infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
Ko'proq ko'rsatish📈 Telegram kanali infosec analitikasi
infosec (@it_secur) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 62 335 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 062-o'rinni va Rossiya mintaqasida 9 546-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 62 335 obunachiga ega bo‘ldi.
08 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 815 ga, so‘nggi 24 soatda esa 30 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 13.46% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.77% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 8 389 marta ko‘riladi; birinchi sutkada odatda 5 464 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 81 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent linux, расширение, браузер, интерфейс, протокол kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 09 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 08 Oktabr | +25 | |||
| 07 Oktabr | +30 | |||
| 06 Oktabr | +40 | |||
| 05 Oktabr | +25 | |||
| 04 Oktabr | +40 | |||
| 03 Oktabr | +48 | |||
| 02 Oktabr | +32 | |||
| 01 Oktabr | +55 |
GNU License только в 2000 году). Кроме того, компьютеры стали мощнее, и люди стали предпочитать более красивые страницы WWW вместо текстовых. Любопытно, что Internet Explorer в Windows 95 мог открывать ссылки Gopher, но уже в Windows XP этой функции больше не было. К концу 1990-х Gopher-серверы стали вымирающим видом, а Веб стал править интернетом.
• Но все-таки некоторые серверы Gopher поддерживаются энтузиастами и по сей день. Бесплатный клиент можно скачать со страницы https://github.com/jankammerath/gophie/releases, а потом попробовать открыть страницу gopher://gopherddit.com:70, обеспечивающую доступ к группам Reddit, ну или адресу gopher://gopherpedia.com:70 можно читать Википедию.
#Разное| 2 | • Ну что, вот и завершилось хакерское соревнование Pwn2Own Ireland 2026, призовой фонд которого составил 1.33 млн. баксов!
• Исследователи продемонстрировали 42 успешные атаки с использованием ранее неизвестных уязвимостей (0-day) в смартфонах, устройствах для умного дома, принтерах и AI-инструментах.
• Краткий список осуществленных атак перечислен на скриншоте выше. В соответствии с условиями конкурса детальная информация о всех найденых 0-day уязвимостях будет опубликована только через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.
➡ https://www.zerodayinitiative.com/pwn2own-ireland-2026
➡ https://www.opennet.me/pwn2own
#Новости #Security | 2 708 |
| 3 | • Вчера MIT объявил о смерти легендарной программистки Маргарет Гамильтон, которой было 90 лет. Можно сказать, что именно благодаря Маргарет человечество смогло совершить первую в истории пилотируемую посадку на Луну!
• 20 июля 1969 года, в 20:17:39 по Гринвичу, лунный модуль миссии «Аполлон-11» совершил посадку на другое небесное тело - Луну. Однако посадка могла не состояться, если бы не гениальность Маргарет, которая разработала бортовое программное обеспечение для программы Apollo.
• В то время весь код писали, а потом печатали вручную, затем объединяясь в программы. Этот вид памяти назвали «LOL memory». Дословно его можно перевести как "память маленьких старых леди" (little old lаdies). Ведь печатали коды в основном женщины.
• Когда Нил Армстронг и Эдвин Олдрин были уже почти у Луны, система внезапно дала сбой. На приоритетном дисплее компьютера появились предупреждения о чрезвычайной ситуации. Как выяснилось позднее, переключатель радара (который нужен был уже для обратного полета) оказался в неправильном положении. Это привело к запросу на выполнение компьютером большего числа операций, чем он был способен обработать. Тут-то и сработала защита. Вместо того чтобы просто "упасть", ПО приостановило работу низкоприоритетных задач и перезапустило наиболее важные. Центр управления получил возможность продолжить посадку. Через несколько минут Нил Армстронг посадил корабль на Луну. И все это стало возможно благодаря усилиям и таланту одного человека - Маргарет Гамильтон. А ведь все могло закончится совсем по другому...
• Маргарет было 90 лет! Она возглавляла компанию Hamilton Technologies, а за всю жизнь смогла опубликовать более 130 научных работ, трудов и отчетов по 60 проектам и шести крупным программам, в которых она принимала участие. Так то...
➡ https://news.mit.edu/2026/margaret-hamilton
• P.S. На фото выше Маргарет запечатлена с распечаткой кода, который использовали для осуществления полета на Луну в 1969 году.
