fa
Feedback
Хакер {Hacker}

Хакер {Hacker}

رفتن به کانال در Telegram

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

نمایش بیشتر

📈 تحلیل کانال تلگرام Хакер {Hacker}

کانال Хакер {Hacker} (@thehaking) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 13 351 مشترک است و جایگاه 9 543 را در دسته فناوری و برنامه‌ها و رتبه 49 500 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 351 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 30 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -65 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.05% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.64% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 208 بازدید دریافت می‌کند. در اولین روز معمولاً 619 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 2 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند программист, linux, программирование, c++, ядро تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 01 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

13 351
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-57 روز
-6530 روز
جذب مشترکین
ژوئیه '26
ژوئیه '260
در 0 کانال‌ها
ژوئن '26
+37
در 1 کانال‌ها
Get PRO
مه '26
+51
در 0 کانال‌ها
Get PRO
آوریل '26
+31
در 0 کانال‌ها
Get PRO
مارس '26
+59
در 1 کانال‌ها
Get PRO
فوریه '26
+74
در 0 کانال‌ها
Get PRO
ژانویه '26
+97
در 1 کانال‌ها
Get PRO
دسامبر '25
+59
در 0 کانال‌ها
Get PRO
نوامبر '25
+99
در 33 کانال‌ها
Get PRO
اکتبر '25
+98
در 0 کانال‌ها
Get PRO
سپتامبر '25
+155
در 36 کانال‌ها
Get PRO
اوت '25
+114
در 1 کانال‌ها
Get PRO
ژوئیه '25
+79
در 26 کانال‌ها
Get PRO
ژوئن '25
+130
در 19 کانال‌ها
Get PRO
مه '25
+115
در 44 کانال‌ها
Get PRO
آوریل '25
+157
در 41 کانال‌ها
Get PRO
مارس '25
+197
در 38 کانال‌ها
Get PRO
فوریه '25
+208
در 32 کانال‌ها
Get PRO
ژانویه '25
+190
در 33 کانال‌ها
Get PRO
دسامبر '24
+132
در 35 کانال‌ها
Get PRO
نوامبر '24
+100
در 32 کانال‌ها
Get PRO
اکتبر '24
+158
در 29 کانال‌ها
Get PRO
سپتامبر '24
+217
در 28 کانال‌ها
Get PRO
اوت '24
+69
در 17 کانال‌ها
Get PRO
ژوئیه '24
+61
در 0 کانال‌ها
Get PRO
ژوئن '24
+83
در 23 کانال‌ها
Get PRO
مه '24
+103
در 18 کانال‌ها
Get PRO
آوریل '24
+103
در 0 کانال‌ها
Get PRO
مارس '24
+143
در 21 کانال‌ها
Get PRO
فوریه '24
+103
در 18 کانال‌ها
Get PRO
ژانویه '24
+175
در 23 کانال‌ها
Get PRO
دسامبر '23
+182
در 24 کانال‌ها
Get PRO
نوامبر '23
+154
در 16 کانال‌ها
Get PRO
اکتبر '23
+205
در 17 کانال‌ها
Get PRO
سپتامبر '23
+186
در 0 کانال‌ها
Get PRO
اوت '23
+141
در 0 کانال‌ها
Get PRO
ژوئیه '23
+163
در 0 کانال‌ها
Get PRO
ژوئن '23
+160
در 0 کانال‌ها
Get PRO
مه '23
+144
در 0 کانال‌ها
Get PRO
آوریل '23
+141
در 0 کانال‌ها
Get PRO
مارس '23
+89
در 0 کانال‌ها
Get PRO
فوریه '23
+116
در 0 کانال‌ها
Get PRO
ژانویه '23
+291
در 0 کانال‌ها
Get PRO
دسامبر '22
+692
در 0 کانال‌ها
Get PRO
نوامبر '22
+160
در 0 کانال‌ها
Get PRO
اکتبر '22
+243
در 0 کانال‌ها
Get PRO
سپتامبر '22
+263
در 0 کانال‌ها
Get PRO
اوت '22
+294
در 0 کانال‌ها
Get PRO
ژوئیه '22
+320
در 0 کانال‌ها
Get PRO
ژوئن '22
+329
در 0 کانال‌ها
Get PRO
مه '22
+438
در 0 کانال‌ها
Get PRO
آوریل '22
+329
در 0 کانال‌ها
Get PRO
مارس '22
+275
در 0 کانال‌ها
Get PRO
فوریه '22
+135
در 0 کانال‌ها
Get PRO
ژانویه '22
+331
در 0 کانال‌ها
Get PRO
دسامبر '21
+268
در 0 کانال‌ها
Get PRO
نوامبر '21
+175
در 0 کانال‌ها
Get PRO
اکتبر '21
+260
در 0 کانال‌ها
Get PRO
سپتامبر '21
+1 716
در 0 کانال‌ها
Get PRO
اوت '21
+372
در 0 کانال‌ها
Get PRO
ژوئیه '21
+118
در 0 کانال‌ها
Get PRO
ژوئن '21
+249
در 0 کانال‌ها
Get PRO
مه '21
+358
در 0 کانال‌ها
Get PRO
آوریل '21
+306
در 0 کانال‌ها
Get PRO
مارس '21
+677
در 0 کانال‌ها
Get PRO
فوریه '21
+516
در 0 کانال‌ها
Get PRO
ژانویه '21
+633
در 0 کانال‌ها
Get PRO
دسامبر '20
+10 128
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
01 ژوئیه0
پست‌های کانال
