Федеральная комиссия по связи США (FCC) добавила российскую компанию «Лаборатория Касперского» и две китайские телекоммуникационные компании в свой список угроз национальной безопасности, заявив, что они представляют «неприемлемый риск» для национальной безопасности страны.
#kaspersky
#kaspersky
😁11👎6🔥5💩2👍1
💩9👍5🤔5🤬2🎉1🤮1
Если открыть этот стикерпак то телега упадет, хз почему. (работает только с мобильной версией)
👍18👎4
b4tr_ch
Если открыть этот стикерпак то телега упадет, хз почему. (работает только с мобильной версией)
This media is not supported in your browser
VIEW IN TELEGRAM
🤯49🔥5😁4🤔2🤩1
Кажется ситуация по предполагаемому взлому QIWI стала проясняться. Появились первые сливы QIWI(Part1).rar, и пока все указывает на то что взлом все же был.
P.S. взлом был, но кажется это не qiwi, а какая-то другая компания занимающаяся платежами предполагаю что это paysystem.tech.
P.S. Сделал grep qiwi и ничего прямо указывающего на qiwi не нашел, некрасиво вышло 😬
P.S. взлом был, но кажется это не qiwi, а какая-то другая компания занимающаяся платежами предполагаю что это paysystem.tech.
P.S. Сделал grep qiwi и ничего прямо указывающего на qiwi не нашел, некрасиво вышло 😬
🤔15👍3😱3😁2👏1
Forwarded from Thatskriptkid
r0crewKZ совместно с SolveChat расскажут доклады в Алматы, в Lenore Pub, 12 мая, в 19:00
Доклады:
1. Александр Ошлаков - "Пишем код в функциональном стиле. Как и главное Зачем"
2. Евгения Цыбренко - "Гибридные Криптобиржи: взгляд изнутри"
3. Thatskriptkid - "Решаем андроид крякми с помощью IDA"
4. novitoll - "gnuradio: Eins, zwei (G), Polizei, Drei (G), vier (G), Grenadier, Fünf (G)?"
5. Sh3lldon- Патчинг bin, elf и pe файлов с гидрой
6. sysadmin "Аваренесс о неявных превентивных сервисах"
Бесплатно, без стрима, без записи.
В конце мая доклады расскажем в Астане
Доклады:
1. Александр Ошлаков - "Пишем код в функциональном стиле. Как и главное Зачем"
2. Евгения Цыбренко - "Гибридные Криптобиржи: взгляд изнутри"
3. Thatskriptkid - "Решаем андроид крякми с помощью IDA"
4. novitoll - "gnuradio: Eins, zwei (G), Polizei, Drei (G), vier (G), Grenadier, Fünf (G)?"
5. Sh3lldon- Патчинг bin, elf и pe файлов с гидрой
6. sysadmin "Аваренесс о неявных превентивных сервисах"
Бесплатно, без стрима, без записи.
В конце мая доклады расскажем в Астане
👍5👎3🔥1
Forwarded from NitroTeamChannel
Наш исследователь обнаружил в open-source системе для медицинских организаций LibreHealth EHR 2.0.0 несколько уязвимостей: одна SQL-инъекция и множественные XSS.
Были присвоены следующие идентификаторы: CVE-2022-29938, CVE-2022-29939, CVE-2022-29940.
Так как разработчики системы переходят на совершенно новую кодовую базу, для них неактуально исправлять эти уязвимости. Поэтому можно сказать, что это зиродеи.
Подробная информация по багам и по временному исправлению:
https://nitroteam.kz/index.php?action=researches&slug=librehealth_r
Ссылки на MITRE:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29938
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29939
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29940
P.S. В этой системе предположительно еще много уязвимостей, поиском которых сейчас занимаются наши студенты-практиканты.
@nitroteamchannel
Были присвоены следующие идентификаторы: CVE-2022-29938, CVE-2022-29939, CVE-2022-29940.
Так как разработчики системы переходят на совершенно новую кодовую базу, для них неактуально исправлять эти уязвимости. Поэтому можно сказать, что это зиродеи.
