en
Feedback
Codeby

Codeby

Open in Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Show more

📈 Analytical overview of Telegram channel Codeby

Channel Codeby (@codeby_sec) in the Russian language segment is an active participant. Currently, the community unites 36 891 subscribers, ranking 3 521 in the Technologies & Applications category and 17 299 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 36 891 subscribers.

According to the latest data from 03 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 26 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.33%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 698 views. Within the first day, a publication typically gains 1 506 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 14.
  • Thematic interests: Content is focused on key topics such as edr, api, вектор, mitre, att&ck.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Thanks to the high frequency of updates (latest data received on 04 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

36 891
Subscribers
+124 hours
-87 days
+2630 days
Posts Archive
Codeby
36 891
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжиниринг — Что это такое? 🔑 Категория Криптография — Запут
🚩 Новые задания на платформе Codeby Games! ⚙️ Категория Реверс-инжинирингЧто это такое? 🔑 Категория КриптографияЗапутанный шифр 🔎 Категория OSINTКод да Винчи Приятного хакинга!

Codeby
36 891
🌐 Безопасность в публичных Wi-Fi сетях Публичные Wi-Fi сети могут быть удобны, но они также несут риски для безопасности. Во
🌐 Безопасность в публичных Wi-Fi сетях Публичные Wi-Fi сети могут быть удобны, но они также несут риски для безопасности. Вот как защитить себя: Практические советы⬇️ ⏺️Используйте VPN: Виртуальная частная сеть (VPN) шифрует ваш трафик и защищает данные от перехвата. ⏺️Избегайте ввода личной информации: Не вводите пароли, номера кредитных карт и другую личную информацию при подключении к публичным сетям. ⏺️Выключайте автоматическое подключение: Отключите функцию автоматического подключения к доступным сетям на вашем устройстве. ⏺️Обновляйте ПО: Убедитесь, что ваше устройство и все приложения обновлены до последних версий для защиты от уязвимостей. ⏺️Используйте HTTPS: Всегда проверяйте, что сайт использует защищенное соединение (https://) при вводе любой информации.
🌚 Пример Подключившись к Wi-Fi в кафе, используйте VPN для шифрования трафика. Никогда не вводите пароли или номера кредитных карт без защищенного соединения (HTTPS).

Codeby
36 891
🚨 Безопасность в коде: Race Condition Сегодня мы проведем обзор состояния гонки (Race Condition), одного из самых опасных ас
🚨 Безопасность в коде: Race Condition Сегодня мы проведем обзор состояния гонки (Race Condition), одного из самых опасных аспектов программирования, который может привести к непредвиденным последствиям в вашем коде. 💥 ➡️ В этой статье мы раскроем, как работают состояния гонки, приведем простой пример на Python и обсудим способы их предотвращения. ⌛ Что такое Race Condition? Это ситуация, когда два или более процесса или потока пытаются изменить общий ресурс одновременно, что может привести к непредсказуемым результатам. Например, двум пользователям, одновременно снимая деньги со своего счета, могут "накрутить" баланс, совершив несколько транзакций вместо одной. 🛡 Как защититься от State Race Condition? Чтобы избежать состояний гонки, важно использовать механизмы синхронизации, такие как блокировки (Lock в Python), семафоры, атомарные операции или асинхронный код. Эти инструменты помогают гарантировать, что только один поток или процесс может изменить общий ресурс в любой момент времени. ➡️ Читать подробнее #racecondition #python

