CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 005 名订阅者,在 技术与应用 类别中位列第 8 813,并在 俄罗斯 地区排名第 46 176 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 005 名订阅者。
根据 21 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 681,过去 24 小时变化为 92,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 10.50%。内容发布后 24 小时内通常能获得 5.72% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 467 次浏览,首日通常累积 799 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 22 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 005
订阅者
+9224 小时
+2127 天
+68130 天
帖子存档
14 005
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition
Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода.
Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат
14 005
14 005
🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея»
«Ростелеком Лицей» запустил бесплатные онлайн-интенсивы для школьников. Материалы будут доступны на платформе до 31 августа 2026 года.
Формат:
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат
14 005
🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний)
Вместо того чтобы вручную искать по четырём разрозненным базам, ThreatGraphX строит единый граф знаний и автоматически прокладывает путь: CVE → CWE → CAPEC → ATT&CK → Mitigation.
🔗 GitHub
Что внутри:
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защитыРезультаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат
14 005
🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать
Универсальная шпаргалка для системных администраторов, пентестеров и всех, кто работает с Linux. Сохраняйте — пригодится каждый день.
Управление системой:
systemctl status nginx # статус сервиса
journalctl -f -u ssh # живые логи systemd
htop # интерактивный мониторинг процессов
df -h # свободное место на дисках
du -sh /var/log # размер папки
Сеть и диагностика:
ss -tulpn # все слушающие порты
ss -t state established # активные соединения
lsof -i :80 # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap # захват трафика
ping -c 4 8.8.8.8 # проверка connectivity
Поиск и анализ:
grep -r "password" /home/ # поиск по всем файлам
find / -name "*.log" -mtime -7 # файлы за последние 7 дней
find / -perm -4000 2>/dev/null # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx # поиск процесса
kill -9 [PID] # принудительное завершение
pkill -f "python evil.py" # убить по имени
nice -n 19 ./heavy.sh # запуск с низким приоритетом
Безопасность:
last -n 20 # история входов
who # кто сейчас в системе
sudo -l # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path # создать архив
unzip archive.zip -d /dest # распаковать
rsync -avz /src /dest # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут
😈 CodeGuard: PySec Edition | Чат14 005
⚡️ Айтишник из «VISION» скупил курсы айти школ и выложил гигабайты материалов к себе
Каждый найдет что-то по душе:
1202 ГБ — Python
1811 ГБ — Frontend
1100 ГБ — C / C++ / C#
804 ГБ — Java
411 ГБ — SQL & БД
309 ГБ — DevOps
998 ГБ — ИБ & Хакинг
773 ГБ — Kotlin / Swift
189 ГБ — PHP
201 ГБ — GoLang
170 ГБ — Rust
167 ГБ — QA / Тестирование
310 ГБ — 1C + Лицензии
495 ГБ — Машинное обучение
704 ГБ — Аналитика Данных
991 ГБ — Дизайн
Материалы в закрепе, постоянно пополняются👆🏻
14 005
🌍 OSINT-Terminal — 438 OSINT-инструментов в одном дашборде
Хватит открывать 20 вкладок с разными OSINT-сервисами. OSINT-Terminal собирает всё в одном месте — и работает без API-ключей.
Что внутри:
- 438 инструментов для разведки: сеть, домены, email, телефон, крипто, геоданные, threat-intel - Интерактивный 3D-глобус с живыми слоями: землетрясения, самолёты, C2-инфраструктура, МКС - Расследовательские кейсы — группируйте результаты по проектамУстановка:
git clone https://github.com/RojanSapkota/OSINT-Terminal.git
cd OSINT-Terminal
pip install -r requirements.txt
python server.py
Открыть http://localhost:8080
Фишки:
- Без API-ключей и аккаунтов
- Всё локально — данные не покидают вашу машину
- Docker-версия для быстрого развёртывания
Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей.
💡 Совет: Запускайте через VPN, чтобы не светить свой IP.
😈 CodeGuard: PySec Edition | Чат14 005
🐙 NGINX Rift (CVE-2026-42945) — разбор эксплуатации 18-летней уязвимости
В мае 2026 года вскрылась уязвимость, которая сидела в коде NGINX с 2008 года. Она позволяет удалённо выполнить код на сервере без аутентификации.
🔗 Ссылка на видео-демонстрацию (GitHub с записями)
Что показывают:
🔵Демонстрация эксплуатации CVE-2026-42945 в лабораторной среде 🔵Цепочка эксплойтов для обхода ASLR 🔵Удалённое выполнение команд на уязвимом сервереДля кого: Администраторов NGINX, разработчиков и всех, кто отвечает за веб-инфраструктуру. Важно: Уязвимость уже активно эксплуатируется в дикой природе. Если у вас NGINX версии 0.6.27 – 1.30.0 — срочно обновляйтесь до 1.30.1 или 1.31. 😈 CodeGuard: PySec Edition | Чат
14 005
Изоляция рунета произошла быстрее, чем ты думал
Loading … ██████████████] 99%Роскомнадзору воспользовался карт-бланшем на блокировку, а «белые списки» сайтов внедрены уже во всех регионах. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.
14 005
🧃 OWASP Juice Shop — легальный взлом для новичков
Хотите научиться взламывать веб-приложения, но боитесь навредить? Juice Shop — специально небезопасный магазин сока для тренировок.
