infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
Ko'proq ko'rsatish📈 Telegram kanali infosec analitikasi
infosec (@it_secur) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 61 776 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 075-o'rinni va Rossiya mintaqasida 9 641-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 61 776 obunachiga ega bo‘ldi.
18 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 672 ga, so‘nggi 24 soatda esa 39 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.85% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.37% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 7 936 marta ko‘riladi; birinchi sutkada odatda 5 173 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 69 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent linux, расширение, браузер, интерфейс, протокол kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 19 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 18 Sentabr | +44 | |||
| 17 Sentabr | +37 | |||
| 16 Sentabr | +42 | |||
| 15 Sentabr | +24 | |||
| 14 Sentabr | +29 | |||
| 13 Sentabr | +34 | |||
| 12 Sentabr | +44 | |||
| 11 Sentabr | +48 | |||
| 10 Sentabr | +33 | |||
| 09 Sentabr | +48 | |||
| 08 Sentabr | +30 | |||
| 07 Sentabr | +46 | |||
| 06 Sentabr | +45 | |||
| 05 Sentabr | +36 | |||
| 04 Sentabr | +31 | |||
| 03 Sentabr | +17 | |||
| 02 Sentabr | +15 | |||
| 01 Sentabr | +23 |
| 2 | 👩💻Прошло ровно 35 лет со дня релиза Linux 0.01.
• В 1991 году молодой программист из Хельсинкского университета Линус Торвальдс осваивал Minix. Его эксперименты с ОС переросли в работу над совершенно новым ядром. 25 августа Линус устроил открытый опрос группы пользователей Minix о том, что их не устраивает в этой ОС, и анонсировал разработку новой операционной системы. Он написал следующее письмо:
Привет всем, кто использует Minix!
Я разрабатываю (бесплатную) операционную систему (просто как хобби, она не будет такой масштабной и профессиональной, как GNU) для клонов AT на базе процессоров 386 (486). Работа над ней ведётся с апреля, и проект уже начинает обретать очертания. Я был бы рад услышать любые отзывы о том, что вам нравится или не нравится в Minix, так как моя ОС в чём‑то напоминает её (в частности, у неё такая же физическая структура файловой системы (по практическим соображениям) и так далее)... — Линус Торвальдс.
• 25 августа принято считать днем рождения Linux. Сам Линус ведет отсчет от другой даты - 17 сентября. Именно в этот день он загрузил первый релиз Linux (0.01) на FTP-сервер и отправил электронное письмо людям, проявившим интерес к его анонсу и опросу. В исходном коде первого релиза сохранилось слово "Freaks". Так Торвальдс планировал назвать свое ядро (комбинация слов "free", "freak" и Unix). Администратору FTP-сервера не понравилось название, и он переименовал проект в Linux.
• Вначале разработка ядра Linux была всего лишь хобби-проектом Торвальдса, однако теперь миллионы облачных серверов, мобильных и встраиваемых устройств используют ядро Linux в качестве базовой платформы! Даже автомобильные компании используют форки ядра Linux (например, Tesla).
#Linux | 4 226 |
| 3 | 30 сентября приглашаем на АЛЬФА ВААА{АИ}ЙЙЙБ МИТАП — масштабное событие про нейросети и вайб-кодинг. Узнаем, кто из финалистов АЛЬФА ВААА{АИ}ЙЙЙБ ХАКАТОНА получит миллион за проект высоконагруженного прокси.
В программе — техно-рейв с группой ЛАУД и ток-шоу про ИИ. Встречаемся в Москве на модной площадке Альфа-Кристалле или онлайн — главное зарегистрироваться. | 4 533 |
| 4 | • Журнал "Навигатор игрового мира" - Выпуск №02 - 2000 год.
#Разное | 4 962 |
| 5 | • Война с умными камерами Flock в США продолжается: хакеры "демонтировали" камеру над проезжей частью, зареверсили ПО и извлекли ключ шифрования, которым можно расшифровать локально сохраненные записи.
• Выяснилось, что камера Flock за 21 день активности смогла проанализировать более 50.000 машин и сделала более 1.6 млн. снимков. Более того, камера распознавала и фиксировала людей, если те попадали в ее зону видимости.
