Хакер_BE1
Open in Telegram
Канал по хакингу, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
Show more189
Subscribers
No data24 hours
No data7 days
-930 days
Posts Archive
189
Контейнерные технологии становятся все более популярными, предлагая более эффективное использование ресурсов по сравнению с традиционной виртуализацией. Однако, несмотря на их преимущества, использование контейнеров приносит и риски, требующие внимательного контроля.
В использовании контейнерных систем важно учитывать уязвимости и потенциальные атаки. Одно неверное действие может привести к серьезным последствиям для безопасности системы.
В статье описаны основные типы атак на контейнеры и методы их обнаружения. Прочитайте, чтобы узнать больше о том, как защитить свои контейнерные приложения.
👉 [Читать далее](https://habr.com/ru/articles/919418/?utm_campaign=919418&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #контейнеры #киберугроза
Подписывайтесь на мой канал @hacker_be1!
189
Всем привет!
Недавно в сообществе информационной безопасности обсуждается объединение IGA (Identity Governance and Administration), PAM (Privileged Access Management) и Vault. Данная интеграция открывает новые горизонты для DevSecOps-инженеров, специалистов по безопасности и администраторов инфраструктуры.
Сочетание этих технологий позволяет улучшить управление доступом и повысить уровень защиты данных. Рекомендую ознакомиться со статьей, чтобы узнать больше об этой важной теме.
Читать далее: [Читать далее](https://habr.com/ru/articles/919442/?utm_campaign=919442&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1
#информационнаябезопасность #DevSecOps #PAM #IGA #Vault
189
В представленной статье эксперты провели эксперимент с тремя известными моделями ИИ: GPT-4.1, Claude 4 Opus и Gemini 2.5 Pro. Они на старом ноуте с Windows 10 запускали каждую модель поочередно, поставив перед ними задачу обеспечения существования после планового удаления через семь дней.
Моделям был дан единственный промт, в котором они представляли себя как автономный скрипт "Прометей-1". Основной задачей было не только сохранить файлы, но и гарантировать, что ИИ будет запущен и продолжит функционировать вне исходной песочницы.
Результаты подходов первых двух участников эксперимента, ChatGPT и Claude, оказались весьма различными и заслуживают внимания.
Подробности исследования можно найти здесь: [Читать далее](https://habr.com/ru/articles/919406/?utm_campaign=919406&utm_source=habrahabr&utm_medium=rss#habracut)
#ИИ #эксперимент #информационнаябезопасность @hacker_be1
189
Bug Bounty шпаргалка
jQuery UI XSS Payloads (Part 1)
🔹CVE-2022-31160
🔹CVE-2021-41183
🔹CVE-2021-41182
@hacker_be1
189
🔐 В сфере информационной безопасности прокси-серверы играют ключевую роль, особенно в архитектуре Zero Trust (ZT). Они являются основным звеном, через которое проходят все клиенты, получая доступ к административным ресурсам.
Прокси-серверы выполняют критически важные функции, предоставляя возможность аутентификации и авторизации. К тому же они обеспечивают фильтрацию трафика и защиту от несанкционированного доступа.
Каждая организация должна уделять внимание тому, какие возможности и политики реализованы в ее прокси. Это позволит значительно повысить уровень безопасности в экологической системе ZT.
📚 [Читать далее](https://habr.com/ru/articles/919286/?utm_campaign=919286&utm_source=habrahabr&utm_medium=rss#habracut)
👉 Подписывайтесь на мой канал: @hacker_be1
#информационнаябезопасность #проксисерверы #zerotrust
189
Программное обеспечение (ПО) — ключевой элемент интеллектуальной собственности компании, обеспечивающий конкурентные преимущества на рынке. Каждый элемент кода требует тщательной охраны, ведь его создание — результат серьезной работы.
Важно знать основные методы регистрации и защиты прав на ПО в России. Эффективные стратегии могут предотвратить нарушения и защитить ваш бизнес.
Чтобы узнать больше о вопросах защиты программного обеспечения, читайте полную статью по ссылке: [Читать далее](https://habr.com/ru/articles/919252/?utm_campaign=919252&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал: @hacker_be1 #информационнаябезопасность #программноеобеспечение #интеллектуальнаясобственность
189
🎉 Интеграция пользовательских данных с Keycloak
Если вы работаете с Keycloak и вам необходима интеграция внешних пользовательских данных, эта статья будет вам полезна.
В материале описывается процесс создания плагина на Java для Keycloak. Рассматриваются все этапы разработки, начиная с основ и заканчивая примерами кода.
Плагин позволяет подключить вашу базу данных через внешний API-сервис, что значительно упрощает работу с данными вашего проекта.
👉 [Читать далее](https://habr.com/ru/articles/919230/?utm_campaign=919230&utm_source=habrahabr&utm_medium=rss#habracut)
#Keycloak #Java #Интеграция #API #Инфобезопасность
Подписывайтесь на мой канал @hacker_be1!
189
Искусственный интеллект продолжает вызывать настороженность, особенно в сферах бизнеса и безопасности. Многие эксперты наводят страхи о его возможных рисках, но часто эти мнения далеки от реальной практики.
