es
Feedback
sdnv's funk-hole

sdnv's funk-hole

Ir al canal en Telegram
425
Suscriptores
Sin datos24 horas
+27 días
+1830 días
Atraer Suscriptores
diciembre '24
diciembre '24
+17
en 1 canales
noviembre '24
+15
en 0 canales
Get PRO
octubre '24
+47
en 0 canales
Get PRO
septiembre '24
+16
en 0 canales
Get PRO
agosto '24
+21
en 0 canales
Get PRO
julio '24
+10
en 0 canales
Get PRO
junio '24
+8
en 0 canales
Get PRO
mayo '24
+7
en 2 canales
Get PRO
abril '24
+23
en 1 canales
Get PRO
marzo '24
+10
en 0 canales
Get PRO
febrero '24
+31
en 0 canales
Get PRO
enero '24
+54
en 1 canales
Get PRO
diciembre '23
+264
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
23 diciembre0
22 diciembre0
21 diciembre0
20 diciembre+1
19 diciembre+1
18 diciembre0
17 diciembre+1
16 diciembre+1
15 diciembre+1
14 diciembre+1
13 diciembre+3
12 diciembre0
11 diciembre+1
10 diciembre0
09 diciembre0
08 diciembre+1
07 diciembre+1
06 diciembre+1
05 diciembre0
04 diciembre+1
03 diciembre+1
02 diciembre+2
01 diciembre0
Publicaciones del Canal
Repost from linkmeup
Очень полезный доклад для свидетелей убеждения: Да S3 это просто хранилище, для него не надо данные готовить. Данные-то можно и не готовить, но и про перфоманс тогда вспоминать не надо. https://www.youtube.com/watch?v=lGE5Bk3O2_c

