uz
Feedback
Хакер {Hacker}

Хакер {Hacker}

Kanalga Telegram’da o‘tish

Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

Ko'proq ko'rsatish

📈 Telegram kanali Хакер {Hacker} analitikasi

Хакер {Hacker} (@thehaking) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 13 303 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 470-o'rinni va Rossiya mintaqasida 49 264-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 13 303 obunachiga ega bo‘ldi.

27 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -51 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.15% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.60% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 617 marta ko‘riladi; birinchi sutkada odatda 612 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent программист, linux, программирование, c++, ядро kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p

Yuqori yangilanish chastotasi (oxirgi ma’lumot 28 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

13 303
Obunachilar
-424 soatlar
-197 kunlar
-5130 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+41
0 kanalda
Iyun '26
+37
1 kanalda
Get PRO
May '26
+51
0 kanalda
Get PRO
Aprel '26
+31
0 kanalda
Get PRO
Mart '26
+59
1 kanalda
Get PRO
Fevral '26
+74
0 kanalda
Get PRO
Yanvar '26
+97
1 kanalda
Get PRO
Dekabr '25
+59
0 kanalda
Get PRO
Noyabr '25
+99
33 kanalda
Get PRO
Oktabr '25
+98
0 kanalda
Get PRO
Sentabr '25
+155
36 kanalda
Get PRO
Avgust '25
+114
1 kanalda
Get PRO
Iyul '25
+79
26 kanalda
Get PRO
Iyun '25
+130
19 kanalda
Get PRO
May '25
+115
44 kanalda
Get PRO
Aprel '25
+157
41 kanalda
Get PRO
Mart '25
+197
38 kanalda
Get PRO
Fevral '25
+208
32 kanalda
Get PRO
Yanvar '25
+190
33 kanalda
Get PRO
Dekabr '24
+132
35 kanalda
Get PRO
Noyabr '24
+100
32 kanalda
Get PRO
Oktabr '24
+158
29 kanalda
Get PRO
Sentabr '24
+217
28 kanalda
Get PRO
Avgust '24
+69
17 kanalda
Get PRO
Iyul '24
+61
0 kanalda
Get PRO
Iyun '24
+83
23 kanalda
Get PRO
May '24
+103
18 kanalda
Get PRO
Aprel '24
+103
0 kanalda
Get PRO
Mart '24
+143
21 kanalda
Get PRO
Fevral '24
+103
18 kanalda
Get PRO
Yanvar '24
+175
23 kanalda
Get PRO
Dekabr '23
+182
24 kanalda
Get PRO
Noyabr '23
+154
16 kanalda
Get PRO
Oktabr '23
+205
17 kanalda
Get PRO
Sentabr '23
+186
0 kanalda
Get PRO
Avgust '23
+141
0 kanalda
Get PRO
Iyul '23
+163
0 kanalda
Get PRO
Iyun '23
+160
0 kanalda
Get PRO
May '23
+144
0 kanalda
Get PRO
Aprel '23
+141
0 kanalda
Get PRO
Mart '23
+89
0 kanalda
Get PRO
Fevral '23
+116
0 kanalda
Get PRO
Yanvar '23
+291
0 kanalda
Get PRO
Dekabr '22
+692
0 kanalda
Get PRO
Noyabr '22
+160
0 kanalda
Get PRO
Oktabr '22
+243
0 kanalda
Get PRO
Sentabr '22
+263
0 kanalda
Get PRO
Avgust '22
+294
0 kanalda
Get PRO
Iyul '22
+320
0 kanalda
Get PRO
Iyun '22
+329
0 kanalda
Get PRO
May '22
+438
0 kanalda
Get PRO
Aprel '22
+329
0 kanalda
Get PRO
Mart '22
+275
0 kanalda
Get PRO
Fevral '22
+135
0 kanalda
Get PRO
Yanvar '22
+331
0 kanalda
Get PRO
Dekabr '21
+268
0 kanalda
Get PRO
Noyabr '21
+175
0 kanalda
Get PRO
Oktabr '21
+260
0 kanalda
Get PRO
Sentabr '21
+1 716
0 kanalda
Get PRO
Avgust '21
+372
0 kanalda
Get PRO
Iyul '21
+118
0 kanalda
Get PRO
Iyun '21
+249
0 kanalda
Get PRO
May '21
+358
0 kanalda
Get PRO
Aprel '21
+306
0 kanalda
Get PRO
Mart '21
+677
0 kanalda
Get PRO
Fevral '21
+516
0 kanalda
Get PRO
Yanvar '21
+633
0 kanalda
Get PRO
Dekabr '20
+10 128
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
28 Iyul0
27 Iyul0
26 Iyul0
25 Iyul+1
24 Iyul+4
23 Iyul+1
22 Iyul+2
21 Iyul+2
20 Iyul+1
19 Iyul0
18 Iyul0
17 Iyul+1
16 Iyul+2
15 Iyul+3
14 Iyul+1
13 Iyul0
12 Iyul0
11 Iyul+7
10 Iyul+1
09 Iyul+2
08 Iyul0
07 Iyul+1
06 Iyul0
05 Iyul+1
04 Iyul0
03 Iyul+4
02 Iyul+4
01 Iyul+3
Kanal postlari
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП

2
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл
