infosec&anti_malware

8
Публичный канал
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 02.07.2025 11:31 (+0300); Адрес: https://t.me/it_secur/3231
Открытый практикум Linux by Rebrain: Работа с sed После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме. 👉Регистрация Время проведения: 9 июля (среда) в 20:00 по МСК Программа практикума: ▪️Что такое потоковые редкаторы? ▫️Почему обычные редакторы не всегда подходят? ▪️Введение в регулярные выражения ▫️Работа с редактором sed Кто ведёт? Андрей Буранов — системн ...
infosec&anti_malware
1
🚂 Немного оффтопа: история создания Steam. • В 1996 году два приятеля из Microsoft осуществили мечту, открыв собственную компанию по разработке игр. Сегодня мы знаем эту компанию как Valve – владельца Steam и разработчика культовой Half-life 2. Valve задавала тренды ...
B5%D1%81%D1%81">Джессом Клиффом, стал так популярен, что Valve приобрели разработчика и принялись за создание одноимённой игры. Гейб поддерживал мододелов и щедро платил за карты для релиза, а аудитория горячо встретила CS (2000), вознеся её на пьедестал как одну из популярнейших киберспортивных игр. • Valve выпускали всё больше игр и дополнений и захватывали рынок гейминга. Это заставило компа ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 01.07.2025 20:58 (+0300); Адрес: https://t.me/it_secur/3230
🚂 Немного оффтопа: история создания Steam. • В 1996 году два приятеля из Microsoft осуществили мечту, открыв собственную компанию по разработке игр. Сегодня мы знаем эту компанию как Valve – владельца Steam и разработчика культовой Half-life 2. Valve задавала тренды в гейм-дизайне в конце 90-х и начале 2000-х, а сегодня занимает до 80% рынка цифровой дистрибуции видеоигр. • История компании, ...
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 01.07.2025 13:30 (+0300); Адрес: https://t.me/it_secur/3224
• В интересное время живем... домашние гаджеты — от холодильника до чайника — поумнели настолько, что теперь нуждаются в постоянной проверке сетевого подключения. А что говорить о вашей ОС, которая живет своей жизнью и инициирует различные сетевые подключения в огромном кол-ве без вашего ведома? • Трафик домашних устройств можно отслеживать и блокировать на маршрутизаторе, где есть функция файр ...
infosec&anti_malware
2
💬 Как зарождался Skype. • В 2000 году шведская компания Tele2 решила создать развлекательный портал Everyday в кратчайшие сроки. Проектом занимались Никлас Зеннстрем и Янус Фриис (на фото). Однако что-то пошло не так, и директор по маркетингу эстонского офиса Tele2 ...
3017">знаете. После того как Microsoft купил Skype за 8.5 миллиардов баксов, всё пошло не так как планировалось. Выпуская обновления Microsoft усложняли интерфейс программы, функциональность падала, а пользователи жаловались. Тем временем конкуренты (WhatsApp, Zoom и Microsoft Teams) развивались и были нацелены на простоту и удобство. Особенно во времена COVID, когда все мигрировали в Zoom, Skyp ...
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 30.06.2025 20:33 (+0300); Адрес: https://t.me/it_secur/3223
💬 Как зарождался Skype. • В 2000 году шведская компания Tele2 решила создать развлекательный портал Everyday в кратчайшие сроки. Проектом занимались Никлас Зеннстрем и Янус Фриис (на фото). Однако что-то пошло не так, и директор по маркетингу эстонского офиса Tele2 предложил привлечь эстонских программистов. В ежедневной газете опубликовали объявление о поиске специалистов. Среди откликнувшихся ...
