ch
Feedback
Codeby

Codeby

前往频道在 Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

显示更多

📈 Telegram 频道 Codeby 的分析概览

频道 Codeby (@codeby_sec) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 36 623 名订阅者,在 技术与应用 类别中位列第 3 739,并在 俄罗斯 地区排名第 17 719

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 36 623 名订阅者。

根据 19 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 188,过去 24 小时变化为 -3,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.40%。内容发布后 24 小时内通常能获得 4.30% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 2 708 次浏览,首日通常累积 1 575 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 20
  • 主题关注点: 内容集中在 edr, api, вектор, mitre, att&ck 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

凭借高频更新(最新数据采集于 20 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

36 623
订阅者
-324 小时
+547
+18830
帖子存档
Codeby
36 621
О шантаже в интернете: как безобидное фото в Инстаграм может скомпрометировать тебя - DeepFakeLab, ISR Привет, друзья. Этот рассказ основан на реальных событиях, точнее, это будет что-то типа попытки предугадать и предсказать то, что делал злодей, чтобы скомпрометировать мою близкую знакомую. Раньше, чтобы стать шантажистом, нужно было приложить недюжинные усилия и даже так шанс на успех был крайне мал. Но сейчас, как показала эта история, достаточно лишь воспользоваться тем, что давным-давно доступно всем и каждому. Не буду уже говорить о безопасности и то, как мы, ведя активную жизнь в социальных сетях, подвергаем опасности не только себя, но и окружение. Сегодня тебе, дорогой читатель, предстоит познать способ фальсификации материалов для дальнейшего шантажа. И поверь, доказать другим, что это подделка, будет невозможно. 📌 Читать далее #deepfake #soceng

Codeby
36 621
Тайна переписки В век всеобщей цифровизации, за тобой следят буквально повсюду – камеры наружного наблюдения, операционные системы на компьютерах, браузеры, сотовые операторы, банки, приложения android, почтовые сервисы, провайдеры, и ещё куча всяко-разных устройств и сервисов. Вы хотите быть реально анонимным? Я не ошибусь, если скажу, что это совершенно не тривиальная задача. Следы остаются повсюду, даже там, где вы их не видите. Однако каждый человек имеет то, чем он вовсе не хочет делиться с непонятными третьими лицами. Это быть может тайна переписки – будь то деловая, или любовная, и т.д. Что же мы можем сделать в ситуации, когда реальная анонимность весьма призрачна? Ну раз скрываться от всевидящего ока затруднительно, тогда почему бы не писать просто используя шифрование? 📌 Читать далее #security #encryption

Codeby
36 621
🤝 Крупнейшая сделка на рынке ПО: Adobe покупает Figma Adobe объявила о покупке Figma, которая занимается созданием ПО для дизайнеров, за 20 миллиардов долларов. Сделку уже назвали крупнейшим поглощением на рынке разработки ПО. Она будет профинансирована Adobe частично акциями, частично – наличными. На фоне этой новости акции Adobe упали на 13%. «У нас есть огромная возможность ускорить рост и инновации платформы Figma благодаря доступу к технологиям, опыту и ресурсам Adobe», — рассказал сооснователь Figma Дилан Филд. Ожидается, что сделка будет закрыта в 2023 году после получения одобрения регулирующих органов. Отметим, что Adobe выступает за автономную работу Figma, поэтому Филд останется гендиректором компании. 🗞 Блог Кодебай #news #adobe #software

Codeby
36 621
📑 Российским компаниям запретят передавать персональные данные в нежелательные организации Роскомнадзор может запрещать российским компаниям передавать персональные данные (ПД) граждан за рубеж, если те соберутся направлять их организациям, деятельность которых в России запрещена. Это следует из разработанных Минцифры подзаконных актов. Под запрет попадет и взаимодействие с *Meta. Юристы считают, что пользователям Facebook и Instagram ответственность не грозит, но вот у рекламных агентств и магазинов появятся новые риски. Согласно закону «О персональных данных», который вступит в силу 1 марта 2023 года, операторы данных перед трансграничной передачей ПД будут должны сообщать Роскомнадзору о намерении сделать это. Роскомнадзор также получит право ограничивать трансграничную передачу данных, в том числе по представлениям на запрет от ФСБ, Минобороны и МИДа. Госорганы, выполняющие некоторые международные функции (по обеспечению сотрудничества в рамках ЕАЭС, перевозок, дипломатических и консульских сношений), не будут уведомлять Роскомнадзор о передаче ПД. *Meta — объявлена экстремистской организацией, деятельность в РФ запрещена 🗞 Блог Кодебай #news #russia #data