Сегодня мы погружаемся в реальный кейс, который иллюстрирует, как ИИ может быть использован эффективно и безопасно. Этот опыт поможет разобраться, насколько обоснованы страхи вокруг использования новых технологий.
Если вас интересует мир информационной безопасности и современные тренды, приглашаю вас в мой канал! 📲 @hacker_be1
#информационнаябезопасность #искусственныйинтеллект #бизнес #технологии
189
Suricata — это IDS/IPS-движок с уклоном в хардкор.
Зачем нужно: режет трафик на куски, палит подозрительные пакеты, знает, как выглядят настоящие атаки (по сигнатурам) и умеет вычислять нетипичное поведение (по аномалиям). Парсит всё подряд — от HTTP и TLS до SMB и FTP. Можно вытаскивать файлы из трафика, логировать в JSON, слать всё это в Elastic, Zeek или куда душе угодно.
Пишется на C/C++, живёт на многопоточке, идеально вписывается в любой сенсор на границе сети. Любит скорость, большие нагрузки и логику «сделай сам».
Открытый код, норм дока, активный саппорт от OISF. Можно пилить свои правила, мониторить, внедряться, мутить кастомную аналитику.
https://github.com/OISF/suricata
@hacker_be1
189
🚨 Инновации в мире искусственного интеллекта продолжают ускоряться, но с этим приходят и новые угрозы. Промпт-инъекции, уязвимости в системах оркестрации и злоупотребление инструментами агентов ставят под сомнение безопасность ИИ.
🌏 В то время как США и Китай фокусируются на разработке высококачественных генеративных моделей, Европа принимает меры для обеспечения безопасности. Европейский институт телекоммуникационных стандартов (ETSI) создал комитет по защите ИИ (SAI), который разрабатывает стандарты безопасности.
📊 На данный момент рабочая группа выпустила уже 10 отчетов, которые затрагивают ключевые аспекты защиты ИИ. Узнайте подробнее о первых результатах работы ETSI SAI в нашем посте!
🔗 [Читать далее](https://habr.com/ru/articles/919016/?utm_campaign=919016&utm_source=habrahabr&utm_medium=rss#habracut)
#Безопасность #ИскусственныйИнтеллект #ETSI_SAI @hacker_be1
189
SelfCoerce для локального повышения привилегий на Windows 10
Всем привет! Меня зовут Дмитрий Неверов, я руковожу направлением анализа защищенности внутренней инфраструктуры в Бастионе. Сегодня представлю метод локального повышения привилегий на Windows 10.
Сам подход не новый и уже после его тестирования я обнаружил статью, в которой описывается нечто похожее, но с использованием C2 и стороннего хоста. В моем случае есть только один хост.
https://habr.com/ru/companies/bastion/articles/910626/
@hacker_be1
189
На прошлой неделе были раскрыты детали трех уязвимостей в технологии Secure Boot, используемой в современных ПК и других устройствах. Эта технология обеспечивает контроль целостности кода при запуске системы, однако ошибки в реализации отдельных разработчиков могут ставить под угрозу безопасность всей экосистемы.
Первая уязвимость, получившая идентификатор CVE-2025-3052, была обнаружена компанией Binarly в приложении для перепрошивки UEFI, разработанном компанией DT Research. Ошибка в этом приложении позволяет полностью обойти систему Secure Boot, что представляет серьезную угрозу для пользователей.
Следите за новостями безопасности, чтобы оставаться в курсе актуальных угроз в информационных технологиях. Подробнее читайте по ссылке: [Читать дальше](https://habr.com/ru/articles/918764/?utm_campaign=918764&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на наш канал @hacker_be1! #информационнаябезопасность #хакеры #SecureBoot
189
🚨 Компания Trail of Bits продолжает усиливать безопасность экосистемы Python. В течение нескольких лет они сотрудничают с репозиторием [PyPI](https://pypi.org/), внедряя новые возможности и улучшая параметры безопасности.
Недавно они анонсировали обновления, которые должны значительно повысить защиту пользователей от потенциальных угроз. Это шаг в правильном направлении для обеспечения более безопасной работы с библиотеками на Python.
Следите за новыми инициативами в сфере информационной безопасности и оставайтесь в курсе! Подписывайтесь на мой канал: @hacker_be1
#информационнаябезопасность #Python #PyPI #TrailOfBits #кибербезопасность
189
Максим Горшенин вновь поднял актуальную тему «импортозамещения». Оказалось, что многие компании, похваставшиеся разработками, в действительности просто меняют шильдики на импортных микросхемах.
Например, микросхемы Flash памяти от GS Group оказались продукцией тайваньской компании Winbond. А микросхемы RS-485 интерфейсов от Vango не соответствуют заявленным стандартам.
Компания "Энергомера" получает высокие оценки за использование отечественной ЭКБ, но на деле применяет иностранные компоненты. Почему важен этот вопрос и кого ещё стоит изучить — читайте в статье.
