Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта Архив: ссылка скрыта
Канал упомянули 1 426 раз в 119 каналах
Чем больше упоминаний и каналов — тем заметнее канал в своей нише.
Посевы + тематические папки
Канал по кибербезопасности и ОСИНТу
Похожие каналы
Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!
Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/channels/+TAijOjWcpARjOTcy
Ваш личный инспектор в мир кибербезопасности! Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/it_fullstak РКН: https://clck.ru/3LSzMe Архив: https://t.me/tochkaseti
🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма
ChatGPT (ЧатГпт) | NanoBanana 2 (НаноБанана) | DeepSeek | Claude (Клод) | Veo 3.1 | GPT Image 2 | Kling (Клинг) | Grok | GPT 2 AI Бот | ИИ Бот | ИИ Max | нейросети | написать текст | ответы на вопросы | перевод | генерация фото | генерация видео | улучшить фото | фотосессия Бот с нейросетями — @id711601738400_bot 🧑💻 Связь: https://clck.ru/3T8PD8 Сервис аналитики MAX - https://maxframe.ru
Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo
топ 1 час · сутки в ленте · цена напрямую от автора
• План на семь шагов и календарь • Шаг 1. Аудит за 20 минут • Карта источников, куда идти с чем • Шаг 2. Сайт-источник и шаблон письма • Шаг 3. Поисковики, Яндекс и Google • Шаг 4. Соцсети, мессенджеры, старые аккаунты • Шаг 5. Телефон, адрес, определители номера • Шаг 6. Справочники, карты, отзовики • Шаг 7. Архивы и кэш • Утёкшие базы, где заканчиваются возможности • Роскомнадзор и суд, когда включать • Сроки одной таблицей • Как удержать результат— Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе ⛓ https://www.securitylab.ru/analytics/555887.php #Guide ✈️ inf0
Труммер И. 2026⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве⛓ https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0
Сингх Г. 2026⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8 ⛓ https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
Программа используется как для проверки безопасности, так и в целях взломаТакже подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения — Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду ⛓ http://depositfiles.com/files/6moh7zi49 ⛓ https://spy-soft.net/kportscan-3-0/ ⛓ https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html #Tools #Scanner #Network #Administration ✈️ inf0
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа ⛓ https://habr.com/ru/companies/pt/articles/1009764/ #Fuzzing #Chaincode #ACL ✈️ inf0
«Наша служба безопасности начала расследование инцидента при содействии компании, специализирующейся на реагировании на киберинциденты и кибербезопасности. Важно отметить, что ваши цифровые активы и средства в безопасности и не были затронуты инцидентом» — заявили в Bits of GoldПохищенные данные включают: имена клиентов, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптокошельков ⛓ https://xakep.ru/2026/08/18/bits-of-gold-leak/ #News #Leak #Crypto ✈️ inf0
Морган Д., Флинн 2026⛓ https://t.me/tochkaseti/364 ⛓ https://max.ru/c/-73166738498176/AaAQnFF4EYY #Linkerd #Kubernetes #Book ✈️ inf0
Для оценки числа отказов специалисты OpenAI разработали внутренний тест Advanced Cybersecurity Completion Rate, и GPT-5.6-Cyber выполнила 95% запросов, связанных со сложными ИБ-задачами Для сравнения, GPT-5.6 Sol справилась лишь с 1,5%, GPT-5.6 Sol в рамках Daybreak Blue — с 2%, а предыдущая модель GPT-5.5-Cyber — с 57,3%⛓ https://xakep.ru/2026/08/12/gpt-5-6-cyber/ #News #GPT #AI ✈️ inf0
Кейнер Кем, Бах Джеймс, Петтикорд Брет 2025⛓ https://t.me/tochkaseti/362 ⛓ https://max.ru/c/-73166738498176/AZ_skNvuW5Q #Book ✈️ inf0
Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cacheЗлоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными ⛓ https://xakep.ru/2026/08/05/chaindrop/ #News #Npm #ChainDrop ✈️ inf0
Работает по принципу «правил» (rules) — YAML-файлов, в которых описано, что искать и как проверятьНекоторые особенности сканера: 🔵быстрый и стабильный, с низким уровнем ложных срабатываний; 🔵подробные отчёты об уязвимостях в HTML; 🔵настраиваемые и стабильно обновляемые PoC; 🔵активная группа по обмену информацией с сообществом. — Сканер поддерживает определяемый пользователем PoC и поставляется с несколькими встроенными типами уязвимостей, такими как CVE, CNVD, пароли по умолчанию, раскрытие информации, идентификация по отпечатку пальца, несанкционированный доступ, произвольное чтение файлов и выполнение команд ⛓ https://github.com/zan8in/afrog #Tools #Scanner #OpenSource ✈️ inf0
При пентесте канального уровня важной частью является сетевая разведка— В сегодняшней статье поговорим о технике сетевой разведке (ARP Harvesting) и перехвате трафика с помощью ARP (ARP Cache Poisoning) Сканирование ARP позволяет провести перечисление активных хостов и имеет небольшое преимущество перед ICMP-сканированием, поскольку трафик ICMP в корпоративной сети может быть ограничен, а то и вовсе выключен ⛓ https://spy-soft.net/arp-harvesting-arp-cache-poisoning/ #Recon #ARP #Network ✈️ inf0
Копек Д. 2026⛓ https://max.ru/c/-73166738498176/AZ_IWp0mL-M ⛓ https://t.me/tochkaseti/360 #Python #Book ✈️ inf0
Дыновски Л., Дулак М.⛓ https://max.ru/c/-73166738498176/AZ-pw5pyHQA ⛓ https://t.me/tochkaseti/358 #Book #API ✈️ inf0
Сначала исследователь решил, что нашел небольшой баг в механизме авторизации Meta Horizon Managed Solutions — корпоративной платформы для централизованного администрирования устройств Meta Quest
Однако дальнейший анализ показал, что проблема была намного серьезнее и затрагивала общую бэкенд-инфраструктуру поддержки MetaВ основе бага лежало сочетание сразу нескольких проблем, связанных с контролем доступа, включая отсутствие проверок прав и IDOR (Insecure Direct Object Reference) Объединив эти ошибки в одну цепочку, атакующий имел возможность перебирать номера обращений в поддержку и мог получить доступ к связанным с ними тикетам ⛓ https://xakep.ru/2026/07/27/meta-reward/ #News #BugBounty #Meta ✈️ inf0
Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.