fa
Feedback
.coretrace

.coretrace

رفتن به کانال در Telegram

This domain has been seized by la Brigade de Lutte Contre la Cybercriminalité with assistance of the SBU Cyber Department.

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
47
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
+130 روز
آرشیو پست ها
Repost from SSShizoDEVcore🫧
Разбор что случилось Claude Code слил весь свой исходный код — его не взломали хакеры, это Anthropic сами упаковали source map в npm-релиз. Один файл cli.js.map весом 57 МБ содержит полное содержимое 4756 исходных файлов. Из них 1906 — это собственный TypeScript/TSX-код Claude Code, остальные 2850 — зависимости из node_modules. Способ извлечения элементарный (ссылка в оригинале). По сути, это просто JSON с двумя ключевыми массивами: sources (пути к файлам) и sourcesContent (полный исходный код файлов). Индексы соответствуют один в один. Никакой декомпиляции, никакой деобфускации — в sourcesContent лежит оригинальный код слово в слово. Скрипт для извлечения в конце поста. Из восстановленного кода видно: Claude Code построен на React + Ink для CLI-интерфейса, в основе — REPL-цикл с поддержкой естественного языка и slash-команд, под капотом — система инструментов и взаимодействие с LLM API. Архитектура, системные промпты, логика вызова инструментов — всё на виду. Суть инцидента — классический косяк безопасности: source map нужен только для отладки в разработке, он содержит всё — от имён переменных до комментариев. Его нельзя пихать в продакшен-релизы. Anthropic потом спохватились, убрали source map, а репозитории на GitHub с извлечённым кодом задушили через DMCA. Но ранние версии npm-пакета уже заархивированы, и код давно гуляет по комьюнити. Напоминание всем, кто публикует npm-пакеты: перед релизом проверяйте свои .map-файлы. Одна строчка с sourcesContent — и весь ваш код становится публичным. Пост спиздил у китаезы #куберсекс

Repost from SSShizoDEVcore🫧
Claude code source leaked https://t.co/jBiMoOzt8G

Repost from Cat Eyes OSINT
Як і обіцяв, на 3333 підписників показую адміна. Ось адмін за роботою😁
Як і обіцяв, на 3333 підписників показую адміна. Ось адмін за роботою😁

Repost from diablogang
Украинский макс, ты ли это?
+1
Украинский макс, ты ли это?

Repost from Cat Eyes OSINT
Як ви знаєте Хакерський кіт та CAS 23.03.2026 в'їб*ли ООО "ЗЭСКМИ". Від них я отримав трошки документів по співпраці з "АЕС".
Як ви знаєте Хакерський кіт та CAS 23.03.2026 в'їб*ли ООО "ЗЭСКМИ". Від них я отримав трошки документів по співпраці з "АЕС". Маленьку статтю та першу частину дампу можна подивитись і завантажити на нашому сайті: https://cateyesosint.com/publications/damp-dokumentiv-ooo-zeskmy-chastyna-1

Repost from BadB's Porn Club
🚨 Telegram: 9.8 бала за шкалою «нам капець» Поки ми пересилаємо стікери, дослідник Майкл Деплант з Zero Day Initiative знайшов у нашому улюбленому месенджері «дірку» на 9.8 бала з 10. Це як 10, тільки трішки соромно. Що треба знати, поки ваш аккаунт ще ваш: Zero Day: Це означає, що вразливість була секретною, і софт до неї не готовий. Майкл злив інфу розробникам ще 26 березня, але деталі нам розкажуть не раніше 24 липня. Мабуть, щоб ми встигли звикнути до думки. Рівень загрози — «Максимальний»: Проект 3side каже, що через цю лазівку можна зламати будь-який аккаунт. Так-так, і твій теж, навіть якщо там лише переслані меми від мами. Реакція Telegram: Гробова тиша. У Дурова, схоже, зник інтернет, або він просто зайвий раз доводить, що «мовчання — золото» (особливо коли факап такого масштабу). Висновок: Чекаємо на липень, видаляємо компромат і сподіваємося, що наші паролі — це не просто 123456.

