Ever Secure
Kanalga Telegram’da o‘tish
Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd
Ko'proq ko'rsatish4 565
Obunachilar
+424 soatlar
+117 kunlar
+13130 kunlar
Postlar arxiv
4 567
+1
Админ в отпуске и работает на стройке. ИБ так… для души…
Не нужно каждый день писать в чат и в лс, у меня тут нет книг и отправить сейчас вам ничего не смогу. Вернусь в мск к концу следующей недели. Сил уже нет каждому отвечать
4 567
+7
Друзья, а я напоминаю, на следующей неделе закончится предзаказ худи и партия уйдет на пошив. Успей утеплиться к холодам 😉
https://eversecure.ru/shop
4 567
Repost from IT STAND
Live: Kubernetes v1.34: Of Wind & Will (O' WaW)
❤️ Главный по безопасным кубикам - Алексей Федулаев @int0x80h
❤️ Админ Девелоперович - Георг Гаал @gecube
Традиционно обозревают новую версию Kubernetes 1.34
🕖 уже сегодня в 20:00
Прямая трансляция: https://www.youtube.com/watch?v=Qh6l5dBxFKs
с ответами на вопросы из чата YouTube
При поддержке:
@ever_secure @kubernetes_ru @devopsforlove
🔥IT STAND | FIDELINA.RU | Бот
4 567
Всем привет! 👋
Как вы знаете, я состою в программном комитете DevOops. Это значит, что я вместе с коллегами отбирал доклады, общался со спикерами и помогал формировать программу. Скажу честно — получилось круто и разнообразно: от Kubernetes и security до ML/AI и командных практик. Есть хардкор для прокачки мозга, есть прикладные истории, которые можно внедрять в работу.
Хочу пригласить вас на DevOops 2025:
– 3 сентября будет онлайн с возможностью посмотреть 3 доклада бесплатно (понадобится регистрация);
– 16–17 сентября встретимся в Петербурге (или подключайтесь к трансляции).
Подробности — на сайте.
А ещё у меня есть промокод
EVERSECURE, он даёт скидку 25%.
Если будут вопросы про программу или сомнения, «а стоит ли идти», пишите — расскажу, что именно может быть полезным именно для вас.
Реклама. ООО «Джуг Ру Груп». ИНН 78013414464 567
🎉 Результаты розыгрыша:
🏆 Победители:
1. vaneshik [YNDX] (@vaneshik)
2. Юлия (@pomeha_sprava)
3. Yuri (@ganzha_yuriy)
✔️Проверить результаты
4 567
КиберДед обгоняет в голосовании, давайте еще поднажмем? 💪 проголосуйте, если еще не голосовали плз
https://t.me/+5UHbW_eY48ZlMGMy
4 567
Доклад от моего коллеги, рекомендую
Смотреть на:
- 📹Youtube
- 💳Boosty
- 📺VK
- 📺Rutube
В этом докладе мы рассмотрены ключевые уязвимости и проблемы безопасности, характерные для языка программирования Go (Golang). Разобрали, как особенности архитектуры и стандартных библиотек Go могут становиться источниками уязвимостей, таких, как race conditions, уязвимости в работе с внешними данными и ошибки в управлении зависимостями. Обсудим реальные кейсы, когда эти уязвимости приводили к серьезным инцидентам, и поделились практическими рекомендациями по их предотвращению.
Доклад будет полезен для разработчиков, которые хотят писать более безопасный код на Go, а также для специалистов по безопасности, стремящихся глубже понять специфику этого языка. Мы также рассмотрели инструменты и методики, которые помогут выявлять и устранять уязвимости на ранних этапах разработки.
👀@ever_secure | 💪 Мерч | 💳Поддержать
4 567
Repost from Безумный кот (work)
В пятницу с @int0x80h (Алексеем Федулаевым) обнаружили и проработали интересный кейс.
(Да, писать об этом в пятницу вечером — было жестоко 🤪 )
🎼 Kubernetes pods/exec — что поменялось и почему это важно
В преддверии публикации нашего UI в open source, мы с коллегами откопали нечто любопытное.
В статье вы, скорее всего, найдёте нечто необычное. А может — просто хорошо забытое старое.
В любом случае, речь пойдёт о pods/exec и о том, как правильно давать к нему доступ пользователям.