📱 Google разрешила восстанавливать доступ к аккаунту с помощью селфи-видео. Новый способ пригодится, если пользователь забыл пароль, потерял телефон или не может пройти стандартную проверку личности. Для восстановления доступа потребуется записать короткое видео с лицом. Система проверит, что перед камерой действительно владелец аккаунта, после чего позволит войти. 📲 Мы в MAX 👉@thehaking
872
3
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, пос
🔥 "Sleeping Beauty" - прокачиваем скрытность Adaptix C2 Исследователь и Red Teamer Maor Sabag опубликовал свежий разбор, посвященный своему проекту Adaptix-StealthPalace. Если вы интересуетесь разработкой кастомных лоадеров, обходом памяти EDR-системами и стелс-техниками - это однозначный мастхэв к прочтению. В фокусе статьи концепция «Спящей красавицы» (Sleeping Beauty) - продвинутая реализация обфускации сна, которая позволяет бикону оставаться незаметным для сканеров памяти в периоды бездействия. 🛠 Ключевые фичи StealthPalace: • Crystal Palace RDLL Loader: Модифицированный Reflective DLL лоадер, заточенный специально под Adaptix C2. • Ekko Sleep Obfuscation: Надежная техника обфускации сна (эмуляция Ekko) для обхода In-Memory обнаружения. • IAT Hooking via PICO: Продвинутый перехват таблицы импорта для маскировки API-вызовов. • Memory Permission Restoration: Динамическое восстановление прав доступа по секциям (RX/RW/RWX) перед сном и после пробуждения, чтобы не светить подозрительными регионами памяти. ⚙️ Note: Для интеграции StealthPalace требуются специальные патчи исходного кода агента Adaptix (автор поддерживает для этого отдельную ветку Compatible-with-StealthPalace). 🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/ #RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity 📲 Мы в MAX 👉@thehaking
888
4
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-209
🔥 Когда защитные механизмы сами становятся уязвимостью Исследователи из LucidBit Labs обнаружили опасную ошибку CVE-2026-20971 в ядре смартфонов Samsung. Уязвимость скрывалась не в стороннем драйвере, а в FIVE (File Integrity Verification Engine) - механизме, который должен защищать систему от компрометации. 📌 Что произошло: • ошибка типа Use-After-Free (UAF) находилась в подсистеме проверки целостности файлов; • доступ к ней мог получить обычный пользовательский процесс без специальных привилегий; • уязвимость открывала возможности для повышения привилегий и потенциального полного захвата устройства. ⚠️ Самое интересное - проблема возникла именно в защитном механизме. Это ещё раз показывает, что каждая новая функция безопасности увеличивает площадь атаки и сама требует тщательного аудита. https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/ 📲 Мы в MAX 👉@thehaking
1 077
5
📱 В Госдуме предложили разблокировать Telegram С такой инициативой выступил депутат Сергей Обухов после сообщений об удалении российского мессенджера Max из Google Play и App Store. Парламентарий считает, что властям следует наладить взаимодействие с основателем Telegram Павлом Дуровым. По словам Обухова, ограничения в отношении мессенджера уже осложнили работу системы оповещения населения об атаках БПЛА. Ранее депутаты КПРФ просили главу Минцифры Максута Шадаева оценить целесообразность блокировки иностранных мессенджеров. Позднее публикацию с обращением удалили. 📲 Мы в MAX 👉@thehaking
1 621
6
Как работает DNS 📲 Мы в MAX 👉@thehaking
Как работает DNS 📲 Мы в MAX 👉@thehaking
1 718
7
🐧 Почему pipe_buffer так любят исследователи безопасности Linux Александр Попов опубликовал интересные результаты эксперимен