Подробная информация по багам и по временному исправлению:
https://nitroteam.kz/index.php?action=researches&slug=librehealth_r
Ссылки на MITRE:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29938
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29939
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29940
P.S. В этой системе предположительно еще много уязвимостей, поиском которых сейчас занимаются наши студенты-практиканты.
@nitroteamchannel
👍16😱2🔥1
Небольшой подкаст с ребятами из ГТС и @mortychannel. Приятного просмотра/прослушивания ☺️
https://www.youtube.com/watch?v=3DiZWmIWSlM
https://www.youtube.com/watch?v=3DiZWmIWSlM
👍9
Forwarded from MEDET TURIN
r0 crew x 2600
27.05.2022 Сбор докладов открыт. Придёте?
27.05.2022 Сбор докладов открыт. Придёте?
Anonymous Poll
36%
Да
59%
Нет
5%
У меня есть доклад
Forwarded from Thatskriptkid
Media is too big
VIEW IN TELEGRAM
r0crewKZ ⚔️ 2600
27 мая, в Астане, в BurgerShop, в 18:00 будут доклады!
1. SCAM STORIES 🌀 Morty
2. Трюки обхода AV-движков в разработке малварей. Примеры шифрования шеллкода 🌀 catv
3. 2G GSM, 4G LTE, 5G NR 🌀 novitoll
4. Attacking software developers 🌀 Thatskriptkid
Бесплатно, без записи, без стрима
27 мая, в Астане, в BurgerShop, в 18:00 будут доклады!
1. SCAM STORIES 🌀 Morty
2. Трюки обхода AV-движков в разработке малварей. Примеры шифрования шеллкода 🌀 catv
3. 2G GSM, 4G LTE, 5G NR 🌀 novitoll
4. Attacking software developers 🌀 Thatskriptkid
Бесплатно, без записи, без стрима
👍8🥰2
История с утечками из сервисов доставки еды продолжается, в открытый доступ попал архив с данными теперь уже курьеров таких сервисов как DeliveryClub и Yandex.Еда. DeliveryClub у нас в КЗ кажется нету, а вот Yandex.Еда есть и достаточно популярна. В полученном архиве Yandex.Еды имеются порядка
700 тысяч данных на курьеров, 25 тысяч их которых принадлежат курьерам из Казахстана.❤5
Forwarded from NitroTeamChannel
Написали заметку про что такое CVE и как его получить:
https://telegra.ph/cve-publication-06-06
@nitroteamchannel
https://telegra.ph/cve-publication-06-06
@nitroteamchannel
Telegraph
Что такое CVE и как его зарегистрировать?
Привет, уважаемый читатель! Я Мурат из компании NitroTeam.kz. В этой мини-статье я расскажу что такое CVE, как его получить и опубликовать. Из Википедии, CVE (англ. Common Vulnerabilities and Exposures) — база данных общеизвестных уязвимостей информационной…
👍8🔥7
Forwarded from One brick to the IT world
Долго думал, выкладывать тут или нет, и решился. Некоторое время назад преподавал студентам Astana IT University курс по этичному хакингу, а так как студентов было много, лекции были записаны в формате видео. Упор был сделан на возможность просмотра лекций для всех, т.е. не только для студентов, и планировалось, что по окончанию курса слушатели будут на уровне junior penetration tester.
