fa
Feedback
Хакер {Hacker}

Хакер {Hacker}

رفتن به کانال در Telegram

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

نمایش بیشتر

📈 تحلیل کانال تلگرام Хакер {Hacker}

کانال Хакер {Hacker} (@thehaking) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 13 235 مشترک است و جایگاه 9 269 را در دسته فناوری و برنامه‌ها و رتبه 48 750 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 235 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -62 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 11.15% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.06% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 476 بازدید دریافت می‌کند. در اولین روز معمولاً 538 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 4 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند программист, linux, программирование, c++, ядро تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

13 235
مشترکین
-324 ساعت
-57 روز
-6230 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+21
در 0 کانال‌ها
اوت '26
+31
در 0 کانال‌ها
Get PRO
ژوئیه '26
+54
در 0 کانال‌ها
Get PRO
ژوئن '26
+37
در 1 کانال‌ها
Get PRO
مه '26
+51
در 0 کانال‌ها
Get PRO
آوریل '26
+31
در 0 کانال‌ها
Get PRO
مارس '26
+59
در 1 کانال‌ها
Get PRO
فوریه '26
+74
در 0 کانال‌ها
Get PRO
ژانویه '26
+97
در 1 کانال‌ها
Get PRO
دسامبر '25
+59
در 0 کانال‌ها
Get PRO
نوامبر '25
+99
در 33 کانال‌ها
Get PRO
اکتبر '25
+98
در 0 کانال‌ها
Get PRO
سپتامبر '25
+155
در 36 کانال‌ها
Get PRO
اوت '25
+114
در 1 کانال‌ها
Get PRO
ژوئیه '25
+79
در 26 کانال‌ها
Get PRO
ژوئن '25
+130
در 19 کانال‌ها
Get PRO
مه '25
+115
در 44 کانال‌ها
Get PRO
آوریل '25
+157
در 41 کانال‌ها
Get PRO
مارس '25
+197
در 38 کانال‌ها
Get PRO
فوریه '25
+208
در 32 کانال‌ها
Get PRO
ژانویه '25
+190
در 33 کانال‌ها
Get PRO
دسامبر '24
+132
در 35 کانال‌ها
Get PRO
نوامبر '24
+100
در 32 کانال‌ها
Get PRO
اکتبر '24
+158
در 29 کانال‌ها
Get PRO
سپتامبر '24
+217
در 28 کانال‌ها
Get PRO
اوت '24
+69
در 17 کانال‌ها
Get PRO
ژوئیه '24
+61
در 0 کانال‌ها
Get PRO
ژوئن '24
+83
در 23 کانال‌ها
Get PRO
مه '24
+103
در 18 کانال‌ها
Get PRO
آوریل '24
+103
در 0 کانال‌ها
Get PRO
مارس '24
+143
در 21 کانال‌ها
Get PRO
فوریه '24
+103
در 18 کانال‌ها
Get PRO
ژانویه '24
+175
در 23 کانال‌ها
Get PRO
دسامبر '23
+182
در 24 کانال‌ها
Get PRO
نوامبر '23
+154
در 16 کانال‌ها
Get PRO
اکتبر '23
+205
در 17 کانال‌ها
Get PRO
سپتامبر '23
+186
در 0 کانال‌ها
Get PRO
اوت '23
+141
در 0 کانال‌ها
Get PRO
ژوئیه '23
+163
در 0 کانال‌ها
Get PRO
ژوئن '23
+160
در 0 کانال‌ها
Get PRO
مه '23
+144
در 0 کانال‌ها
Get PRO
آوریل '23
+141
در 0 کانال‌ها
Get PRO
مارس '23
+89
در 0 کانال‌ها
Get PRO
فوریه '23
+116
در 0 کانال‌ها
Get PRO
ژانویه '23
+291
در 0 کانال‌ها
Get PRO
دسامبر '22
+692
در 0 کانال‌ها
Get PRO
نوامبر '22
+160
در 0 کانال‌ها
Get PRO
اکتبر '22
+243
در 0 کانال‌ها
Get PRO
سپتامبر '22
+263
در 0 کانال‌ها
Get PRO
اوت '22
+294
در 0 کانال‌ها
Get PRO
ژوئیه '22
+320
در 0 کانال‌ها
Get PRO
ژوئن '22
+329
در 0 کانال‌ها
Get PRO
مه '22
+438
در 0 کانال‌ها
Get PRO
آوریل '22
+329
در 0 کانال‌ها
Get PRO
مارس '22
+275
در 0 کانال‌ها
Get PRO
فوریه '22
+135
در 0 کانال‌ها
Get PRO
ژانویه '22
+331
در 0 کانال‌ها
Get PRO
دسامبر '21
+268
در 0 کانال‌ها
Get PRO
نوامبر '21
+175
در 0 کانال‌ها
Get PRO
اکتبر '21
+260
در 0 کانال‌ها
Get PRO
سپتامبر '21
+1 716
در 0 کانال‌ها
Get PRO
اوت '21
+372
در 0 کانال‌ها
Get PRO
ژوئیه '21
+118
در 0 کانال‌ها
Get PRO
ژوئن '21
+249
در 0 کانال‌ها
Get PRO
مه '21
+358
در 0 کانال‌ها
Get PRO
آوریل '21
+306
در 0 کانال‌ها
Get PRO
مارس '21
+677
در 0 کانال‌ها
Get PRO
فوریه '21
+516
در 0 کانال‌ها
Get PRO
ژانویه '21
+633
در 0 کانال‌ها
Get PRO
دسامبر '20
+10 128
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
17 سپتامبر0
16 سپتامبر+2
15 سپتامبر0
14 سپتامبر+3
13 سپتامبر+2
12 سپتامبر+1
11 سپتامبر+2
10 سپتامبر0
09 سپتامبر+2
08 سپتامبر+1
07 سپتامبر+2
06 سپتامبر0
05 سپتامبر0
04 سپتامبر+3
