infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
Ko'proq ko'rsatish📈 Telegram kanali infosec analitikasi
infosec (@it_secur) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 61 674 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 073-o'rinni va Rossiya mintaqasida 9 674-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 61 674 obunachiga ega bo‘ldi.
15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 570 ga, so‘nggi 24 soatda esa -1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.95% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 7.98% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 7 987 marta ko‘riladi; birinchi sutkada odatda 4 921 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 74 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent linux, расширение, браузер, интерфейс, протокол kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Tez Tour был взломан - компания уже подтвердила атаку.
• В заявлении, о котором пишет туроператор, указано, что инцидент затронул только работу сайта компании, а признаков утечки данных туристов и партнеров не обнаружено. В свою очередь хакеры пишут об обратном - у них есть база данных, которая содержит более 395 млн. записей (информация о бронированиях, инфо. о турах, финансовые транзакции, телефоны, адреса, ФИО и т.д.).
• Хакеры утверждают, что находились в системе около двух недель, а точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера. Контейнер якобы был изолирован от основной системы, но имел доступ к корпоративной сети. Далее атакующие, по их словам, нашли учетные данные от SVN-репозиториев, исходный код, конфигурации с паролями к базам данных и получили возможность выполнять код в продакшене через Tomcat Manager. Причинами успеха хакеры назвали устаревшее ПО.
• На текущий момент времени нет никаких технических подробней или деталей. Есть только информация от хакеров. Будем наблюдать...
➡️ Источники [1],[2].
#НовостиNightmare: https://doom-captcha.vercel.app
#Новости #AINightmare Eclipse, который на протяжении 6 мес. публиковал эксплойты для еще не исправленных уязвимостей в Windows, Microsoft Defender и Bitlocker, раскрыл личность и рассказал свою историю.
• Исследователем оказался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri), которого уволили из компании и толком не объяснили причину. Также Абделю написали плохую рекомендацию, чтобы он не смог устроиться на другую работу — из-за чего у него возникли проблемы с получением постоянного вида на жительство, до которого осталось всего несколько месяцев.
• Юристы Microsoft предлагали ему более 55 тыс. евро, но Абдель отказался и подал на компанию в суд Кёльна (Германия) — это была ошибка. За 2 года Абдель потратил более 200 тыс. евро на судебные разбирательства и в конечном итоге не смог выиграть суд — его уволили без компенсации, которую предлагали ранее.
• Так началась личная война между сотрудником и компанией Microsoft, которая привела к публикации многочисленных 0-day! Причем часть из них сразу начали применять злоумышленники. Также следует отметить, что в последние недели исследователь переключился и на другие цели, выпустив PoC-эксплоиты для Kaspersky Endpoint Security, CrowdStrike Falcon, продуктов Avast и NVIDIA.
➡ Источник.
• К слову, после того как Абделя уволили, у него остался доступ к рабочему аккаунту Microsoft. Он имел доступ к различным базам данных, исходному коду некоторых проектов и к корпоративным сервисам. Доступ забрали только спустя несколько месяцев...
#Новости #SecurityГлавные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
PIDF. Фабрике, на минуточку, уже более 100 лет. Она весьма популярна и получает заказы от отелей, театров, гос. учреждений и музеев.
• Я даже нашел интервью владельца этой фабрики, где он говорит, что в его цехе находятся 20 ткацких станков начала XX века и еще есть архив, где более 2000 перфокарточных рисунков. Там, правда, все на французском языке, но есть красивые фоточки. Ну и еще - шапка их сайта выглядит максимально круто.
➡️ Видео взял в Reddit (Источник).
#Разноеrm -rf каталога данных не на вторичном сервере, а на основном (классика). Команду остановили через пару секунд, но из 300 ГБ осталось только 4,5 ГБ. А вот дальше началось самое интересное...
• Дампы pg_dump создавались бинарниками версии 9.2 против PostgreSQL 9.6, из-за несовпадения major-версий завершались ошибкой, свежих дампов в S3 не было, а письма об ошибках отклонялись из-за DMARC. GitLab спас ручной LVM-снапшот, сделанный за шесть часов до инцидента для совершенно другой задачи. Однако были потеряны данные, созданные между 17:20 и 00:00 UTC, а это как минимум 5 тыс. проектов, 5 тыс. комментариев и около 700 пользователей.
➡ https://about.gitlab.com/blog/postmortem-of-database-outage
• А когда вы в последний раз проверяли свои бэкапы?
