ar
Feedback
Хакер {Hacker}

Хакер {Hacker}

الذهاب إلى القناة على Telegram

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Хакер {Hacker}

تُعد قناة Хакер {Hacker} (@thehaking) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 13 252 مشتركاً، محتلاً المرتبة 9 301 في فئة التكنولوجيات والتطبيقات والمرتبة 48 928 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 13 252 مشتركاً.

بحسب آخر البيانات بتاريخ 29 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -44، وفي آخر 24 ساعة بمقدار -2، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 11.15‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.32‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 478 مشاهدة. وخلال اليوم الأول يجمع عادةً 573 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل программист, linux, программирование, c++, ядро.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 30 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

13 252
المشتركون
-224 ساعات
-207 أيام
-4430 أيام

جاري تحميل البيانات...

جذب المشتركين
أغسطس '26
أغسطس '26
+30
في 0 قنوات
يوليو '26
+54
في 0 قنوات
Get PRO
يونيو '26
+37
في 1 قنوات
Get PRO
مايو '26
+51
في 0 قنوات
Get PRO
أبريل '26
+31
في 0 قنوات
Get PRO
مارس '26
+59
في 1 قنوات
Get PRO
فبراير '26
+74
في 0 قنوات
Get PRO
يناير '26
+97
في 1 قنوات
Get PRO
ديسمبر '25
+59
في 0 قنوات
Get PRO
نوفمبر '25
+99
في 33 قنوات
Get PRO
أكتوبر '25
+98
في 0 قنوات
Get PRO
سبتمبر '25
+155
في 36 قنوات
Get PRO
أغسطس '25
+114
في 1 قنوات
Get PRO
يوليو '25
+79
في 26 قنوات
Get PRO
يونيو '25
+130
في 19 قنوات
Get PRO
مايو '25
+115
في 44 قنوات
Get PRO
أبريل '25
+157
في 41 قنوات
Get PRO
مارس '25
+197
في 38 قنوات
Get PRO
فبراير '25
+208
في 32 قنوات
Get PRO
يناير '25
+190
في 33 قنوات
Get PRO
ديسمبر '24
+132
في 35 قنوات
Get PRO
نوفمبر '24
+100
في 32 قنوات
Get PRO
أكتوبر '24
+158
في 29 قنوات
Get PRO
سبتمبر '24
+217
في 28 قنوات
Get PRO
أغسطس '24
+69
في 17 قنوات
Get PRO
يوليو '24
+61
في 0 قنوات
Get PRO
يونيو '24
+83
في 23 قنوات
Get PRO
مايو '24
+103
في 18 قنوات
Get PRO
أبريل '24
+103
في 0 قنوات
Get PRO
مارس '24
+143
في 21 قنوات
Get PRO
فبراير '24
+103
في 18 قنوات
Get PRO
يناير '24
+175
في 23 قنوات
Get PRO
ديسمبر '23
+182
في 24 قنوات
Get PRO
نوفمبر '23
+154
في 16 قنوات
Get PRO
أكتوبر '23
+205
في 17 قنوات
Get PRO
سبتمبر '23
+186
في 0 قنوات
Get PRO
أغسطس '23
+141
في 0 قنوات
Get PRO
يوليو '23
+163
في 0 قنوات
Get PRO
يونيو '23
+160
في 0 قنوات
Get PRO
مايو '23
+144
في 0 قنوات
Get PRO
أبريل '23
+141
في 0 قنوات
Get PRO
مارس '23
+89
في 0 قنوات
Get PRO
فبراير '23
+116
في 0 قنوات
Get PRO
يناير '23
+291
في 0 قنوات
Get PRO
ديسمبر '22
+692
في 0 قنوات
Get PRO
نوفمبر '22
+160
في 0 قنوات
Get PRO
أكتوبر '22
+243
في 0 قنوات
Get PRO
سبتمبر '22
+263
في 0 قنوات
Get PRO
أغسطس '22
+294
في 0 قنوات
Get PRO
يوليو '22
+320
في 0 قنوات
Get PRO
يونيو '22
+329
في 0 قنوات
Get PRO
مايو '22
+438
في 0 قنوات
Get PRO
أبريل '22
+329
في 0 قنوات
Get PRO
مارس '22
+275
في 0 قنوات
Get PRO
فبراير '22
+135
في 0 قنوات
Get PRO
يناير '22
+331
في 0 قنوات
Get PRO
ديسمبر '21
+268
في 0 قنوات
Get PRO
نوفمبر '21
+175
في 0 قنوات
Get PRO
أكتوبر '21
+260
في 0 قنوات
Get PRO
سبتمبر '21
+1 716
في 0 قنوات
Get PRO
أغسطس '21
+372
في 0 قنوات
Get PRO
يوليو '21
+118
في 0 قنوات
Get PRO
يونيو '21
+249
في 0 قنوات
Get PRO
مايو '21
+358
في 0 قنوات
Get PRO
أبريل '21
+306
في 0 قنوات
Get PRO
مارس '21
+677
في 0 قنوات
Get PRO
فبراير '21
+516
في 0 قنوات
Get PRO
يناير '21
+633
في 0 قنوات
Get PRO
ديسمبر '20
+10 128
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
30 أغسطس0
29 أغسطس0
28 أغسطس+1
27 أغسطس+1
26 أغسطس0
25 أغسطس+3
24 أغسطس0
23 أغسطس0
22 أغسطس0
21 أغسطس+1
20 أغسطس+1
19 أغسطس+1
18 أغسطس0
17 أغسطس+1
16 أغسطس0
15 أغسطس0
14 أغسطس+2
13 أغسطس+2
12 أغسطس+2
11 أغسطس+2
10 أغسطس0
09 أغسطس+1
08 أغسطس+1
07 أغسطس+4
06 أغسطس+4
05 أغسطس0
04 أغسطس+1
03 أغسطس+1
02 أغسطس+1
01 أغسطس0
منشورات القناة
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926