03 سپتامبر+2
02 سپتامبر+1
01 سپتامبر0
پست‌های کانال
🚨 FalconFlank: опубликован PoC 0-day для повышения привилегий в CrowdStrike Falcon Исследователь MSNightmare представил Falc
🚨 FalconFlank: опубликован PoC 0-day для повышения привилегий в CrowdStrike Falcon Исследователь MSNightmare представил FalconFlank - экспериментальный эксплойт, который злоупотребляет механизмом удаления вредоносных макросов Microsoft Office в CrowdStrike Falcon Sensor. По словам автора, уязвимость позволяет локальному пользователю повысить привилегии в Windows. PoC протестирован на полностью обновлённых: 🔹 Windows 11 25H2 🔹 Windows Server 2025 🔹 CrowdStrike Falcon с профилем Phase 3 Optimal Protection 🔹 включённой функцией удаления вредоносных макросов Office Автор предупреждает, что CrowdStrike уже может обнаруживать опубликованную версию эксплойта. Технические детали и исходный код доступны в репозитории. Важно: на момент публикации независимого подтверждения заявленной 0-day и официального идентификатора CVE в репозитории нет. Использовать PoC следует исключительно в изолированной лаборатории и на системах, для тестирования которых у вас есть разрешение. https://github.com/MSNightmare/FalconFlank 📲 Мы в MAX 👉@thehaking

2
«Сегодня я уволился из Anthropic», - написал 8 сентября в соцсети X исследователь искусственного интеллекта Джейкоб Коксон. «+6
«Сегодня я уволился из Anthropic», - написал 8 сентября в соцсети X исследователь искусственного интеллекта Джейкоб Коксон. «Ни одна из компаний не действует ответственно. Они наперегонки движутся прямо к самосовершенствующемуся сверхинтеллекту, ставя на кон наши жизни». Менее чем за сутки его тревожное предупреждение набрало более 90 миллионов просмотров. Некоторые бывшие коллеги Коксона поделились его публикацией в X. «Джейкоб прав - мы действительно всерьёз считаем, что ИИ может уничтожить всё человечество! Лично я оцениваю вероятность этого более чем в 10% в течение следующего десятилетия», - написал Эван Хубингер, руководитель направления стресс-тестирования безопасности и согласования ИИ в Anthropic. «Я считаю, что Anthropic делает всё возможное, однако у нас до сих пор нет плана, как решить проблему согласования сверхинтеллекта с человеческими целями, и пока нельзя сказать, что мы уверенно движемся к такому решению», - добавил он. Многие представители власти в Вашингтоне также поделились публикацией Коксона, расценив её как сигнал к тому, что государству необходимо вмешаться. 📲 Мы в MAX 👉@thehaking
992
3
🎁 Яндекс Станция Миди с Алисой за красивую страницу входа Yandex Cloud запускает конкурс, в котором не нужно писать код, обу
🎁 Яндекс Станция Миди с Алисой за красивую страницу входа Yandex Cloud запускает конкурс, в котором не нужно писать код, обучать нейросеть или собирать сложный проект. Достаточно придумать, как должна выглядеть страница авторизации вашей мечты. В дизайне страницы можно менять тему, фон, основной цвет, приветствие и кнопки. Собрали свой вариант? Самое время показать его! Главное — не забывайте про корпоративные гайды. 🏆 Призы: — 3 Яндекс Станции Миди с Алисой; — мерч команды Yandex Cloud. Всего выберут 7 победителей. Как попасть в конкурс*: 1️⃣ Подписаться на @yndxcloudsecurity. 2️⃣ До 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование». 3️⃣ Опубликовать скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud. Также будет специальная номинация от жюри: «Нам просто это очень понравилось, простите». Так что обязательно примите участие, чтобы вдохновить окружающих своим потрясающим талантом!  * Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
851
4
Я собрал и систематизировал 15 видов бинарных редакторов, используемых в анализе вредоносного ПО. Они отсортированы по таким