Codeby
36 891
🤫 Что такое Raccoon Stealer? Об этом в новой статье! 🔸Это вредоносное ПО, специализирующееся на краже данных из криптовалют
🤫 Что такое Raccoon Stealer? Об этом в новой статье! 🔸Это вредоносное ПО, специализирующееся на краже данных из криптовалютных кошельков и браузеров. 🔸Он также может красть данные из игровой платформы Steam, а также логиновые данные для Discord и Telegram. 🔸Некоторые версии Raccoon могут нарушать шифрование TLS, позволяя ему эффективно проводить атаки "man-in-the-middle" на зараженный хост. ❓ Как работает Raccoon Stealer? После установки на устройстве, вредонос выполняет ряд действий: импорт библиотек, деобфускацию значений, связь с командным сервером, установку дополнительных DLL библиотек и, наконец, непосредственную кражу данных.
Для изучения Raccoon Stealer используются такие инструменты, как DIE, PE Bear, Tiny Tracer, IDA PRO, Reko, HollowHunter и Hidra. Они помогают визуализировать структуру вредоноса, определить его функции и методы работы.
📊 По данным Secola, Raccoon Stealer был обнаружен на 250 сайтах с пиратским ПО, что говорит о масштабах его распространения. Специалисты фиксируют до 311 вредоносных сэмплов в сутки. ➡️ Читать подробнее #raccoonstealer

Codeby
36 891
🔄 Курс «Введение в Реверс инжиниринг»! Запись до 17 августа Курс подойдёт всем интересующимся темой реверс-инжиниринга. По о
🔄 Курс «Введение в Реверс инжиниринг»! Запись до 17 августа Курс подойдёт всем интересующимся темой реверс-инжиниринга. По окончанию курса, вы будете уметь проводить исследования исполняемых файлов и вносить изменения в логику программ. ⌨️ Курс включает в себя: 🔸 Работу с отладчиком IDA 🔸 Практические навыки анализа исполняемых файлов без исходного кода 🔸 Изучение ассемблера, языка Си и EXE / ELF 🔸 Восстановление исходного кода из скомпилированных программ ⭐️ Сертификат / удостоверение о повышении квалификации 🚀 Пишите нам @Codeby_Academy или узнайте подробнее о курсе здесь

Codeby
36 891
👩‍💻 Apple выпустила открытую библиотеку гомоморфного шифрования Apple представила библиотеку для гомоморфного шифрования на
👩‍💻 Apple выпустила открытую библиотеку гомоморфного шифрования Apple представила библиотеку для гомоморфного шифрования на Swift, позволяющую создавать приложения, работающие с зашифрованными данными без их раскрытия.
🌚 Гомоморфное шифрование позволяет выполнять вычисления с зашифрованными данными. Данные остаются защищёнными на всех этапах обработки: от шифрования и передачи на сервер до выполнения вычислений и возвращения результата. Расшифровать данные может только пользователь, обладающий ключами.
⏺️Библиотека Apple использует схему BFV (Brakerski-Fan-Vercauteren), устойчивую к квантовым компьютерам. В Swift Crypto включены низкоуровневые примитивы для шифрования, обеспечивая безопасность и производительность.

Codeby
36 891
🔄 Сегодня мы поговорим о том, как объединить большие наборы данных из нескольких CSV-файлов в один, используя SQLite3 и Pyth
🔄 Сегодня мы поговорим о том, как объединить большие наборы данных из нескольких CSV-файлов в один, используя SQLite3 и Python. Это особенно полезно, когда у вас есть ограниченное количество оперативной памяти или когда вы работаете с очень большими файлами данных. Об этом в новой части цикла статей на codeby.net 🖥 💛 Создадим вспомогательные функции для работы с базой данных, научимся читать данные из CSV-файлов, добавлять их в базу данных и сохранять результаты в новый файл. 💛 Рассмотрим, как оптимизировать процесс для больших объемов данных, чтобы избежать перегрузки оперативной памяти. 💛 Создадим два ключевых файла: base_work.py для работы с базой данных и merge_csv.py для чтения данных из CSV, их объединения и сохранения результата. 💡 Этот метод идеально подходит для объединения файлов с одинаковой структурой заголовков и может быть адаптирован под ваши конкретные нужды. ➡️ Читать подробный гайд по созданию скрипта для объединения больших наборов данных без значительного использования оперативной памяти! #csv #python