#Новости | 5 136 |
| 4 | • А ведь обычно все бывает наоборот — не знает, но отвечает...
#Юмор | 4 573 |
| 5 | • Эксперты компании Truffle Security опубликовали результаты своего исследования, в рамках которого они проанализировали более 224 млн. GitHub репозиториев на наличие секретов. Всего было просканировано 58 миллиардов файлов, в которых было выявлено 543 тыс. уникальных учетных данных (токенов, ключей и паролей), которые являются актуальными.
• Действующие учетные данные оставались в репозиториях как минимум год, так как в исследовании использовался срез состояния GitHub от 7 августа прошлого года, а проверка актуальности учетных данных, реализованная через пробные обращения к API, сетевым сервисам и хостам, была выполнена в конце июля нынешнего года.
• Отмечается, что около 200 тыс. учетных данных были помещены в репозитории после включения по умолчанию в GitHub механизма для блокировки утечек конфиденциальных данных. Утечки не были распознаны из-за размещения в форматах, не поддерживаемых в реализованном методе защиты.
• До этого исследователи изучили около 7.5 ПБ данных для обучения AI-моделей, распространяемых через Hugging Face, и выявили в них 221 тысячу действующих учетных данных.
➡️ Источник.
➡️ Исследование.
#Security | 5 173 |
| 6 | Как создавать системы, устойчивые по умолчанию?
16 октября Т-Банк проведет конференцию Security Shift. Приглашают опытных ИТ- и ИБ-специалистов, чтобы рассказать про Security by Design и совместную работу команд. Здесь узнаете:
🔴Почему продуманный дизайн системы эффективнее классических инструментов.
🔴Что помогает встроить безопасность в разработку без потери скорости.
🔴Как прошли Кибериспытания Т-Банка и какие архитектурные решения позволили выдержать потенциальные атаки.
Приходите слушать доклады без воды, разбирать реальные практики и обмениваться опытом с коллегами из других компаний.
📍Встреча пройдет в Москве, в штаб-квартире T-Space.
➡️Участие бесплатное. А регистрация тут по ссылке. | 4 821 |
| 7 | • Bash Notes for Professionals book - бесплатная книга для изучения Bash, которая окажется полезной как новичкам, так и опытным специалистам. Более 100 страниц полезной информации, которая прокачает ваши знания. Забираем по ссылке:
➡ https://goalkicker.com/BashBook
• Дополнительно ⬇
➡Bash Reference Manual - очень объемное и актуальное руководство от GNU, которое поможет новичкам освоить Bash или подтянуть свои знания, если вы ранее уже приступали к изучению.
➡Command Challenge - очень крутая интерактивная игра, которая бросает вызов вашим навыкам Bash. Все задачи решаются через командную строку. Игра начинается с довольно простых задачек и постепенно становится сложной. Если возникают сложности с решением, то вы можете посмотреть подсказку. В общем и целом, это очередная годнота в нашу копилку. Забираем по ссылке ниже и практикуемся. Бонусом: две более сложные версии игры: oops и 12days.
➡Очень объемная коллекция однострочников bash, которые могут быть полезны в решении определенных задач или повседневной работе.
➡Бесплатный практический курс по Bash - благодаря этому курсу вы освоите написание bash-скриптов с нуля и получите представление, какую пользу можно из них извлечь.
➡Кручу-верчу, запутать хочу - короткая, но полезная статья, в которой собраны необычные и малоизвестные трюки с перенаправлениями в bash.
➡Bash Introduction for Hackers - полезные заметки от hakin9, которые описывают различные нюансы и основную информацию для изучения Bash. Материал ориентирован на специалистов ИБ и пентестеров.
➡Bash Prompt Generator - очень крутой ресурс, где можно сконфигурировать строку для ввода команд в bash. Выбираете параметры, расставляете их в нужной последовательности и копируете готовую конфигурацию.
➡Bash Tips and tricks - небольшой сборник советов и рекомендаций для изучения Bash.
#bash | 4 783 |
| 8 | • OpenAI выплатила исследователю всего 300 баксов за баг, который позволял использовать любые модели ChatGPT совершенно бесплатно, при этом даже не нужно иметь аккаунт или API-ключ.
• После такой "щедрой" оплаты исследователь сообщил, что теперь у него нет никакого желания информировать компанию о других уязвимостях, которые будут найдены.