2
🛡 VHDVomit - поиск учётных данных внутри резервных копий виртуальных машин Инструмент для аудита SMB-ресурсов и обнаружения
🛡 VHDVomit - поиск учётных данных внутри резервных копий виртуальных машин Инструмент для аудита SMB-ресурсов и обнаружения забытых бэкапов виртуальных машин, из которых потенциально можно извлечь локальные учётные данные. Что умеет VHDVomit: 🔹 подключаться к общим папкам SMB - в том числе с гостевой авторизацией; 🔹 искать образы VHD, VHDX и VMDK; 🔹 работать с конкретным сетевым путём, локальным каталогом или отдельным файлом; 🔹 подключать найденные диски через qemu-nbd; 🔹 извлекать локальные хеши и другие данные с помощью Impacket. Для работы потребуются Python, cifs-utils, qemu-utils, ntfs-3g и Impacket. Основное ограничение — при подключении к SMB пока поддерживается только парольная аутентификация, без Pass-the-Hash. Полезный инструмент для пентестеров и специалистов по ИБ: он наглядно показывает, почему доступ к резервным копиям необходимо защищать не хуже, чем доступ к работающим серверам. Использовать только в собственных инфраструктурах или при наличии разрешения. https://github.com/mattmillen15/VHDVomit 📲 Мы в MAX 👉@thehaking
787
3
🚀 Изучаем Win32 API и реверс Windows на практике Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобратьс
🚀 Изучаем Win32 API и реверс Windows на практике Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобраться, как устроены приложения Windows на низком уровне. Проект сочетает разработку на языке C, изучение Win32 API и анализ полученных программ через IDA Free в среде x86 и x64. Что внутри: • основы разработки Win32-приложений на C; • работа с ключевыми функциями Windows API; • пошаговый разбор исполняемых файлов в IDA Free; • понимание связи между исходным кодом, ассемблером и машинными инструкциями; • практические примеры для x86 и x64. Такой формат особенно полезен системным программистам, исследователям безопасности, реверс-инженерам и всем, кто хочет глубже понять внутреннее устройство Windows. https://github.com/mytechnotalent/Hacking-Windows 📲 Мы в MAX 👉@thehaking
984
4
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24
812
5
⚠️ В KVM обнаружили опасную уязвимость для выхода из виртуальной машины Исследователь безопасности Химаншу Ананд независимо о+1
⚠️ В KVM обнаружили опасную уязвимость для выхода из виртуальной машины Исследователь безопасности Химаншу Ананд независимо обнаружил ошибку повреждения памяти в обработчике Page State Change технологии AMD SEV-SNP. Уязвимость CVE-2026-53360 позволяла вредоносной гостевой системе: 🔻 читать данные за пределами выделенного буфера; 🔻 повреждать память ядра хоста; 🔻 частично раскрывать структуру памяти; 🔻 многократно повторять атаку из виртуальной машины. Причиной стала некорректная проверка количества обрабатываемых записей. Гостевая система могла передать буфер размером всего несколько байт, но заставить KVM обработать до 253 элементов и выйти примерно на 2 КБ за его границы. Полноценный побег из виртуальной машины исследователь не продемонстрировал: доступная запись в память сильно ограничена. Однако при объединении ошибки с другими уязвимостями она потенциально могла привести к компрометации хоста - особенно опасный сценарий для облачных платформ. Ананд сообщил о находке 9 мая 2026 года, но выяснилось, что месяцем ранее её уже обнаружил Стэн Шоу. Более того, первоначальный патч Ананда закрывал лишь часть проблемы: разработчики ядра дополнительно устранили TOCTOU-ошибку и запретили недопустимое размещение буфера. Уязвимость присутствовала в ядре Linux с момента появления поддержки SNP PSC - ориентировочно с версии 6.10. Исправления выпущены в версиях 7.0.12, 6.18.35 и 6.12.93. Администраторам серверов с AMD EPYC и SEV-SNP рекомендуется проверить версии ядра и установить обновления. https://blog.himanshuanand.com/2026/08/i-found-a-kvm-guest-to-host-heap-corruption-bug-and-someone-else-got-there-first/ 📲 Мы в MAX 👉@thehaking
1 283
6