Codeby
36 891
⚡️ Новый курс "Устройства для тестирования на проникновение" стартует 12 августа. Изучите создание устройств для пентеста на
⚡️ Новый курс "Устройства для тестирования на проникновение" стартует 12 августа. Изучите создание устройств для пентеста на практике! Что вы получите после обучения? 🔸 Практические навыки работы с микроконтроллерами и микрокомпьютерами 🔸 Навыки сборки устройств для тестирования на проникновение 🔸 Актуальные знания по защитному функционалу Курс создан для всех, кто хочет на практике изучить техники аудита систем ИБ и эксплуатации уязвимостей с помощью современных устройств. 🥇 Сертификат / удостоверение о повышении квалификации Пишите нам: @Codeby_Academy 🚀 ➡️ Узнать подробнее о курсе

Codeby
36 891
👥 Главный фактор уязвимости компаний — устаревшее ПО Исследование Positive Technologies показало, что треть успешных киберат
👥 Главный фактор уязвимости компаний — устаревшее ПО Исследование Positive Technologies показало, что треть успешных кибератак связана с устаревшим ПО. С 2022 по 2023 год этот метод использовался для кражи данных у более чем 2700 компаний.
⏺️ Доля таких атак выросла с 18% в 2019 году до 32% в 2023 году. В мае 2023 года массовая атака на сайты .ru и .рф произошла из-за уязвимости в «1С-Битрикс», а телекоммуникационная компания Xfinity потеряла данные 36 миллионов клиентов.
🌚 В 2023 году основные методы атак включали уязвимости в общедоступных приложениях (почтовые и веб-серверы) и использование украденных учетных данных. Эксперты прогнозируют рост числа кибератак.

Codeby
36 891
Что такое DLL-injection? 👩‍💻 ⏺️DLL-инъекции часто используются внешними программами, чтобы повлиять на поведение другой программы так, как её авторы не задумывали и не предполагали. ⏺️Например, внедрённый код может перехватывать системные вызовы функций или прочитать содержимое текстовых полей пароля, что невозможно сделать обычным способом. 👩‍💻 На Windows имеется множество способов заставить процесс загрузить код в DLL-библиотеке:
DLL-файлы, указанные в списке системного реестра по ключу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs, будут загружаться в каждом процессе, загружающем библиотеку User32.dll при её начальном вызове.
DLL-файлы по ключу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDLLs будут загружаться в каждом процессе, которые вызывают функции Windows API CreateProcess, CreateProcessAsUser, CreateProcessWithLogonW, CreateProcessWithTokenW и WinExec.
Эксплуатация ограничений Windows и приложений, вызывающих LoadLibrary или LoadLibraryEx без указания пути к загружаемой DLL.
👩‍💻 Пример такого кода на языке C:
#include <windows.h>

HANDLE inject_DLL(const char* file_name, int PID)
{
    HANDLE h_process, h_rThread;
    char fullDLLPath[_MAX_PATH];
    LPVOID DLLPath_addr, LoadLib_addr;
    DWORD exit_code;

    /* Извлечение handle-идентификатора целевого процесса */
    h_process = OpenProcess(PROCESS_ALL_ACCESS, FALSE, PID);

    /* Получение полного пути к DLL-файлу */
    GetFullPathName(file_name, _MAX_PATH, fullDLLPath, NULL);

    /* Выделение памяти в целевом процессе */
    DLLPath_addr = VirtualAllocEx(h_process, NULL, _MAX_PATH,
                                  MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);

    /* Запись пути к DLL-файлу в недавно созданный блок памяти */
    WriteProcessMemory(h_process, DLLPath_addr, fullDLLPath,
                       strlen(fullDLLPath), NULL);

    /* Получение адреса LoadLibraryA (такой же для всех процессов), чтобы начать его запуск */
    LoadLib_addr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA");

    /* Запуск удалённого потока в LoadLibraryA, и проброс пути к DLL в качестве аргумента */
    h_rThread = CreateRemoteThread(h_process, NULL, 0, 
                                  (LPTHREAD_START_ROUTINE)LoadLib_addr, DLLPath_addr, 0, NULL);

