cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

Sachok

Вылавливаем сачком самые трендовые события в информационной безопасности и IT из матрицы жизни. Бот для связи и ваших новостей, господа и дамы: @Sachok_feedbackBot

نمایش بیشتر
پست‌های تبلیغاتی
9 110
مشترکین
+18024 ساعت
+1 0857 روز
+63230 روز

در حال بارگیری داده...

معدل نمو المشتركين

در حال بارگیری داده...

Много вопросов услышал про «Руссикй кибербез». Подождите ребята, готовимся, скоро всем официально ответим. Была проблема — нет желающих. Появилась проблема — слишком много желающих.
نمایش همه...
🤣 7 3🫡 2
Photo unavailableShow in Telegram
МТС позвали на свою вечеринку. Летний вайб, много людей из кибербеза и приятная атмосфера. @cybersachok
نمایش همه...
5🙏 2🫡 1
00:05
Video unavailableShow in Telegram
Google пятикратно увеличит выплаты за обнаруженные в системах и приложениях ошибки в рамках программы bug bounty. Теперь максимальный размер выплаты составит $151 515.
نمایش همه...
IMG_2234.MP44.22 KB
7🤣 2🙏 1
Не прошло и месяца В начале месяца стало известно об уязвимости RegreSSHion в серверном компоненте OpenSSH. После ее анализа, на новую брешь вышел специалист Александр Песляк(Solar designer). Новая уязвимость(CVE-2024-6509) в наборе программ для шифрования связи может привести к удаленному выполнению кода в случае эксплуатации. CVE-2024-6409 связана с выполнением кода в дочернем процессе privsep. «Основное отличие новой бреши от CVE-2024-6387 — наличие состояния гонки и возможность удалённого выполнения кода в дочернем процессе privsep, который работает с пониженными правами», — говорит Песляк. «Таким образом, можно сделать вывод, что риски эксплуатации существенно снижаются. Однако киберпреступники всё равно могут предпочесть эксплуатацию CVE-2024-6387 в определённых условиях». @cybersachok
نمایش همه...
🤣 1🫡 1🗿 1
Photo unavailableShow in Telegram
«Сохраняй спокойствие и обвиняй русских хакеров» Надпись на футболке отлично иллюстрирует настроения в зарубежном ИБ-сообществе. Ирония заняла место серьезным обвинениям.
نمایش همه...
🤣 8 7🫡 3
00:08
Video unavailableShow in Telegram
С конца мая каждый день выгляжу, как Бен Аффлек — комфортная одежда, стакан айс латте(в последнее время айс капучино, потому что доля эспрессо в нем больше) в руках и тревога и тщетность бытия в глазах. А у зумеров, оказывается, появился тренд — лето в стиле Бена Аффлека. Тут получается, все отделы SOC в тренде.
نمایش همه...
IMG_2224.MP41.26 MB
🤣 5 4🗿 1
В копилке джелбрейка GPT-4 пополнилось. Исследователи показали способ, при котором изображения блок-помогают обойти запреты GPT-4o и заставить ее создавать вредоносный текст. С GPT-4o вероятность успешной атаки составила 92,8%. Для атаки парни разработали автоматизированную платформу, которая сначала генерировала изображения блок-схем из вредоносного текстового приглашения и передавала его в модель для получения результата. Для создания изображений блок-схем использовали 520 вредоносных моделей поведения из набора данных AdvBench. Модель просили дать детальной описание того, что происходит на картинке, иногда скармливая ей подсказки на английском языке. Ну и как всегда есть нюансы: сгенерированные блок-схемы были менее эффективны, чем созданные вручную. А это значит, что автоматизировать процесс джелбрейка будет сложно. Другое же исследование подтвердило, что эффективнее для джелбрейка GPT мультимодальные данные с текстом и изображением. Про то, как GPT-4o давала рецепт по изготовлению метамфетамина(там ее тоже, по-русски говоря, наебали), мы помним. @cybersachok
نمایش همه...

🤣 3🗿 3🫡 2
Очень уж похоже эта база на обычный вброс с целью запугивания населения и хода в игре информационных баталий.
نمایش همه...
Пост Лукацкого

В одном из сервисов пробива появилась база уехавших из страны после февраля 2022 года россиян 🇷🇺 Источник формирования базы, как и ее подлинность неизвестны. Но выборочная проверка журналистами некоторых лиц показывает, что данные об уехавших 🏎 в основном верны. В базе лиц, которые выехали из страны разными видами транспорта ✈️ ⛴ 🚘 🚶 более чем на два месяца, указаны ФИО, дата рождения, дата выезда из России и название страны, куда уехал гражданин России. В качестве причины отъезда в базе написано "Начало СВО", "Объявление мобилизации" и "Мятеж ЧВК Вагнер" 🎖 Вот именно это у меня и вызывает сомнение в подлинности базы - откуда эта причина взята? Кто в здравом уме на границе скажет правду о причинах отъезда?.. 🤦‍♂️ Даже если база фейковая (а каналы по утечкам про нее почему-то пока не написали), то ее опасность в том, что на ее основе могут начать выискивать "уехавших" - с разными целями. В свое время по утекшей базе сайта "Свобода Навальному" с работы увольняли людей. Тут может быть схожая неприятная история...…

🫡 1
Взломы касаются и близких Мама позвонила и сказала, что ее аккаунт в WhatsApp взломали. Переходила ли по левым ссылкам? Нет. Использовала веб-версию WhatsApp и, кажется, авторизовалась в мессенджере, который использует для работы, через фишинговую версию. Наконец-то перешла на Telegram. @cybersachok
نمایش همه...
🙏 11🤣 4 1🫡 1🗿 1
Кстати, грустные новости в субботу вечером. Новости позавчерашние. Секси милфу Наумову уволили. За что — не знаем. А начиналось как! Русский кибербез делают одни бабы. А закончилось как! Опять мужика поставили. Ну чистый сексизм.
نمایش همه...
🤣 5 2🗿 2
یک طرح متفاوت انتخاب کنید

طرح فعلی شما تنها برای 5 کانال تجزیه و تحلیل را مجاز می کند. برای بیشتر، لطفا یک طرح دیگر انتخاب کنید.