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta Shinde) представили Staleus - новую программную атаку, которая обходит механизмы защиты конфиденциальных виртуальных машин (CVM) на базе процессоров AMD. Уязвимость получила идентификатор CVE-2025-54509, а сам доклад будет представлен на USENIX Security 2026. Суть атаки заключается в нарушении когерентности памяти между основными x86-ядрами и защищенным сопроцессором AMD (PSP - Platform Security Processor). Оказалось, что вредоносный гипервизор может модифицировать конфигурацию моста SYSHUB (часть шины передачи данных) и принудительно выставить атрибут NoSnoop для всех обращений PSP к памяти. Из-за этого PSP начинает читать и писать данные напрямую в DRAM, игнорируя более актуальные данные, осевшие в кэшах x86. Это создает «рассинхронизацию» (split memory view): 1. PSP читает из DRAM старые данные. 2. Данные, которые PSP записывает в DRAM, могут быть тихо перезаписаны при сбросе (вытеснении) кэша x86. Используя этот баг, злонамеренный гипервизор может подделать Guest Context Page - защищенную структуру, в которой хранятся отчеты об аттестации и политики гостевой ОС. Это позволяет активировать режим отладки на боевой виртуальной машине и получить полный доступ на чтение и запись ко всей конфиденциальной памяти CVM. Защита SEV-SNP полностью падает. 💡 Главные факты об атаке:Тип: 100% программная (software-only) с вероятностью успеха 100%. Физический доступ к серверу не нужен. • Уязвимое железо: Серверные процессоры AMD EPYC на архитектурах Zen 4 и Zen 5. • Влияние на конкурентов: Intel TDX и Arm CCA атаке не подвержены, так как не используют выделенный сопроцессор вроде PSP в качестве корня доверия. • Семейство XCA: Staleus относится к классу Interconnect Corruption Attacks (как и прошлые атаки Fabricked и BreakFAST), но использует принципиально новый вектор — не перенаправление трафика, а манипуляцию атрибутами кэша. AMD уже признала проблему и выпустила соответствующий бюллетень безопасности. 🔗 Читать подробнее (Whitepaper & FAQ): https://xca-attacks.github.io/staleus/ 📲 Мы в MAX 👉@thehaking

2
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip+1
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip MJA1, который используется в свежих камерах Xiaomi для защиты чувствительных данных и коммуникаций устройства. Документации по чипу почти нет, поэтому исследователи пошли классическим путём железячного реверса: • вскрыли устройства Xiaomi Outdoor Camera BW300 и Camera Base Station; • нашли MJA1 на платах; • сняли обмен между SoC и чипом через логический анализатор; • выяснили, что связь идёт по I2C на адресе 0x2A; • сдампили flash-память устройств; • разобрали miio_client, который общается с secure chip; • восстановили формат команд и CRC16; • перебрали ID команд и нашли недокументированные возможности. Удалось определить команды для чтения данных, генерации случайных чисел, работы с ECC-ключами, подписью, проверкой подписи и установлением общего секрета. Также нашли скрытую команду 0x06, которая умеет записывать данные, но только в пользовательскую зону. Сертификаты, product data и приватные ключи снаружи не читаются и не перезаписываются. Главный вывод: на уровне протокола MJA1 выглядит довольно крепко. Приватные ключи не выходят наружу, важные зоны защищены от записи, некорректные аргументы отбрасываются. Но это только «парадный вход». Дальше исследователи предлагают копать глубже: fault injection, voltage glitching, EM-атаки и side-channel анализ ECC-операций. Хороший пример того, как исследовать закрытый secure element почти с нуля: от пинов на плате до карты команд и проверки границ безопасности. https://blog.quarkslab.com/black-box-probing-a-security-analysis-of-xiaomis-mja1-secure-chip.html 📲 Мы в MAX 👉@thehaking
705
3
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии 📌 https://max.ru/progjob Вакансии в IT Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