🐧 Почему pipe_buffer так любят исследователи безопасности Linux Александр Попов опубликовал интересные результаты экспериментов с объектом ядра Linux pipe_buffer - одной из самых мощных целей при эксплуатации уязвимостей ядра. Почему он так интересен атакующему? Повреждение отдельных полей pipe_buffer потенциально позволяет: 🔸 реализовать техники вроде Dirty Pipe и изменять файлы только для чтения; 🔸 перехватывать управление в kernel space; 🔸 строить примитивы Arbitrary Address Read/Write; 🔸 использовать техники вроде PageJack. В ходе экспериментов автор обнаружил несколько любопытных особенностей. Например, после достижения лимита /proc/sys/fs/pipe-user-pages-soft ядро начинает создавать новые pipe с уменьшенным буфером. Это может неожиданно повлиять на heap spray и размещение объектов в slab-кешах. Ещё интереснее другое: оказалось, что для получения примитива чтения и записи памяти ядра может быть достаточно повредить только указатель pipe_buffer.page. Причина кроется в механизме кеширования освобождённых страниц через pipe_inode_info.tmp_page. Есть и неприятный побочный эффект: закрытие повреждённого pipe может вернуть атакованную страницу аллокатору страниц, что приведёт к непредсказуемому повреждению памяти ядра. Практичное решение из PoC - просто не закрывать такой pipe 😁 Отличный материал для тех, кто изучает Linux Kernel Exploitation, устройство slab allocator и внутреннюю механику pipe. https://a13xp0p0v.github.io/2026/04/20/pipe-buffer-experiments.html 📲 Мы в MAX 👉@thehaking
1 575
8
❗️ Пользователи сообщают о проблемах с доступом к Google, Apple и Samsung в России После жалоб на недоступность GitHub пользо
❗️ Пользователи сообщают о проблемах с доступом к Google, Apple и Samsung в России После жалоб на недоступность GitHub пользователи начали массово сообщать о сбоях при открытии Google, а также сайтов Apple и Samsung. При использовании VPN ресурсы, по словам пользователей, продолжают работать. Что именно стало причиной проблем с доступом и связаны ли они между собой, пока неизвестно. 📲 Мы в MAX 👉@thehaking
1 375
9
🔥 Longinus (CVE-2026-6307): Как один баг пробивает песочницу V8 и Chrome Renderer Команда Nebula Security опубликовала шикар
🔥 Longinus (CVE-2026-6307): Как один баг пробивает песочницу V8 и Chrome Renderer Команда Nebula Security опубликовала шикарный райтап по критической уязвимости в движке V8 (затрагивает Chrome до версии 147.0.7727.101). Баг получил кодовое имя Longinus — и он действительно пронзает защиту насквозь. Суть уязвимости кроется в классическом, но очень изящном Type Confusion внутри JIT-компилятора TurboFan. ⚙️ Под капотом: • Проблема возникает при инлайнинге вызовов JS-to-Wasm и некорректном слиянии состояний FrameState. • Когда спекулятивные предположения компилятора о типах нарушаются в рантайме, ожидаемой деоптимизации (lazy deopt) не происходит. • В результате оптимизированный машинный код продолжает оперировать объектами с совершенно неверным layout'ом памяти. 💥 К чему это приводит: Обычно для полноценного RCE и побега из песочницы требуется целая цепочка эксплоитов. Longinus уникален тем, что справляется в одиночку: 1. Дает 100% надежный примитив произвольного чтения/записи (arbitrary read/write) внутри песочницы V8 без использования хитрых техник вроде heap spraying. 2. Позволяет "сбежать" из V8 sandbox и писать в память за его пределами, что обеспечивает RCE в процессе рендерера. В репозитории исследователей даже доступен рабочий PoC эксплоита. Это просто отличный кейс для тех, кто увлекается анализом уязвимостей, малварью и устройством современных браузерных движков. 🔗 Полный технический разбор и детали эксплоита: https://nebusec.ai/research/v8-cve-2026-6307-writeup/?p 📲 Мы в MAX 👉@thehaking
1 724
10
Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий
Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий закон вступил в силу 7 июля. Теперь владельцы сайтов и приложений должны отказаться от зарубежных сервисов входа, иначе им могут грозить штрафы до 700 тысяч рублей. Важно: мера касается именно владельцев сайтов — юридических и физических лиц. Обычных пользователей это требование не затрагивает. 📲 Мы в MAX 👉@thehaking
1 693
11
⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики Команда Raelize (выступавшая с этим докладом на h+1
⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики Команда Raelize (выступавшая с этим докладом на hardwear.io NL 2025) опубликовала крутой разбор аппаратной атаки на новый Google TV Streamer — преемник Chromecast на Android 14. С помощью направленных электромагнитных импульсов (EMFI) исследователи смогли «пробить» ядро Linux и повысить привилегии с обычного adb shell до root. В чем суть атаки? Внутри приставки стоит 4-ядерный чип Mediatek MT8696 (Cortex-A55, 1.8 ГГц). Ребята написали эксплойт, который в бесконечном цикле пытается выполнить системный вызов setresuid(0, 0, 0) от имени непривилегированного пользователя shell (uid 2000). В нормальных условиях ядро (здесь используется дефолтный Android GKI) блокирует этот запрос на этапе проверки ns_capable_setid(). Но в дело вступает физика: вплотную к вскрытому чипу разместили EMFI-зонд, который асинхронно «бомбардировал» процессор мощными электромагнитными импульсами. Один удачный импульс физически искажает инструкцию условного перехода прямо в процессоре. В результате ядро проскакивает проверку прав, вызывает функцию commit_creds() и выдает процессу uid = 0. После этого эксплойт успешно поднимает telnetd с рутовым доступом. 🛡 Defense-in-depth в действии Самое интересное: на этом взлом не заканчивается. Несмотря на получение uid = 0, эшелонированная защита Android отработала отлично. Процесс остался заперт в жестком контексте SELinux (u:r:shell:s0 в режиме Enforcing). Читать память ядра или критичные разделы eMMC все еще нельзя. Для полного захвата устройства (Full Device Compromise) потребуется еще один аппаратный глитч или софтверный эксплойт для обхода SELinux. Ключевые выводы: 🔹 Аппаратный глитчинг можно успешно проводить прямо на работающей ОС (не уходя в bootloader), даже на современных чипах с частотой 1.8 ГГц. 🔹 Искажения всего одной инструкции достаточно, чтобы полностью сломать программную модель безопасности. 🔹 В качестве бонуса — аналогичным методом исследователям удалось обойти проверку check_syslog_permissions и слить дамп syslog из закрытой области ядра. 🔗 Читать технический разбор в оригинале: https://raelize.com/blog/setresuid-glitching-google-tv-streamer-from-adb-to-root/ 📲 Мы в MAX 👉@thehaking
1 888
12
СМИ начали убирать новости о возможной разблокировке Telegram. С чем это связано — официально не объясняется. По одной из вер
СМИ начали убирать новости о возможной разблокировке Telegram. С чем это связано — официально не объясняется. По одной из версий, публикации могли попросить снять, чтобы не создавать лишний информационный шум и негативный фон перед выборами в Госдуму. 📲 Мы в MAX 👉@thehaking
1 553
13
КПРФ обратилась в Минцифры с просьбой отменить блокировку Telegram Депутаты от фракции КПРФ обратились к министру цифрового р
КПРФ обратилась в Минцифры с просьбой отменить блокировку Telegram Депутаты от фракции КПРФ обратились к министру цифрового развития, связи и массовых коммуникаций Максуту Шадаеву с просьбой «предоставить информацию» относительно эффективности и целесообразности замедления и блокировки иностранных мессенджеров, в том числе Telegram. Письменное обращение есть у «Газеты.Ru». По мнению авторов инициативы, реальная польза от блокировок сомнительна, а проблемы и неудобства законопослушные граждане испытывают каждый день. 📲 Мы в MAX 👉@thehaking
1 838
14
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta
🚨 Новая уязвимость Staleus полностью ломает безопасность AMD SEV-SNP Исследователи из ETH Zurich (Benedict Schlüter и Shweta Shinde) представили Staleus - новую программную атаку, которая обходит механизмы защиты конфиденциальных виртуальных машин (CVM) на базе процессоров AMD. Уязвимость получила идентификатор CVE-2025-54509, а сам доклад будет представлен на USENIX Security 2026. Суть атаки заключается в нарушении когерентности памяти между основными x86-ядрами и защищенным сопроцессором AMD (PSP - Platform Security Processor). Оказалось, что вредоносный гипервизор может модифицировать конфигурацию моста SYSHUB (часть шины передачи данных) и принудительно выставить атрибут NoSnoop для всех обращений PSP к памяти. Из-за этого PSP начинает читать и писать данные напрямую в DRAM, игнорируя более актуальные данные, осевшие в кэшах x86. Это создает «рассинхронизацию» (split memory view): 1. PSP читает из DRAM старые данные. 2. Данные, которые PSP записывает в DRAM, могут быть тихо перезаписаны при сбросе (вытеснении) кэша x86. Используя этот баг, злонамеренный гипервизор может подделать Guest Context Page - защищенную структуру, в которой хранятся отчеты об аттестации и политики гостевой ОС. Это позволяет активировать режим отладки на боевой виртуальной машине и получить полный доступ на чтение и запись ко всей конфиденциальной памяти CVM. Защита SEV-SNP полностью падает. 💡 Главные факты об атаке: • Тип: 100% программная (software-only) с вероятностью успеха 100%. Физический доступ к серверу не нужен. • Уязвимое железо: Серверные процессоры AMD EPYC на архитектурах Zen 4 и Zen 5. • Влияние на конкурентов: Intel TDX и Arm CCA атаке не подвержены, так как не используют выделенный сопроцессор вроде PSP в качестве корня доверия. • Семейство XCA: Staleus относится к классу Interconnect Corruption Attacks (как и прошлые атаки Fabricked и BreakFAST), но использует принципиально новый вектор — не перенаправление трафика, а манипуляцию атрибутами кэша. AMD уже признала проблему и выпустила соответствующий бюллетень безопасности. 🔗 Читать подробнее (Whitepaper & FAQ): https://xca-attacks.github.io/staleus/ 📲 Мы в MAX 👉@thehaking
1 563
15
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip+1
🔐 Quarkslab разобрали защищённый чип Xiaomi MJA1 Исследователи Quarkslab провели black-box анализ проприетарного secure chip MJA1, который используется в свежих камерах Xiaomi для защиты чувствительных данных и коммуникаций устройства. Документации по чипу почти нет, поэтому исследователи пошли классическим путём железячного реверса: • вскрыли устройства Xiaomi Outdoor Camera BW300 и Camera Base Station; • нашли MJA1 на платах; • сняли обмен между SoC и чипом через логический анализатор; • выяснили, что связь идёт по I2C на адресе 0x2A; • сдампили flash-память устройств; • разобрали miio_client, который общается с secure chip; • восстановили формат команд и CRC16; • перебрали ID команд и нашли недокументированные возможности. Удалось определить команды для чтения данных, генерации случайных чисел, работы с ECC-ключами, подписью, проверкой подписи и установлением общего секрета. Также нашли скрытую команду 0x06, которая умеет записывать данные, но только в пользовательскую зону. Сертификаты, product data и приватные ключи снаружи не читаются и не перезаписываются. Главный вывод: на уровне протокола MJA1 выглядит довольно крепко. Приватные ключи не выходят наружу, важные зоны защищены от записи, некорректные аргументы отбрасываются. Но это только «парадный вход». Дальше исследователи предлагают копать глубже: fault injection, voltage glitching, EM-атаки и side-channel анализ ECC-операций. Хороший пример того, как исследовать закрытый secure element почти с нуля: от пинов на плате до карты команд и проверки границ безопасности. https://blog.quarkslab.com/black-box-probing-a-security-analysis-of-xiaomis-mja1-secure-chip.html 📲 Мы в MAX 👉@thehaking
