uz
Feedback
CodeGuard: PySec Edition

CodeGuard: PySec Edition

Yopiq kanal

Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Ko'proq ko'rsatish

📈 Telegram kanali CodeGuard: PySec Edition analitikasi

CodeGuard: PySec Edition kanali faol ishtirokchi. Hozirda hamjamiyat 13 995 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 813-o'rinni va Rossiya mintaqasida 46 176-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 13 995 obunachiga ega bo‘ldi.

21 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 681 ga, so‘nggi 24 soatda esa 92 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 10.50% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.72% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 467 marta ko‘riladi; birinchi sutkada odatda 799 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent codeguard, pysec, docker, grep, контейнер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy

Yuqori yangilanish chastotasi (oxirgi ma’lumot 22 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

13 995
Obunachilar
+9224 soatlar
+2127 kun
+68130 kun
Postlar arxiv
😈 CodeGuard: PySec Edition | Чат | #мемы
😈 CodeGuard: PySec Edition | Чат | #мемы

💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета
💀 Bad Epoll (CVE-2026-46242) — LPE в ядре Linux через race condition Исследователь из Сеульского национального университета нашёл уязвимость в epoll — подсистеме ядра Linux для асинхронного ввода-вывода. Суть:
➡️ Race condition use-after-free в файловом пути epoll. Если два eventpoll-списка мониторят друг друга и закрываются одновременно — один освобождает объект, а другой продолжает в него писать.
CVSS: 7.8 (High) Кто под ударом: Ядра Linux 6.4 и новее. Подтверждено на Pixel 10 с ядром 6.6. Что делать: Обновить ядро до патченной версии. Баг исправляли два месяца — первый патч не сработал. PoC-эксплойт уже в открытом доступе. 😈 CodeGuard: PySec Edition | Чат

Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, рабо
Она не ответит, если ты не знаешь Claude Code... В Only AI каждый день кидают AI-инструменты, промпты и связки для кода, работы и автоматизации. Зайди, пока не поздно.

🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интен
🎓 Бесплатные летние интенсивы по IT для школьников от «Ростелеком Лицея» «Ростелеком Лицей» запустил бесплатные онлайн-интенсивы для школьников. Материалы будут доступны на платформе до 31 августа 2026 года. Формат:
➡️Каждый курс состоит из 10 интерактивных уроков продолжительностью 10–15 минут. В программе — короткие видеоуроки, текстовые конспекты, практические задания и возможность онлайн-общения с куратором и «однокурсниками».
Преподаватели: профессиональные разработчики, художники и дизайнеры. 👉 Главная страница платформы: lc.rt.ru 👽 CodeGuard: SciencePop | Чат

🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разро
🧠 ThreatGraphX — CVE → CWE → CAPEC → ATT&CK за секунды (GNN + граф знаний) Вместо того чтобы вручную искать по четырём разрозненным базам, ThreatGraphX строит единый граф знаний и автоматически прокладывает путь: CVE → CWE → CAPEC → ATT&CK → Mitigation. 🔗 GitHub Что внутри:
🔵7 502 узла, 15 573 ребра, 5 типов связей из NVD CVE, MITRE CWE, CAPEC и ATT&CK 🔵Три модели GNN: GraphSAGE, R-GCN и Transformer-enhanced (ThreatGraphX-Tx) 🔵Zero-shot оценка — предсказывает связи для новых CVE, которых не было в обучении 🔵Объяснимый вывод — каждый прогноз сопровождается прослеживаемым путём от уязвимости до защиты
Результаты (Zero-Shot): ThreatGraphX-Tx показывает 92.02% Accuracy и 0.9739 AUC-ROC на невиданных ранее CVE. Для кого: Аналитиков угроз, специалистов по Threat Intelligence, исследователей безопасности. Бонус: Проект полностью open-source, можно развернуть локально и адаптировать под свои задачи. 😈 CodeGuard: PySec Edition | Чат

🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных адм
🐧 Шпаргалка по системному администрированию Linux — 30 команд, которые нужно знать Универсальная шпаргалка для системных администраторов, пентестеров и всех, кто работает с Linux. Сохраняйте — пригодится каждый день. Управление системой:
systemctl status nginx     # статус сервиса
journalctl -f -u ssh       # живые логи systemd
htop                       # интерактивный мониторинг процессов
df -h                      # свободное место на дисках
du -sh /var/log            # размер папки
Сеть и диагностика:
ss -tulpn                  # все слушающие порты
ss -t state established    # активные соединения
lsof -i :80                # кто слушает порт 80
tcpdump -i eth0 -w dump.pcap  # захват трафика
ping -c 4 8.8.8.8          # проверка connectivity
Поиск и анализ:
grep -r "password" /home/  # поиск по всем файлам
find / -name "*.log" -mtime -7  # файлы за последние 7 дней
find / -perm -4000 2>/dev/null   # SUID-файлы (повышение привилегий)
Работа с процессами:
ps aux | grep nginx        # поиск процесса
kill -9 [PID]              # принудительное завершение
pkill -f "python evil.py"  # убить по имени
nice -n 19 ./heavy.sh      # запуск с низким приоритетом
Безопасность:
last -n 20                 # история входов
who                        # кто сейчас в системе
sudo -l                    # какие команды можно выполнять от root
Работа с файлами:
tar -czvf archive.tar.gz /path  # создать архив
unzip archive.zip -d /dest      # распаковать
rsync -avz /src /dest           # синхронизация
Сохраняйте в заметки — и не гуглите каждые 5 минут 😈 CodeGuard: PySec Edition | Чат

🌍 OSINT-Terminal — 438 OSINT-инструментов в одном дашборде Хватит открывать 20 вкладок с разными OSINT-сервисами. OSINT-Term
🌍 OSINT-Terminal — 438 OSINT-инструментов в одном дашборде Хватит открывать 20 вкладок с разными OSINT-сервисами. OSINT-Terminal собирает всё в одном месте — и работает без API-ключей. Что внутри:
- 438 инструментов для разведки: сеть, домены, email, телефон, крипто, геоданные, threat-intel - Интерактивный 3D-глобус с живыми слоями: землетрясения, самолёты, C2-инфраструктура, МКС - Расследовательские кейсы — группируйте результаты по проектам
Установка:
git clone https://github.com/RojanSapkota/OSINT-Terminal.git
cd OSINT-Terminal
pip install -r requirements.txt
python server.py
Открыть http://localhost:8080 Фишки: - Без API-ключей и аккаунтов - Всё локально — данные не покидают вашу машину - Docker-версия для быстрого развёртывания Для кого: OSINT-исследователей, аналитиков угроз, журналистов-расследователей. 💡 Совет: Запускайте через VPN, чтобы не светить свой IP. 😈 CodeGuard: PySec Edition | Чат

🐙 NGINX Rift (CVE-2026-42945) — разбор эксплуатации 18-летней уязвимости В мае 2026 года вскрылась уязвимость, которая сидел
🐙 NGINX Rift (CVE-2026-42945) — разбор эксплуатации 18-летней уязвимости В мае 2026 года вскрылась уязвимость, которая сидела в коде NGINX с 2008 года. Она позволяет удалённо выполнить код на сервере без аутентификации. 🔗 Ссылка на видео-демонстрацию (GitHub с записями) Что показывают:
🔵Демонстрация эксплуатации CVE-2026-42945 в лабораторной среде 🔵Цепочка эксплойтов для обхода ASLR 🔵Удалённое выполнение команд на уязвимом сервере
Для кого: Администраторов NGINX, разработчиков и всех, кто отвечает за веб-инфраструктуру. Важно: Уязвимость уже активно эксплуатируется в дикой природе. Если у вас NGINX версии 0.6.27 – 1.30.0 — срочно обновляйтесь до 1.30.1 или 1.31. 😈 CodeGuard: PySec Edition | Чат

Изоляция рунета произошла быстрее, чем ты думал
Loading ██████████████] 99%
Роскомнадзору воспользовался карт-бланшем на блокировку, а «белые списки» сайтов внедрены уже во всех регионах. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.

🧃 OWASP Juice Shop — легальный взлом для новичков Хотите научиться взламывать веб-приложения, но боитесь навредить? Juice Sh
🧃 OWASP Juice Shop — легальный взлом для новичков Хотите научиться взламывать веб-приложения, но боитесь навредить? Juice Shop — специально небезопасный магазин сока для тренировок. 🔗 Сайт Что это: Одно из лучших open-source приложений для изучения веб-безопасности. Внутри — десятки уязвимостей из OWASP Top 10: SQLi, XSS, CSRF, инъекции, брокен аутентификация и многое другое. Быстрый старт через Docker:
docker pull bkimminich/juice-shop
docker run -d -p 3000:3000 bkimminich/juice-shop
Открыть http://localhost:3000 Что внутри: - 100+ заданий разного уровня сложности - Достижения и таблица лидеров - Официальный гайд с подсказками Для кого: Новичков, готовящихся к CTF, и всех, кто хочет прокачать веб-безопасность без риска. 🎁 Бонус: Можно использовать с Burp Suite для практики перехвата и модификации запросов. 😈 CodeGuard: PySec Edition | Чат