648
4
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользоват
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользователям, которые оформили подписку «Телега Плюс», пообещали вернуть деньги. В команде заявили, что пытались сохранить привычный и безопасный доступ к связи и аккаунтам, но в формате Telegram-клиента не могут обеспечить полную локализацию и соответствие всем действующим требованиям. Ранее приложение удалили из App Store, а аккаунт разработчиков заблокировали в программе Apple Developer. После этого компания подала жалобу на Apple в ФАС, посчитав удаление незаконным. 📲 Мы в MAX 👉@thehaking
949
5
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничес
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничеством и спамом. Речь также идёт о том, чтобы выделить M2M-сим-карты для «интернета вещей» в отдельную категорию и ввести для их пользователей дополнительную идентификацию. M2M-карты используются для обмена данными между устройствами — например, в датчиках, банкоматах, автомобилях и другой технике. Сейчас на рынке около 60 млн таких сим-карт, чаще всего они оформлены на юрлица. Среди возможных мер — запрет передачи голоса и СМС для таких карт, усиление контроля за их регистрацией и ограничение возможности россиянам оформлять eSIM из-за границы. По словам источников издания, часть инициатив может войти в третий пакет «антифрод»-поправок. При этом окончательное решение пока не принято. 📲 Мы в MAX 👉@thehaking
1 301
6
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательну+9
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательную информацию из таких источников, как VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, AlienVault, Malpedia, MalwareBazaar, ThreatFox, Triage, InQuest, VxExchange и IPInfo, а также может сканировать устройства Android с проверкой через VirusTotal. https://github.com/alexandreborges/malwoverview 📲 Мы в MAX 👉@thehaking
1 438
7
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS стан
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS становятся по-настоящему понятными не в теории, а в момент, когда система видит атаку на сервер, фиксирует подозрительную активность и помогает понять, что происходит в сети. Просто установить средство обнаружения недостаточно. Важно правильно разместить его в инфраструктуре, настроить правила, читать события безопасности и понимать, когда нужно только зафиксировать инцидент, а когда — блокировать вредоносную активность. На открытом уроке 25 июня в 20:00 перейдём от теории к практике и покажем, как IDS/IPS-система помогает обнаруживать и предотвращать атаки на сервер. Разберём, где размещать IDS/IPS в инфраструктуре, как настраивать правила обнаружения атак, как отслеживать сетевой трафик и выявлять подозрительную активность. Отдельно посмотрим, как анализировать события безопасности и как работает блокирование атак средствами IPS. Урок не для тех, кто хочет «поставить защиту и забыть». Он будет полезен системным администраторам, инженерам сетевой инфраструктуры, специалистам по информационной безопасности, начинающим SOC-аналитикам и всем, кто хочет увидеть IDS/IPS в практическом сценарии защиты сервера. Записаться: https://vk.cc/cYX3fU Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
1 156
8
🩸 FortiBleed: утечка раскрыла VPN-учётки Fortinet почти для 74 тысяч устройств Исследователи обнаружили крупную базу с данны