🔗 Сайт
Что это: Одно из лучших open-source приложений для изучения веб-безопасности. Внутри — десятки уязвимостей из OWASP Top 10: SQLi, XSS, CSRF, инъекции, брокен аутентификация и многое другое.
Быстрый старт через Docker:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000
Что внутри:
- 100+ заданий разного уровня сложности
- Достижения и таблица лидеров
- Официальный гайд с подсказками
Для кого: Новичков, готовящихся к CTF, и всех, кто хочет прокачать веб-безопасность без риска.
🎁 Бонус: Можно использовать с Burp Suite для практики перехвата и модификации запросов.
😈 CodeGuard: PySec Edition | Чат14 005
🌀 curl — швейцарский нож пентестера: 5 полезных примеров
curl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря.
1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies.
2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP.
😈 CodeGuard: PySec Edition | Чат14 005
🚨 OpenSSH 9.9 вышел — исправлена регрессия CVE-2024-6387
В июле 2024 года в OpenSSH нашли критическую уязвимость (Signal Handler Race Condition). Баг позволял выполнить код с правами root.
Что сейчас: 5 июня 2026 года вышла версия OpenSSH 9.9. В ней полностью исправлена регрессия, и добавлена защита от атак на основе временных меток.
Что делать: Обновить OpenSSH до 9.9:
sudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь.
😈 CodeGuard: PySec Edition | Чат14 005
РУНЕТ ВОСКРЕСАЕТ!
Последние полгода Telegram в России заблокирован, но миллионы людей продолжают пользоваться им каждый день. А недавнее удаление из App Store проектов Mail.ru (ВКонтакте, MAX и др.) может указывать на то, что теперь стоит ждать послаблений для самого TG.
В связи с этим хочу порекомендовать Tech-экспертов, которых читаю сам. Вопреки любым блокировкам они не бросали каналы и продолжали бесплатно делиться личным опытом и рабочими связками.
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri
14 005
🐙 NGINX Rift (CVE-2026-42945) — 18 лет в коде, CVSS 9.2
Уязвимость в ngx_http_rewrite_module NGINX жила в коде с 2008 года. Обнаружена AI-системой анализа безопасности.
Суть: Ошибка в двухпроходной обработке rewrite: первый проход недооценивает размер буфера для URI-кодированных символов. Второй проход пишет за пределы выделенной памяти.
Результат:
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4.
Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах
😈 CodeGuard: PySec Edition | Чат14 005
Уже тошнит от бесконечных поисков нормальных ИИ-сервисов среди кучи мусора и старых новостей?
В канале ИИнтеллигенция нет долгих рассуждений, «воды» и пустых обзоров.
Мы просто каждый день находим, тестируем и выкатываем топовые нейросети, плагины и инструменты, которые реально автоматизируют рутину и экономят часы работы.
Коротко, по делу и с примерами:
➕ Инструмент для генерации кода
➕ Сервис для работы с графикой
➕ Нейронка для автоматизации задач
Заходи, забирай софт под свои задачи и внедряй за 5 минут. Свежий пак полезных ИИ-утилит — каждый день.
Подписывайтесь: https://t.me/+t-LjGhWGsDU4Yjky
14 005
🐙 Squidbleed (CVE-2026-47729) — уязвимость, сидевшая в коде 29 лет
В прокси-сервере Squid нашли ошибку, которая жила в коде почти три десятилетия.
Что случилось: Ошибка в парсере FTP-директорий приводит к heap out-of-bounds read. Через Squid может утечь содержимое HTTP-запросов пользователей — пароли и API-ключи
CVSS: до 10.0 (критическая) .
Кто под ударом: Все версии Squid до v7.6.
Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года .
🔗 GitHub
😈 CodeGuard: PySec Edition | Чат
14 005
На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем»
В программе только важные аспекты:
— troubleshooting Docker и образов
— диагностика сетевых проблем
— настройка readiness/liveness probes
— отладка pod’ов, деплоев и ingress
— анализ логов контейнеров и кластера
— разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других
Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам
48 часов доступен со скидкой 25%
↗️ Пройти курс на Stepik
14 005
🔍 Шпаргалка по lsof — кто, что и куда открыл
Не всегда под рукой есть файловый менеджер. lsof расскажет всё о файлах, которые использует система.
1. Какие файлы открыты у процесса:
lsof -p [PID]2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто сейчас использует файл (даже если он удалён):
lsof /path/to/file5. Все открытые файлы пользователя:
lsof -u username6. Найти свой SSH-ключ в памяти (вдруг его кто-то из процессов читает):
lsof | grep "id_rsa"
7. Найти удалённые, но открытые файлы (пожиратели места):
lsof +L1Сохраняйте — пригодится при подозрениях на взлом. 😈 CodeGuard: PySec Edition | Чат
14 005
АЙТИШНИКИ БЕСПЛАТНОЕ ОБУЧЕНИЕ сборник курсов, инструментов и книг
Проект «TERMINAL» стал крупнейшей библиотекой бесплатного образования. В одном канале собраны курсы, книги, полезные инструменты и практические тренажёры для всех разработчиков
🎓 Практические курсы и задания
🪽 Книги и статьи известных авторов
😮💨 Полезные инструменты и ресурсы
🌟 IT-новости и инсайды
Обучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, QA, Java, Vibe-coding, Infosec и др.
Ценишь знания, подпишись: Terminal_tg