2
Довольно неожиданно, от чего даже интересно: Amazon S3 фактически становится аналитической СУБД. То есть они выделяют особый вид хранилища, на котором будут храниться данные в формате Iceberg, который многими считается лучшим вариантов для организации даталейков. За ним, кстати, стоят такие ребята как нетфликс, эпл и прочие граждане, которым есть что хранить. https://aws.amazon.com/ru/blogs/aws/new-amazon-s3-tables-storage-optimized-for-analytics-workloads/
299
3
Виу-виу! Ubiquiti: CVE-2024-54749 CVE-2024-54750 Ubiquiti U7-Pro 7.0.35 and U6-LR 6.6.65 was discovered to contain a hardcoded password vulnerability in /etc/shadow, which allows attackers to log in as root.
321
4
src: @theaftertimes
src: @theaftertimes
299
5
Пополнение среди басов #девайсы
Пополнение среди басов #девайсы
258
6
Ебать спасибо нахуй
Ебать спасибо нахуй
304
7
Sin texto...
338
8
Яндекс Облако опубликовали отчет о произошедшем в пятницу инциденте с анализом причин и принятыми мерами по предотвращению
460
9
Переезд с Elasticsearch на OpenSearch: рассказываем про нюансы и архитектуру нашей системы логирования В этой статье на Хабре рассказано почему в cloud.ru решили выполнить миграцию, какие ключевые отличия между системами они нашли и подробно описана архитектура обработки логов
441
10
Ближайшие два дня дико тусим на Хайлоад++ в Москве, например. Есть планы наделать контента, а если кто захочет пообщаться лично - велкам на стенд постгреса. А для тех, кто пропускает главную айтишную фабрику тщеславия, предлагаю посмотреть доклад Дмитрия Ипатова с линкмитапа. Тема была "Как DevOps поменял всё и вывел команду сетевиков на подход Network as a Code". https://www.youtube.com/watch?v=ei2eSoEgAVg
242
11
VMware Fusion и Workstation стали бесплатны для всех пользователей Читать на Хабре
263
12
📦 PwnBox: реализуем устройство для пентеста Wi-Fi сетей. • Автор этого репозитория собрал устройство, которое отлично подход
📦 PwnBox: реализуем устройство для пентеста Wi-Fi сетей. • Автор этого репозитория собрал устройство, которое отлично подходит для пентеста Wi-Fi сетей. Реализация включает в себя несколько донглов от Alfa, Raspberry Pi, соответствующее ПО и адаптер от BrosTrend. Несмотря на то, что данной реализации уже достаточно лет, логика и схема для создания подобного устройства остается прежней, нужно только поменять донглы от Альфы на наиболее подходящие... • Кстати, знаете почему вардрайвинга советуют донглы от Alfa Networks? Этот производитель специализируется на беспроводном оборудовании, причем делает его чуть лучше (и дороже) других. Например, во многих адаптерах встречается экранирование (повышает чувствительность приемника) или встроенный усилитель (увеличивает пиковую мощность передатчика). Почти все модели оснащены съемными антеннами (мы можем прикрутить свою, более подходящую). Для удобства выбора есть даже специальный раздел Kali WiFi USB, где указаны адаптеры, гарантированно работающие в Kali Linux в режиме мониторинга. В общем и целом, Альфа - это как бывшая cisco для админов. ➡ https://github.com/koutto/pi-pwnbox • Дополнительно: ➡Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации); ➡Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей; ➡Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi; ➡Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое. S.E. ▪️ infosec.work ▪️ VT
239
13
Инженер слева, если что
304
14
Инженеры Yandex Cloud в пятницу 👨‍🦽
Инженеры Yandex Cloud в пятницу 👨‍🦽
273
15
Все хостятся в зоне А Яндекса
Все хостятся в зоне А Яндекса
469
16
Все хостились в зоне А Яндекса
Все хостились в зоне А Яндекса
7
17
Рубрика: Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?
Рубрика: Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?
462
18
Про лампочки на вебках Сделал доклад на Поке (Гугл слайды, пдфка, код) про то, как можно стримить видео с вебки Синкпада X230+2
Про лампочки на вебках Сделал доклад на Поке (Гугл слайды, пдфка, код) про то, как можно стримить видео с вебки Синкпада X230 без активации лампочки-индикатора. Практическая демонстрация того, как малварь может незаметно записывать видео с вебки. ТЛ;ДР: Вебка внутри ноута подключена по USB и ее можно по USB же и перепрошить (без физ. доступа к ноуту). А лампочка подключена к GPIO пину контроллера камеры на плате вебки, так что ей можно управлять из прошивки. X230 — ноут старый, но скорее всего такие атаки можно проводить и на новых: вебки часто подключены по USB и поддерживают перепрошивку. А если камера вдруг проверяет подпись прошивки, то можно пойти современным путем и получить исполнение кода на камере через переполнения буферов. Непробиваемой защитой будет только подключение лапочки напрямую к питанию сенсора камера, но кажется такое есть только на маках. Ссылка на работу провисела уже 16 часов в топе Хакер Ньюс — рекорд 😁
311
19
Вернулся спустя долгое время в Spotify А там ещё год назад завезли AI DJ (Алисе привет) Умеет говорить о музыке куда живее, чем Алиса со своими рандомными фактами если вызвать его по кнопочке. Между треками либо молчит, либо вкидывает пару словечек, а когда включает нового для вас исполнителя - рассказывает факт о нем Причем, не в тупую включает один трек за другим, а делает плавные переходы между треками (как в начало, так и в середину следующей песни) Бтв, умеет только в английский и испанский https://support.spotify.com/uk/article/dj/
251
20
Тут у D-Link стрельнул CVE с оценкой в 9.8 Удаленный OS Command Injection Заафектило NAS: - DNS-320 - DNS-320LW - DNS-325 - DNS-340L И маршрутизаторы: - DSR-150 - DSR-250 - DSR-500N - DSR-1000N Челы сказали: У вас был EOL полгода назад, купите новую железку 🖕 PoC с эксплоитом: https://github.com/verylazytech/CVE-2024-10914
262