    /* Ожидание его завершения */
    WaitForSingleObject(h_rThread, INFINITE);

    /* Получение кода завершения (то есть, значение handle, возвращённый вызовом LoadLibraryA */
    GetExitCodeThread(h_rThread, &exit_code);

/* Освобождение носителя внедрённого потока. */
    CloseHandle(h_rThread);
    /* А также память, выделенная для пути к DLL */
    VirtualFreeEx(h_process, DLLPath_addr, 0, MEM_RELEASE);
    /* А также handle-иднетификатор целевого процесса */
    CloseHandle(h_process);

    return (HANDLE)exit_code;
}

Codeby
36 891
📣 Хакеры захватили 35 000 доменов через DNS-атаку Sitting Ducks Эксперты из Infoblox и Eclypsium предупреждают о DNS-атаке S
📣 Хакеры захватили 35 000 доменов через DNS-атаку Sitting Ducks Эксперты из Infoblox и Eclypsium предупреждают о DNS-атаке Sitting Ducks, которая угрожает более миллиону доменов ежедневно. Уже захвачены 35 000 доменов. Атака позволяет перехватить домен без доступа к аккаунту владельца у DNS-провайдера или регистратора.
🌚 Sitting Ducks использует конфигурационные проблемы у регистраторов и недостаточную проверку прав собственности у DNS-провайдеров. Впервые об этой уязвимости сообщил специалист Snap Мэтью Брайант в 2016 году, но она до сих пор остается актуальной и эффективной.

Codeby
36 891
😎 Напоминаем, на каких курсах начинается обучение в августе: 🌟 7 августа — «Введение в Реверс инжиниринг» 🌟 8 августа — «О
😎 Напоминаем, на каких курсах начинается обучение в августе: 🌟 7 августа — «Введение в Реверс инжиниринг» 🌟 8 августа — «Основы Linux» 🌟 12 августа — «Устройства для тестирования на проникновение» — Первый поток! 🌟 26 августа — «Цифровая криминалистика и реагирование на инциденты ОС Linux (DFIR)» ✔️ Запись на «Боевой OSINT» открыта до 15 августа! ✔️ Скидка 5% на «Анализ защищенности инфраструктуры на основе технологий Active Directory» при записи до 23 августа! 🔔 Запишитесь у нашего менеджера @Codeby_Academy 🚀 или узнайте подробности на сайте!

Codeby
36 891
⚠️ Учёные нашли способ красть данные через HDMI Уругвайские исследователи разработали метод кражи конфиденциальной информации
⚠️ Учёные нашли способ красть данные через HDMI Уругвайские исследователи разработали метод кражи конфиденциальной информации, используя ИИ и интерфейс HDMI. ➡️ Они смогли зафиксировать электромагнитные сигналы от кабеля HDMI, подключенного к компьютеру, и расшифровать их с помощью ИИ.
🗣️ Метод позволяет с точностью 70% выявлять пароли, которые вводит пользователь. Учёные сообщают, что хакеры уже использовали эту технику для шпионажа за правительственными организациями и частными компаниями.

Codeby
36 891
🐧 Обнаружена 0-day уязвимость в драйвере n_gsm В ядре Linux выявлена 0-day уязвимость в драйвере n_gsm, позволяющая выполнит
🐧 Обнаружена 0-day уязвимость в драйвере n_gsm В ядре Linux выявлена 0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра и получить привилегии в системе. Эксплоиты для этой уязвимости уже появились в открытом доступе, и проблема остается неисправленной. ⏺️ Драйвер n_gsm реализует протокол GSM 07.10 для GSM-модемов. Уязвимость связана с состоянием гонки в обработчике ioctl GSMIOC_SETCONF_DLCI, что приводит к обращению к памяти после её освобождения (use-after-free). 🌚 Эксплоит может быть использован на системах с ядрами Linux от версии 5.15 до 6.5. Чтобы предотвратить автоматическую загрузку уязвимого модуля, добавьте в файл /etc/modprobe.d/blacklist.conf строку «blacklist n_gsm».

