ch
Feedback
CODE RED

CODE RED

前往频道在 Telegram

Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

显示更多

📈 Telegram 频道 CODE RED 的分析概览

频道 CODE RED (@coderedcom) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 355 名订阅者,在 技术与应用 类别中位列第 9 416,并在 俄罗斯 地区排名第 61 181

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 10 355 名订阅者。

根据 03 十二月, 2024 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 0,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 0%。内容发布后 24 小时内通常能获得 N/A% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 0 次浏览,首日通常累积 0 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 0

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

凭借高频更新(最新数据采集于 04 十二月, 2024),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

10 355
订阅者
无数据24 小时
无数据7
无数据30
帖子存档
CODE RED
10 355
​​Создана самая умная Zip-бомба — из 46 Мб превращается в 4,5 петабайт Программист Дэвид Фифилд представил новую Zip-бомбу, которая из файла размером 46 МБ может превратиться в 4,5 петабайт. У нас файлы такого типа еще известны под именем «Архив Смерти». Новшество Фифилда заключается в том, что он нашел способ перекрывать файлы внутри архива Zip, что позволило значительно увеличить степень сжатия — до невиданных ранее размеров. Как отмечает сам эксперт, частично своим успехом он обязан альтернативному способу обработки циклического избыточного кода (Cyclic redundancy check, CRC). Обычно архивные бомбы используются в деструктивных атаках, где цель злоумышленников — вызвать сбой в работе системы или привести к ее полной неработоспособности. @coderedcom

CODE RED
10 355
​​Атаки: группа Magecart с апреля разместила вредоносный код на 17 тыс. сайтов Киберпреступная группировка Magecart опять появилась в заголовках — на этот раз исследователи компании RiskIQ сообщили, что с апреля преступникам удалось взломать и разместить код более чем на 17 тыс. доменов. Таких результатов группировка смогла добиться за счет сканирования неправильно сконфигурированных серверов AWS S3. В результате злоумышленники добавили вредоносный код в JavaScript-файлы, которые использовались на активных сайтах. В общей сложности специалисты RiskIQ обнаружили злонамеренный код Magecart более чем на 17 тыс. сайтов, часть из которых входит в список Alexa Top 2000. Поскольку Magecart специализируется на краже платежных данных посетителей сайта, можно предположить, что вредоносный код как раз перехватывал данные карт и передавал их киберпреступникам. @coderedcom

CODE RED
10 355
​​Хакеры: Свен Олаф Камфиус Этим хакером голландского происхождения полиция заинтересовалась в 2013 году. Камфиус — владелец провайдера CyberBunker, предоставляющего хостинг Pirate Bay. Но кроме этого известного ресурса его компания предоставляла хостинг ботнетам, спамерам и прочим подозрительным предприятиям. В апреле 2013 года он совершил несколько мощных DDoS-атак на сервера антиспамерского проекта Spamhaus Project, который заблокировал IP-адрес CyberBunker. По словам обвинения, атака замедлила скорость всего интернета, дестабилизировав работу нескольких точек обмена трафиком. @coderedcom

CODE RED
10 355
​​Instagram задействовал ИИ для борьбы с кибербуллингом в комментариях Социальная сеть Instagram давно пытается дать достойный отпор кибербуллингу, к которому часто прибегают недобросовестные пользователи площадки. На этот раз разработчики сообщили о внедрении новой функции, основанной на искусственном интеллекте. Задача нововведения заключается в выявлении оскорбительных комментариев и уведомлении авторов о возможных последствиях до того, как подобный комментарий будет опубликован. В приведенном Instagram примере пользователь пытается написать «You are so ugly and stupid» («Ты такой уродливый и тупой»), после чего соцсеть отображает автору следующее сообщение: «Вы уверены, что хотите опубликовать этот комментарий?». В этом же сообщении есть кнопка «Отменить», так что если пользователь подумает еще раз, у него будет возможность отказаться от хамства в сторону малознакомого человека. «Исходя из результатов первых тестов этой функции, некоторые авторы негативных комментариев отказываются от постинга, после чего подбирают более подходящие слова», — пишут разработчики Instagram. @coderedcom

CODE RED
10 355
​​Атаки: новый шифровальщик Sodin использует опасную уязвимость в Windows Число киберугроз пополнилось новым шифровальщиком, который отличается от своих собратьев эксплуатацией 0-day уязвимости в Windows, а также использованием архитектурных особенностей процессора для маскировки. «Лаборатория Касперского», обнаружившая этот вредонос, дала ему имя Sodin. Стоящие за Sodin киберпреступники требуют у жертв $2500 в цифровой валюте за расшифровку пострадавших файлов. Специалисты «Лаборатории Касперского» считают, что шифровальщик распространяется по модели Ransomware-as-a-Service. Про Sodin также известно, что он использует древнюю технику «Небесные врата» (Heaven’s Gate), которая помогает обойти детектирование антивирусными продуктами. Метод распространения новой программы-вымогателя вызвал опасения антивирусных экспертов — для его установки не требуется активных действий со стороны жертвы. Киберпреступники компрометируют уязвимые серверы и с помощью них заражают пользователей Sodin. @coderedcom

