This media is not supported in your browser
VIEW IN TELEGRAM
«Переписка в любых мессенджерах абсолютно прозрачна для представителей спецслужб», — сообщил Пресс-секретарь президента РФ Дмитрий Песков
Стоит задуматься.
🧑💻 Этичный хакер
Стоит задуматься.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151🤯17❤8👍8😭5🥰2😱2
— Microsoft в субботу сообщила о проблемах в работе облачной платформы Azure из-за обрыва нескольких международных подводных кабелей в Красном море
Международные подводные кабели — ключевой элемент глобальной сети передачи данных, в развитие которой вкладываются Microsoft, Metaи другие технологические компании
Сбой затронул трафик, проходящий через Ближний Восток и идущий из азиатских регионов или в их сторону, а также в европейские регионы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🕊8🤯6❤5😭4🔥3
В начале сентября стало известно о масштабной утечке данных компании Nexar, производителя AI-управляемых автомобильных видеорегистраторов
— Главная уязвимость заключалась во встроенных в видеорегистраторы ключах доступа с чрезмерными привилегиями
Каждый регистратор содержал такой ключ, который должен был обеспечивать выгрузку собственных записей, но фактически открывал доступ к данным всех пользователей системы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34🤯13😁7❤5👍1👏1🤔1
Think Python — понятное введение в разработку программного обеспечения с использованием Python
— Книга начинается с самых базовых понятий и постепенно добавляет новый материал
И оформлена в виде Jupyter-Notebooks — вы можете читать текст, запускать код и выполнять задания, всё в одном месте
Ноутбуки с решениями можно скачать из репозитория на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍14
— Хакеры BobDaHacker и BobTheShoplifter обнаружили катастрофические уязвимости на нескольких платформах, размещенных Restaurant Brands International (RBI), в их число попал и Burger King
«Их безопасность была примерно такой же надежной, как бумажная обертка Whopper под дождем», — заявил BobDaHacker в своем блоге, делясь полным техническим разоблачением, с тех пор блог был удален, но заархивирован — здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯40❤12👍7🤔7😱1
— Аналитики проанализировали динамику цен на теневом рынке услуг по установлению личности с использованием биометрии, данных государственных информационных систем (ГИС) и сведений от мобильных операторов
Подорожало:
◦ Установление личности по биометрии — в этом году стало дороже на 30% (13 тыс. руб.) по сравнению с прошлым (10 тыс. руб.). «Исполнители таких услуг обещают выполнить поиск человека по фотографии в ГИС «Российский паспорт» за 1-4 дня с точностью до 95% и предоставить заказчику его персональные данные»;
◦ Определение местонахождения абонента в реальном времени без его согласия за год подорожало в среднем на 1,5 тыс. руб.;
◦ Предоставление сведений о штате сотрудников организации по сравнению с 2023-м стало стоить в 1,3 раза больше.
Подешевело:
◦ Предоставление
детализации звонков абонента
подешевело на 15%, в 2024 году оно оценивалось в среднем в 31,4 тыс. руб.;
◦ «
Мобильный пробив
» — получение информации об абоненте, упал в цене почти в два раза по сравнению с прошлым годом;
◦
Блокировка сим-карт
подешевела на 22% — сейчас она стоит 6 тыс. руб., в прошлом году — 7,7 тыс. руб.;
◦
Восстановление чужой сим-карты
— такая услуга стоит в среднем на 6,5 тыс. руб. (21 тыс. руб.) меньше, чем годом ранее (27,3 тыс. руб.);
◦ Получение
справок 2-НДФЛ
стало дешевле на 24,4%: в 2025 году цена составляет в среднем 2,2 тыс. руб. против 3 тыс. руб. в 2024-м.
Стабильны цены на пробив по ЕГРН (1,8 тыс. руб. за объект) и ЕГРЮЛ, а также на предоставление данных об административных нарушениях и наличии судимости (4 тыс. руб.).
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤯33👍6❤5😁1
Этичные хакеры встретятся на Alfa CTF 13 и 14 сентября, чтобы узнать, кто лучше всех находит уязвимости. Победители получат до 450 000 рублей. Можно участвовать в одиночку или командой до четырёх человек. Регистрируемся на сайте.
Кстати, тестовая уязвимость уже перед вами — прячется на картинке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥99👍42❤31🤔2😁1
Тестирование.pdf
3.7 MB
— Шпаргалка является компиляцией информации из множества источников, как с рунета, так и с англоязычных сайтов
В ней вы найдете:
◦ Виды тестирования;
◦ Тестовую документацию;
◦ Техники тестирования (тест-дизайн);
◦ Основы баз данных. SQL запросы;
◦ API тестирование;
◦ HTML, CSS для тестировщика.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31👍10🔥2
◦ iPhone 17 Pro Max будет стоить от 200 тысяч рублей;
◦ iPhone 17 Air и iPhone 17 Pro – до 182 тысяч рублей;
◦ iPhone 17 – до 170 тысяч рублей.
Презентация Apple пройдет завтра в 20:00 по МСК.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯62😁18❤7👍6😭3😱2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192❤17😭8😱7🤔5🔥1
— Исследователи предупреждают о крупнейшей в истории атаке на цепочку поставок
Ради этой атаки хакеры скомпрометировали аккаунт мейнтейнера Qix с помощью фишинговой атаки:
«Скомпрометировав Qix, злоумышленники получили возможность распространять вредоносные версии пакетов, от которых косвенно зависят бесчисленные приложения, библиотеки и фреймворки.