Думаете, тут ничего особенного?
Прочитайте статью — и, возможно, удивитесь 😉
😎 Читаем статью:
https://docs.dobry-kot.ru/blog/kubernetes-pods-exec
💤 Исходники на GitHub:
https://github.com/PRO-Robotech/in-cloud-docs
😇 Лучшая ваша похвала это:
• вопросы по теме,
• поиск неточностей,
• советы, как сделать лучше,
• и, конечно, ⭐️ на GitHub.
4 567
Товарищ майор -as-a-Service
Сегодня была опубликована следующая информация:
‼️Max снимает вас на камеру каждые 5-10 минут — даже в моменты, когда приложение неактивно.
Юзер случайно обнаружил нестандартную фичу, когда установил приложение на десктоп.
А вот детальный разбор этой поделки:
https://github.com/ZolManStaff/MAX-deep-analysis-of-the-messenger/tree/main
Приложение "Макс", несмотря на отсутствие явных низкоуровневых эксплойтов, представляет собой мощный инструмент для глубокого и постоянного сбора данных о пользователе и его активности. Комбинация обширных разрешений, таких как доступ к микрофону, камере, местоположению, контактам, списку установленных приложений, а также захват экрана и сбор данных о внутреннем вводе в чатах, создает полную картину поведения пользователя. Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.Выводы: крайне не рекомендуется ставить эту балалайку себе на устройства. Если вас заставляют в школе/университете/работе и т.д. не пожалейте 10к и купите отдельный девайс под такой замечательный софт 👀@ever_secure
4 567
+1
Друзья, борюсь за награду в номинации «Киберблогер» и «Киберпросветитель», но без ваший помощи соревноваться с Кибердедом тяжело 😩
Буду признателен за вашу помощь 💪
https://t.me/+5UHbW_eY48ZlMGMy
4 567
Друзья, наше комьюнити стало информационным партнером конференции Код ИБ ПРОФИ | Сочи 2025
🗓 11-14 сентября
📍 Роза Хутор, отель "Эрбелия от Васта"
➡️ Узнать подробности
▪️ Два дня деловой программы: учения в штабе и на киберполигоне, мастер-классы от признанных экспертов отрасли.
▪️ Два дня приключений: вы увидите каньоны, пещеры и водопады во время джип-тура по Красной поляне, сплавитесь по реке Мзымта на рафтах, проведете уютные вечера в кругу единомышленников с барбекю и песнями под гитару.
▪️ Расширение профессиональных границ: инсайты на кулуарных встречах, обмен опытом и контактами с экспертами и участниками, среди которых CISO, а также владельцы и директора ИТ-компаний.
🎁 Для подписчиков канала Ever Secure действует скидка 5% на участие в ПРОФИ. Для активации при регистрации укажите промокод "EverSecure".
👀@ever_secure
4 567
+5
Друзья, пора утепляться к осени, а значит
Мы открываем заказы на наши фирменные худаки 🥳
Сделал скидки для первых покупателей 🤝 Потом цена будет выше
💜 фиолетовый оверсайз худи
размеры: XS-XXL (46-56)
🖤 черный оверсайз худи
размеры: XS-XXL (44-54)
💔 черный зип-худи
размеры: XS-S и L-XL (42-44. 48-52)
Размера M у зип-худи нет!Цена указана без учета доставки❗️ Доставка по договоренности (самовывоз Москва🚇, СДЭК📦) Заказать можно тут: https://eversecure.ru/shop
В комментарии ОБЯЗАТЕЛЬНО нужно указать вид толстовки и ее размер.Ориентировочный срок получения: октябрь 👀@ever_secure | 💪 Мерч | 💳Поддержать
4 567
Обещанный розыгрыш, для тех, кто не успел приобрести книгу. Разыгрываем 3 книги среди подписчиков.
Доставка будет осуществляться за наш счет службой CDEK по России!!
Для участия в конкурсе нужно быть подписчиков @ever_secure и @fsecurity_channel, а также нажать кнопку участвую!
4 567
Всех, кто смог ухватить книгу из недавнего дропа, прошу заполнить форму доставки
https://forms.yandex.ru/cloud/6856f9ead0468832696f8141/
👀@ever_secure | 💪 Мерч | 💳Поддержать
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
