en
Feedback
127.0.0.1

127.0.0.1

Open in Telegram

🎩Пентест 🛡SOC 👮‍♂️Компьютерная криминалистика ♾️DevOps

Show more
289
Subscribers
No data24 hours
No data7 days
-630 days
Attracting Subscribers
July '26
July '26
+2
in 0 channels
June '26
+4
in 0 channels
Get PRO
May '26
+5
in 0 channels
Get PRO
April '26
+16
in 0 channels
Get PRO
March '26
+7
in 0 channels
Get PRO
February '26
+6
in 0 channels
Get PRO
January '26
+113
in 0 channels
Get PRO
December '25
+12
in 1 channels
Get PRO
November '250
in 0 channels
Get PRO
October '250
in 0 channels
Get PRO
September '250
in 0 channels
Get PRO
August '250
in 0 channels
Get PRO
July '250
in 0 channels
Get PRO
June '250
in 0 channels
Get PRO
May '250
in 0 channels
Get PRO
April '25
+15
in 0 channels
Get PRO
March '250
in 0 channels
Get PRO
February '25
+3
in 0 channels
Get PRO
January '250
in 0 channels
Get PRO
December '24
+2
in 1 channels
Get PRO
November '24
+21
in 1 channels
Get PRO
October '24
+1
in 0 channels
Get PRO
September '24
+122
in 0 channels
Get PRO
August '240
in 1 channels
Get PRO
July '24
+16
in 1 channels
Date
Subscriber Growth
Mentions
Channels
13 July0
12 July0
11 July+1
10 July0
09 July0
08 July+1
07 July0
06 July0
05 July0
04 July0
03 July0
02 July0
Channel Posts
Repost from IT Friday
Кто не попал на ИИ-дедов - не беда, собрал чотенкий видео-пересказ с озвучкой 90-х. Пришлось изрядно повозиться, но оно того стоило. Подкастище прям огонь, просто орево 😃 Почти "Кровь и бетон: История любви" только про ИИ. Делал в OpenCode+Claude+Gemini+Gpt+FishAudio. На самом митапе собрались ведущие инженеры Ростовчика, преподаватели и люди, которые реально давно и глубоко копают ИИ. Почти 4 часа очень бодро крутили тему с разных сторон: без хайпа, без показухи, а чотенько и по делу. Получилось максимально ценно, бодро и полезно. Из ключевого: 🟢ИИ не убирает сложность, а просто переносит её — в спецификацию, архитектуру, контекст, тесты и ответственность. 🟢Побеждает не “самая умная модель”, а нормальная инженерная система вокруг неё: инструменты, memory, skills, поиск, дозирование контекста и проверка результата. 🟢Для сильного инженера ИИ - мощный буст, для неподготовленного - ускоритель ошибок и самообмана. А еще вот вам все полезняшки с встречи: 🟢нейро-подкаст 📹 YouTube 📺 RuTube 🟢презенташка 🟢конспект 🟢фоточки P.S. На будущее планирую еще 2 встречи: где еще более копнем во внутренние модели и архитектуру и еще одну встречу, где покажем свои эксперименты и наработки. Мне воообще это напомнило как собираются деды из ThoughtWorks и потом после встречи пилят новую версию Technology Radar, или создание State of DevOps. Вобщем stay tuned, думаю, по итогу сделаем кое-что 😃 P.P.S Огромнейшее спасибо всем, кто пришел и хорошенько набросил умных мыслей. И бесконечное спасибо Тимурычу @TimKazmin за теплое гостеприимство и уютный лофт в котором это все случилось

2
С международным днем бэкапа! Желаю, чтобы никому не приходилось искать контакты вымогателей для того, чтобы переводить им ден+1
С международным днем бэкапа! Желаю, чтобы никому не приходилось искать контакты вымогателей для того, чтобы переводить им деньги (например, как на скрине) 🥷 Подписывайся на 127.0.0.1
0
3
В сети распространяется информация о найденной в Telegram zero-day уязвимости. На сайте компании Zero Day Initiative 26.03.20
В сети распространяется информация о найденной в Telegram zero-day уязвимости. На сайте компании Zero Day Initiative 26.03.2026 опубликована запись об уязвимости zero-day в Telegram. Компания приобретает различные уязвимости программного обеспечения у независимых исследователей безопасности, а затем передает информацию об этих уязвимостях их первоначальным поставщикам для устранения, прежде чем обнародовать эту информацию. По информации из официального сайта Zero Day Initiative, уязвимость обнаружил Michael DePlante. Оценка по шкале CVSS - 9.8/10 (Critical) На сайте ZDI в качестве дедлайна для обновлений указана дата 24.07.2026, после чего будут опубликованы технические подробности по уязвимости. Сайт исследователя: https://izobashi.info/ Сайт компании: https://www.zerodayinitiative.com/advisories/upcoming/ Подписывайся на 127.0.0.1
0
4
😶 Забудьте про изоляцию в Wi-Fi. Годами мы лепили гостевые SSID, ставили галочку AP Isolation и верили, что юзеры внутри одн