infosec&anti_malware
2
🐈‍⬛ NetCat Command Cheatsheet. • Держите красивую шпаргалку по использованию NetCat, которую можно использовать в работе. • Кстати, Netcat, впервые выпущенный в 1995 году (!), является одним из "оригинальных" инструментов тестирования на проникновение в сеть. Netcat настолько универсален, что вполне оправдывает авторское название "швейцарский армейский нож" хакера. Самое четкое определение N ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 30.06.2025 17:32 (+0300); Адрес: https://t.me/it_secur/3219
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 30.06.2025 15:30 (+0300); Адрес: https://t.me/it_secur/3218
• Приходилось ли вам устанавливать современные версии Windows? Если да, то вам точно знаком установщик, каждый этап которого прогружается несколько секунд, и который яростно навязывает вам использование аккаунта Microsoft, с каждым обновлением делая использование локального аккаунта всё труднее и труднее. • Но существует альтернативный способ установить Windows — более быстрый, не требующий под ...
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 30.06.2025 11:33 (+0300); Адрес: https://t.me/it_secur/3217
Как найти слабые места в веб-приложении до того, как их найдут хакеры? Расскажем на курсе WAPT от Академии Кодебай! 🛡 Это на 100% практический курс по пентесту, где вы попробуете изученные техники взлома в 65-ти заданиях нашей лаборатории! 🔴 Каждую неделю — вебинары с куратором! Старт 3 июля. Регистрация здесь. Содержание курса: ✦ эксплуатация всех актуальных типов уязвимостей, активный / пас ...
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 30.06.2025 07:34 (+0300); Адрес: https://t.me/it_secur/3216
• Доброе утро... 🫠 #Понедельник
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 29.06.2025 16:29 (+0300); Адрес: https://t.me/it_secur/3213
• Пост выходного дня: мало кто знает, но Samsung начинала свой путь вовсе не со смартфонов, а с продажи лапши... • Всё началось в далеком 1938 году, когда Ли Бён Чхоль (основатель «Samsung Group») открыл небольшой продуктовый магазин, где продавал муку, сушеную рыбу и лапшу. Потом решил не мелочиться — начал экспортировать продукты в Китай, построил сахарный завод, шерстяную фабрику и превратил ...
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 28.06.2025 11:03 (+0300); Адрес: https://t.me/it_secur/3212
• Пост выходного дня: все же знают, что iOS не позволяет просто скачать и запустить любое приложение из сторонних источников, в отличии от Android? Так вот, это не совсем так, и способом описанным ниже активно пользуются злоумышленники для распространения вредоносного ПО на iOS. • Дело в том, что Apple предоставляет разработчикам, участвующим в программе Apple Developer, так называемые provisi ...
infosec&anti_malware
2
• Ошибка в 689 моделях принтеров Brother и десятках моделей Fujifilm, Toshiba и Konica Minolta раскрывает пароли администратора по умолчанию, которые могут удалённо сгенерировать злоумышленники. Более того, отсутствует способ устранить проблему через прошивку существующих принтеров. • CVE-2024-51978 — это ...
ml">Toshiba. #Новости
infosec&anti_malware
2
Источник: TG-infosec. Опубликовано: 27.06.2025 19:33 (+0300); Адрес: https://t.me/it_secur/3211
• Ошибка в 689 моделях принтеров Brother и десятках моделей Fujifilm, Toshiba и Konica Minolta раскрывает пароли администратора по умолчанию, которые могут удалённо сгенерировать злоумышленники. Более того, отсутствует способ устранить проблему через прошивку существующих принтеров. • CVE-2024-51978 — это одна из восьми уязвимостей, которые обнаружили исследователи Rapid7 в рамках исследования ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 27.06.2025 17:32 (+0300); Адрес: https://t.me/it_secur/3210
• Ну, для начала, это красиво.... #Юмор
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 27.06.2025 15:32 (+0300); Адрес: https://t.me/it_secur/3209
• Уходит целая эпоха: Microsoft меняет "синий экран смерти" на "черный" спустя 40 лет. В новой версии теперь можно будет наблюдать не только код ошибки, но и системный файл, который мог спровоцировать ошибку. • Заявлено, что новый дизайн BSOD будет доступен в обновлении Windows 11 уже этим летом, наряду с новой функцией Quick Machine Recovery. Данная функция позволит системным администраторам н ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 27.06.2025 11:19 (+0300); Адрес: https://t.me/it_secur/3208
Киберпреступления оставляют цифровые следы. Научитесь их находить. Цифровой криминалист — это тот, кто расследует атаки, восстанавливает данные и делает виртуальный мир безопаснее. Освойте цифровую криминалистику и реагирование на инциденты в Linux-среде. Запись до 26 июня! ⌨️ Регистрация здесь Что вас ждёт на курсе: 🟧 Реальные кейсы, основанные на APT-отчетах 🟧 Полный цикл реагирования на ...