1 787
16
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии 📌 https://max.ru/progjob Вакансии в IT Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Бонус 📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
1 205
17
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользоват
📱 Приложение «Телега» перестанет работать с 1 июля. Об этом сообщили разработчики неофициального клиента Telegram. Пользователям, которые оформили подписку «Телега Плюс», пообещали вернуть деньги. В команде заявили, что пытались сохранить привычный и безопасный доступ к связи и аккаунтам, но в формате Telegram-клиента не могут обеспечить полную локализацию и соответствие всем действующим требованиям. Ранее приложение удалили из App Store, а аккаунт разработчиков заблокировали в программе Apple Developer. После этого компания подала жалобу на Apple в ФАС, посчитав удаление незаконным. 📲 Мы в MAX 👉@thehaking
1 560
18
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничес
📱 В России могут запретить регистрацию eSIM из-за рубежа. По данным «Ъ», такие меры обсуждаются в рамках борьбы с мошенничеством и спамом. Речь также идёт о том, чтобы выделить M2M-сим-карты для «интернета вещей» в отдельную категорию и ввести для их пользователей дополнительную идентификацию. M2M-карты используются для обмена данными между устройствами — например, в датчиках, банкоматах, автомобилях и другой технике. Сейчас на рынке около 60 млн таких сим-карт, чаще всего они оформлены на юрлица. Среди возможных мер — запрет передачи голоса и СМС для таких карт, усиление контроля за их регистрацией и ограничение возможности россиянам оформлять eSIM из-за границы. По словам источников издания, часть инициатив может войти в третий пакет «антифрод»-поправок. При этом окончательное решение пока не принято. 📲 Мы в MAX 👉@thehaking
1 834
19
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательну+9
Malwoverview - это инструмент для первичного реагирования, используемый для охоты на угрозы. Он предоставляет разведывательную информацию из таких источников, как VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, AlienVault, Malpedia, MalwareBazaar, ThreatFox, Triage, InQuest, VxExchange и IPInfo, а также может сканировать устройства Android с проверкой через VirusTotal. https://github.com/alexandreborges/malwoverview 📲 Мы в MAX 👉@thehaking
2 222
20
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS стан
IDS/IPS в действии: защищаем сервер от атак. Бесплатный урок курса «IDS/IPS. Инфраструктурные компоненты защиты» IDS/IPS становятся по-настоящему понятными не в теории, а в момент, когда система видит атаку на сервер, фиксирует подозрительную активность и помогает понять, что происходит в сети. Просто установить средство обнаружения недостаточно. Важно правильно разместить его в инфраструктуре, настроить правила, читать события безопасности и понимать, когда нужно только зафиксировать инцидент, а когда — блокировать вредоносную активность. На открытом уроке 25 июня в 20:00 перейдём от теории к практике и покажем, как IDS/IPS-система помогает обнаруживать и предотвращать атаки на сервер. Разберём, где размещать IDS/IPS в инфраструктуре, как настраивать правила обнаружения атак, как отслеживать сетевой трафик и выявлять подозрительную активность. Отдельно посмотрим, как анализировать события безопасности и как работает блокирование атак средствами IPS. Урок не для тех, кто хочет «поставить защиту и забыть». Он будет полезен системным администраторам, инженерам сетевой инфраструктуры, специалистам по информационной безопасности, начинающим SOC-аналитикам и всем, кто хочет увидеть IDS/IPS в практическом сценарии защиты сервера. Записаться: https://vk.cc/cYX3fU Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
1 257