• Bug Bounty, которое мы заслужили...
➡️ Источник.
#bb | 8 584 |
| 9 | • Ролик WinRAR, который совсем ни на что не намекает...
#Юмор #Разное | 7 437 |
| 10 | • Вы ведь читали новости о том, что Дональд Трамп выпустил свой смартфон и запустил сотового оператора Trump Mobile, который работает через Liberty Mobile Wireless?
• Так вот, данные 3615 клиентов Trump Mobile утекли в сеть. Ответственность за взлом взяли на себя хакеры из группировки BYOD. Они получили доступ к базе данных, которая содержит имена, электронную почту, адреса проживания и номера телефонов пользователей.
• В список пострадавших попали сотрудники предвыборного штаба Трампа, руководство Trump Organization и даже CIO Trump Organization, который отвечает за информационную безопасность компании.
• Доступ к системам был осуществлен после заражения ПК сотрудника Liberty Mobile - партнера, который предоставляет услуги связи для Trump Mobile и хранит на своей стороне все данные.
• Также хакеры отметили, что в компания Liberty Mobile отреагировала на новости об утечке фразой: "У нас нет команды, чтобы этим заниматься" 🧐
• Пользователи, чьи данные утекли в сеть, уже подтвердили актуальность своих данных, а сами хакеры заявляют, что у них все еще есть доступ к панели управления Trump Mobile...
➡ Источники [1],[2],[3].
#Новости #Security | 8 298 |
| 11 | • Нашел очень удобный конструктор Linux-песочниц, который называется FlexBox. Ресурс позволяет бесплатно развернуть до 5 ВМ на Ubuntu, Debian, Fedora, Rocky или Alpine. Можно выполнять команды, устанавливать софт, запускать службы и т.д. А еще есть функционал совместной работы - вы создаете ссылку, делитесь ей с другим человеком и можете вместе работать. Идеально для обучения.
• Из основных минусов бесплатной версии: ВМ можно юзать только 1 час в день, можно запустить только 1 работающий стенд, а сама ВМ будет ограничена 2 vCPU и 4 ГБ RAM. Однако, я считаю, что бесплатной версии будет вполне достаточно для рядового пользователя.
➡️ https://labs.iximiuz.com/playgrounds/flexbox
• В качестве дополнения ⬇️
➡WebVM — это фактически бессерверная виртуалка, которая позволяет запустить Debian прямо в браузере, доступный хоть с телефона.
➡Instant Workstation — хороший сервис для запуска ОС прямо в браузере. Для работы доступны Linux, BSD, Haiku, Redox, TempleOS и Quantix.
➡distrosea — если не можете выбрать подходящий Linux дистрибутив, то вот вам полностью бесплатный сервис, который позволяет прямо в браузере затестить различные версии операционных систем. Тут даже есть богатый выбор графических оболочек, а общее кол-во доступных систем переваливает за 70!
➡PCjs Machines — эмулятор вычислительных систем 1970–1990 годов.
➡redroid - простой способ запустить ОС Android на обычном ноутбуке, ПК или ВМ: (Remote-Android), благодаря которому мы можем запустить Android в Docker контейнере на базе Ubuntu. Есть поддержка 8.1 - 16 версии. Помимо redroid есть еще несколько интересных проектов: waydroid, Bliss-OS и Memuplay.
#Linux | 5 869 |
| 12 | Ну что, поехали! Пятый сезон CyberCamp стартовал!
И у нас сразу три новости:
📣 Открыта регистрация на CampGO — командные киберучения пройдут с 24 октября по 6 ноября в три тура на выбывание. Собирай команду из 3–6 человек и готовься к 10+ заданиям по разным направлениям кибербеза. Заявки принимаем до 15 октября.
📣 Запустили новую платформу CyberCamp. Теперь здесь будут жить мероприятия сезона, доклады, практика и другие активности. Постепенно платформа будет расти и превращаться в полноценную площадку для комьюнити
📣 CyberCamp теперь целый сезон. Впереди CampGO, встречи, практика, сайбы и мерч, а в феврале — большой онлайн-кэмп.
Тема пятого сезона — антихрупкость-ИТ: как переживать кибератаки, восстанавливаться после них и становиться крепче к следующему раунду.