• В свою очередь издание Wired провело расследование и выяснило, что записи с городских камер Flock были доступны более чем 2000 ведомствам, включая полицейские управления, аэропорты, правительственные учреждения и, по необъяснимым причинам, комиссии по рыболовству и дикой природе Флориды.
• Также выяснилось, что тысячи сотрудников правоохранительных органов указывали бессмысленные фразы, шутки и прочие наборы символов в качестве причины использования системы Flock Safety, где хранятся все данные. Некоторые указывали следующее: LMAO, LOL, Hehe, Haha, idk (I don’t know), blah, TBD (to be determined), "ограбление, номер дела не помню, оставьте меня в покое", "идиот", "к чёрту эту новую поисковую систему", "придурок", "странный ребенок" и т.д.
• Летом прошлого года полицейский в штате Индиана использовал систему Flock Safety для поиска номерного знака автомобиля на более чем 19 тыс. камерах в 1558 населенных пунктах. Причиной поиска сотрудник назвал LMAO (Laughing My Ass Off, "смеюсь до усрачки")...
• Напомню, что в настоящее время Flock использует около 130 тыс. устройств, которые имеют функционал распознавания лиц. Все данные с камер хранятся и используются полицией без ордера, что нарушает законодательство США. Из-за этого по всей стране прокатилась волна уничтожений и порчи оборудования компании. Камеры буквально выпиливали и уничтожали сразу после установки. В свою очередь Флорида и Техас приостановили договорные отношения с производителем умных камер Flock из‑за недовольства жителей.
➡ Источники [1],[2].
#Разное #Новости | 6 295 |
| 6 | • Positive Technologies перестраивает развитие WAF-направления. Активное развитие PT AF 3 завершается, но поддержка действующих заказчиков сохраняется. Дальше компания делает ставку на два направления — PT AF PRO и PT Cloud AF.
• Причина — изменение самого веб-ландшафта. У крупных компаний это давно уже не несколько сайтов, а большой набор приложений, API и микросервисов, которые работают в разных средах: от локальных ЦОДов до облаков и распределенной инфраструктуры.
• И при этом веб остается одним из самых частых векторов атак. По данным Positive Technologies, 36% успешных атак начинаются с эксплуатации уязвимостей в доступных из интернета веб-приложениях.
• В этой логике PT AF PRO развивают для высоких нагрузок, распределенных инфраструктур и централизованного управления защитой. PT Cloud AF — для облачного сценария, где эксплуатацию можно оставить внутри команды или передать партнеру.
• Отдельно в компании отмечают, что за последний год клиентская база PT AF PRO выросла вдвое. Ожидание от новой стратегии — ускорить развитие обоих сценариев защиты веб-приложений: и on-prem, и cloud.
#Новости #Security | 5 277 |
| 7 | • По всему США появилась реклама Devin - автономного ИИ-асситента, который обещает переписать весь код с COBOL на современные языки программирования.
• Интересное здесь то, что язык программирования COBOL появился в далеком 1959 году. Несмотря на это около 43% банковских систем в США до сих пор используют системы, которые написаны на языке 70-летней давности.
• В США даже есть компания — COBOL Cowboys! Там работают программисты-пенсионеры, которые сопровождают бансковские системы при возникновении проблем или в случае необходимости определенных доработок.
• Ранее приходилось нанимать программистов для сопровождения систем на COBOL. А теперь придется искать программистов, чтобы исправили весь говнокод, который написал ИИ 🤷♂️
• Кстати, один из крупнейших банков Австралии уже мигрировал с устаревших систем, которые были реализованы на COBOL. Миграцию осуществляли без использования ИИ. На это у них ушло четыре года и 750 млн. баксов.
#Разное | 6 405 |
| 8 | 👩💻 Права и пользователи в Linux.
• На Stepik есть очень крутой и бесплатный курс, который поможет вам понять, как устроена система прав и пользователей в Linux.
• Год назад я уже рассказывал вам об этом курсе, однако авторы недавно актуализировали материал и добавили немного новой информации.
• Вот небольшое описание того, чему вы научитесь:
➡Узнаете принципы управления правами в Linux: как устроена модель owner/group/others, что означают флаги r, w, x и почему важно правильно настроить доступ.
➡Разберётесь, как использовать команды chmod, chown, chgrp и umask для гибкого управления правами на файлы и директории.