infosec&anti_malware
1
👨‍💻 Человек, который взломал национальную банковскую систему Франции. • Попробуйте произнести вслух: «взлом национальной банковской системы». Именно это произошло в 1997 году, когда инженер-программист Серж Хумпич поставил на уши крупнейшие кредитные организации Франции, придумав способ оплачивать покупки картами, даже не ...
овным, приговорили к 10 месяцам тюремного заключения условно и штрафу в 12000 франков... • Его решение взломать национальную банковскую систему с целью выявления слабых мест остается поворотным моментом в истории кибербезопасности — отчасти благодаря ему сфера ИБ стала более зрелой. Многие компании теперь предлагают программы «bug bounty», приглашая хакеров сообщать об уязвимостях в обмен на фин ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 26.06.2025 19:33 (+0300); Адрес: https://t.me/it_secur/3206
👨‍💻 Человек, который взломал национальную банковскую систему Франции. • Попробуйте произнести вслух: «взлом национальной банковской системы». Именно это произошло в 1997 году, когда инженер-программист Серж Хумпич поставил на уши крупнейшие кредитные организации Франции, придумав способ оплачивать покупки картами, даже не имея банковского счета. • В середине 1990-х годов во Франции все больш ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 26.06.2025 17:03 (+0300); Адрес: https://t.me/it_secur/3205
• В октябре 2023 года многие новостные ресурсы писали о разработке национального сервиса под названием "Мультисканер", который должен был стать аналогом Virus Total. • В новостях писали, что макет системы запустят до конца 2023 года, в 2024 году планировалось дополнить систему новыми функциями, а после 2025 года сервис должен был «заработать в полную силу». Макет то запустили, а вот дальше дел ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 26.06.2025 14:04 (+0300); Адрес: https://t.me/it_secur/3204
• Как известно, без практики любое обучение имеет мало смысла. Если говорить про различные аспекты ИБ, то здесь может быть два варианта: искать стажировку в компаниях, либо практиковаться на различных CTF-платформах — ресурсах, где есть тренировки по поиску уязвимостей, взлому и другим задачам. • По ссылке ниже вы сможете найти все таски Google CTF с 2017 по 2024 год вместе с решениями. Добавля ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 26.06.2025 10:02 (+0300); Адрес: https://t.me/it_secur/3203
Уязвимость в пайплайне — это не баг, а потенциальная точка входа. И чаще всего дело не в хакерах, а в конфигурациях, которым не уделили внимания. Читайте статью от специалистов по DevSecOps в MWS Cloud Platform и забирайте чек-лист проверки своего пайплайна. В статье разбираем: ⏺️ как из-за одной строчки в .gitlab-ci.yml можно обойти проверку на секреты; ⏺️ почему важен принцип наименьших прав ...
infosec&anti_malware
1
🏴‍☠ Пиратство. С чего всё начиналось? • Всё началось задолго интернета. А именно с грампластинок и музыкальных кассет, расцвет которых пришёлся на 70-80-е годы, и внесенную ими лепту в распространение пиратства сложно переоценить хотя бы потому, что скопировать композицию ненамного ...