Codeby
36 621
🖥 Lenovo исправила критические уязвимости в BIOS своих продуктов Компания Lenovo предупредила пользователей об опасных уязвимостях в BIOS. Ошибки затронули: ПК, моноблоки, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation и ThinkSystem. Применение обнаруженных ошибок злоумышленниками может привести к раскрытию информации, повышению прав, отказу в обслуживании (DoS) или выполнению вредоносного кода: — CVE-2021-28216 в TianoCore EDK II BIOS позволял злоумышленнику повысить свои права в системе и выполнить произвольный код — CVE-2022-40134 и CVE-2022-40135 представляли собой проблемы утечки информации в обработчике Set Bios Password SMI, позволяя считывать память SMM — CVE-2022-40137 заключается в переполнении буфера в обработчике WMI SMI, позволяя выполнить произвольный код Поясняется, что SMM является частью прошивки UEFI и обеспечивает низкоуровневое управление оборудованием, а также управление питанием. Lenovo выпустила обновление BIOS, которое устраняет все вышеперечисленные проблемы. 🗞 Блог Кодебай #news #lenovo #vulnerability

Codeby
36 621
Получение списка доменов на одном IP-адресе с помощью Python (VHOST) Зачастую на одном веб-сервере, особенно, если это крупный хостинг провайдер, может быть расположено множество виртуальных хостов. А значит, на одном IP-адресе могут соседствовать большое количество сайтов. Причины, по которым необходимо получить информацию о сайтах, которые расположены на одном IP, могут быть разные. Иногда это просто любопытство. Ведь интересно же, куда можно попасть, если попробовать вбить не адрес сайта, а его IP. Иногда данная информация может быть полезна во время пентеста, когда производится первоначальный сбор информации. Идея тут в том, что разные веб-приложения могут использовать разное программное обеспечение. Таким образом, если получается выяснить, что на тестируемом IP расположено еще несколько сайтов, можно попробовать найти уязвимость на другом сайте, если не получается на целевом. Давайте с помощью Python создадим скрипт, с помощью которого попытаемся определить домены на одном IP-адресе. 📌 Читать далее #programming #python

Codeby
36 621
GIFShell атаки через Microsoft Teams - отправляем злую гифку Недавно вышел в свет метод атаки под названием «GIFShell», который позволяет злоумышленникам использовать Microsoft Teams для фишинговых атак и краж данных с помощью… GIF-файлов. Новый сценарий атаки, показывает, как злоумышленники могут объединять многочисленные уязвимости и недостатки Microsoft Teams, чтобы злоупотреблять этой безобидной программой для внедрения вредоносных файлов, команд и данных через GIF. 📌 Читать далее #microsoft #pentest #shell

Codeby
36 621
🦊 Представлен инструмент для облачного пентеста с открытым исходным кодом - CloudFox Компания Bishop Fox, специализирующаяся на кибербезопасности, выпустила инструмент с открытым исходным кодом CloudFox, предназначенный для обнаружения уязвимых мест в облачной инфраструктуре. CloudFox содержит команды для перебора, что делает его простым в использовании даже для тех, кто относительно недавно начал заниматься облачным пентестом. Инструмент командной строки был создан для специалистов по тестированию на проникновение и других профессионалов в области наступательной безопасности. «CloudFox рассчитан на работу с ограниченными правами только для чтения, но его цель — помочь вам найти пути атак, которые можно использовать в смоделированных сценариях компрометации», — рассказали Bishop Fox. Инструмент может определить регионы, используемые учетной записью AWS, доступные ресурсы сервисов, пользовательские данные EC2, открытые URL и IP адреса, а также файловые системы. На данный момент инструмент может работать только с AWS (Amazon Web Services), но в будущем Bishop Fox также планирует добавить поддержку Microsoft Azure, Google Cloud Platform и Kubernetes. Утилита доступна на GitHub. 🗞 Блог Кодебай #news #pentest #cloud

Codeby
36 621
📧 Госучреждения перейдут на национальные домены Государственные учреждения, начиная с 1 декабря 2022 года, будут создавать адреса электронной почты только с использованием адресов в российской национальной доменной зоне. Переход объясняют требованиями информационной безопасности. Речь идет о доменах .RU, .РФ и .SU. Авторы проекта утверждают, что переход «не повлечет за собой негативных социально-экономических, финансовых и иных последствий». «Новые требования, по-видимому, связаны с проблемами госведомств с оплатой сайтов в иностранных доменных зонах, которые начались этой весной», — считает глава АНО «Информационная культура» Иван Бегтин. 🗞 Блог Кодебай #news #russia #mail