➡Познакомитесь с расширенными механизмами прав — SUID, SGID, Sticky bit — и научитесь применять ACL для тонкой настройки доступа.
➡Поймёте, как эффективно управлять пользователями и группами, настраивать их параметры и контролировать доступ при помощи sudo и root.
➡Узнаете, как строить безопасную архитектуру прав, избегать типичных ошибок и автоматизировать рутинные операции с помощью скриптов и best practices.
➡ https://stepik.org/course/229493
• В качестве дополнения ⬇
➡Очень крутая книга, которая распространяется совершенно бесплатно. Это, своего рода, практический курс по Linux (на основе Debian) для тех, кто только начинает путь в IT. Если вы работали только в Windows, никогда не открывали командную строку и не настраивали серверы - вы именно тот, для которого был написан данный материал. Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD. Книгу можно скачать по этой ссылке: https://github.com/strannick-ru/linux-book/releases
#Курс #Linux | 5 886 |
| 9 | • Крупнейший туроператор Tez Tour был взломан - компания уже подтвердила атаку.
• В заявлении, о котором пишет туроператор, указано, что инцидент затронул только работу сайта компании, а признаков утечки данных туристов и партнеров не обнаружено. В свою очередь хакеры пишут об обратном - у них есть база данных, которая содержит более 395 млн. записей (информация о бронированиях, инфо. о турах, финансовые транзакции, телефоны, адреса, ФИО и т.д.).
• Хакеры утверждают, что находились в системе около двух недель, а точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера. Контейнер якобы был изолирован от основной системы, но имел доступ к корпоративной сети. Далее атакующие, по их словам, нашли учетные данные от SVN-репозиториев, исходный код, конфигурации с паролями к базам данных и получили возможность выполнять код в продакшене через Tomcat Manager. Причинами успеха хакеры назвали устаревшее ПО.
• На текущий момент времени нет никаких технических подробней или деталей. Есть только информация от хакеров. Будем наблюдать...
➡️ Источники [1],[2].
#Новости | 6 565 |
| 10 | Бесплатный PAM, который уже используют в крупных компаниях!
Jumpserver PAM -- для компаний любых масштабов.
Бесплатная версия с открытым исходным кодом закрывает большинство задач для наведения порядка в сети и безопасного доступа специалистов и подрядчиков к серверам и сервисам.
Для расширенных сценариев есть платная редакция с дополнительными возможностями и поддержкой на русском языке.
JumpServer PAM это:
• Контроль доступа к RDP, SSH, веб-интерфейсам и СУБД
• Фильтрация SQL-запросов и SSH-команд
• Подробный журнал действий
• Встроенный 2FA
• Масштабирование и надёжная кластеризация
• Установка одной командой
Познакомьтесь с JumpServer PAM на вебинаре 17 сентября в 12:00 по Москве
Регистрируйтесь по ссылке: Регистрация на вебинар
И присоединяйтесь к сообществу пользователей (ссылка на телеграм-канал):
• Инструкции и документация
• Кейсы внедрения
• Лучшие практики и рецепты
• Чат с нашими экспертами
#реклама
О рекламодателе | 5 932 |
| 11 | Matn yo'q... | 6 500 |
| 12 | 👨💻 Active Directory Hardening Series.
• Очень содержательная и полезная подборка материала по харденингу Active Directory от Джерри Девор, который работает ИБ-архитектором в Microsoft и уже на протяжении 3-х лет публикует материал по данной теме.
➡Part 1 – Disabling NTLMv1;
➡Part 2 – Removing SMBv1;
➡Part 3 – Enforcing LDAP Signing;
➡Part 4 – Enforcing AES for Kerberos;
➡Part 5 – Enforcing LDAP Channel Binding;
➡Part 6 – Enforcing SMB Signing;
➡Part 7 – Implementing Least Privilege;
➡Part 8 – Disabling NTLM.
#AD #Пентест | 6 344 |
| 13 | • Жители индийской деревни Хардаули привязали сотрудника телекоммуникационной компании к вышке сотовой связи из-за длительных проблем с сетью 5G. Об этом пишет Hindustan Times.