Учитывая масштаб и пострадавшие пакеты, по-видимому, это была целенаправленная атака, которая должна была максимально охватить всю экосистему», — предупреждают ИБ-исследователи из компании Socket
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯34❤9😁5🤔2
— По легенде, 9 сентября 1947 года учёные Гарвардского университета, тестировавшие вычислительную машину Mark II Aiken Relay Calculator, нашли мотылька, застрявшего между контактами электромеханического реле, и Грейс Хоппер произнесла слово «bug» («жук»), ставшее позднее термином, обозначающим компьютерную ошибку
Извлечённое насекомое было вклеено в технический дневник с сопроводительной надписью: «First actual case of bug being found» («первый случай в практике, когда был обнаружен жучок»)
Этот забавный факт положил начало использованию слова «баг» в значении «ошибка»
В итоге процесс выявления и устранения причин сбоя в работе компьютера получил название debugging (дебаггинг, отладка, дословно: избавление от жуков), а само название профессии возникло от английского слова test, то есть испытание
Please open Telegram to view this post
VIEW IN TELEGRAM
❤43👏16😁12👍2🔥2😱1
Сие материал был написан в соавторстве с @secur_researcher
Многие, кто только начинает погружаться в мир расследований пренебрегают ключевыми аспектами методичной работы. В погоне за быстрым результатом упускают системный подход, что неминуемо приводит к потере критической информации об объекте.
Правильная постановка задачи, сбор и анализ могут перевернуть ранее сформированное представление или открыть новые горизонты к поиску информации.
Фундаментальная методика подразумевает под собой четыре этапа: постановка задачи; поиск и сбор информации, анализ собранной информации и формирование отчёта. Следование четкому алгоритму — от определения цели и сбора данных до их верификации и структурирования — превращает хаотичный набор фактов в мощное аналитическое исследование.
I. Постановка задачи: Всё начинается с определения цели и вектора поиск информации. При первоначальном сборе массива вам будет необходим базисный набор инструментов — выбор методов и источников напрямую зависит от конкретной задачи.
— Это может быть классический Due Diligence: составление досье на физическое лицо или проверка компании и её связей. А может быть и что-то более специфическое, вроде точечного анализа местности по спутниковым снимкам.
Направлений — масса, и под каждое из них уже сформирован свой собственный арсенал инструментов(1, 2, 3, 4, 5,)
II. Поиск и сбор информации: На данном этапе нет универсального алгоритма, зачастую цель уникальна и копать под неё необходимо с учётом особенностей. В некоторых случаях информация с которой можно работать лежит на поверхности, а порой иницируется полноценный мониторинг и постепенный сбор, иногда даже с использованием соц.инженерии(многое можно подчерпнуть у Pulse) и стоит отметить, что есть два вида сбора информации: активный и пассивный.
III. Анализ: Первым делом — фактчекинг, проверяем насколько достоверен источник перед нами, а также насколько информация логична и непротиворечива (на пути вам могут встретиться люди знакомые с термином Counter-OSINT, всячеки запутывая и вводя вас в заблуждение) Далее, исходя из имеющейся информации понимаем, в каком направлении стоит двигаться дальше.
IV. Формирование отчёта: Я бы назвал финальным и одним из ключевых этапов работы. Речь идет не просто о том, чтобы зафиксировать данные и не упустить важные детали. Главная задача — систематизировать массив собранной информации, превратив его в четкую и наглядную структуру, а поможет вам в этом Obsidian, OSINTRACKER, Maltego(если вдруг платная версия завалялась).
Это кардинально упрощает восприятие сложных данных, позволяет выявить скрытые связи и в конечном итоге — сделать точные и обоснованные выводы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍16🤔4
— Наушники теперь умеют синхронно переводить иностранную речь на ваш язык.
◦ Live Translation: двойное нажатие по «ножкам» включает режим перевода — на лету глушит шум и озвучивает перевод прямо в наушниках
◦ Наушники научились считывать пульс юзера и отправлять всю инфу прямо в приложение Здоровье;
◦ Улучшили шумоподавление — в 2 раза с прошлым поколением и аж в 4 с первым;
◦ Прокачали влагозащиту — в наушниках можно купаться;
◦ И нереальное качество звука — это лучшие наушники на рынке прямо сейчас.
Цена — $249, в продаже с 19 сентября.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍39❤11🕊2🔥1😁1
— Китайский гигант Alibaba представил новую модель ИИ Qwen-3-Max-Preview с более чем триллионом параметров
Компания опубликовала результаты тестов: Qwen-3-Max-Preview показала лучшие способности, чем Kimi K2 от MoonShot AI, упрощённая версия Claude Opus 4 от Anthropic и DeepSeek V3.1
Также Alibaba заявила о масштабных инвестициях в инфраструктуру для ИИ — 380 миллиардов юаней (около 52 миллиардов долларов) за ближайшие три года
❗️ Это больше, чем компания вложила в эту сферу за весь предыдущий десятилетний период
Please open Telegram to view this post
VIEW IN TELEGRAM
👏47❤10🤯6😁1
— Заказать новенький айфон можно будет уже сегодня , а привезут его после 19-го сентября, сообщают СМИ
◦ iPhone 17: от 110 000 рублей;
◦ iPhone Air: от 135 000 рублей;
◦ iPhone 17 Pro: от 143 000 рублей;
◦ iPhone 17 Pro Max: от 152 000 рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27😁14🤯9👏4❤3👍2😱1