Я собрал и систематизировал 15 видов бинарных редакторов, используемых в анализе вредоносного ПО. Они отсортированы по таким аспектам, как тип обрабатываемых образцов, поддерживаемые ОС, необходимость редактирования и возможность коммерческого использования. Это послужит материалом для суждений при выборе инструментов для интеграции в среду анализа на стороне защиты. Подробности см. ниже: https://mh-nexus.de/en/hxd/ https://vector.co.jp/soft/win95/util/se079072.html https://hexfiend.com https://hhdsoftware.com/free-hex-editor https://apps.kde.org/okteta/ https://github.com/EUA/wxHexEditor https://x-ways.net/winhex/ https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi https://github.com/nmantani/FileInsight-plugins https://hiew.ru https://sweetscape.com/010editor/ https://github.com/solemnwarning/rehex https://github.com/WerWolv/ImHex https://hexinator.com https://synalysis.net https://kaitai.io 📲 Мы в MAX 👉@thehaking
935
5
🚨 ShieldCrash: исследователь заявил о новом 0-day в Windows Defender На GitHub появился проект ShieldCrash, демонстрирующий
🚨 ShieldCrash: исследователь заявил о новом 0-day в Windows Defender На GitHub появился проект ShieldCrash, демонстрирующий проблему безопасности в Microsoft Defender. По словам автора, Microsoft не полностью устранила ранее обнаруженную уязвимость ShieldBreak (CVE-2026-69414). При определённых условиях, как утверждается, всё ещё можно вызвать ту же проблему, хотя Microsoft внесла несколько исправлений, затрудняющих повторную эксплуатацию. ⚡ Что заявляет автор ShieldCrash: • PoC позволяет выполнить чтение произвольного файла с правами SYSTEM; • проблема воспроизводится на актуальных обновлениях сентября 2026 года; • по утверждению исследователя, затронуты все поддерживаемые версии Windows; • текущая версия - только базовый PoC, автор допускает дальнейшую разработку варианта с полноценным получением SYSTEM. То есть речь потенциально идёт не просто об обходе защиты Defender: процесс с низкими привилегиями при определённых условиях может получить доступ к файлам, доступным только SYSTEM. ☝️Пока это следует рассматривать именно как заявление автора PoC. В репозитории проблема называется 0-day, но отдельного нового CVE для ShieldCrash там не указано. https://github.com/MSNightmare/ShieldCrash 📲 Мы в MAX 👉@thehaking
957
6
Чтобы находить уязвимости в Active Directory, важно понимать, как развивается атака: от первоначального доступа до повышения
Чтобы находить уязвимости в Active Directory, важно понимать, как развивается атака: от первоначального доступа до повышения привилегий и компрометации домена. На курсе «Анализ защищенности инфраструктуры Active Directory» в Codeby Academy вы последовательно разберёте этот путь и отработаете его на практических лабораторных стендах. В программе: ⏺️AD-сети на базе Windows и Linux ⏺️Поиск слабых конфигураций и критичных данных ⏺️Продвижение по инфраструктуре ⏺️Захват и закрепление в домене ⏺️Популярные эксплойты и техники атак Авторы курса — Михаил Порываев и Павел Никитин, практикующие специалисты по Red Team и коммерческому пентестингу, пятикратные победители The Standoff. Курс поможет разобраться в реальных сценариях атак, инструментах и подходах пентестеров, а также системно отработать этапы взлома и поиска уязвимостей. 🎁При записи на курс дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro Успейте записаться до 17 сентября. ➡️Посмотреть программу и записаться Получить консультацию менеджера @CodebyAcademyBot
1 034
7
🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей Исследователь безопасност
🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering. Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде? Результат выглядит немного пугающе: ⚡ около 90 минут работы 🤖 всего 10 промптов 🛠 293 вызова инструментов 🧠 порядка 224 млн токенов Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM. В итоге была построена полноценная цепочка атаки: Auth Bypass → SQL Injection → Arbitrary File Write → RCE 💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа. Но дальше стало ещё интереснее. После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке. Информацию передали разработчикам PaperCut. И вот здесь начинается самое важное для админов и Blue Team. Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта. С AI-инструментами это окно стремительно сжимается. Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC. 📌 Patch Tuesday постепенно превращается в Exploit Wednesday. https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/ 📲 Мы в MAX 👉@thehaking
1 214
8
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
1 695
9
🛡 VHDVomit - поиск учётных данных внутри резервных копий виртуальных машин Инструмент для аудита SMB-ресурсов и обнаружения
🛡 VHDVomit - поиск учётных данных внутри резервных копий виртуальных машин Инструмент для аудита SMB-ресурсов и обнаружения забытых бэкапов виртуальных машин, из которых потенциально можно извлечь локальные учётные данные. Что умеет VHDVomit: 🔹 подключаться к общим папкам SMB - в том числе с гостевой авторизацией; 🔹 искать образы VHD, VHDX и VMDK; 🔹 работать с конкретным сетевым путём, локальным каталогом или отдельным файлом; 🔹 подключать найденные диски через qemu-nbd; 🔹 извлекать локальные хеши и другие данные с помощью Impacket. Для работы потребуются Python, cifs-utils, qemu-utils, ntfs-3g и Impacket. Основное ограничение — при подключении к SMB пока поддерживается только парольная аутентификация, без Pass-the-Hash. Полезный инструмент для пентестеров и специалистов по ИБ: он наглядно показывает, почему доступ к резервным копиям необходимо защищать не хуже, чем доступ к работающим серверам. Использовать только в собственных инфраструктурах или при наличии разрешения. https://github.com/mattmillen15/VHDVomit 📲 Мы в MAX 👉@thehaking
1 619
10
🚀 Изучаем Win32 API и реверс Windows на практике Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобратьс
🚀 Изучаем Win32 API и реверс Windows на практике Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобраться, как устроены приложения Windows на низком уровне. Проект сочетает разработку на языке C, изучение Win32 API и анализ полученных программ через IDA Free в среде x86 и x64. Что внутри: • основы разработки Win32-приложений на C; • работа с ключевыми функциями Windows API; • пошаговый разбор исполняемых файлов в IDA Free; • понимание связи между исходным кодом, ассемблером и машинными инструкциями; • практические примеры для x86 и x64. Такой формат особенно полезен системным программистам, исследователям безопасности, реверс-инженерам и всем, кто хочет глубже понять внутреннее устройство Windows. https://github.com/mytechnotalent/Hacking-Windows 📲 Мы в MAX 👉@thehaking
1 543
11
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24
1 154
12
⚠️ В KVM обнаружили опасную уязвимость для выхода из виртуальной машины Исследователь безопасности Химаншу Ананд независимо о+1
⚠️ В KVM обнаружили опасную уязвимость для выхода из виртуальной машины Исследователь безопасности Химаншу Ананд независимо обнаружил ошибку повреждения памяти в обработчике Page State Change технологии AMD SEV-SNP. Уязвимость CVE-2026-53360 позволяла вредоносной гостевой системе: 🔻 читать данные за пределами выделенного буфера; 🔻 повреждать память ядра хоста; 🔻 частично раскрывать структуру памяти; 🔻 многократно повторять атаку из виртуальной машины. Причиной стала некорректная проверка количества обрабатываемых записей. Гостевая система могла передать буфер размером всего несколько байт, но заставить KVM обработать до 253 элементов и выйти примерно на 2 КБ за его границы. Полноценный