es
Feedback
S4n6c7u4ry_labs

S4n6c7u4ry_labs

Ir al canal en Telegram

1.Информация представленная на канале выложена в исключительно образовательных целях. Администрация канала ответственность за вашу тупость не несет. Эксплоиты и бд не продаем, киберкрайм осуждаем. П https://www.donationalerts.com/r/c171799n

Mostrar más
440
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
Repost from Sys-Admin InfoSec
Open SysConf'22 - Ansible AWX by Oracle / CDC   На подходе конец сентября и я рад вам презентовать два новых доклада на Open SysConf'22: Ansible AWX by Oracle - Автор: Roman "sysroman". Ведущий Linux сисадмин в Билайн Казахстан. - Краткое описание: Рассказ на примерах про веб-приложение с открытым исходным кодом от Oracle, представляющее пользовательский интерфейс, REST API и механизм задач для Ansible CDC - Автор: Дмитрий "ватман". Админ, архитектор. - Краткое описание: CDC и как узнавать об изменении данных раньше всех, ну почти. От себя: Оба доклада в той или иной мере (минимум для меня) несут что-то новое - CDC, Ansible AWX непосредственно не сталкивался и благодаря этим докладам готов расширить карту своих знаний, узнать что-то новое и уверен полезное, применимое на практике. Намереваясь прийти, не забудь отметить свой приход (это нам нужно будет для бронирования мест в зале). Приходи. Будет интересно. Детали: https://sysconf.io Peace ✌️

Если уж тред пошел на девопс тулзы, мб имеет смысл рассказать про докеры и кубернетесы мм?

https://sysconf.io 14 октября будет opensysconf в Казахстане

https://spectrum.ieee.org/meet-an-open-source-pc-that-can-fit-in-your-pocket да карманные кудахтеры. Да я знаю что 2007 прошел и раскладушки неактуальны. Да я в курсе про смартфоны и распберри. Но сука как же это ахуенно

Ебать, Климарев со вчерашнего дня пишет про рекомендательные списки минцифры

А не зарайтапить мне сегодня внчером таску с ктф мммммм? А ТО КОНТЕНТ ПИЛИТЬ НАДО А Я УЯЗВИМОСТИ КОВЫРЯЮ

Ах да. Тут Вишнякова позитивы отмазали

АААААА СУКА ПРОСТИ ГОСПОДИ КАКОЕ ЖЕ ЖАВА ВАША ГОВНИЩЕ БЛЯТЬ ЕБАННОЕ

Repost from k8s (in)security
Сегодня и завтра пройдет ежегодный eBPF Summit . Старт в 18:30 по Мск. Трансляцию всех докладов всех двух дней можно посмотре
Сегодня и завтра пройдет ежегодный eBPF Summit . Старт в 18:30 по Мск. Трансляцию всех докладов всех двух дней можно посмотреть здесь: - День 1 - День 2 Там море интересных докладов! Я же для себя отметил: - Signed eBPF Programs: A Cross-Platform Analysis - When you need to overcome your fear and build your own data-driven eBPF firewall - Securing systems with eBPF Linux Security Module - Using eBPF in system security - Applied eBPF for cross platform security research - Analysis of offensive capabilities of eBPF and implementation of a rootkit P.S. Для ряда презентаций первого дня в описании доклада уже доступны слайды!

photo content

В ближайшее время закину статьи в блог

Repost from Шахматы +
⚡️ Магнус Карлсен обвинил Ханса Ниманна в использовании подсказок «Дорогое шахматное сообщество, На Кубке Синкфилда я принял
⚡️ Магнус Карлсен обвинил Ханса Ниманна в использовании подсказок «Дорогое шахматное сообщество, На Кубке Синкфилда я принял беспрецедентное решение сняться с турнира после партии третьего тура против Ханса Ниманна. Неделю спустя, во время Шахматного Тура Чемпионов, я сдался в партии против Ханса Ниманна, сделав всего один ход Я знаю, что мои действия разочаровали многих в шахматном сообществе. Я расстроен. Я хочу играть в шахматы. Я хочу продолжать соревноваться в лучших турнирах на самом высоком уровне Я считаю, что читерство в шахматах – это большая проблема и реальная угроза для игры. Также я считаю, что шахматные организаторы и все те, кто заботится о неприкосновенности нашей любимой игры, должны серьёзно рассмотреть вопрос о повышении мер безопасности и методов обнаружения жульничества в оффлайн-турнирах. Когда Ниманн в последний момент был приглашён на Кубок Синкфилда, я серьёзно задумался о том, чтобы отказаться от участия ещё до начала соревнований. В итоге я решил играть Я считаю, что Ниманн использовал подсказки чаще – и позже – чем он публично признал. Его прогресс был необычным, и на протяжении нашей партии в Кубке Синкфилда у меня появилось впечатление, что он не был напряжён или даже полностью сконцентрирован на позиции в важных моментах, в то время как переигрывал меня чёрными так, как, я думаю, могут лишь немногие шахматисты. Эта партия способствовала изменению моей точки зрения Мы должны что-то делать с читерством, и, со своей стороны, я не хочу играть против людей, которые неоднократно жульничали в прошлом, потому что я не знаю, на что они способны в будущем Есть ещё много того, о чём я хотел бы рассказать. К сожалению, в настоящее время я не могу сделать этого без прямого разрешения Ниманна. До сих пор я мог говорить только своими действиями, и эти действия чётко заявили, что я не хочу играть с Ниманном. Я надеюсь, что правда по этому вопросу, какой бы она ни была, выйдет наружу» С уважением, Магнус Карлсен, чемпион мира по шахматам #новости @chessgames