• На протяжении двух лет жители деревушки ждали стабильной связи и даже платили деньги за соответствующий тариф, но воспользоваться технологическим чудом им так и не удалось. Люди писали жалобы, требовали от оператора связи решить проблему, однако результатов это не дало.
• Время шло, проблема сохранялась, а терпение местных жителей заканчивалось. И вот, в один прекрасный день, в деревню приезжает техник для устранения неполадок с мобильной связью. Местные не растерялись и привязали инженера к вышке. Они рассказывали ему о проблемах, которые терпят на протяжении двух лет, снимали его на камеру и требовали кого-нибудь из руководства для серьезного разговора.
• Техника продержали там около двух часов, а потом отпустили. В итоге дело дошло не только до руководства, но еще и до полиции: несколько местных жителей задержали и возбудили против них дела за незаконное удержание человека. Позже их отпустили под залог. Работает сейчас 5G в этой деревушке или нет - остается загадкой...
➡️ Источники [1], [2].
#Новости | 8 042 |
| 14 | САП "Клавдий" - архивация электронной почты для организаций любого масштаба!
• сбор писем с почтовых серверов, архивов и из SMTP-трафика
• поиск по письмам и вложениям
• дедупликация и сжатие
• доступ к архивной почте через веб или любой почтовый клиент
• кластеризация и хранилище с настраиваемой длительностью хранения
• бесплатная версия до 50 почтовых ящиков
САП "Клавдий" - решение для тех, у кого:
• почтовый сервер, который задыхается от старых писем
• возникает необходимость найти и восстановить старое письмо
• есть кладбище PST-файлов и почтовых ящиков уволенных сотрудников
• есть обязательство сохранять всю переписку за несколько лет
• планируется переезд на другой почтовый сервер
• ограниченный бюджет на решение этих проблем
Подключайтесь к онлайн-демо.
Среда, 16 сентября, в 12:00 по Москве.
Ссылка для регистрации: Регистрация на вебинар
Также подключайтесь к нашему тг-каналу: Ссылка на канал
#реклама
О рекламодателе | 5 647 |
| 15 | • Ровно 26 лет назад, 14 сентября 2000 года, Microsoft выкатили одну из самых худших версий ОС - Windows ME. Windows Millennium Edition называли "линолеум эдишн", либо "Mistake Edition" (версия-ошибка).
• В 2000 году, на фоне юридических разногласий с Министерством юстиции, компания Microsoft выпустила две операционные системы: Windows 2000 для предприятий и Windows Millennium Edition для индивидуальных потребителей. Сегодня Windows Me считается одной из худших ОС в истории Microsoft.
• Windows Me была выпущена как быстрое продолжение Windows 98, ориентированное на домашних пользователей. ОС имела некоторые общие аспекты с Windows 2000, такие как элементы пользовательского интерфейса и стек TCP/IP. Однако, в отличие от Windows 2000, которая использовала ядро Windows NT, Windows Me придерживалась структуры DOS, и это решение, по мнению многих, стало ее гибелью.
• Несмотря на свои проблемы, Windows ME представила несколько функций, которые стали стандартными в последующих версиях Windows. К ним относятся "Восстановление системы", позволяющее пользователям вернуться к предыдущему состоянию ОС без потери файлов и программ, и "Автообновление", позволяющее автоматически загружать обновления. В ОС также был обновлен проигрыватель Windows Media Player, появилась новая программа Movie Maker и DVD-плеер, не требующий отдельной карты декодера.
• Первые отзывы о Windows ME были неоднозначными. Некоторые высоко оценили функции восстановления системы и автоматического обновления, а также более быстрое время загрузки и мультимедийные инструменты. Однако другие отмечали более низкую производительность некоторых приложений Windows по сравнению с Windows 98, что делало обновление на ME довольно бессмысленным.
• Многие пользователи не смогли установить ОС, а те, кому это удалось, часто сталкивались с проблемами при запуске программ или подключении к другому оборудованию. Проблемы были настолько распространены, что PC World назвал Windows ME одним из худших технических продуктов всех времен, окрестив его "Windows Mistake Edition".
• Признав неудачу, Microsoft не стал выпускать пакеты обновлений для Windows ME и быстро перешел к Windows XP, которая была запущена в 2001 году с использованием ядра Windows NT. Многие пользователи Windows 98 полностью отказались от Windows ME и перешли непосредственно на Windows XP.