> совершенно отсутствовала в головах людей. Услугами пиратов не брезговали даже крупные компании, которые экономили на софте и устанавливали на компьютерах в офисе пиратскую ОС и ПО, — выходило куда дешевле. Что уж говорить, даже в школах, больницах, армейских частях и, что забавнее, у полиции на ПК стояла пиратская винда. И никто не жаловался. С развитием компьютеров CD- и DVD-сборники с нелегаль ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 25.06.2025 21:34 (+0300); Адрес: https://t.me/it_secur/3199
🏴‍☠ Пиратство. С чего всё начиналось? • Всё началось задолго интернета. А именно с грампластинок и музыкальных кассет, расцвет которых пришёлся на 70-80-е годы, и внесенную ими лепту в распространение пиратства сложно переоценить хотя бы потому, что скопировать композицию ненамного хуже оригинала было не легко, а очень легко. Самым распространённым способом нелегального тиражирования была устан ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 25.06.2025 20:08 (+0300); Адрес: https://t.me/it_secur/3198
• В топе рейтинга платформы HackerOne оказался ИИ-бот Xbow (скриншот рейтинга выше). За разработкой ИИ-бота стоит одноимённая компания, которая за год существования привлекла $75 млн. инвестиций, в числе которых — Altimeter Capital, Sequoia и NFDG. • Соучредитель HackerOne Микиэль Принс заявил, что это первый случай, когда продукт компании в сфере ИИ возглавил рейтинг HackerOne в США по репутац ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 25.06.2025 15:30 (+0300); Адрес: https://t.me/it_secur/3197
• Популярность Kubernetes растет, порог входа снижается, но вопросам безопасности порой оказывают недостаточное внимание. • KubeHound - это как Bloodhound, но только для Kubernetes. Тулза предназначена для построения графов и вычисления путей атак для компрометации кластера. Принцип работы следующий: ➡KubeHound анализирует Kubernetes-кластер; ➡Собирает данные о ролях, привязках, сервисных акка ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 25.06.2025 11:02 (+0300); Адрес: https://t.me/it_secur/3196
Резкий рост кибератак (+42% в 2024) поднял долю ИБ-специалистов в IT до 38%. Самое время начать свой путь в ИБ с обширной базой знаний на курсе Академии Кодебай! Запись до 3 июля🔴 Регистрация здесь. Курс полезен для: 🔴 Технических специалистов, этичных хакеров, разработчиков и всех, интересующихся информационной безопасностью Вы научитесь: 🔴 Находить и эксплуатировать уязвимости: SQL Inject ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 24.06.2025 16:38 (+0300); Адрес: https://t.me/it_secur/3194
🍏 Пошаговое руководство по написанию эксплойта ядра iOS. • Очень крутой перевод статьи опубликовал @szybnev на хабре. Тема внедрения эксплойта в ядро iOS весьма редкая и такой материал заслуживает особого внимания. Так что если интересно почитать о различных уязвимостях и работе ядра iOS, то добро пожаловать по ссылкам ниже: ➡️ Оригинал. ➡️ Перевод [Ru]. • P.S. Лет 7 назад находил на форуме ...
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 24.06.2025 11:32 (+0300); Адрес: https://t.me/it_secur/3193
👨‍💻 GOAD (Game Of Active Directory). • GOAD — это лаборатория, которая предоставляет заведомо уязвимую среду Active Directory, готовую к использованию для отработки обычных методов атак. Сразу стоит отметить, что для развертывания всей лабы понадобится не мало ресурсов (более 70 гб. места и 20 гб. оперативки), об этом даже написано на сайте с документацией. • Сама лаборатория состоит пример ...
infosec&anti_malware
1
🖱 26 лет назад Microsoft навсегда изменила то, как мы используем мышь. • Если вы работали на компьютере пару десятилетий назад, вы наверняка помните, что мышки в то время были шариковыми (на фото). Да, они работали, как и должны были, ...