Продолжая тред про Хансена и Нимана. В одном из чатов была теория что компьютер Магнуса был взломан.

Кстати я напомню, что с 1 по 4 октяьря пройдет онлайн хакатон по разработке игр ludum dare. В прошлый ряз я принимала участие в команде хакерспейса. Предлагаю в коментах начать обсуждение мб наберется тима https://ldjam.com/

Голландец у штурвала украинской IT-армии Довольно эпичный материал опубликовала голландская газета De Volkskrant. Журналисту удалось выйти на бывшего голландского спецназовца, который с первых дней участвует в работе украинской IT-армии, причём на «офицерской» должности. Текст на голландском, но хорошо переводится на английский. На всякий случай сохранил переведённую гуглом версию. Кратко о главном герое: в статье он назван по нику Hactic. Это бывший голландский военный. Он жил в России и Восточной Европе, работал в правительстве, сейчас специалист по кибербезопасности в международной компании. 24 февраля он поехал в посольство Украины, записался в добровольцы и хотел поехать на войну, но передумал через пару дней после возмущений его дочери. Когда вице-премьер Михаил Фёдоров объявил «призыв» в IT-армию, Hactic откликнулся и участвовал в её работе с первых дней, вскоре получив повышение до полковника — одного из администраторов телеграм-канала. Несколько моментов из статьи. Во-первых, повышение Hactic получил от человека из СБУ. Вообще, по его словам, в IT-армия взаимодействует со спецслужбами и косвенно (передавая найденную информацию) и напрямую, о чём он не распространяется. Если Штефан Сусанто в своём докладе, скорее, предполагал тесное сотрудничество IT-армии и украинских спецслужб, то Hactic говорит об этом как о само собой разумеющемся. Во-вторых, и Hactic, и другие иностранцы, участвующие в IT-армии, понимают, что то, что они делают незаконно в их странах. Поэтому тщательно конспирируются — журналисту потребовалось несколько месяцев, чтобы убедить голландца встретиться и поговорить. Но это всё компенсируется тем, что западные правительства предпочитают не обращать на деятельность IT-армии внимания: «Но западные правоохранительные органы закрывают на это глаза. Я не думаю, что европейские страны теперь будут отвечать на запросы из России о предоставлении информации». В одной из атак, описанной в статье, участники группы в качестве меры предосторожности используют сервер, физически находящийся в стране, у которой нет договора об экстрадиции с ЕС. В-третьих, Hactic, согласно статье, взял на себя работу по упорядочиванию деятельности IT-армии, подготовив правила поведения, включая запрет на атаки против некоторых видов гражданских объектов (школ, больниц) и критической инфраструктуры (объектов атомной энергетики). Но в реальности, конечно, атаки на гражданские цели тоже происходят, как потому, что в IT-армии считают их связанными с войной, так и из-за девиантного поведения некоторых участников. В-четвёртых, помимо наиболее публичной части своей деятельности — DDoS-атак — IT-армия и аффилированные с её участниками группы занимаются и более продвинутыми атаками, поиском уязвимостей и так далее. Hactic рассказывает, как со своей группой The League of Cyber ​​Gentlemen он занимается кражей данных у российских государственных и военных организаций и как взламывает домашние роутеры россиян для обхода блокировок и других мер защиты. В статье ещё много ярких деталей, интересных журналистам и специалистам по ИБ, поэтому рекомендую изучить целиком. Достоверность проверить, конечно, не получится, так что за что купил.

Периодически почитываю гениальные мысли от кибервойны и лукацкого. Пиздец им делать нехуй, ахуеть украинская it армия под СБУ ходит, никогда такого не было и вот опять, хак группа ходит под спецслужбами спешите видеть!!! Блять вполне ожидаемо, что в этой хак группе сидят иностранные специалисты, я помню сообщения из киевской дисишки когда это все началось. В ахуе с ебланов, уважаемые околополитические и бумажные безопасники займитесь чем нибудь полезным, например питон выучите, или тасочку на htb решите, хоть опробуете это ибэ