Codeby
36 891
🚩 Новые задания на платформе Codeby Games! 🖼 Категория Стеганография — Нейросеть 🏆 Категория Квесты — СМС 🌍 Категория Веб
🚩 Новые задания на платформе Codeby Games! 🖼 Категория СтеганографияНейросеть 🏆  Категория КвестыСМС 🌍 Категория ВебФизический доступ Приятного хакинга!

Codeby
36 891
Привет, Кодебай! 😎 🔄 Мы продолжаем нашу серию статей о работе с наборами данных в CSV-файлах с помощью Python. В первой час
Привет, Кодебай! 😎 🔄 Мы продолжаем нашу серию статей о работе с наборами данных в CSV-файлах с помощью Python. В первой части мы уже разобрали нормализацию текстовых данных. 🕯 В этой статье мы создадим обработчик строк файла CSV, который будет использовать наши ранее написанные функции нормализации. Вы узнаете, как читать данные из файлов и сохранять обработанные данные обратно в файлы. Мы также рассмотрим, как обрабатывать большие объемы данных без исчерпания оперативной памяти. ➡️ Читать подробнее и улучшить свои навыки по обработке данных! 👩‍💻 ➡️ Освоить Python и применять в задачах по пентесту! 🥇 #Python #CSV #ОбработкаДанных

Codeby
36 891
👩‍💻 Chrome будет спрашивать, почему ты загружаешь подозрительный файл Google изменила политику Chrome для работы с подозрит
👩‍💻 Chrome будет спрашивать, почему ты загружаешь подозрительный файл Google изменила политику Chrome для работы с подозрительными файлами. Теперь браузер будет спрашивать, зачем ты скачиваешь потенциально опасный файл.
🗣️ Chrome использует Safe Browsing для защиты от угроз. Файлы проверяются в реальном времени, и загрузка останавливается, если обнаружена опасность. Также, последние версии Chrome показывают всплывающее меню при скачивании подозрительных файлов.

Codeby
36 891
😎 Новая статья в блоге Академии — сегодня мы погрузимся в историю OSINT (Open Source Intelligence). 🔸Откуда все началось? �
😎 Новая статья в блоге Академии — сегодня мы погрузимся в историю OSINT (Open Source Intelligence). 🔸Откуда все началось? 🔸Как OSINT применялся в различных мировых кейсах? 🔸Как вы можете использовать эти знания сегодня? 📣 Мы расскажем о ключевых моментах развития OSINT, поделимся примерами успешного использования этих технологий и расскажем как овладеть мастерством разведки вместе с нами. 🙂 ➡️ Читать подробнее А что вы знаете про OSINT? Делитесь интересными фактами и своими историями в комментариях! (лучшую историю опубликуем в канале)

Codeby
36 891
🇫🇷 Франция столкнулась с 68 кибератаками с начала Олимпиады в Париже С 26 июля, когда начались Олимпийские игры в Париже, Ф
🇫🇷 Франция столкнулась с 68 кибератаками с начала Олимпиады в Париже С 26 июля, когда начались Олимпийские игры в Париже, Франция пережила 68 кибератак. Об этом сообщил премьер-министр Габриэль Атталь.
🗣️ Большинство атак были направлены на ресурсы олимпийских объектов. Все, кроме двух из них, были быстро обнаружены и предотвращены, отметил Атталь.

Codeby
36 891
Как защитить свой бизнес от атак на цепочки поставок? В новом выпуске подкаста «Безопасно говоря» обсудили, как предотвратить supply chain attack. Своим опытом риск-менеджмента поделились эксперты кибербеза Yandex Cloud Алексей Миртов и Рами Мулей, а также директора по ИБ из «Хоум Банка» и Московской биржи. Полный выпуск по ссылке.