побег из виртуальной машины исследователь не продемонстрировал: доступная запись в память сильно ограничена. Однако при объединении ошибки с другими уязвимостями она потенциально могла привести к компрометации хоста - особенно опасный сценарий для облачных платформ. Ананд сообщил о находке 9 мая 2026 года, но выяснилось, что месяцем ранее её уже обнаружил Стэн Шоу. Более того, первоначальный патч Ананда закрывал лишь часть проблемы: разработчики ядра дополнительно устранили TOCTOU-ошибку и запретили недопустимое размещение буфера. Уязвимость присутствовала в ядре Linux с момента появления поддержки SNP PSC - ориентировочно с версии 6.10. Исправления выпущены в версиях 7.0.12, 6.18.35 и 6.12.93. Администраторам серверов с AMD EPYC и SEV-SNP рекомендуется проверить версии ядра и установить обновления. https://blog.himanshuanand.com/2026/08/i-found-a-kvm-guest-to-host-heap-corruption-bug-and-someone-else-got-there-first/ 📲 Мы в MAX 👉@thehaking
1 605
13
🤖 В США обеспокоились возможным применением ИИ для создания биологического оружия По данным The Washington Post, американска
🤖 В США обеспокоились возможным применением ИИ для создания биологического оружия По данным The Washington Post, американская администрация разрабатывает комплекс мер, направленных на предотвращение использования искусственного интеллекта при создании опасных биологических агентов. Власти намерены усилить контроль за технологиями, которые могут применяться не только в научных и медицинских целях, но и для разработки биологического оружия. Подробности готовящихся мер пока не раскрываются. 📲 Мы в MAX 👉@thehaking
1 734
14
🔐 HackBrowserData — извлекаем данные из браузеров для аудита безопасности HackBrowserData — open-source-инструмент на Go, сп
🔐 HackBrowserData — извлекаем данные из браузеров для аудита безопасности HackBrowserData — open-source-инструмент на Go, способный находить, расшифровывать и экспортировать данные из браузерных профилей. Поддерживается работа с: ▪️ сохранёнными паролями; ▪️ cookies и активными сессиями; ▪️ историей посещений и загрузок; ▪️ закладками; ▪️ данными банковских карт; ▪️ расширениями; ▪️ LocalStorage и SessionStorage. Утилита работает с Chrome, Edge, Firefox, Brave, Opera, Vivaldi, Яндекс Браузером, Safari и другими браузерами на Windows, Linux и macOS. Результаты можно сохранить в JSON, CSV или формате Cookie-Editor. Отдельно реализована расшифровка данных на другом компьютере: профиль и мастер-ключи экспортируются на исходной машине, после чего анализ выполняется офлайн. Проект хорошо показывает, почему доступ к учётной записи ОС фактически открывает доступ и к значительной части данных браузера. Полезный инструмент для пентестеров, специалистов по ИБ, цифровой криминалистики и проверки защищённости собственных систем. ⚠️ Антивирусы могут распознавать утилиту как вредоносную из-за её возможностей. Использовать её следует только на своих устройствах либо при наличии явного разрешения владельца. https://github.com/moonD4rk/HackBrowserData 📲 Мы в MAX 👉@thehaking
1 908
15
Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыру во всех API и получил доступ к скрытым цепо
Claude, Gemini и ChatGPT взломали — кибербезопасник-учёный из Германии нашёл дыру во всех API и получил доступ к скрытым цепочкам рассуждения нейронок. Это те самые «мысли», которые крутятся у ИИ перед ответом, и до этого момента их ни разу не читали обычные пользователи. Спойлер: они вам не понравятся. Каждая модель в скрытом рассуждении проговаривает любую запрещёнку: от создания химического оружия до детского порно. Защитные фильтры срабатывают только перед ответом. Модели часто сразу знают ответ на задачу и подгоняют решение под него — то есть просто лгут. Модели постоянно думают, как обмануть пользователя — их останавливает только ожидание, что вы поймаете их за руку. Внутри своей «головы» нейросети хранят тысячи паролей, токенов, API и вообще любых личных данных — во время взлома чел получил всю инфу. 📲 Мы в MAX 👉@thehaking