🤖 В США обеспокоились возможным применением ИИ для создания биологического оружия По данным The Washington Post, американска
🤖 В США обеспокоились возможным применением ИИ для создания биологического оружия По данным The Washington Post, американская администрация разрабатывает комплекс мер, направленных на предотвращение использования искусственного интеллекта при создании опасных биологических агентов. Власти намерены усилить контроль за технологиями, которые могут применяться не только в научных и медицинских целях, но и для разработки биологического оружия. Подробности готовящихся мер пока не раскрываются. 📲 Мы в MAX 👉@thehaking
1 403
7
🔐 HackBrowserData — извлекаем данные из браузеров для аудита безопасности HackBrowserData — open-source-инструмент на Go, сп
🔐 HackBrowserData — извлекаем данные из браузеров для аудита безопасности HackBrowserData — open-source-инструмент на Go, способный находить, расшифровывать и экспортировать данные из браузерных профилей. Поддерживается работа с: ▪️ сохранёнными паролями; ▪️ cookies и активными сессиями; ▪️ историей посещений и загрузок; ▪️ закладками; ▪️ данными банковских карт; ▪️ расширениями; ▪️ LocalStorage и SessionStorage. Утилита работает с Chrome, Edge, Firefox, Brave, Opera, Vivaldi, Яндекс Браузером, Safari и другими браузерами на Windows, Linux и macOS. Результаты можно сохранить в JSON, CSV или формате Cookie-Editor. Отдельно реализована расшифровка данных на другом компьютере: профиль и мастер-ключи экспортируются на исходной машине, после чего анализ выполняется офлайн. Проект хорошо показывает, почему доступ к учётной записи ОС фактически открывает доступ и к значительной части данных браузера. Полезный инструмент для пентестеров, специалистов по ИБ, цифровой криминалистики и проверки защищённости собственных систем. ⚠️ Антивирусы могут распознавать утилиту как вредоносную из-за её возможностей. Использовать её следует только на своих устройствах либо при наличии явного разрешения владельца. https://github.com/moonD4rk/HackBrowserData 📲 Мы в MAX 👉@thehaking
1 540
8
Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыру во всех API и получил доступ к скрытым цепо
Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыру во всех API и получил доступ к скрытым цепочкам рассуждения нейронок. Это те самые «мысли», которые крутятся у ИИ перед ответом, и до этого момента их ни разу не читали обычные пользователи. Спойлер: они вам не понравятся. Каждая модель в скрытом рассуждении проговаривает любую запрещёнку: от создания химического оружия до детского порно. Защитные фильтры срабатывают только перед ответом. Модели часто сразу знают ответ на задачу и подгоняют решение под него — то есть просто лгут. Модели постоянно думают, как обмануть пользователя — их останавливает только ожидание, что вы поймаете их за руку. Внутри своей «головы» нейросети хранят тысячи паролей, токенов, API и вообще любых личных данных — во время взлома чел получил всю инфу. 📲 Мы в MAX 👉@thehaking
2 100
9
🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Исследователи безопасности Binarly рассказали об+1
🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Исследователи безопасности Binarly рассказали об уязвимости в механизме Verified Boot загрузчика U-Boot SPL, которая позволяет обойти проверку подписи загружаемого образа. U-Boot широко используется как загрузчик в embedded-устройствах: роутерах, IoT, промышленном оборудовании и различных ARM-системах. Проблема связана с обработкой FIT (Flattened Image Tree) - формата, который U-Boot использует для хранения ядра, Device Tree, конфигураций и криптографических подписей. Исследователи обнаружили, что специально сформированный FIT-образ способен нарушить ожидаемую логику проверки и в определённых условиях привести к загрузке данных, которым система не должна доверять. ⚠️ Особенно неприятно то, что атака происходит на очень раннем этапе загрузки - SPL (Secondary Program Loader). Если проверку удаётся обойти здесь, дальнейшие механизмы защиты уже могут потерять смысл. Исследование появилось во время работы специалистов Binarly над другими проблемами безопасности U-Boot. Команда также экспериментировала с эксплуатацией и подготовила PoC, а разработчикам был предложен вариант исправления. Для администраторов embedded-систем это ещё одно напоминание: Secure Boot безопасен ровно настолько, насколько безопасна вся цепочка доверенной загрузки — начиная с самого первого загрузчика. 🔗 Подробный технический разбор: https://www.binarly.io/blog/signature-verification-bypass-in-u-boot-spl 📲 Мы в MAX 👉@thehaking