Регистрируйся на платформе, собирай команду для CampGO и залетай в пятый сезон. Будет интересно! | 5 382 |
| 13 | Matn yo'q... | 7 874 |
| 14 | • В MWS Cloud «Лаборатория Касперского» показывает заказчикам свои корпоративные решения для защиты от целевых атак и других сложных угроз — больше 100 демонстраций в год.
• Стенд собирают под конкретную задачу: от одной виртуальной машины до сложного контура из нескольких десятков машин, сотен гигабайт оперативной памяти и терабайтов хранилища. Простой стенд готовится за несколько часов, а на развёртывание сложной конфигурации может уйти несколько недель.
• Ещё одно направление — обучение. Через MWS Cloud компания организует технические занятия для своих пресейл-инженеров и других специалистов, а также для клиентов и партнёров из России и других стран.
#Новости #Security | 5 499 |
| 15 | • Бывший инженер Microsoft Дэйв Пламмер рассказал забавную историю о том, как один из лицензионных ключей Windows XP попал в сеть и стал самым популярным во всем мире.
• FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 - этот ключ многие олды помнили наизусть, когда в очередной раз устанавливали Windows XP и начинали ее активировать. Так вот, вся соль была в том, что винда выходила в двух версиях - Retail (для всех) и Volume (для партнеров). Для версии Volume как раз и был предназначен уникальный ключ - для массовой установки, чтобы партнеры не активировали каждую версию ОС в крупных компаниях по отдельности, где установлены тысячи ПК.
• К слову, на диске с версией Volume был зашит код, который сверял хеш с введенным ключом и после успешной проверки разрешал пропустить стандартную процедуру активации. Забавно, что этот код Пламмер зашил в Microsoft Bob. Вы ведь помните скрепку-помощника? Ms Bob является предком той самой скрепки...
• В итоге получается так, что данная схема полностью держалась на доверии к партнерам. Никто не должен делиться данным образом и ключом с другими партнерами или использовать образ в личных целях. Но этого не произошло. Финальную сборку Windows XP передали партнерам 24 августа 2001 года, а розничный запуск состоялся 25 октября. Примерно за пять недель до релиза пираты из группы Devils0wn слили Windows XP Pro Corporate вместе с рабочим FCKGW - ключом в сеть.
• Источник утечки до сих пор неизвестен. А сам Пламмер считает, что во всем виноват один из партнеров, который заранее получил финальный образ и лицензионные данные. Подозрения падали на Dell и Intel, но доказательств их причастности нет. Сам ключ не обходил математическую проверку Microsoft, а проходил ее как настоящий VLK.
• Microsoft позже внесла ключик в черный список вместе с 640 другими слитыми ключами. В будущем Windows XP Service Pack 1 начал выдавать ошибку, если кто-то вводил слитый Volume-ключ, а последующие проверки подлинности ограничивали доступ к обновлениям. К слову, в документации Microsoft есть предупреждение, что публично известный ключ может блокировать установку SP1 и более новых версий XP. Такая вот история...
➡ Источник.
#Разное | 5 666 |
| 16 | 📎Произошла классика: в минувшую пятницу хакеры взломали аккаунт Microsoft в Twitter X и использовали его для продвижения скам токена.
• 2 октября хакеры сменили аватарку профиля Microsoft в Х на изображение Скрепки (Clippy). Далее они подписались на аккаунт, который распространял скам-токен, и сделали репост записи с просьбой собрать 500 тыс. лайков, чтобы вернуть "Скрепку".
• Аккаунт, на который подписали Microsoft, назывался clippymsftcto. Если пользователи переходили в этот профиль, то видели объявление о продвижении скам-токена.
• Спустя некоторое время репост был удален, а представители корпорации подтвердили факт взлома. Сейчас Microsoft расследует данный инцидент.
• К слову, аккаунт Microsoft имеет более 13 млн. подписчиков. А о кол-ве жертв остается только догадываться.
➡️ Источники [1],[2].
#Новости #Security | 7 016 |
| 17 | • 8 октября в 11:00 по мск пройдет интересный стрим, на котором эксперты «Лаборатории Касперского» будут обсуждать тему безопасности контейнерных угроз. Спикеры расскажут о возможностях Kaspersky Container Security, об актуальных угрозах, что нового в защите, почему антивирусный компонент - база и при чем тут Managed Kubernetes.