🩸 FortiBleed: утечка раскрыла VPN-учётки Fortinet почти для 74 тысяч устройств Исследователи обнаружили крупную базу с данными Fortinet/FortiGate VPN: в ней оказались URL файрволов, логины, email-адреса и пароли в открытом виде. По данным BleepingComputer, утечка затрагивает 73 932 уникальных firewall URL в 194 странах и более 21 тысячи доменов. В списках фигурируют крупные компании, госструктуры, телеком, финансы, образование, медицина и промышленность. Что особенно тревожно: часть паролей выглядела сложной, а значит проблема могла быть не просто в «123456», а в краже/извлечении конфигураций или другой компрометации. Точный источник данных пока не установлен. 🔐 Что стоит сделать администраторам: • срочно сменить пароли Fortinet VPN и админ-интерфейсов • включить MFA, если ещё не включена • проверить, не торчит ли management-интерфейс FortiGate в интернет • изучить VPN/gateway-логи на подозрительные входы • проверить учётки сотрудников на утечки • обновить FortiOS и закрыть лишний внешний доступ https://www.bleepingcomputer.com/news/security/fortibleed-leak-exposes-fortinet-vpn-credentials-for-73-000-devices/ 📲 Мы в MAX 👉@thehaking
1 139
9
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии 📌 https://max.ru/progjob Вакансии в IT Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
921
10
Вот nginx-quicburst (CVE-2026-42530) — новая уязвимость RCE в Nginx, обнаруженная нашим агентом безопасности VEGA и продемонс
Вот nginx-quicburst (CVE-2026-42530) — новая уязвимость RCE в Nginx, обнаруженная нашим агентом безопасности VEGA и продемонстрированная Nebula Security. Это всего третья уязвимость NGINX с 2014 года, получившая рейтинг серьезности «major» от NGINX. Если вы используете Nginx 1.31 с включенным QUIC, мы рекомендуем обновиться до последней версии. Эта ошибка исправлена в последнем релизе Nginx. Мы опубликуем технический разбор, включая обход ASLR, 18 июля вместе с предыдущим разбором nginx-poolslip. 📲 Мы в MAX 👉@thehaking
1 043
11
Ещё одна уязвимость в iOS 26.5 с явным и воспроизводимым сбоем, контролем регистров, примитивом и подтверждённым PoC, и, возм
Ещё одна уязвимость в iOS 26.5 с явным и воспроизводимым сбоем, контролем регистров, примитивом и подтверждённым PoC, и, возможно, рабочим эксплойтом... кто знает... ;) 📲 Мы в MAX 👉@thehaking
1 117
12
🧠 Windows на ARM64 - это не просто «та же Windows, но на другом процессоре». Connor McGarr разобрал, как в Windows on ARM ус
🧠 Windows на ARM64 - это не просто «та же Windows, но на другом процессоре». Connor McGarr разобрал, как в Windows on ARM устроена обработка прерываний - и там много отличий от привычного x64-мира. На x86/x64 многие привыкли к APIC, IDT и классической логике interrupt handling. В ARM64 вместо этого используется GIC - Generic Interrupt Controller. Он отвечает за маршрутизацию прерываний между устройствами, ядрами процессора и системой. В статье разбираются: • GIC Distributor, Redistributor и CPU Interface • типы прерываний: IRQ, FIQ, SPI, PPI, SGI и LPI • как Windows ARM64 диспетчеризует interrupt как exception • роль VBAR_EL1, SPSR_EL1, ELR_EL1 и trap frame • как Hyper-V работает с виртуальными прерываниями • зачем нужен synthetic interrupt controller • как Secure Kernel получает secure interrupts и intercepts • какие WinDbg-команды полезны для анализа GIC: !gicc, !gicd, !gicr Главная мысль: для исследователей Windows Internals переход на ARM64 требует сменить привычную модель мышления. Прерывания здесь тесно завязаны на exception levels, GIC, виртуализацию и VBS. Материал особенно полезен тем, кто занимается реверсом, kernel debugging, exploit development и хочет понимать, как Windows реально живёт на ARM-платформах. 🔗 Статья:https://connormcgarr.github.io/windows-arm64-interrupts/ 📲 Мы в MAX 👉@thehaking
1 208
13
Объяснение протокола Kerberos 📲 Мы в MAX 👉@thehaking
Объяснение протокола Kerberos 📲 Мы в MAX 👉@thehaking
1 164
14
🕵️‍♂️ Precision Module Stomping: когда скрытность упирается в математику памяти Tom O'Neill разобрал продвинутый подход к mo