CODE RED
10 355
​​Хакеры: неизвестный хакер похитил более $4,5 млн у криптобиржи Bitrue Неизвестный киберпреступник (или группа киберпреступников) смог украсть более $4,5 миллионов в цифровой валюте у сингапурской криптовалютной биржи Bitrue. В результате кибероперации было похищено 9,3 млн монет Ripple (XRP) и 2,5 млн монет Cardano (ADA). Владельцы криптобиржи уже подтвердили факт удачной кибератаки. По словам представителей Bitrue, администраторы прервали любые операции на площадке сразу после того, как было зафиксировано проникновение постороннего. Сайт был переведен в режим обслуживания до выяснения всех обстоятельств. @coderedcom

CODE RED
10 355
​​Новая уязвимость в Boeing 737 MAX позволяет направить самолет вниз Новую уязвимость обнаружили в Boeing 737 MAX, четвертом поколении самолетов Boeing 737. По словам источников, знакомых с тестированием, брешь может способствовать снижению самолета. Проблему безопасности удалось обнаружить в процессе тестирования программного обеспечения, разработанного Boeing. Для этого использовалась имитация полета. Две авиакатастрофы, произошедшие в марте, заставили производителей более тщательно тестировать программное обеспечение, установленное в системах самолетов. В ходе таких тестов пилоты обнаружили ранее неизвестную ошибку микропроцессора. Эта ошибка приводила к тому, что нос самолета направлялся к земле. Однако установить связь этой проблемы с недавними автокатастрофами на данный момент не удалось. @coderedcom

CODE RED
10 355
​​Власти еще одного города во Флориде заплатили вымогателям 500 000 долларов Атака на Лейк Сити произошла 10 июня текущего года, когда сотрудник мэрии открыл вредоносное письмо. Хотя, по официальным данным, ИТ-специалисты отключили все уязвимые системы в течение десяти минут после обнаружения атаки, неназванный вирус все равно успел поразить почти все компьютерные системы города, не считая только системы полиции и пожарной охраны, которые работали в отдельной сети. В итоге работа администрации города практически остановилась на последующие две недели. Через неделю после заражения стоящие за этой атакой преступники вышли на связь с поставщиком страховых услуг города, компанией League of Cities, и сообщили, что требуют 42 биткоина выкупа  (около 500 000 долларов) за разблокировку городских систем. В итоге на этой неделе было созвано экстренное заседание городского совета Лейк-Сити, на котором власти единогласно приняли решение заплатить злоумышленникам. По данным местных СМИ, платеж был совершен 25 июня 2019 года. В настоящее время ИТ-персонал работает над восстановлением данных, так как город уже получил ключ для дешифровки пострадавшей информации. @coderedcom

CODE RED
10 355
​​Взломавший NASA хакер: Мне просто было скучно Знаменитый хакер Крис Робертс, которому удалось в свое время взломать системы Национального управления по аэронавтике и исследованию космического пространства (NASA), заявил, что сделал это от скуки. Об этом Робертс поведал в ходе саммита Digital Age Summit, прошедшего в Стамбуле. Отвечая на вопросы Anadolu Agency (AA), хакер рассказал, что ему доставляет удовольствие находить лазейки и уязвимости в системах таких гигантов, как NASA. «Мы обнаружили, что связь между спутником и наземными системами не зашифрована должным образом. Таким образом, нам удалось получить доступ к системе, обойдя все защитные меры NASA», — объяснил Робертс. Специалист также обратил внимание на тот факт, что любую систему можно взломать. Следовательно, корпорации должны относиться к кибербезопасности серьезно, устраняя уязвимости, обнаруженные «хорошими хакерами». Напомню, что в 2015 году ФБР занялось расследованием киберинцидента, в ходе которого был получен несанкционированный доступ к системам NASA. Подозреваемым по этому делу проходил Крис Робертс. @coderedcom

CODE RED
10 355
​​Instagram упростит восстановление взломанных аккаунтов Instagram приступила к тестированию нового способа восстановления взломанных учетных записей, призванного упростить процесс для пользователей, сообщает Endgadget. Для восстановления доступа к учетной записи Instagram будет запрашивать различную информацию (такую как адрес электронной почты или номер телефона, указанные при регистрации). Далее пользователь получит шестизначный код. Соцсеть запретит использовать эти коды для восстановления учетной записи с другого устройства. Данный подход обеспечит возможность восстановления взломанного аккаунта даже в том случае, если злоумышленник изменил имя пользователя и контактную информацию. Для этого Instagram введет «заморозку» имени учетной записи - после изменения имени пользователем или его смены в результате взлома в течение определенного периода времени никто не сможет занять старое имя аккаунта. @coderedcom

CODE RED
10 355
​​Атаки: новый майнер Bird Miner атакует любителей пиратских программ для macOS Исследователи обнаружили новый вариант вредоносного майнера Bird Miner, на этот раз вредонос атакует пользователей системы macOS, отдающих предпочтение пиратскому софту. При этом конкретно этот майнер действует довольно необычным образом — запускается за счет эмуляции Linux на macOS. Злонамеренный майнер детектируется как OSX.BirdMiner, впервые он был обнаружен во взломанном установочном файле программы Ableton Live 10, используемой для создания музыки. На Bird Miner наткнулись исследователи, по словам которых как легитимная, так и взломанная версия Ableton Live 10 распространяются через пиратский сайт под названием VST Crack. Учитывая тот факт, что программа предназначена для музыкального производства высокого качества, размер в 2,6 Гб совершенно не смущал пользователей. Однако в коде был спрятан майнер Bird Miner, который начинал свою деятельность сразу после установки. Сам установщик генерирует случайные имена файлов. Если программа «Мониторинг системы» на macOS запущена, майнер пытается выгрузить свои процессы. @coderedcom