2 358
16
🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Исследователи безопасности Binarly рассказали об+1
🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке Исследователи безопасности Binarly рассказали об уязвимости в механизме Verified Boot загрузчика U-Boot SPL, которая позволяет обойти проверку подписи загружаемого образа. U-Boot широко используется как загрузчик в embedded-устройствах: роутерах, IoT, промышленном оборудовании и различных ARM-системах. Проблема связана с обработкой FIT (Flattened Image Tree) - формата, который U-Boot использует для хранения ядра, Device Tree, конфигураций и криптографических подписей. Исследователи обнаружили, что специально сформированный FIT-образ способен нарушить ожидаемую логику проверки и в определённых условиях привести к загрузке данных, которым система не должна доверять. ⚠️ Особенно неприятно то, что атака происходит на очень раннем этапе загрузки - SPL (Secondary Program Loader). Если проверку удаётся обойти здесь, дальнейшие механизмы защиты уже могут потерять смысл. Исследование появилось во время работы специалистов Binarly над другими проблемами безопасности U-Boot. Команда также экспериментировала с эксплуатацией и подготовила PoC, а разработчикам был предложен вариант исправления. Для администраторов embedded-систем это ещё одно напоминание: Secure Boot безопасен ровно настолько, насколько безопасна вся цепочка доверенной загрузки — начиная с самого первого загрузчика. 🔗 Подробный технический разбор: https://www.binarly.io/blog/signature-verification-bypass-in-u-boot-spl 📲 Мы в MAX 👉@thehaking
1 842
17
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24
1 438
18
🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи из UC Berkeley, Seoul National University и U
🤖🔐 Агенты ИИ становятся умнее… но вместе с этим растут и риски. Исследователи из UC Berkeley, Seoul National University и UC Santa Barbara опубликовали масштабный обзор безопасности агентных AI-систем (SoK: Attack and Defense Landscape of Agentic AI Systems). Авторы выделяют 7 ключевых аспектов, от которых зависит безопасность AI-агента: • доверие к входным данным; • доступ к конфиденциальной информации; • динамические рабочие процессы; • возможность выполнять действия; • долговременная память; • использование инструментов (MCP, API и др.); • пользовательский интерфейс. Исследование также описывает основные угрозы: ⚠️ Prompt Injection (прямой и косвенный); ⚠️ отравление памяти (Memory Poisoning); ⚠️ вредоносные инструменты (Tool Poisoning); ⚠️ утечки конфиденциальных данных; ⚠️ выполнение несанкционированных действий; ⚠️ атаки через галлюцинации LLM; ⚠️ DoS и чрезмерное потребление ресурсов. Для защиты авторы рекомендуют применять многоуровневую архитектуру безопасности: 🛡️ Input/Output Guardrails; 🛡️ контроль потоков данных (Information Flow Control); 🛡️ мониторинг поведения агентов; 🛡️ Human-in-the-Loop для опасных операций; 🛡️ разделение привилегий; 🛡️ управление доступом и учетными данными; 🛡️ усиление защиты моделей и инструментов. Если вы разрабатываете AI-агентов или интегрируете MCP, внешние API и RAG, эта работа - один из самых полных обзоров современных угроз и методов защиты. https://www.usenix.org/system/files/conference/usenixsecurity26/sec26_prepub_kim-juhee-agentic.pdf 📲 Мы в MAX 👉@thehaking
1 949
19
Telegram вернули в App Store!
2 047
20
❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX
❗️Telegram удалили из App Store во всех регионах, пишут юзеры. Если перейти по официальной ссылке выдает ошибку. 📲 Мы в MAX 👉@thehaking
2 126