Формат: 10% теория / 90% практика
Курс содержит 10 тем и связанные с ними домашние задания:
Неделя 1. Введение в коммерческий пентест. Создание рабочей среды
Неделя 2. Сбор информации. OSINT
Неделя 3. Техники социальной инженерии
Неделя 4. Безопасность web-приложений
Неделя 5. Атака на web-приложения. Автоматические инструменты
Неделя 6. Безопасность инфраструктуры. Разведка
Неделя 7. Атаки на инфраструктуру. Metasploit Framework
Неделя 8. Основы Android приложений и атаки на WiFi
Неделя 9. Платформы для обучения кибербезопасности
Неделя 10. Написание коммерческого отчета
Playlist на Youtube:
https://www.youtube.com/watch?v=oRflkcjm08U&list=PLsucn_wbSMY33VfVd1zSkwnNZQwqJminO
P.S. Так как я не диктор, возможно придется поставить скорость на 1.5 :)
@onebrick
Формат: 10% теория / 90% практика
Курс содержит 10 тем и связанные с ними домашние задания:
Неделя 1. Введение в коммерческий пентест. Создание рабочей среды
Неделя 2. Сбор информации. OSINT
Неделя 3. Техники социальной инженерии
Неделя 4. Безопасность web-приложений
Неделя 5. Атака на web-приложения. Автоматические инструменты
Неделя 6. Безопасность инфраструктуры. Разведка
Неделя 7. Атаки на инфраструктуру. Metasploit Framework
Неделя 8. Основы Android приложений и атаки на WiFi
Неделя 9. Платформы для обучения кибербезопасности
Неделя 10. Написание коммерческого отчета
Playlist на Youtube:
https://www.youtube.com/watch?v=oRflkcjm08U&list=PLsucn_wbSMY33VfVd1zSkwnNZQwqJminO
P.S. Так как я не диктор, возможно придется поставить скорость на 1.5 :)
@onebrick
YouTube
Неделя 1. Введение в коммерческий пентест. Подготовка рабочей среды
Неделя 1. Введение в коммерческий пентест. Подготовка рабочей среды
Week 1. Introduction to commercial grade penetration testing. Building workspace
Курс, записанный для Astana IT University. Состоит из следующих тем:
1. Introduction to commercial-grade…
Week 1. Introduction to commercial grade penetration testing. Building workspace
Курс, записанный для Astana IT University. Состоит из следующих тем:
1. Introduction to commercial-grade…
🔥55👍6🥰2❤1
Forwarded from Telegram Info (Полян)
Бот для отслеживания запросов властей к Telegram
Telegram запускает @Transparency — бота, с помощью которого можно получить сведения о передаче мессенджером данных пользователей по требованию суда — вроде раскрытия IP-адресов и номера телефона подозреваемых (согласно пункту 8.3 Политики конфиденциальности).
Стоит уточнить, что просмотреть отчёт о прозрачности можно только для той страны, к которой относится привязанный номер телефона. При этом для некоторых регионов такая информация окажется недоступной: Telegram признаёт требования только из стран с достаточно высоким индексом демократии.
Ранее по этому адресу располагался канал, в котором каждые полгода должны были выходить отчёты о взаимодействии мессенджера со спецслужбами. Однако, за четыре года существования там так и не появилось ни одной записи, что означает отсутствие удовлетворённых запросов властей.
Telegram запускает @Transparency — бота, с помощью которого можно получить сведения о передаче мессенджером данных пользователей по требованию суда — вроде раскрытия IP-адресов и номера телефона подозреваемых (согласно пункту 8.3 Политики конфиденциальности).
Стоит уточнить, что просмотреть отчёт о прозрачности можно только для той страны, к которой относится привязанный номер телефона. При этом для некоторых регионов такая информация окажется недоступной: Telegram признаёт требования только из стран с достаточно высоким индексом демократии.
Ранее по этому адресу располагался канал, в котором каждые полгода должны были выходить отчёты о взаимодействии мессенджера со спецслужбами. Однако, за четыре года существования там так и не появилось ни одной записи, что означает отсутствие удовлетворённых запросов властей.
👍15👎4
А вот и первый слив данных из полиции Шанхая. Кто в танке и не знает, недавно вышла новость о том что какой-то какер слил данные 1 млрд данных граждан Китая, сделал он это через отделение полиции в г. Шанхай.
И так, первая партия содержит 750К строк с данными в трех файлах address_merge_with_mobile_data.json, case_data_index.json и person_info.json
И так, первая партия содержит 750К строк с данными в трех файлах address_merge_with_mobile_data.json, case_data_index.json и person_info.json
👍24