😶 Забудьте про изоляцию в Wi-Fi. Годами мы лепили гостевые SSID, ставили галочку AP Isolation и верили, что юзеры внутри одной подсети изолированы друг от друга. Оказалось - показалось 😬 На симпозиуме NDSS 2026 показали атаку AirSnitch, которая умножает на ноль всю изоляцию Wi-Fi клиентов. Причем делает это не брутфорсом, а фундаментальным обманом логики работы коммутаторов на первом и втором уровнях модели OSI. Уязвимы практически все протестированные железки... Cisco, Ubiquiti, Netgear, D-Link, а также кастомные прошивки OpenWrt и DD-WRT 🤙 Суть атаки... Атакующий подключается к точке доступа, подделывая MAC-адрес жертвы. AP обновляет таблицу коммутации, связывая виртуальный порт атакующего с MAC-адресом жертвы. В результате весь входящий трафик начинает литься хакеру. Но чтобы сделать атаку двусторонней и не сбросить жертву окончательно, хакер использует хитрый трюк... он отправляет ICMP-пинг с рандомного MAC-адреса, завернутый в общий групповой ключ сети. Это заставляет точку доступа переключить маршрутизацию обратно на жертву. Постоянно жонглируя этими состояниями, атакующий незаметно встает посередине канала ⌨️ Самая дичь заключается в том, что атака работает даже за пределами одного BSSID. Злоумышленник может сидеть на гостевом SSID, а ломать клиента из корпоративного SSID, если они обслуживаются одной точкой доступа. В энтерпрайз-сетях ситуация еще хуже, т.к. AirSnitch позволяет перехватывать трафик между пользователями, подключенными к разным физическим точкам доступа, если они делят общую проводную распределительную сеть. Разделение по VLAN помогает далеко не всегда, так как многие вендоры криво реализуют изоляцию между L2 и L3. Исследователи даже продемонстрировали, как с помощью этого метода перехватить RADIUS-пакеты и поднять фейкового двойника корпоративной WPA3-Enterprise сети. Что со всем этим делать - пока вопрос открытый. Проблема кроется в самой архитектуре обработки фреймов, и некоторые производители железа уже говорят, что починить это программно невозможно и нужны фиксы в Wi-Fi чипах. Патчи будут, но до тех пор любая открытая или слабо защищенная сеть (даже с изоляцией) - это ваши риски уже сейчас 😶 Типичный 🥸 Сисадмин
0
5
Пожалуй, самый приятный момент при настройке инфры) Подписывайся на 127.0.0.1
Пожалуй, самый приятный момент при настройке инфры) Подписывайся на 127.0.0.1
0
6
😂 Немного вирусологии, а точнее реверс-инжиниринга. Вы тоже, скорее всего, получали этой весной в Telegram странные сообщени+5
😂 Немного вирусологии, а точнее реверс-инжиниринга. Вы тоже, скорее всего, получали этой весной в Telegram странные сообщения от друзей по типу “смотри, это ты?” вместе с APK-файлом. Я решил разобрать один из таких “подарков”. Не то чтобы я гуру реверса, но стало интересно посмотреть, что у него внутри и как он работает. Малварь оказался довольно примитивным, почти без обфускации, сделан по учебнику. APK маскировался под приложение “Видео (317)”, а внутри сидел полноценный Android-троян. Приложение запрашивает все критически опасные разрешения: читать и отправлять SMS, перехватывать уведомления, получать доступ к данным SIM-карт, управлять звонками, запускаться после перезагрузки и собирать информацию об устройстве(скрины). В пакете 'com.example.researchapp' -- почти полный набор компонентов для ботнета: сервисы для отправки SMS без ведома пользователя, перехватчики входящих сообщений, обработчики команд, сборщики информации и автозапуск. Троян регулярно связывается с сервером, получает команды и, при необходимости, может выполнять действия на устройстве от имени пользователя. Самое интересное "то адрес панели управления был спрятан под AES-шифрованием, но расшифровывался без особых проблем. В итоге реальный C2 оказался здесь: http://62[.]60[.]226[.]104:5000 . Порт снаружи не отвечает, скорее, он открыт локально и запросы просто блокируется firewall-ом. Если коротко, то С2 живой. Также в коде попалась забавная строка 'https://www[.]pornhub[.]com/'😂 Она никак не используется - просто оставленная злодеем заглушка или "шутка". На работу трояна это не влияет, но чувство юмора автора норм. В целом это действительно рабочая малварь, но собранная без какого-то большого опыта. Логика прозрачная, архитектура простая, связь с сервером прямолинейная, защита минимальная. Тем не менее разобрать её было любопытно, а заодно полезно увидеть, как подобные вещи устроены изнутри. Подписывайся на 127.0.0.1
0
7
No text...