Codeby
36 621
🎮 Electronic Arts разработала античит, который работает на уровне ядра ОС Electronic Arts анонсировала античит EA AntiCheat (EAAC), который будет работать на уровне ядра ОС. При этом, античит не будет иметь доступа к данным, которые не используютя запущенной игрой. В последнее время стало заметно, что разработчики читов чаще всего переходят на уровень ядра ОС, чтобы скрыть свои продукты от используемых мер защиты в играх. По этой причине разработчикам игр рекомендуется проверять активность ядра ОС для обнаружения сторонних процессов. Именно поэтому компания разработала EA AntiCheat (EAAC). Система защиты будет работать только с играми, которые ее используют, и закроется сразу после окончания сессии. Разработчики строго ограничили типы данных, которые анализирует программа во время своей работы. Это позволяет сохранить конфиденциальность геймеров. Ожидается, что выход EAAC совпадет с выпуском FIFA 23. Будет ли использоваться этот античит вместе с другими играми — неизвестно. 🗞 Блог Кодебай #news #game

Codeby
36 621
❗️Курс «Python для Пентестера» Старт: 3 октября Длительность: 3 месяца 🎓 После 3-месячного онлайн-курса «Python для пентестера» вы сможете: ✔️ Эффективно использовать базы данных и сеть Интернет; ✔️ Получать данные от сайтов в автоматическом режиме; ✔️ Писать прикладные программы на Python. ℹ️ Преимущества онлайн-курса «Python для пентестера»: • Помощь преподавателей при выполнении заданий и в изучении теории; • Проверка ДЗ вручную – наставник поможет улучшить написанный вами код; • Понятные и наглядные учебные материалы с информацией для выполнения ДЗ; • Групповой чат в Telegram с другими учениками, проходящими курс; • Опытные разработчики – команда Codeby School, лидер по информационной безопасности в RU-сегменте. 🔥 Имеется промо-доступ на 7 дней! *Для прохождения курса необходимы базовые знания Python Узнать подробнее о курсе: https://python-eh.codeby.school

Codeby
36 621
Пентест с нуля. Рекомендации на основе личного опыта Область пентеста, как и любая другая сфера IT, это та сфера, где постоянно необходимо обучение, практика, повторение и закрепление знаний. В данной статье я по большей части буду опираться на свой личный опыт обучения. Начальный его этап проходил без более опытных наставников и идей, да и в целом во время выработки методики обучения были выработаны свои фишки и методики, которыми я хочу поделиться. 📌 Читать далее #beginner #learning #pentest

Codeby
36 621
Метрики эффективности информационной безопасности (ИБ) в компании Тема измерения эффективности ИБ — одна из проблемных в отрасли. Как показать бизнесу, что инвестиции в ИБ были вложены не зря? Как убедить, что работа отдела эффективна? Ниже ряд показателей, которые, на наш взгляд, помогут оцифровать деятельность функции ИБ. Параметры могут быть неприменимы к конкретной организации, также их может быть меньше, чем хотелось бы, но все зависит от наличия или отсутствия инструментов. Список показателей является «подвижным, гибким», может расширяться или сужаться в зависимости от пожеланий руководства компании. 📌 Читать далее #infosec #metrics #siem

Codeby
36 621
👨‍⚖️ рассмотрит законопроект об обязательной легализации зарубежного ПО Минцифры рассматривает законопроект Дмитрия Кузнецова, члена комитета Госдумы по культуре, о выдаче принудительной лицензии на использование авторских продуктов иностранных компаний в России по решению суда. Члены ассоциации разработчиков программных продуктов » Отечественный софт» (АРПП «Отечественный софт») считают, что внесенный законопроект не решает проблему дальнейшего использования иностранного ПО и несет риски как для разработчиков российского ПО, так и для пользователей, а также препятствует импортозамещению иностранного ПО. По словам автора инициативы, в случае, когда иностранный правообладатель или его российский представитель необоснованно расторгли лицензионный договор, пользователь будет вправе получить другую лицензию через суд на заранее согласованных условиях. 🗞 Блог Кодебай #news #russia #software

