fa
Feedback
Security

Security

رفتن به کانال در Telegram

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

نمایش بیشتر
5 454
مشترکین
-524 ساعت
-67 روز
-2730 روز
آرشیو پست ها
FlyPath - это плагин для QGIS, написанный на Python и насчитывающий 11 тысяч строк кода. Он позволяет планировать полетные за
FlyPath - это плагин для QGIS, написанный на Python и насчитывающий 11 тысяч строк кода. Он позволяет планировать полетные задания для дронов. Инструмент учитывает особенности рельефа, горизонтали и профили высот. На данный момент поддерживается около 7 моделей дронов DJI. Сайт проекта: https://flypath.io 📱Подписаться на Boosty (Скидка 30% до 10 октября)📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Drone

HTTPSMS - преобразует ваш телефон на Android в SMS-шлюз, который вы используете для программной отправки и получения текстовы
HTTPSMS - преобразует ваш телефон на Android в SMS-шлюз, который вы используете для программной отправки и получения текстовых сообщений через простой HTTP API 📱Подписаться на Boosty (Скидка 30% до 10 октября)📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Android

UniRoot - получение root-прав на устройствах Samsung Galaxy в одно касание - новый эксплойт (DirtyFrag CVE-2026-43284, без пр
UniRoot - получение root-прав на устройствах Samsung Galaxy в одно касание - новый эксплойт (DirtyFrag CVE-2026-43284, без привилегий), с автоматическим получением root-прав при каждой загрузке. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Android #root

notRDP - плагин для Havoc C2, который создает скрытый альтернативный рабочий стол Windows, транслирует его в браузерную прогр
+1
notRDP - плагин для Havoc C2, который создает скрытый альтернативный рабочий стол Windows, транслирует его в браузерную программу и поддерживает полноценное управление с помощью мыши и клавиатуры (как в RDP), оставаясь при этом незаметным для пользователя целевой системы. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Cobalt #C2

VolAnti - способ обойти слепую зону, устройство стоимостью около 50€, которое обнаруживает FPV-дрон по звуку его пропеллеров, а не по радиоизлучению. В конструкции используются 4 микрофона, плата ESP32-S3, экран на электронных чернилах (e-paper) и радиомодуль LoRa. 📡 Проблема Дроны на оптоволокне ничего не излучают. Видеосигнал и команды управления передаются по тонкой стеклянной нити. Для классического радиодетектора небо остается абсолютно чистым. 🔊 Уязвимость Четыре мотора, рассекающие воздух, создают «гребенку» фиксированных частотных интервалов. Ветер и городской шум размывают обычные звуки. Звук ротора - нет. Это чистая физика, которую невозможно отключить. 📊 Цифры 104 м - дальность обнаружения в условиях улиц, трафика и разговоров вокруг; 0,23 с - время от первого звука до срабатывания тревоги; 0 ложных срабатываний на местности; 18–22 часа работы от аккумулятора; 50–80€ за детали (или около 40€ при сборке на макетной плате без пайки). 🕸 Автономность по дизайну Протокол LoRa без сервера и ячеистой сети (mesh): каждый модуль принимает решение самостоятельно и предупреждает остальные. Экран e-paper сохраняет информацию о тревоге даже после отключения питания. 🚫 Строгий периметр Только обнаружение и оповещение. Никакого глушения сигналов. Аппаратная часть распространяется по лицензии CERN-OHL, прошивка - Apache-2.0. Радар за 200 000 € не видит дрон за 400 €. Микрофон за 3 € его слышит. Симулятор: https://volantitech.com/#simulator 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Drone

Flix - хардкорный open-source проект, созданный специально для обучения и исследований в области управления полетом. Авторам
Flix - хардкорный open-source проект, созданный специально для обучения и исследований в области управления полетом. Авторам удалось сделать дрон максимально доступным и до предела упростить сложную архитектуру полетного контроллера. 💻 Предельно простой и прозрачный код Ядро прошивки полностью написано на Arduino C++, а объем кода не превышает 2000 строк. Здесь нет раздутых и непонятных библиотек-«черных ящиков». Это идеальный и чистый шаблон для изучения алгоритмов определения ориентации (attitude estimation), теории ПИД-регулирования и архитектуры встроенных полетных систем. 🛠 Общедоступное железо и низкий порог входа В качестве главного контроллера используется популярная плата ESP32 Mini (совместимая с ESP32-S3 / C3). Она работает в связке с обычными коллекторными моторами 8520, драйверами на MOSFET-ключах и распространенными датчиками вроде GY-91 или MPU-6050. Рама полностью поддерживает 3D-печать и легко собирается своими руками. 📡 Современная связь и управление Проект нативно поддерживает протокол MAVLink и работает по Wi-Fi или ESP-NOW. Управлять дроном можно как с помощью обычного геймпада или смартфона, так и через стандартную аппаратуру радиоуправления для авиамоделей. 🤖 Полноценная экосистема разработки и симуляции В распоряжении разработчика: ⏺Встроенные беспроводные инструменты командной строки (CLI). ⏺Функции глубокого анализа полетных логов. ⏺Поддержка запуска оригинального Arduino-кода напрямую в симуляторе Gazebo для точного физического моделирования. ⏺Python SDK для программирования автоматических полетов по скриптам. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #ESP32 #Drone