🕵️‍♂️ Precision Module Stomping: когда скрытность упирается в математику памяти Tom O'Neill разобрал продвинутый подход к module stomping - технике, при которой атакующий пытается использовать уже загруженные DLL-модули процесса вместо очевидного выделения новой исполняемой памяти. Главная мысль статьи: просто выбрать популярную DLL и «затереть» кусок кода - плохая идея. Если модуль не загружен, .text -секция слишком мала или payload не помещается в выбранную область, процесс быстро падает. А попытка насильно подгрузить “удобную” DLL может стать очень заметным событием для EDR. Автор предлагает более аккуратный подход: ▪️ сначала профилировать целевой процесс и список его DLL; ▪️ затем искать модули с подходящим размером .text-секции; ▪️ смотреть экспортируемые функции; ▪️ заранее оценивать “blast radius” — какие соседние функции будут повреждены; ▪️ выбирать вариант, который минимизирует риск краша и лишнего шума. Интересно здесь не столько само «стомпание» модулей, сколько инженерный подход: вместо универсального трюка — анализ конкретного процесса, структуры PE-файла и поведения памяти. Для защитников это хороший повод мониторить не только классические признаки инъекции, но и аномальные изменения в кодовых секциях уже загруженных DLL, подозрительные права на память и несоответствия между образом модуля на диске и в памяти. https://medium.com/@toneillcodes/advanced-evasion-tradecraft-precision-module-stomping-b51feb0978fe 📲 Мы в MAX 👉@thehaking
1 653
15
IDS/IPS как часть эшелонированной защиты инфраструктуры. Открытый урок курса «IDS/IPS. Инфраструктурные компоненты защиты» Да
IDS/IPS как часть эшелонированной защиты инфраструктуры. Открытый урок курса «IDS/IPS. Инфраструктурные компоненты защиты» Даже при наличии межсетевых экранов нового поколения, средств защиты конечных устройств и систем управления событиями безопасности IDS/IPS остаются важной частью инфраструктурной защиты. Их ценность — не в том, что они «закрывают всё», а в том, что помогают видеть сетевую активность, находить подозрительные события и связывать технические сигналы с реальными атаками. На открытом уроке 16 июня в 20:00 разберём, какое место IDS/IPS занимают в эшелонированной защите инфраструктуры. Поговорим о том, какие угрозы они способны выявлять, где находятся их «слепые зоны», в каких точках сети их размещают и как строится процесс обнаружения атак и реагирования. Отдельно обсудим, почему важно сочетать мониторинг трафика, анализ журналов событий и сигнатурный анализ, а также какие ошибки чаще всего совершают при внедрении IDS/IPS в корпоративной инфраструктуре. Урок не для тех, кто ищет одну систему «от всех угроз», не готов думать об архитектуре защиты и считает, что IDS/IPS можно внедрить без понимания точек размещения, ограничений и процесса реагирования. 👉 Записаться: https://vk.cc/cYBFQc Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
1 497
16
DirtyFree: эксплуатация DOP в ядре Linux через примитив произвольного освобождения памяти (статья/исследование) https://leeyo
DirtyFree: эксплуатация DOP в ядре Linux через примитив произвольного освобождения памяти (статья/исследование) https://leeyoochan.github.io/assets/pdf/DirtyFree_NDSS_2026.pdf 📲 Мы в MAX 👉@thehaking
1 332
17
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии 📌 https://max.ru/progjob Вакансии в IT Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
1 231
18
Павел Дуров прокомментировал 🚫 Блокировки лишь отдалили Россию от «цифрового суверенитета». 🖥 Специалисты, которые могли бы создать в России операционную систему для смартфонов, в условиях сломанного интернета массово покидают страну. 📱 А без такой системы все приложения на смартфонах — «национальные» или «иностранные» — остаются уязвимыми для точечной слежки и цензуры со стороны США через бэкдоры и магазины приложений iOS и Android. 🎭 Замена «иностранных» приложений на «национальные» при сохранении американских ОС — смена упаковки без смены сути. Потёмкинские деревни с привкусом коррупции. 🏅 Российский чиновник, который сломал интернет и отбросил страну на десятилетия назад под предлогом «цифрового суверенитета», заслуживает медаль национальной безопасности — от США 🇺🇸 📲 Мы в MAX 👉@thehaking