#РазноеITRON для встроенных систем реального времени, BTRON для ПК, CTRON для мэйнфреймов и телекоммуникационных коммутаторов, MTRON для межсистемной координации и аппаратная реализация ядра реального времени STRON.
• В рамках проекта разработали собственную процессорную архитектуру — TRON VLSI, которую Hitachi задействовала для серии чипов Gmicro/200. Эти процессоры использовали некоторые японские рабочие станции и встроенные системы.
• Также команда Сакамуры разработала свою раскладку клавиатуры TRON, предназначенную для эффективного ввода японского текста с символами программирования. Кроме того, исследователи Токийского университета создали шину для периферийных устройств реального времени под названием micro‑BTRON, основанную на стандарте IEEE 802.5 и предназначавшуюся в качестве альтернативы MIDI для подключения периферийных устройств. Однако шина так и не была включена в коммерческий продукт.
• Идея заключалась в том, что каждый слой, от кремния до пользовательского интерфейса, будет разработан совместно, чтобы исключить проблемы совместимости с существующими платформами.
• В 1986 году создали TRON Association, в которую вошли Hitachi, Mitsubishi, Fujitsu, NEC, Matsushita, Toshiba и другие крупные японские компании. Также к проекту присоединились некоторые иностранные компании. TRON распространялся без лицензионных отчислений, а его спецификации были открытыми, что обеспечило широкое проникновение ITRON. Правительство Японии поддержало проект в рамках национальной технологической стратегии.
• Основная идея BTRON заключалась в том, что базовым объектом, с которым пользователь работает на ПК, должны быть не файл и не приложение, а типизированная часть документа (document part). Это был блок содержимого с постоянным идентификатором и объявленным типом. Такие части могли содержать другие части, и те же механизмы, которые позволяли встроить рисунок в отчет или использоваться для встраивания самого отчета в рабочее пространство. В таком случае для документа верхнего уровня не требовалось создавать какой‑то особый тип файла. Эта модель встречалась во всем интерфейсе.
• BTRON также использовала модель файловой системы под названием real‑body/pseudo‑body, которая заменила древовидную иерархию каталогов произвольным ориентированным графом. Один и тот же файл мог находиться сразу в нескольких местах без дублирования данных: связи между ним и этими местами хранились самой системой, а не в виде символических ссылок или ярлыков. Формат TRON Application Databus передает структурированные данные между приложениями, используя сегментную структуру с общим заголовком. Ячейка электронной таблицы и абзац текста могут быть объединены в один документ, поэтому пользователю не нужно задумываться о форматах файлов.
• Приложения могли игнорировать неподдерживаемые типы данных, что делало совместимость ключевым аспектом системы.
• BTRON была доступна в ограниченном количестве японских продуктов, например, в КПК BrainPad Tipo от Seiko Instruments.
• Весной 1989 года Торговое представительство США посвятило TRON раздел отчета о торговых барьерах. Американские власти были обеспокоены влиянием японского правительства на рынок с целью поддержки TRON. В отчете были указаны два рынка, на которых TRON получал преимущества благодаря государственной поддержке.
• Первый - индустрия образовательных ПК. Министерство образования Японии и Министерство международной торговли и промышленности Японии разрабатывали стандартную спецификацию для компьютеров, внедряемых в средние школы по всей стране. Спецификация строилась на основе TRON. Второй - цифровая коммуникационная сеть следующего поколения компании NTT, которая планировала использовать CTRON. Хотя несколько американских компаний были членами TRON Association, ни одна из них не имела возможности продавать продукцию на базе TRON ни на одном из этих рынков.
• TRON Association направила письменный протест американскому правительству, и США организовали инспекционную группу для расследования. По словам Сакамуры, вопрос был закрыт, когда представитель США по торговым вопросам заявил, что расследование не выявило угрозы со стороны BTRON. Американская сторона принесла извинения за неудобства. Однако к июню 1989 года программа по внедрению TRON в японские школы уже была прекращена.
• Японские производители сочли спор как сигнал о том, что TRON вызвала недовольство правительства США, поэтому сохранение связи с проектом могло угрожать бизнесу японских компаний в Америке. Последние массово отказались от разработки ПК на базе TRON.
• Если BTRON свернули, то ITRON продолжала распространяться по миру. ITRON, а позже T‑Kernel, использовались в цифровых фотоаппаратах, блоках управления двигателями автомобилей, мобильных телефонах, оборудовании для автоматизации производства и бытовой технике. В конце 1990-х годов TRON даже получила собственную спецификацию Java, которая объединила ядро реального времени ITRON со средой выполнения Java от Sun.
➡ Источники [1],[2].
#Разное