.coretrace
前往频道在 Telegram
This domain has been seized by la Brigade de Lutte Contre la Cybercriminalité with assistance of the SBU Cyber Department.
显示更多未指定国家未指定类别
47
订阅者
无数据24 小时
-17 天
+130 天
帖子存档
Repost from SSShizoDEVcore🫧
Разбор что случилось
Claude Code слил весь свой исходный код — его не взломали хакеры, это Anthropic сами упаковали source map в npm-релиз.
Один файл cli.js.map весом 57 МБ содержит полное содержимое 4756 исходных файлов. Из них 1906 — это собственный TypeScript/TSX-код Claude Code, остальные 2850 — зависимости из node_modules.
Способ извлечения элементарный (ссылка в оригинале). По сути, это просто JSON с двумя ключевыми массивами:
sources (пути к файлам) и sourcesContent (полный исходный код файлов). Индексы соответствуют один в один. Никакой декомпиляции, никакой деобфускации — в sourcesContent лежит оригинальный код слово в слово. Скрипт для извлечения в конце поста.
Из восстановленного кода видно: Claude Code построен на React + Ink для CLI-интерфейса, в основе — REPL-цикл с поддержкой естественного языка и slash-команд, под капотом — система инструментов и взаимодействие с LLM API. Архитектура, системные промпты, логика вызова инструментов — всё на виду.
Суть инцидента — классический косяк безопасности: source map нужен только для отладки в разработке, он содержит всё — от имён переменных до комментариев. Его нельзя пихать в продакшен-релизы. Anthropic потом спохватились, убрали source map, а репозитории на GitHub с извлечённым кодом задушили через DMCA. Но ранние версии npm-пакета уже заархивированы, и код давно гуляет по комьюнити.
Напоминание всем, кто публикует npm-пакеты: перед релизом проверяйте свои .map-файлы. Одна строчка с sourcesContent — и весь ваш код становится публичным.
Пост спиздил у китаезы
#куберсексRepost from Cat Eyes OSINT
Як ви знаєте Хакерський кіт та CAS 23.03.2026 в'їб*ли ООО "ЗЭСКМИ".
Від них я отримав трошки документів по співпраці з "АЕС".
Маленьку статтю та першу частину дампу можна подивитись і завантажити на нашому сайті:
https://cateyesosint.com/publications/damp-dokumentiv-ooo-zeskmy-chastyna-1
Repost from BadB's Porn Club
🚨 Telegram: 9.8 бала за шкалою «нам капець»
Поки ми пересилаємо стікери, дослідник Майкл Деплант з Zero Day Initiative знайшов у нашому улюбленому месенджері «дірку» на 9.8 бала з 10. Це як 10, тільки трішки соромно.
Що треба знати, поки ваш аккаунт ще ваш:
Zero Day: Це означає, що вразливість була секретною, і софт до неї не готовий. Майкл злив інфу розробникам ще 26 березня, але деталі нам розкажуть не раніше 24 липня. Мабуть, щоб ми встигли звикнути до думки.
Рівень загрози — «Максимальний»: Проект 3side каже, що через цю лазівку можна зламати будь-який аккаунт. Так-так, і твій теж, навіть якщо там лише переслані меми від мами.
Реакція Telegram: Гробова тиша. У Дурова, схоже, зник інтернет, або він просто зайвий раз доводить, що «мовчання — золото» (особливо коли факап такого масштабу).
Висновок: Чекаємо на липень, видаляємо компромат і сподіваємося, що наші паролі — це не просто 123456.
Repost from N/a
Приходить дура пашов до лікаря і дає йому 3-літрову банку сечі
лікар йому каже:
- Ви б ще мішок калу принесли
а дуров відповідає:
- Як знав, як знав
і випускає нове оновлення телеги
Repost from N/a
+1
привет вторая рсешечка 🙈
немного спойлеров дал, на большее пока возможности нет, скорее всего опять оценят в медиум ну и хуй с ним, вектор интересный тоже получился.
в итоге какой-то оплачиваемый HTB получается
только платят мне🙈
разбор и обьяснение обязательно будет когда выйдет CVE, только теперь получается их будет 2, или же... 3(?) кто знает..🙈
в общем следите за постами
[ringxnothappy]
Repost from Хакерський кіт
+9
Сьогодні було проведено спільну атаку з C.A.S на завод ЗЭСКМИ
Ми сиділи в системі цього заводу декілька місяців, та методично захопили доступи до всього, починаючи з компʼютерів адміністраторів закінчуючи серцем заводу, віртуалізацією
Нашими силами було вайпнуто близько 300 терабайт данних, персональні компʼютери, робочі станції, тощо.
Цей завод займався виготовленням металевих деталей та інших виробів для гігантів, а саме для РосАтому, та АЕС, Запорожська, Курська, Білгородська, та ще
Але дякуючі системним адміністраторам, нами був зроблений виличезний kill-chain для вьйобу цього заводу, тому ми викачали 6 тб документів та невеличкий дамп ми дамо вам згодом.
Дякую всім за гарну та плідну роботу
До нових зустрічей!
Repost from Мир Linux
Ого, systemd добавляет переменную age в рамках подготовки к будущим законам о цифровых удостоверениях личности 🤩
@linuxos_tg
Repost from КІБЕРБЕЗ
🌎 Інтерактивно-ігровий OSINT та GEOINT
Vagabondage — ви тікаєте, блукаючи у французькій сільській місцевості та має дістатися місця зустрічі, не будучи спійманим, використовуючи для цього вузькі дороги та стежки. Ваш єдиний шанс вибратися — навчитися читати карту. Гра використовує веб-карти та аерофотознімки від IGN. Аналізуйте маршрути, уникайте головних доріг та забудованих районів, тримайтеся невеликих стежок і маршрутів, щоб залишатися непомітнішими. По дорозі ви зустрінете людей або знайдете щось, що може допомогти вам у пошуках: воду, їжу; хтось може вказати короткий шлях. Але будьте обережні, щоб не потрапити в пастку. Не зможете подорожувати вночі (якщо не знайдете ліхтарик) та інше. Усі механіки описані у даній статті.
Geometas — підготовка до GeoGuessr. Гайди в форматі інтерактивних тестів щодо автомобілів, номерних знаків, архітектури різних країн, дорожніх позначень, мови, літер, текстів, різновидів тварин та рослин, інших особливостей різних регіонів/локацій — все, що є на Google Maps. Одним словом, вас готують бути чемпіоном з дисципліни GeoGuessr.
The Case of Andrew D. — це авторська гра в Steam, де ви у ролі експерта з цифрової криміналістики. Ваше завдання — витягнути якомога більше інформації з даних, доступних у реальних файлах, використовуючи відкриті джерела інформації (OSINT) та методи цифрової криміналістики. Якщо вам подобаються ігри з головоломками, які не ведуть вас за руку, де потрібно з'єднувати факти, розгадувати паролі, шукати місця на Google Maps, знаходити сторінки людей у Facebook, орієнтири, виявляти підказки, приховані в документах, наприклад у метаданих, — тоді ця гра вам підійде. Завдання нелегкі, але це й робить її унікальною та цікавою.
#картографія