🌀 curl — швейцарский нож пентестера: 5 полезных примеров curl есть в каждом Linux, но большинство используют его только для
🌀 curl — швейцарский нож пентестера: 5 полезных примеров curl есть в каждом Linux, но большинство используют его только для скачивания файлов. А зря. 1. Посмотреть заголовки ответа сервера
curl -I https://example.com
Увидите версию веб-сервера, политики безопасности и cookies. 2. Отправить POST-запрос с JSON
curl -X POST https://api.example.com/login -H "Content-Type: application/json" -d '{"user":"admin","pass":"123"}'
3. Сохранить cookies в файл и использовать их
curl -c cookies.txt https://example.com/login
curl -b cookies.txt https://example.com/dashboard
4. Подменить User-Agent (обход простых фильтров)
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://example.com
5. Измерить время ответа (для поиска медленных страниц)
curl -o /dev/null -s -w "Time: %{time_total}\n" https://example.com
💡 Совет: Добавьте -k, чтобы игнорировать ошибки SSL-сертификата при тестировании внутренних IP. 😈 CodeGuard: PySec Edition | Чат

🚨 OpenSSH 9.9 вышел — исправлена регрессия CVE-2024-6387 В июле 2024 года в OpenSSH нашли критическую уязвимость (Signal Han
🚨 OpenSSH 9.9 вышел — исправлена регрессия CVE-2024-6387 В июле 2024 года в OpenSSH нашли критическую уязвимость (Signal Handler Race Condition). Баг позволял выполнить код с правами root. Что сейчас: 5 июня 2026 года вышла версия OpenSSH 9.9. В ней полностью исправлена регрессия, и добавлена защита от атак на основе временных меток. Что делать: Обновить OpenSSH до 9.9:
sudo apt update && sudo apt install openssh-server
Проверка версии:
ssh -V
Если у вас 9.8 или ниже — срочно обновляйтесь. 😈 CodeGuard: PySec Edition | Чат

РУНЕТ ВОСКРЕСАЕТ! Последние полгода Telegram в России заблокирован, но миллионы людей продолжают пользоваться им каждый день.
РУНЕТ ВОСКРЕСАЕТ! Последние полгода Telegram в России заблокирован, но миллионы людей продолжают пользоваться им каждый день. А недавнее удаление из App Store проектов Mail.ru (ВКонтакте, MAX и др.) может указывать на то, что теперь стоит ждать послаблений для самого TG. В связи с этим хочу порекомендовать Tech-экспертов, которых читаю сам. Вопреки любым блокировкам они не бросали каналы и продолжали бесплатно делиться личным опытом и рабочими связками.
• ИИ и технологии: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. • Автоматизация: как внедрять ИИ в бизнес-процессы, автоматизировать рутину и использовать AI-инструменты для роста доходов.
Добавить подборку себе — здесь каждый найдет для себя полезный опыт и новые знания Подписаться в 1 клик: 👉 https://t.me/addlist/eaZzLoEoCcM5Y2Ri

🐙 NGINX Rift (CVE-2026-42945) — 18 лет в коде, CVSS 9.2 Уязвимость в ngx_http_rewrite_module NGINX жила в коде с 2008 года.
🐙 NGINX Rift (CVE-2026-42945) — 18 лет в коде, CVSS 9.2 Уязвимость в ngx_http_rewrite_module NGINX жила в коде с 2008 года. Обнаружена AI-системой анализа безопасности. Суть: Ошибка в двухпроходной обработке rewrite: первый проход недооценивает размер буфера для URI-кодированных символов. Второй проход пишет за пределы выделенной памяти. Результат:
Специальный HTTP-запрос вызывает heap buffer overflow. При выключенном ASLR — удалённое выполнение кода, при включённом — аварийный перезапуск worker-процесса (DoS).
Кто под ударом: NGINX Open Source 0.6.27 – 1.30.0 и NGINX Plus R32 – R36. А это примерно треть всех веб-серверов в мире. Где искать: Конфиги с rewrite-директивами, где используются безымянные PCRE-захваты ($1, $2) с вопросительным знаком в строке замены. Как проверить (на своих системах):
nginx -v  # проверить версию
grep -r "rewrite.*\$[0-9].*\?" /etc/nginx/
Что делать: Обновить NGINX до 1.30.1, 1.31.0 или NGINX Plus R32 P6/R36 P4. Временное решение: Заменить безымянные PCRE-захваты ($1, $2) на именованные в rewrite-правилах 😈 CodeGuard: PySec Edition | Чат