ым количеством дополнительных кнопок и такой подход стал стандартом для индустрии, а компании начали соревноваться друг с другом за наиболее точную технологию оптического отслеживания, чтобы угодить привередливым геймерам на ПК. ➡️ https://gizmodo.com/microsoft-changed-how-we-mouse-forever #Разное
infosec&anti_malware
1
Источник: TG-infosec. Опубликовано: 23.06.2025 20:04 (+0300); Адрес: https://t.me/it_secur/3192
🖱 26 лет назад Microsoft навсегда изменила то, как мы используем мышь. • Если вы работали на компьютере пару десятилетий назад, вы наверняка помните, что мышки в то время были шариковыми (на фото). Да, они работали, как и должны были, но минусом таскания тяжёлого шара было то, что он собирал на себя грязь, накапливавшуюся в устройстве, забивавшую датчики и быстро приводившую к тому, что манипул ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 23.06.2025 20:04 (+0300); Адрес: https://t.me/it_secur/3192
🖱 26 лет назад Microsoft навсегда изменила то, как мы используем мышь. • Если вы работали на компьютере пару десятилетий назад, вы наверняка помните, что мышки в то время были шариковыми (на фото). Да, они работали, как и должны были, но минусом таскания тяжёлого шара было то, что он собирал на себя грязь, накапливавшуюся в устройстве, забивавшую датчики и быстро приводившую к тому, что манипул ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 23.06.2025 17:32 (+0300); Адрес: https://t.me/it_secur/3191
• На хабре недавно был опубликован очень содержательный гайд по настройке рабочего окружения: Linux, VScode, Python. Если используете Linux, то уверяю, что вы найдете для себя очень много полезной информации. Ну и не забывайте про комменты, там есть интересные мнения и информация от других пользователей по настройке окружения: ➡️ https://habr.com/ru/post/916040/ #Linux
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 23.06.2025 14:40 (+0300); Адрес: https://t.me/it_secur/3189
• Microsoft выкатили в открытый доступ обновление инструмента WSL 2.6.0 (Windows Subsystem for Linux — Windows для Linux, WSL), которое позволяет запускать Linux‑приложения в Windows. Версия 2.6.0 проекта помечена как первый выпуск после открытия исходного кода под лицензией MIT применяемых в WSL утилит командной строки, фоновых процессов для Linux‑окружений и сервисов для запуска виртуальной маш ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 23.06.2025 07:32 (+0300); Адрес: https://t.me/it_secur/3187
• Доброе утро... 🫠 #Понедельник
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 22.06.2025 15:32 (+0300); Адрес: https://t.me/it_secur/3186
• Пост выходного дня: есть такая игра, Prince of Persia, которую в 1989 запилил Джордан Мекнер и которая стала для многих точкой первого знакомства с компьютерной техникой. Так вот, забавный факт: чтобы сделать анимации принца (главного героя игры) Джордан купил видеокамеру и заснял своего младшего брата, как тот бегает и прыгает по парковке недалеко от родительского дома и потом ротоскопировал в ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 21.06.2025 10:58 (+0300); Адрес: https://t.me/it_secur/3185
• Немного оффтопа: в Китае нейросеть провела шестичасовой стрим, где было продано товаров на 55 млн. юаней (около 635 млн рублей). • Один из самых известных стримеров Китая (авторы этой идеи) скормил в ИИ ERNIE от Baidu архив своих видео за 5 лет, тем самым полностью обучив нейронку, включая речь, шутки, мимику, жесты и т.д. На протяжении шести часов ИИ-аватары без перерыва продавали товары по ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 20.06.2025 19:34 (+0300); Адрес: https://t.me/it_secur/3181
• Ровно 185 лет назад, 20 июня 1840 года Сэмюэль Морзе запатентовал электромагнитный телеграф. Большой заслугой изобретателя стало создание телеграфного кода, который представлял буквы в виде «точек» и «тире» — коротких и длинных сигналов. К XX веку в девяти европейских странах было установлено 45200 аппаратов Морзе, из них 8200 — в России. • «Код Морзе» (он же «Морзянка») — ни что иное, как не ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 20.06.2025 15:32 (+0300); Адрес: https://t.me/it_secur/3180
• Take my money.... 💸 #Разное