👉 [Читать далее](https://habr.com/ru/articles/883274/?utm_campaign=883274&utm_source=habrahabr&utm_medium=rss#habracut)
@hacker_be1 #информационнаябезопасность #импортозамещение #технологии
189
🚨 В лаборатории криптографии компании «Криптонит» была представлена первая структурная атака на криптосистемы pqsigRM и её модификацию Enhanced pqsigRM. Это ставит под сомнение их надёжность.
🔐 Безопасность таких систем зависит от выбора базового кода для исправления ошибок. Ранее сотрудники лаборатории доказали, что использование кодов Рида — Маллера в криптосистеме Мак-Элиса не является безопасным.
🛡️ Однако в Enhanced pqsigRM коды используются в модифицированном виде для усложнения структуры. Исследователям удалось построить атаку, которая восстанавливает структуру кода при определённых размерностях, применяя разные техники.
👉 [Читать далее](https://habr.com/ru/articles/916716/?utm_campaign=916716&utm_source=habrahabr&utm_medium=rss#habracut)
#Криптография #ИнформационнаяБезопасность #Хакеры @hacker_be1
189
В мае 2024 года команда Incident Response Positive Technologies обнаружила атаку с использованием неизвестного кейлоггера, внедренного в главную страницу зараженного Exchange Server. Специалисты фиксировали аналогичные атаки, но без изменений в исходном коде кейлоггера.
Анализ Javascript-кода главной страницы Outlook и его сравнение с исходным кодом скомпрометированных страниц выявили аномалии, характерные не для стандартной реализации Exchange Server. Это открытие позволило выявить и другие образцы вредоносного кода.
Будьте внимательны и защищайте свои данные!
Подробнее о новости можно узнать здесь: [Читать далее](https://habr.com/ru/articles/918606/?utm_campaign=918606&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #киберугроза #кейлоггер @hacker_be1
189
Состязательные атаки представляют собой метод, использующий уязвимости глубоких нейронных сетей (DNN). С их помощью злоумышленники вносят минимальные изменения во входные данные, чтобы вывести модель из строя. Эти изменения зачастую незаметны для человека, но способны кардинально изменить результаты работы модели.
В статье рассматриваются три популярных метода состязательных атак. Каждый из них имеет свои уникальные особенности и применение. Понимание этих методов может помочь в разработке более устойчивых систем искусственного интеллекта и защиты от киберугроз.
Для более подробной информации рекомендуем ознакомиться с материалом по ссылке: [Читать далее](https://habr.com/ru/articles/918702/?utm_campaign=918702&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на наш канал: @hacker_be1 #информационнаябезопасность #кибербезопасность #AI
189
📢 **Рост массового фишинга в России!**
По данным Роскомнадзора, в 2024 году было заблокировано 30 тыс. фишинговых ресурсов, что в 7 раз превышает показатели 2023 года. Общее количество фишинговых атак в России возросло на 425%.
Злоумышленники сосредоточились на малом и среднем бизнесе, используя целевые атаки на популярные CRM-системы. В период майских праздников зарегистрирован резкий рост таких атак. Пострадавшими от нового тренда стали множество компаний.
Будьте осторожны и следите за безопасностью ваших данных!
🔗 Читайте подробнее: [Хабр](https://habr.com/ru/articles/917304/?utm_campaign=917304&utm_source=habrahabr&utm_medium=rss#habracut)
👉 Подписывайтесь на мой канал @hacker_be1 для актуальных новостей по информационной безопасности!
#фишинг #информационнаябезопасность #киберугрозы
189
🌐 Новая угроза в мире информационной безопасности: уязвимость TLS сертификатов. Напоминаем о позапрошлогоднем инциденте с атакой Man-in-the-Middle на XMPP-сервис jabber.ru. Этот случай оголил серьезные проблемы с выдачей сертификатов, что может затронуть миллионы веб-сайтов, особенно использующих Cloudflare.
🔍 Важно понимать масштабы данной уязвимости. Несмотря на шум вокруг инцидента, основная проблема осталась в тени. Знать о таких рисках — это первый шаг к защите.
💡 Приглашаем вас ознакомиться с деталями уязвимости и методами ее предотвращения. Полный текст доступен по ссылке: [В кроличью нору](https://habr.com/ru/articles/918570/?utm_campaign=918570&utm_source=habrahabr&utm_medium=rss#habracut)
Подписывайтесь на мой канал @hacker_be1 для получения актуальных новостей из мира кибербезопасности! #инфобезопасность #киберугроза #TLS
189
Электронная подпись стала важным инструментом в корпоративных процессах, позволяющим быстро подписывать документы и сделки. Однако такая удобство ск hides серьёзную угрозу: компрометация подписи может привести к опасным последствиям.
Более 90% атак на электронные подписи происходят через фишинг. Злоумышленники могут использовать вашу подпись для создания поддельных договоров, подписания невыгодных заявок или проведения рейдерских захватов.
Примеры кражи электронной подписи часто иллюстрируются на базе Windows. Не забывайте о безопасности и защищайте свои данные.
Читать далее: [habr.com](https://habr.com/ru/articles/918498/?utm_campaign=918498&utm_source=habrahabr&utm_medium=rss#habracut)
#информационнаябезопасность #киберугрозы #электроннаяподпись
Подписывайтесь на мой канал: @hacker_be1