• Основная поддержка Windows ME завершилась 31 декабря 2003 года, а 11 июля 2006 г. прекратилась расширенная поддержка. Millennium Edition заслуженно считается одной из худших версий Windows после 95, однако эта система все же оставила свой след в истории - пусть он получился и не столь ярким, как у других версий Windows.
#Разное | 6 411 |
| 16 | • GPT-6 Astra, которая стала доступна несколько недель назад, смогла без единой ошибки пройти все 48 заданий игры "I'm Not a Robot" (я не робот) — от простых начальных уровней до сложных задач с шахматами и сборкой мебели IKEA. В конце нейросеть получила сертификат человека.
➡️ Источник.
• Осталось только пройти DOOM-капчу на уровне Nightmare: https://doom-captcha.vercel.app
#Новости #AI | 7 726 |
| 17 | • ИБ-исследователь Nightmare Eclipse, который на протяжении 6 мес. публиковал эксплойты для еще не исправленных уязвимостей в Windows, Microsoft Defender и Bitlocker, раскрыл личность и рассказал свою историю.
• Исследователем оказался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri), которого уволили из компании и толком не объяснили причину. Также Абделю написали плохую рекомендацию, чтобы он не смог устроиться на другую работу — из-за чего у него возникли проблемы с получением постоянного вида на жительство, до которого осталось всего несколько месяцев.
• Юристы Microsoft предлагали ему более 55 тыс. евро, но Абдель отказался и подал на компанию в суд Кёльна (Германия) — это была ошибка. За 2 года Абдель потратил более 200 тыс. евро на судебные разбирательства и в конечном итоге не смог выиграть суд — его уволили без компенсации, которую предлагали ранее.
• Так началась личная война между сотрудником и компанией Microsoft, которая привела к публикации многочисленных 0-day! Причем часть из них сразу начали применять злоумышленники. Также следует отметить, что в последние недели исследователь переключился и на другие цели, выпустив PoC-эксплоиты для Kaspersky Endpoint Security, CrowdStrike Falcon, продуктов Avast и NVIDIA.
➡ Источник.
• К слову, после того как Абделя уволили, у него остался доступ к рабочему аккаунту Microsoft. Он имел доступ к различным базам данных, исходному коду некоторых проектов и к корпоративным сервисам. Доступ забрали только спустя несколько месяцев...
#Новости #Security | 10 273 |
| 18 | Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
✅ Новый ландшафт рисков: как меняются функции безопасности и управления.
✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.
✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop
Участие бесплатное, нужно только 👉 зарегистрироваться
Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127 | 6 176 |
| 19 | • Доброе утро 🫠
#Понедельник | 6 466 |
| 20 | 🎫 Пост выходного дня: ткацкий станок на перфокартах.
• Олды знают, что перфокарты впервые начали применяться в ткацких станках для управления узорами на тканях. К слову, это был 1804 год! В то время французский изобретатель Жозеф Мари Жаккар решил автоматизировать ручной труд. Он разработал систему, которая использует огромные твердые пластины, в которых были проделаны несколько рядов отверстий. Эти пластины и были первыми в мире перфокартами.
• Работало это следующим образом: на вход в считывающее устройство, которое представляло собой набор щупов, связанных со стержнями нитей, подавались перфокарты. При проходе перфорированной ленты через считывающее устройство щупы проваливались в отверстия, поднимая вверх соответствующие нити. Так определенная комбинация дыр в перфокарте позволяла получить нужный узор на ткани.
• Так вот, во Франции до сих пор функционирует фабрика, где используются такие ткацкие станки на перфокартах. Les Passementeries de l’Île de France, ну или PIDF. Фабрике, на минуточку, уже более 100 лет. Она весьма популярна и получает заказы от отелей, театров, гос. учреждений и музеев.
• Я даже нашел интервью владельца этой фабрики, где он говорит, что в его цехе находятся 20 ткацких станков начала XX века и еще есть архив, где более 2000 перфокарточных рисунков. Там, правда, все на французском языке, но есть красивые фоточки. Ну и еще - шапка их сайта выглядит максимально круто.
➡️ Видео взял в Reddit (Источник).
#Разное | 6 513 |