1 568
19
Серия из 3 частей об цепочке эксплойтов в 0 кликов, нацеленных на Pixel 9: от RCE в mediacodec до kernel LPE». Part 1: https:+1
Серия из 3 частей об цепочке эксплойтов в 0 кликов, нацеленных на Pixel 9: от RCE в mediacodec до kernel LPE». Part 1: https://projectzero.google/2026/01/pixel-0-click-part-1.html Part 2: https://projectzero.google/2026/01/pixel-0-click-part-2.html Part 3: https://projectzero.google/2026/01/pixel-0-click-part-3.html • 0-click exploit chain - цепочка эксплойтов «в 0 кликов» (вредоносный код, который срабатывает автоматически, без каких-либо действий или нажатий со стороны пользователя). • RCE (Remote Code Execution) - удаленное выполнение кода. • mediacodec - компонент Android, отвечающий за кодирование и декодирование медиафайлов (видео/аудио). • Kernel LPE (Local Privilege Escalation) - локальное повышение привилегий до уровня ядра (дает полный контроль над устройством). 📲 Мы в MAX 👉@thehaking
1 707
20
🧠 ThinkPad изнутри: как превратить BIOS-архив Lenovo в карту железа, GPIO и уязвимостей Очень крутой longread для тех, кому
🧠 ThinkPad изнутри: как превратить BIOS-архив Lenovo в карту железа, GPIO и уязвимостей Очень крутой longread для тех, кому интересны firmware, reverse engineering, coreboot и безопасность ноутбуков: Автор показывает воспроизводимый пайплайн, который берёт публичные BIOS-пакеты Lenovo и превращает их в структурированные данные: ACPI-таблицы, GPIO-маппинг, PADCFG, EC-прошивку, CVE-диффы и заготовки для coreboot/OpenCore. Главная идея: Lenovo годами публикует BIOS-обновления в виде .exe, внутри которых лежат .fl1/.fl2/.cap, ACPI, микрокоды, EC firmware, changelog с CVE и другие полезные артефакты. Эти данные публичны, но обычно их используют руками и точечно. Здесь же строится масштабируемый toolchain: «дай модель и версию BIOS → получи машинно-читаемое описание платы». Что особенно интересно: • ACPI → GPIO На AMD/Qualcomm пины часто лежат прямо в DSDT, а на Intel всё сложнее: DSDT ссылается на GNVS-поля, AcpiPlatform записывает туда GPIO_PAD, а PADCFG описывает режим, направление и lock-состояние пина. Автор собирает эти три источника в одну картину. • Security angle Пайплайн умеет искать потенциально опасные GPIO: например, SMI-routable input без lock, а также software-controlled privacy GPIO — камера, микрофон, fingerprint, TPM presence. Важный вывод: если privacy-индикатор управляется софтом, софт потенциально может врать пользователю. • Embedded Controller Отдельный слой — EC на ITE 8051, который живёт своей жизнью: батарея, вентилятор, hotkeys, lid switch, keyboard backlight, firmware update flows. Автор сделал SFR-aware дизассемблер, чтобы хост-интерфейс и GPIO-порты EC можно было находить grep’ом, а не неделями ручного RE. • coreboot/OpenCore Из OEM BIOS можно автоматически получить много механической базы для coreboot: devicetree.cb, gpio.h, microcode, VBT, flash layout. Но есть честные ограничения: FSP часто интегрирован в PEI-flow, а SPD для soldered RAM в образе обычно не лежит. • Практический масштаб Это не «разбор одного ноутбука ради красоты», а попытка сделать coverage-driven pipeline для целого архива ThinkPad BIOS. Сейчас заявлены 12/12 успешных извлечений на diverse sample и 9/9 на BIOS-payload classification. Очень рекомендую прочитать, если вам близки coreboot, UEFI, ACPI, SMM, GPIO security или просто хочется понять, сколько всего можно вытащить из «обычного» BIOS-апдейта для ThinkPad. https://tetdrad0n.codeberg.page/thinkpad-fw-analysis/ 📲 Мы в MAX 👉@thehaking
1 782