Codeby
36 621
🛰 Google запустил стартап Aalyria по разработке высокоскоростной связи Компания Google представила новый стартап Aalyria, основанный на базе секретного проекта «Minkowski». Стартап будет работать над сверхбыстрыми, безопасными и высокоэффективными коммуникационными сетями, охватывающими сушу, море, воздух, ближний и дальний космос. Стартап Aalyria владеет технологией лазерной связи Tightbeam, которая «во много раз превосходит по масштабу и скорости все остальное». Технология Tightbeam обеспечивает связь даже там, где нет никакой инфраструктуры, а также кардинально улучшает спутниковую связь, Wi-Fi на самолетах и кораблях, а также сотовую связь в любом месте. У стартапа уже есть договор на $8,7 млн с подразделением оборонных инноваций США. Программная платформа Aalyria была использована в нескольких аэрокосмических проектах Google. 🗞 Блог Кодебай #news #google #network

Codeby
36 621
🗃 Хакеры выложили часть украденных данных Cisco По сообщению компании Cisco, группа вымогателей Yanluowang разместила фактическое содержимое некоторых файлов компании. Это произошло после того, как компания отказалась платить выкуп за украденные данные. Напомним, доступ к файлам злоумышленники получили в конце мая, при взломе корпоративной сети, используя украденные учётные данные одного из сотрудников компании. По словам хакеров, им удалось украсть файлов общим объёмом более чем 55 ГБ, прежде чем их деятельность была раскрыта. Полученная информация содержит секретные документы, технические схемы и исходный код. «У нас нет никаких доказательств того, что злоумышленники получили доступ к исходному коду продуктов Cisco или какой-либо существенный доступ, помимо того, что мы уже публично раскрыли», — рассказали в Cisco. 🗞 Блог Кодебай #news #cisco #data

Codeby
36 621
Уже завтра стартует онлайн CyberCamp 2022 — событие, которое нельзя пропустить, если вы занимаетесь ИБ!💥 Центральная тема мероприятия — оперативное обнаружение инцидентов ИБ и устранение их последствий. Практики по кибербезопасности (пентестеры, специалисты по мониторингу и расследованию инцидентов) в течение 3 дней будут делиться практическими знаниями о том, как противодействовать атакам злоумышленников. Каждому спикеру можно будет задать вопросы, а после выступлений проверить знания в интерактивных заданиях. Ты еще успеваешь присоединиться! Участие бесплатное. 👉 Регистрация на сайте CyberCamp 2022 Подробности в телеграм-канале CyberCamp #спонсорский

Codeby
36 621
Как защитить от взлома веб-приложения — круговая оборона Вы в ответе за сохранность внутренней информации проекта. Если конфиденциальные данные попадут к злоумышленникам, это, как правило, оборачивается репутационными и финансовыми потерями. Веб-приложения – одно из слабых мест в системе корпоративной безопасности. И дело не только в их распространённости. Разберёмся, кто виноват, и что с этим делать. 📌 Читать далее #learning #security

Codeby
36 621
🐧 Патч для Retbleed может снижать производительность виртуальных машин Linux на 70% Специалисты VMware протестировали патч ядра Linux 5.19, исправляющий уязвимость Retbleed. Как выяснилось, патч может снизить производительность виртуальных машин Linux на 70%. Уязвимость Retbleed (идентификаторы — CVE-2022-29900 для AMD и CVE-2022-29901 для Intel) была обнаружена и описана экспертами прошлым летом. Ошибка затрагивает процессоры Intel, выпущенные от 3 до 6 лет назад, а также процессоры AMD, выпущенные от 1 года до 11 лет назад. Эксперты ещё тогда предупреждали, что исправление ошибки может негативно сказаться на производительности. Так, производительность виртуальных машин Linux, работающих под управлением гипервизора ESXi с ядром Linux 5.19, может падать на 70%. Сетевая активность может снизиться на 30%, а и производительности хранилища на 13%. При удалении патча в Linux 5.19 уровень производительности возвращается к уровню, который был в релизах до 5.18. Если новый патч не будет улучшен, пользователи окажутся перед выбором: использовать ядро 5.19 и потерять в производительности виртуальных машин, или остаться с предыдущей версией и подвергнуться риску. 🗞 Блог Кодебай #news #linux

Codeby
36 621
❗️Курс «Основы программирования на Python» Старт: 3 октября 2022 года Продолжительность: 2 месяца Курс с полного нуля, начальные знания не нужны! Вы получите подробные методички, видео лекции в записи и домашние задания. Очень много практики. ДЗ проверяют кураторы, которые помогут с эффективным изучением предмета. ℹ️ Краткое содержание курса: 1. Введение 2. Переменные 3. Типы данных 4. Операторы ветвления (условные операторы) 5. Циклы 6. Функции 7. Модули и пакеты в Python 8. Исключения (exceptions) 9. Работа с файлами 10. Форматирование в Python 11. Регулярные выражения 🔥 Имеется промо-доступ на 7 дней! Подробнее: https://python-basics.codeby.school/ #python