1 543
10
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24
1 396
11
🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи из UC Berkeley, Seoul National University и U
🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи из UC Berkeley, Seoul National University и UC Santa Barbara опубликовали масштабный обзор безопасности агентных AI-систем (SoK: Attack and Defense Landscape of Agentic AI Systems). Авторы выделяют 7 ключевых аспектов, от которых зависит безопасность AI-агента: • доверие к входным данным; • доступ к конфиденциальной информации; • динамические рабочие процессы; • возможность выполнять действия; • долговременная память; • использование инструментов (MCP, API и др.); • пользовательский интерфейс. Исследование также описывает основные угрозы: ⚠️ Prompt Injection (прямой и косвенный); ⚠️ отравление памяти (Memory Poisoning); ⚠️ вредоносные инструменты (Tool Poisoning); ⚠️ утечки конфиденциальных данных; ⚠️ выполнение несанкционированных действий; ⚠️ атаки через галлюцинации LLM; ⚠️ DoS и чрезмерное потребление ресурсов. Для защиты авторы рекомендуют применять многоуровневую архитектуру безопасности: 🛡️ Input/Output Guardrails; 🛡️ контроль потоков данных (Information Flow Control); 🛡️ мониторинг поведения агентов; 🛡️ Human-in-the-Loop для опасных операций; 🛡️ разделение привилегий; 🛡️ управление доступом и учетными данными; 🛡️ усиление защиты моделей и инструментов. Если вы разрабатываете AI-агентов или интегрируете MCP, внешние API и RAG, эта работа - один из самых полных обзоров современных угроз и методов защиты. https://www.usenix.org/system/files/conference/usenixsecurity26/sec26_prepub_kim-juhee-agentic.pdf 📲 Мы в MAX 👉@thehaking
1 901
12
Telegram вернули в App Store!
2 008
13
❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX
❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX 👉@thehaking
2 088
14
❗️Павел Дуров внесен в перечень террористов и экстремистов, сообщает Росфинмониторинг. 📲 Мы в MAX 👉@thehaking
❗️Павел Дуров внесен в перечень террористов и экстремистов, сообщает Росфинмониторинг. 📲 Мы в MAX 👉@thehaking
2 688
15
📡 Финляндия отключит часть российских интернет-каналов в Европу Финская компания Fingrid уведомила российских операторов свя
📡 Финляндия отключит часть российских интернет-каналов в Европу Финская компания Fingrid уведомила российских операторов связи, что с 2027 года прекратит обслуживание опор ЛЭП, на которых размещены волоконно-оптические линии связи между Россией и Финляндией. После этого кабели планируют демонтировать. По данным источников на телеком-рынке, через Финляндию сейчас проходит значительная часть зарубежного интернет-трафика российских операторов. При этом сами компании уже готовят альтернативные маршруты через другие направления и ведут переговоры с зарубежными партнёрами. Эксперты считают, что для большинства пользователей серьёзных последствий не ожидается. Однако снижение резервирования сети может привести к увеличению задержек при доступе к зарубежным сервисам, если заменить выбывающие каналы не удастся. 💬 Как думаете, заметят ли обычные пользователи изменения в скорости доступа к зарубежным сайтам и сервисам? 📲 Мы в MAX 👉@thehaking
2 618
16
🚨 Microsoft окончательно прикрыла один из самых известных способов повышения привилегий в Windows Исследователь Yarden Shafi