ESP32-BlueJammer (глушитель Bluetooth, глушитель BLE, глушитель WiFi, глушитель радиоуправления) нарушает связь на частоте 2,
ESP32-BlueJammer (глушитель Bluetooth, глушитель BLE, глушитель WiFi, глушитель радиоуправления) нарушает связь на частоте 2,4 ГГц. Используя модули ESP32 и nRF24, он генерирует помехи и ненужные пакеты данных, создавая интерференцию между взаимодействующими устройствами и нарушает работоспособность. Идеально подходит для контролируемого нарушения работы и тестирования безопасности. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #Bluetooth

CCTV_YOLO - это приложение для детекции объектов в реальном времени на видеопотоках с камер наблюдения, использующее модель Y
CCTV_YOLO - это приложение для детекции объектов в реальном времени на видеопотоках с камер наблюдения, использующее модель YOLOv5n6. Оно обрабатывает кадры в низком разрешении (320x180) для ускорения работы, а результаты отображает на кадрах в высоком разрешении. Приложение предоставляет интерактивный интерфейс через Gradio, позволяя пользователям наблюдать обработанный видеопоток в реальном времени. Оптимизировано для работы с GPU, поддерживающими CUDA, что обеспечивает быструю инференцию модели. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CCTV

Osiris - это OSINT-платформа промышленного уровня, обеспечивающая ситуационную осведомленность в нескольких областях разведки. Созданная с помощью Next.js 16 и MapLibre GL, каждая точка данных отображается через WebGL с производительностью 60 кадров в секунду даже при тысячах одновременных объектов на экране. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #OSINT

CVE-2025-21298 - уязвимость представляет собой критическую брешь в безопасности операционной системы Windows с наивысшей оценкой опасности. Ошибка кроется в механизме обработки объектов OLE (Object Linking and Embedding) внутри системной библиотеки ole32.dll. Из-за некорректного управления памятью (класса Use-After-Free/Double Free) при конвертации внутренних потоков данных злоумышленник может вызвать контролируемый сбой системы и выполнить произвольный вредоносный код. Главная опасность этой уязвимости заключается в возможности её реализации по сценарию Zero-Click, то есть без каких-либо активных действий со стороны пользователя. Злоумышленнику достаточно отправить специально сформированный документ (например, файл в формате RTF) по электронной почте. Как только почтовый клиент, такой как Microsoft Outlook, попытается автоматически сгенерировать миниатюру или отобразить содержимое в окне предпросмотра, уязвимая функция активируется, что позволяет незаметно захватить контроль над целевой системой. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CVE #Windows

CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-код
+1
CVE-2026-72898 - то уязвимость максимальной степени опасности в Metabase, связанная с неаутентифицированной инъекцией SQL-кода, которая позволяет удалённому злоумышленнику внедрить произвольный SQL-код в базу данных приложения через конечную точку сброса пароля. Shodan показывает более 19 тысяч незащищённых целей, а сканеры массового обнаружения Nuclei полностью активированы. 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #CVE #SQL

Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.14
Роскомпозор заблокировал DNS Google ,и Cloudflare. В настройках DNS ставим  Cisco OpenDNS — 208.67.222.222 AdGuard DNS — 94.140.14.14 Статья на SecurityLab 📱Подписаться на Boosty📱 📱Вступить в закрытый канал на Boosty - Security [private]📱 👉 Подписаться 👈 #DNS #Cloudflare

CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windo
CVE-2026-75604 RCE - уязвимость, связанная с удалённым выполнением команд без аутентификации, в приложениях Next. js на Windows, использующих Pages Router и App Router без компонентов кэширования. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE

x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инст
x64dbg-MCP - это нативный плагин MCP для x64dbg , который предоставляет доступ ко всей функциональности отладчика. 🧠 71 инструмент MCP 🤖 Полностью автоматизированная и динамическая агентная RE 🔴 22 обратных вызова событий отладчика ⚡️ Нативный плагин Zig - без зависимостей 🛠 Память, регистры, трассировка, xrefs, анализ PE и многое другое 🌐 Потоковый HTTP + SSE 📦 x32 + x64 Позвольте вашему ИИ-агенту управлять, анализировать, отлаживать и динамически реверсировать бинарные файлы напрямую через x64dbg. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #x64dbg #MCP #Security