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 20.06.2025 14:10 (+0300); Адрес: https://t.me/it_secur/3179
🔐 16 миллиардов паролей. • Если верить сервису TGstat, который анализирует статистику каналов и осуществляет поиск публикаций в сегменте Telegram, то новость о сливе 16 миллиардов паролей опубликовали более 4 тыс. раз за последние пару дней... Все СМИ просто копировали текст друг у друга и публиковали эту новость в своих каналах \ сайтах. • Однако проблема состоит в том, что тут нет никаких в ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 19.06.2025 20:31 (+0300); Адрес: https://t.me/it_secur/3177
🗂 Диспетчер файлов. • Мало кто знает, но еще 6 апреля 2018 года компания Microsoft выложила на GitHub исходный код оригинальной версии Windows File Manager, который поставлялся в составе операционной системы Windows в 90-е годы, а также доработанную и улучшенную версию Диспетчера файлов. В своё время эта программа стала первым графическим менеджером файлов от Microsoft. Она позволяла копировать ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 19.06.2025 17:32 (+0300); Адрес: https://t.me/it_secur/3176
• Если у вас возникает потребность в логировании всех команд пользователя Linux, которые он вводит в консоли, то есть отличное решение для данной задачи - Snoopy Command Logger. Настраивается предельно легко и очень быстро. Можно настроить различные фильтры записи, что сохранять, что нет. Например: можно задать логирование только root, указать формат лога, настроить исключения и т.д. • Тут стои ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 19.06.2025 15:35 (+0300); Адрес: https://t.me/it_secur/3174
👾 Фишинг на официальных сайтах Apple, Netflix, Microsoft и т.д. • Исследователи Malwarebytes выкатили интересное исследование, в рамках которого описали метод, когда хакеры внедряли фейковые номера технической поддержки на официальных сайтах Microsoft, Apple, HP, PayPal, Netflix и т.д. • Если описывать схему простыми словами, то начинается все с покупки рекламы в Google по запросам "поддержка ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 19.06.2025 10:33 (+0300); Адрес: https://t.me/it_secur/3173
Высшее на новом уровне: онлайн-магистратура от Яндекса и НИЯУ МИФИ. Здесь фундаментальные знания и практика для карьерного роста, а ещё — учёба, которую можно совмещать с работой и жизнью. IT‑специальность с экспертизой Яндекса + диплом магистра гособразца = новая ступень в карьере. Приёмная кампания уже идёт! Все подробности — на дне открытых дверей: — Разбор совместной программы с НИЯУ МИФИ. — ...
infosec&anti_malware
3
👾 Программные ошибки и человеческий фактор... • Практика не устает доказывать, что в любом ПО самая главная уязвимость — человеческий фактор. И неважно, появился ли баг из-за нехватки квалифицированности специалиста, выжил после долгих часов дебага в поисках ошибки, или считался ...
. Так один из «боевых» компьютеров 3 июня 1980 года показал постоянно меняющиеся цифры количества ракет, запущенных Советским Союзом. Проблема возникла из-за аппаратного сбоя в микросхеме. ➡️ https://www.techinsider.ru/history/1659621 #Разное
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 18.06.2025 20:33 (+0300); Адрес: https://t.me/it_secur/3172
👾 Программные ошибки и человеческий фактор... • Практика не устает доказывать, что в любом ПО самая главная уязвимость — человеческий фактор. И неважно, появился ли баг из-за нехватки квалифицированности специалиста, выжил после долгих часов дебага в поисках ошибки, или считался хитро замаскировавшейся фичей. Среди некоторых разработчиков даже укрепилось мнение, что баги в принципе существуют в ...
infosec&anti_malware
3
Источник: TG-infosec. Опубликовано: 18.06.2025 17:31 (+0300); Адрес: https://t.me/it_secur/3171
• Месяц назад публиковал пост, где рассказывал о тематической (infosec) игре Bandit, в которой нужно ковырять консоль, подключаться по SSH к разным серверам, искать на них файлы с информацией, ну и т.д... Так вот, есть не менее интересная игра, только направленная на эксплуатацию Web-уязвимостей. • Если коротко, то суть игры заключается в поиске паролей на сайтах, ссылка на которые дается при п ...