0
8
Чуть позже поделюсь ключевыми моментами со встречи. Подписывайся на 127.0.0.1
0
9
Сегодня так глубоко погрузился в ядро Linux(глубже некуда), что еле-еле выбрался оттуда. Хочу здесь оставить важную шпаргалку. Итак, есть 4 вызова системных, которые описывают жизнь процесса, это clone execve exit wait. Запустил strace, чтобы увидеть полный цикл своими глазами. Настроил фильтры и вывел результат в файл /tmp/trace.log Итак, вот команда: strace -f -e trace=clone,execve,wait4,exit_group bash -c 'ls & wait' Ниже привел структуру всего этого дела: bash₀ #исходный терминал └── strace └── bash₁ #bash под наблюдением strace └── bash₂ → execve("/usr/bin/ls") #выполнил ls и завершился И вот trace.log: root@terraform:/proc/sys# cat /tmp/trace.log 3598036 execve("/usr/bin/bash", ["bash", "-c", "ls & wait"], 0x7ffe794d47c8 /* 25 vars */) = 0 3598036 clone(child_stack=NULL, flags=CLONE_CHILD_CLEARTID|CLONE_CHILD_SETTID|SIGCHLD, child_tidptr=0x7f5fde19fa10) = 3598037 3598036 wait4(-1, <unfinished ...> 3598037 execve("/usr/bin/ls", ["ls"], 0x5640fac45c20 /* 25 vars */) = 0 3598037 exit_group(0) = ? 3598037 +++ exited with 0 +++ 3598036 <... wait4 resumed>[{WIFEXITED(s) && WEXITSTATUS(s) == 0}], 0, NULL) = 3598037 3598036 --- SIGCHLD {si_signo=SIGCHLD, si_code=CLD_EXITED, si_pid=3598037, si_uid=0, si_status=0, si_utime=0, si_stime=0} --- 3598036 wait4(-1, 0x7fff10cad250, WNOHANG, NULL) = -1 ECHILD (No child processes) 3598036 exit_group(0) = ? 3598036 +++ exited with 0 +++ Что здесь можно отметить: *bash₀ запустил strace *strace создал процесс bash₁ под наблюдением *bash₁ выполнил clone() и породил bash₂ *bash₂ заменил себя программой ls (execve) и завершился (exit_group) *bash₁ дождался завершения ребёнка (wait4) и сам вышел (exit_group) *strace записал всю цепочку в /tmp/trace.log Если коротко, то clone → execve → exit_group (child) → wait4 → exit_group (parent) Подписывайся на 127.0.0.1
0
10
Можно использовать как чек-лист при старте нового проекта https://beagreatengineer.github.io/how-to-develop-perfect-crud/ Под
Можно использовать как чек-лист при старте нового проекта https://beagreatengineer.github.io/how-to-develop-perfect-crud/ Подписывайся на 127.0.0.1
0
11
Ниндзя CERT-UA зафиксировал атаки UAC-0245 на украинских офицеров через Signal. Целями хакеров стали члены Союза украинских о
Ниндзя CERT-UA зафиксировал атаки UAC-0245 на украинских офицеров через Signal. Целями хакеров стали члены Союза украинских офицеров, которые используют Signal именно из-за его репутации безопасного канала связи. Они рассылали ZIP-архивы под видом документов о задержаниях на границе. Внутри архива лежал XLL-файл, который при открытии в Excel разворачивал целую инфраструктуру. Дроппер размещал исполняемый файл в автозагрузку, загрузчик в XLSTART, а PNG-файл содержал зашифрованный шелл-код. Бэкдор, написанный на C, поддерживает сбор информации, выполнение команд, перехват скриншотов и передачу файлов. Связь идёт через TCP после последовательного стука в четыре порта. Данные сжимаются MSZIP и фрагментируются при превышении 65 КБ. Все компоненты малвари напичканы проверками на запуск в песочнице. Он проверяет отсутствия wine_get_unix_file_name, ищет артефакты гипервизоров в BIOS, и даже замеряет времени выполнения CPUID через RDTSC, потому что в песочнице, как правило, эти операции выполняются дольше. Поймать шпиона в лабораторных условиях почти невозможно. НеКасперский
