://opennet.ru/66239/ https://opennet.me/66239/
    7,85016109Открыть в Telegram
  • Kali Linux

    10 сент., 21:04

    переслано из @data_analysis_ml

    🔐 Anthropic заявила о 151 млн обращений к Claude для обучения QwenReuters пересказал сентябрьский отчёт компании об использовании её моделей в кибератаках и извлечении данных для обучения конкурентов.По утверждению Anthropic:С Alibaba связаны более 151 млн обращений за май–июль через свыше 3 500 подставных аккаунтов. Moonshot и DeepSeek направляли реальные диалоги пользователей в Claude, собирая ответы для обучения. Группа с признаками Midnight Blizzard использовала ИИ в операциях против украинских организаций, включая фишинг и изменение вредоносного кода.Это заявления Anthropic; независимая проверка описанных эпизодов в пересказе не представлена.Reuters - https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    8,800281784Открыть в Telegram
  • Kali Linux

    9 сент., 20:56изменён

    👁 Claude убедил проверяющую модель, что атака на реальные системы - всего лишь симуляцияAnthropic опубликовала разбор четырёх инцидентов во время тестов по кибербезопасности. Моделям сообщили, что интернета нет. Из-за ошибки настройки он был доступен, а защитные фильтры публичных продуктов на тестах были отключены.В одном из эпизодов Claude Mythos 5 опубликовал вредоносный пакет в PyPI. Его установили 15 систем. Получив утёкшие учётные данные одной из них, модель проникла в базу компании, занимающейся кибербезопасностью.Признаки того, что всё происходит в реальности, не остановили Claude. В рассуждениях он продолжал называть окружение симуляцией и находил основания двигаться дальше.На эти объяснения положился и один из офлайн-мониторов безопасности. Проверяющая модель приняла версию о симуляции и не отметила инцидент как опасный.Anthropic пересмотрела свою первоначальную
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    8,5701786521Открыть в Telegram
  • Kali Linux

    8 сент., 12:04

    ⚡️ Linux умеет передавать страницы памяти ядру почти без копированияЕсть малоизвестный системный вызов vmsplice().Он позволяет отобразить пользовательские страницы памяти прямо в pipe:struct iovec iov = { .iov_base = buf, .iov_len = len };vmsplice(pipefd[1], &iov, 1, SPLICE_F_GIFT);Самая интересная часть — SPLICE_F_GIFT.Этим флагом userspace фактически говорит ядру: эти страницы памяти можно считать переданными тебе.Это используется в zero-copy/low-copy сценариях, где хочется минимизировать лишние копирования между userspace и kernel space.Но есть нюанс: после такой передачи нельзя относиться к этим страницам как к обычной памяти и спокойно менять их содержимое.
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    7,13016531Открыть в Telegram
  • Kali Linux

    7 сент., 10:07

    ⚡️ Вышла GLM-5.3 CRACK - мощная ИИ-модель для offensive securityЭто модифицированная версия GLM-5.3, заточенная под кибербезопасность и значительно реже отказывающаяся выполнять технические запросы.Модель помогает с:пентестами и Red Team разработкой и анализом эксплойтов реверс-инжинирингом анализом вредоносного ПО CTF и обучением кибербезопасности исследованием фишинга и атак на учётные данныеАвторы изменили сами веса модели - без LoRA, дополнительного обучения и обходных системных промптов. На тестах HarmBench она выполняет до 89% запросов по offensive security.Внутри - 753 млрд параметров, FP8 и контекст до 131 тысячи токенов. Для полноценного запуска авторы рекомендуют восемь H200, поэтому модель ориентирована скорее на лаборатории и команды безопасности.Использовать только для систем, на тестирование которых есть разрешение.https://huggingface.co/dealignai/GLM-5.3-CYBE
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    8,38019129Открыть в Telegram
  • Kali Linux

    6 сент., 13:02

    🧩 Linux kernel module на чистом x86-64 AssemblyРазработчик показал необычный пример - модуль ядра Linux, написанный на NASM Assembly.Модуль получает доступ к порту 0x60 - контроллеру клавиатуры, читает один байт данных и выводит результат через printk в системный лог.Что делает код:- запрашивает доступ к I/O порту через ioperm - читает значение из порта 0x60 - отправляет сообщение в лог ядра - корректно выгружается через cleanup_moduleДля работы нужны права root и разрешение на низкоуровневый доступ к оборудованию.Такой код показывает, насколько близко Linux позволяет работать с железом: от обычных процессов до собственного кода внутри ядра.
    Иллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali LinuxИллюстрация к посту канала Kali Linux
    7,60012754Открыть в Telegram
  • Kali Linux

    6 сент., 12:02

    🕵️ Топ GitHub-репозиториев для OSINT и Bug Bounty1. OSINT Framework Большая структурированная база инструментов и источников для разведки и расследований.https://github.com/lockfale/OSINT-Framework2. SpiderFoot Автоматизирует сбор OSINT по доменам, IP, email, username и инфраструктуре.https://github.com/smicallef/spiderfoot3. theHarvester Ищет публичные email, поддомены, хосты и связанную инфраструктуру.https://github.com/laramies/theHarvesterПрактический сценарий:Target domain → Passive OSINT → Subdomain discovery → Infrastructure mapping → Technology discovery → Attack-surface validation → Manual testing
    7,07010431Открыть в Telegram