• Стрим будет полезен специалистам по киберугрозам и реагированию на инциденты, архитекторам ИБ, а также тем, кто разрабатывает и эксплуатирует контейнерные приложения. Принять участие можно по ссылке.
#Вебинар #Новости | 6 075 |
| 18 | • Доброе утро 🫠
#Понедельник | 7 737 |
| 19 | 🖥 Ровно 41 год назад, 4 октября 1985 года, был основан Фонд Свободного Программного Обеспечения.
• В 1985 году, спустя год после основания проекта GNU, Ричард Столлман основал организацию Free Software Foundation для защиты разработчиков от компаний с сомнительной репутацией. Например, от тех, которые уличили в присвоении кода и которые пытались продавать некоторые из первых инструментов проекта GNU, разработанных Столлманом и его коллегами.
• Философия фонда строится на 4 основных свободах:
➡Свобода запускать программу в любых целях (свобода 0).
➡Свобода изучения работы программы и ее адаптация к вашим нуждам (свобода 1). Доступ к исходным текстам является необходимым условием.
➡Свобода распространять копии, так что вы можете помочь вашему товарищу (свобода 2).
➡Свобода улучшать программу и публиковать ваши улучшения, так что все общество выиграет от этого (свобода 3). Доступ к исходным текстам является необходимым условием.
• Программа свободна, если у ее пользователей есть 4 вышеупомянутых пункта. Все достаточно прозрачно и позитивно. Но здесь накладываются взаимоотношения между разработчиками в юридическом плане и в рамках государства. Свободная программа часто не значит "некоммерческая", она может быть доступна для коммерческого применения и распространения. Это правило фундаментально важно, без этого свободные программы не могли бы достичь своих целей.
• В англоязычных текстах free означает не только "свободное", но и "бесплатное". Оно нередко употребляется к бесплатному программному обеспечению, которое распространяется без взимания платы, но недоступно для изменения. Получается, такое ПО не является свободным. Кстати, чтобы устранить недоразумения, как раз и был придуман термин open source.
• Спустя 3 года после основания организации, Столлман представил первую версию лицензии GPL, в которой определялись юридические рамки модели распространения свободного программного обеспечения.
• В сентябре 2019 года Ричард Столлман покинул пост президента Фонда свободного программного обеспечения, а на его место в 2020 году избрали Джеффри Кнаута. В сентябре 2025 года Кнаута сменил Ян Келлинг.
#Разное | 6 974 |
| 20 | • Полезный гайд по расследованию инцидентов, связанных с компрометацией серверов 1C: анализ журнала регистрации, поиск 1С-шеллов, работа с файловой системой. Содержание следующее:
• Начальный этап:
➡Мониторинг;
➡Подозрительные дочерние процессы;
➡Другие способы обнаружения атак на 1С.
• Поиск файлов журнала регистрации 1С.
• Анализ журнала регистрации 1С:
➡Маркеры подозрительной активности;
➡Ошибки при работе с 1С-шеллами;
➡Попытка выгрузки информационной базы;
➡Изменение свойств пользователей;
➡Нестандартная ситуация.
• Технологический журнал.
• Сторонние артефакты.
• Анализ логов веб-сервера.
• Анализ рабочих мест с клиентами 1С.
• В качестве дополнения: отличный материал, в котором описаны различные способы использования мисконфигураций в ПО 1С на примере реальных атак. Также в статье приведены советы по предотвращению подобных инцидентов. Содержание:
➡Поиск следов злоумышленника;
➡Виды мисконфигураций;
➡Получение списка информационных баз;
➡Получение списка пользователей;
➡Парольная аутентификация;
➡Избыточные привилегии;
➡Вредоносные внешние обработки;
➡Как настроить журналы регистрации.
• Ну и еще: отличный материал, где рассмотрен ряд сценариев компьютерных атак в отношении 1С:Предприятие, а также приведены примеры подтверждения возможности реализации указанных атак на практике.
➡Введение;
➡Краткие сведения об 1C:Предприятие;
➡Сценарии компьютерных атак на 1С;
➡Поиск кластера 1C;
➡Получение первоначального доступа;
➡Эксплуатация отсутствия пароля;
➡Подбор учетных записей;
➡Анализ резервных копий.
#Security #Пентест | 6 472 |