0
12
🥷 Первая зарегистрированная уязвимость Zero-click на стороне сервера в ChatGPT Компания Radware сообщила о новой критической
🥷 Первая зарегистрированная уязвимость Zero-click на стороне сервера в ChatGPT Компания Radware сообщила о новой критической уязвимости безопасности ChatGPT, получившей название ShadowLeak. ShadowLeak эксплуатирует возможность автономного исследования интернета ИИ-агентом Deep Research, интегрированным в ChatGPT. Злоумышленник отправляет специально сформированное электронное письмо с невидимыми инструкциями, которые агент обрабатывает самостоятельно в облаке OpenAI. В процессе анализа почты и запросов агент на сервере собирает и отправляет конфиденциальную информацию на контролируемый хакерами сервер, полностью обходя конечные устройства жертвы и традиционные средства защиты. Исследование показывает, что подобные утечки данных от ИИ-агентов с каждым годом будут становиться всё серьёзнее, требуя от компаний усиленного контроля и надзора за интеграцией ИИ. OpenAI уже выпустила патчи, устраняющие уязвимость. Источник: ixbt Подписывайся на 127.0.0.1
0
13
Что делает команда? grep -vE '^\s*#|^\s*$' get-docker.sh | wc -l
0
14
Синтаксис Питона не перестает меня удивлять 🐍 Подписывайся на 127.0.0.1
Синтаксис Питона не перестает меня удивлять 🐍 Подписывайся на 127.0.0.1
0
15
Понравилась задача 206, про инвертирование связного списка. Подписывайся на 127.0.0.1+2
Понравилась задача 206, про инвертирование связного списка. Подписывайся на 127.0.0.1
0
16
Здесь, как оказалось, ничего сложного не было. Нужно было один раз пройтись по массиву слева направо и найти минимум и максим
Здесь, как оказалось, ничего сложного не было. Нужно было один раз пройтись по массиву слева направо и найти минимум и максимум. А точнее, как на скрине. UPD: это про задачу про сток с литкода Подписывайся на 127.0.0.1
0
17
sed -i '/^$/d' input.txt Что делает данная команда? Выберите самый точный ответ
0
18
По следам подмены файлов при обновлении на vipnet клиентах (пост), про уязвимости dll hijacking захотелось написать. Что это+2
По следам подмены файлов при обновлении на vipnet клиентах (пост), про уязвимости dll hijacking захотелось написать. Что это и с чем это едят можно прочитать тут и просто в гугле. Проблемы с подменой dll есть не только у vipnet, проблемы у многих вендров поИБэ. Примеры на скринах с уязвимыми подписанными бинарями: Клиент VPN Код Безопасности, EDR агент Positive Technologies, антивирус Dr.Web...Ну и чтобы не кукарекали про Российское горе ИБ....checkpoint там же. Проблема намного больше чем кажется...
0
19
Да простят меня подписчики не из мира кибербезопасности за сложный мем, но это такая жиза... #КиберМем ⚡ Пакет Безопасности |
Да простят меня подписчики не из мира кибербезопасности за сложный мем, но это такая жиза... #КиберМем ⚡ Пакет Безопасности | 💬 Чат 🛍 Другие каналы
0
20
+1
No text...
0