Q7wuruDm8SQPwlM4QlWs+TVPLOQOX1O4.m4a2.76 MB

Repost from N/a
Приходить дура пашов до лікаря і дає йому 3-літрову банку сечі лікар йому каже: - Ви б ще мішок калу принесли а дуров відповідає: - Як знав, як знав і випускає нове оновлення телеги

Repost from N/a
привет вторая рсешечка 🙈 немного спойлеров дал, на большее пока возможности нет, скорее всего опять оценят в медиум ну и хуй
+1
привет вторая рсешечка 🙈 немного спойлеров дал, на большее пока возможности нет, скорее всего опять оценят в медиум ну и хуй с ним, вектор интересный тоже получился. в итоге какой-то оплачиваемый HTB получается только платят мне🙈 разбор и обьяснение обязательно будет когда выйдет CVE, только теперь получается их будет 2, или же... 3(?) кто знает..🙈 в общем следите за постами [ringxnothappy]

Сьогодні було проведено спільну атаку з C.A.S на завод ЗЭСКМИ Ми сиділи в системі цього заводу декілька місяців, та методично
+9
Сьогодні було проведено спільну атаку з C.A.S на завод ЗЭСКМИ Ми сиділи в системі цього заводу декілька місяців, та методично захопили доступи до всього, починаючи з компʼютерів адміністраторів закінчуючи серцем заводу, віртуалізацією Нашими силами було вайпнуто близько 300 терабайт данних, персональні компʼютери, робочі станції, тощо. Цей завод займався виготовленням металевих деталей та інших виробів для гігантів, а саме для РосАтому, та АЕС, Запорожська, Курська, Білгородська, та ще Але дякуючі системним адміністраторам, нами був зроблений виличезний kill-chain для вьйобу цього заводу, тому ми викачали 6 тб документів та невеличкий дамп ми дамо вам згодом. Дякую всім за гарну та плідну роботу До нових зустрічей!

Repost from Мир Linux
Ого, systemd добавляет переменную age в рамках подготовки к будущим законам о цифровых удостоверениях личности 🤩 @linuxos_tg
Ого, systemd добавляет переменную age в рамках подготовки к будущим законам о цифровых удостоверениях личности 🤩 @linuxos_tg

ахахахахахаха
ахахахахахаха

Орбан я вызываю тебя на бой мой хуй с твоей губой

Repost from КІБЕРБЕЗ
🌎 Інтерактивно-ігровий OSINT та GEOINT Vagabondage — ви тікаєте, блукаючи у французькій сільській місцевості та має дістатися місця зустрічі, не будучи спійманим, використовуючи для цього вузькі дороги та стежки. Ваш єдиний шанс вибратися — навчитися читати карту. Гра використовує веб-карти та аерофотознімки від IGN. Аналізуйте маршрути, уникайте головних доріг та забудованих районів, тримайтеся невеликих стежок і маршрутів, щоб залишатися непомітнішими. По дорозі ви зустрінете людей або знайдете щось, що може допомогти вам у пошуках: воду, їжу; хтось може вказати короткий шлях. Але будьте обережні, щоб не потрапити в пастку. Не зможете подорожувати вночі (якщо не знайдете ліхтарик) та інше. Усі механіки описані у даній статті. Geometas — підготовка до GeoGuessr. Гайди в форматі інтерактивних тестів щодо автомобілів, номерних знаків, архітектури різних країн, дорожніх позначень, мови, літер, текстів, різновидів тварин та рослин, інших особливостей різних регіонів/локацій — все, що є на Google Maps. Одним словом, вас готують бути чемпіоном з дисципліни GeoGuessr. The Case of Andrew D. — це авторська гра в Steam, де ви у ролі експерта з цифрової криміналістики. Ваше завдання — витягнути якомога більше інформації з даних, доступних у реальних файлах, використовуючи відкриті джерела інформації (OSINT) та методи цифрової криміналістики. Якщо вам подобаються ігри з головоломками, які не ведуть вас за руку, де потрібно з'єднувати факти, розгадувати паролі, шукати місця на Google Maps, знаходити сторінки людей у Facebook, орієнтири, виявляти підказки, приховані в документах, наприклад у метаданих, — тоді ця гра вам підійде. Завдання нелегкі, але це й робить її унікальною та цікавою. #картографія