🚨 Microsoft окончательно прикрыла один из самых известных способов повышения привилегий в Windows Исследователь Yarden Shafir рассказал о малоизвестном изменении в Windows 11 23H2, которое незаметно закрыло популярную технику эксплуатации уязвимостей ядра - подмену поля PreviousMode. Раньше злоумышленник, получив возможность записи в память ядра, мог изменить значение PreviousMode с UserMode на KernelMode. После этого системные вызовы воспринимались как доверенные, что позволяло обходить проверки безопасности и превращать обычную уязвимость в полноценное локальное повышение привилегий (LPE). Теперь Windows защищается сразу двумя способами: 🔹 при каждом входе в ядро через системный вызов PreviousMode автоматически сбрасывается в UserMode, исправляя возможную подмену; 🔹 перед возвратом в пользовательский режим система проверяет значение поля. Если оно отличается от ожидаемого, Windows аварийно завершает работу с ошибкой PREVIOUS_MODE_MISMATCH (0x1F9), предотвращая успешную эксплуатацию. Полностью исключить обход защиты нельзя - теоретически атакующему нужно успеть изменить PreviousMode, выполнить привилегированные действия и вернуть исходное значение до выхода из ядра. Но такой сценарий значительно сложнее и существенно повышает стоимость эксплуатации. Часть 1 https://windows-internals.com/random-windows-things-part-1-previousmode-mitigation/ Часть 2 https://windows-internals.com/random-windows-things-part-2-unexpected-clipboard-data-behavior/ 📲 Мы в MAX 👉@thehaking
2 226
17
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
475
18
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл пароль, потерял телефон или не может пройти стандартную проверку личности. Для восстановления доступа потребуется записать короткое видео с лицом. Система проверит, что перед камерой действительно владелец аккаунта, после чего позволит войти. 📲 Мы в MAX 👉@thehaking
2 209
19
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, пос
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, посвященный своему проекту Adaptix-StealthPalace. Если вы интересуетесь разработкой кастомных лоадеров, обходом памяти EDR-системами и стелс-техниками - это однозначный мастхэв к прочтению. В фокусе статьи концепция «Спящей красавицы» (Sleeping Beauty) - продвинутая реализация обфускации сна, которая позволяет бикону оставаться незаметным для сканеров памяти в периоды бездействия. 🛠 Ключевые фичи StealthPalace: • Crystal Palace RDLL Loader: Модифицированный Reflective DLL лоадер, заточенный специально под Adaptix C2. • Ekko Sleep Obfuscation: Надежная техника обфускации сна (эмуляция Ekko) для обхода In-Memory обнаружения. • IAT Hooking via PICO: Продвинутый перехват таблицы импорта для маскировки API-вызовов. • Memory Permission Restoration: Динамическое восстановление прав доступа по секциям (RX/RW/RWX) перед сном и после пробуждения, чтобы не светить подозрительными регионами памяти. ⚙️ Note: Для интеграции StealthPalace требуются специальные патчи исходного кода агента Adaptix (автор поддерживает для этого отдельную ветку Compatible-with-StealthPalace). 🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/ #RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity 📲 Мы в MAX 👉@thehaking
2 176
20
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-209
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-20971 в ядре смартфонов Samsung. Уязвимость скрывалась не в стороннем драйвере, а в FIVE (File Integrity Verification Engine) - механизме, который должен защищать систему от компрометации. 📌 Что произошло: • ошибка типа Use-After-Free (UAF) находилась в подсистеме проверки целостности файлов; • доступ к ней мог получить обычный пользовательский процесс без специальных привилегий; • уязвимость открывала возможности для повышения привилегий и потенциального полного захвата устройства. ⚠️ Самое интересное - проблема возникла именно в защитном механизме. Это ещё раз показывает, что каждая новая функция безопасности увеличивает площадь атаки и сама требует тщательного аудита. https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/ 📲 Мы в MAX 👉@thehaking
2 005