Уже тошнит от бесконечных поисков нормальных ИИ-сервисов среди кучи мусора и старых новостей? В канале ИИнтеллигенция нет дол
Уже тошнит от бесконечных поисков нормальных ИИ-сервисов среди кучи мусора и старых новостей? В канале ИИнтеллигенция нет долгих рассуждений, «воды» и пустых обзоров. Мы просто каждый день находим, тестируем и выкатываем топовые нейросети, плагины и инструменты, которые реально автоматизируют рутину и экономят часы работы. Коротко, по делу и с примерами: ➕ Инструмент для генерации кода ➕ Сервис для работы с графикой ➕ Нейронка для автоматизации задач Заходи, забирай софт под свои задачи и внедряй за 5 минут. Свежий пак полезных ИИ-утилит — каждый день. Подписывайтесь: https://t.me/+t-LjGhWGsDU4Yjky

🐙 Squidbleed (CVE-2026-47729) — уязвимость, сидевшая в коде 29 лет В прокси-сервере Squid нашли ошибку, которая жила в коде
🐙 Squidbleed (CVE-2026-47729) — уязвимость, сидевшая в коде 29 лет В прокси-сервере Squid нашли ошибку, которая жила в коде почти три десятилетия. Что случилось: Ошибка в парсере FTP-директорий приводит к heap out-of-bounds read. Через Squid может утечь содержимое HTTP-запросов пользователей — пароли и API-ключи CVSS: до 10.0 (критическая) . Кто под ударом: Все версии Squid до v7.6. Что делать: Обновиться до Squid v7.6 или накатить патч от 8 июня 2026 года . 🔗 GitHub 😈 CodeGuard: PySec Edition | Чат

На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важны
На Stepik запустили годный курс по «Troubleshooting Docker и Kubernetes: поиск и устранение проблем» В программе только важные аспекты: — troubleshooting Docker и образов — диагностика сетевых проблем — настройка readiness/liveness probes — отладка pod’ов, деплоев и ingress — анализ логов контейнеров и кластера — разбор ошибок CrashLoopBackOff, OOMKilled, ImagePullBackOff и других Собеседования на DevOps/SRE сейчас всё чаще строятся вокруг реальных инцидентов. Данный курс фокусируется именно на таких сценариях и помогает в подготовке к практическим вопросам 48 часов доступен со скидкой 25% ↗️ Пройти курс на Stepik

🔍 Шпаргалка по lsof — кто, что и куда открыл Не всегда под рукой есть файловый менеджер. lsof расскажет всё о файлах, которы
🔍 Шпаргалка по lsof — кто, что и куда открыл Не всегда под рукой есть файловый менеджер. lsof расскажет всё о файлах, которые использует система. 1. Какие файлы открыты у процесса:
lsof -p [PID]
2. Какой процесс слушает порт:
lsof -i :80
3. Все сетевые соединения:
lsof -i -P -n
4. Кто сейчас использует файл (даже если он удалён):
lsof /path/to/file
5. Все открытые файлы пользователя:
lsof -u username
6. Найти свой SSH-ключ в памяти (вдруг его кто-то из процессов читает):
lsof | grep "id_rsa"
7. Найти удалённые, но открытые файлы (пожиратели места):
lsof +L1
Сохраняйте — пригодится при подозрениях на взлом. 😈 CodeGuard: PySec Edition | Чат

АЙТИШНИКИ БЕСПЛАТНОЕ ОБУЧЕНИЕ сборник курсов, инструментов и книг Проект «TERMINAL» стал крупнейшей библиотекой бесплатного о
АЙТИШНИКИ БЕСПЛАТНОЕ ОБУЧЕНИЕ сборник курсов, инструментов и книг Проект «TERMINAL» стал крупнейшей библиотекой бесплатного образования. В одном канале собраны курсы, книги, полезные инструменты и практические тренажёры для всех разработчиков 🎓 Практические курсы и задания 🪽 Книги и статьи известных авторов 😮‍💨 Полезные инструменты и ресурсы 🌟 IT-новости и инсайды Обучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, QA, Java, Vibe-coding, Infosec и др. Ценишь знания, подпишись: Terminal_tg