avatar
infosec
@it_secur
21.07.2026 11:33
• Нашел интересный челлендж, который окажется полезен всем, кто хочет изучить Linux. Он содержит 100 заданий, которые необходимо изучать и выполнять последовательно. Сразу отмечу, что материал предназначен только для новичков, так что если вы уже знакомы с Linux, то вы не найдете для себя полезной информации.

• Итак, в рамках каждого челленджа вам необходимо будет решить задачу: например, создать папку для определенных данных, найти инфу в логах, скорректировать права доступа, восстановить данные, ну и все в этом роде...

• Там еще есть пошаговые инструкции и примеры. В итоге вы получаете сценарий, цель, подсказки (если они вам нужны), а затем самостоятельно решаете, какие команды использовать при выполнении задачи. Это максимально приближает процесс обучения к реальной работе в терминале, так что это очень крутой ресурс для тех, кто только начинает свой путь в Linux.

emoji https://labex.io/ru/courses/100-days-of-linux-challenges

#Linux
🔥 43
10
👍 9
😁 5
🤔 1
454 7.1K
avatar
infosec
@it_secur
20.07.2026 17:04
• Электронная почта остается основным средством служебной переписки в компаниях. Ее можно организовать как с помощью собственной инфраструктуры (например, развернув Microsoft Exchange Server), так и через облачные почтовые сервисы, такие как Microsoft 365 или Gmail. При этом в некоторых организациях нет доменного доступа к облачной почте. Как следствие, хакеры, взломавшие домен, не получают автоматически доступ к переписке и прибегают к дополнительным техникам, чтобы ее прочитать.

• В исследовании по ссылкам ниже вы узнаете о том, как APT-группа ToddyCat развивала свои методы для получения скрытого доступа к служебной переписке сотрудников целевых компаний.

• В первой части рассмотрены инциденты, которые происходили во второй половине 2024 - начале 2025 года:

TomBerBil на PowerShell:
Детектирование.
Кража писем из Outlook:
TCSectorCopy;
XstReader;
Детектирование.
Кража токенов доступа из Outlook:
Детектирование.

• Во второй части исследования подробно описан механизм новой атаки и инструмент Umbrij, который используется для компрометации корпоративной переписки в сервисе Gmail. Такая атака позволяет ToddyCat с помощью браузера пользователя получить токены для протокола авторизации OAuth 2.0, которые можно использовать вне периметра скомпрометированной инфры для доступа к корп. почте.

Umbrij:
Запуск;
Подготовка окружения;
Получение кода авторизации;
Результаты работы.
Детектирование:
DLL sideloading;
Запуск браузера;
Отзыв стороннего доступа.
Уменьшение рисков.
Выводы.

#Исследование #Security
👍 15
6
🔥 5
72 6.9K
avatar
infosec
@it_secur
20.07.2026 14:33
• Попался на глаза отличный проект, который называется UptimeRobot. Если говорить в двух словах, то это простой мониторинг доступности, который опрашивает ваши сайты каждые несколько минут и отслеживает, все ли они "на месте". Мониторы можно настроить на HTTP(S)-запросы, пинг, SMTP, POP3, TCP-порт и т.д. Алерты могут приходить в телегу или на электронную почту. 

• Кроме обычного пинга сайтов, UptimeRobot проверяет порты и не пропустит истечение SSL‑сертификата (напомнит за 30/14/7 дней). Также можно настроить алерты на появление любого нужного или нежелательного содержимого на странице.

• По доступу есть бесплатный план на 50 сайтов (проверки раз в 5–10 минут) и платные тарифы с меньшим интервалом. Но я не думаю, что платный тариф вам понадобится, так как бесплатного хватает за глаза. Кстати, там еще есть очень удобное мобильное приложение, куда приходят пуши. Такое редко встретишь в бесплатных сервисах мониторинга, а у некоторых вообще нет приложения для смартфонов.

emoji https://uptimerobot.com

#Tools
👍 26
🔥 8
😁 5
3
2
114 6.8K
avatar
infosec
@it_secur
20.07.2026 11:34
Энтузиаст bitluni запилил кластер из 8192 микроконтроллеров CH570, который способен выводить графику уровня QVGA. Контроллеры работают на частоте 100 МГц, имеют 12 КБ SRAM и созданы на базе ядер RISC-V. Цена каждого такого чипа составляет 10-13 центов! Хотя, конкретно в этом случае, больше всего ресурсов ушло на разработку и отладку платы для подключения чипов в систему.

Дело в том, что современные устройства меняют чаще, чем они реально устаревают. Фактически процессоры старых устройств можно не отправлять на свалку, а создавать из них достаточно экономичные вычислительные кластеры. Правда придется подумать об универсализации, чтобы не тратить время на соединение и налаживание работы разных устройств.

emoji Сам кластер выглядит максимально красиво, а его автор пообещал в скором времени собрать кластер из 32 тыс. чипов: https://youtu.be/qMR3IXF2sWw

К слову, исследователи Google и Калифорнийского университета в Сан-Диего в прошлом месяце собрали кластер из б\у смартфонов Pixel. По их расчетам 25–50 смартфонов могут заменить двухпроцессорный сервер и поддерживать несложные сервисы для целого университета.

На данный момент кластеры из б\у устройств выглядят экспериментом. Таким же, как исследование Beowulf, проведенное NASA в 1994 году. Оно показало эффективность кластерных вычислений на старых ПК. В результате стало ясно, что множество недорогих серверов могут работать эффективнее больших и безумно дорогих мейнфреймов.

emoji Источники [1],[2],[3].

#Разное #Оффтоп
YouTube
Home made GPU escalated quickly
This project is my nemesis. It already took half a year of my life to get to a point where I can confidently say it will scale from here. This video shows the journey developing the hardware so far. Subscribe to explore the capabilities with me on the next part. Check out the Altium Develop trial (Sponsor): http://altium.com/yt/bitluni Altium basics by Phil: https://youtu.be/YTGzncKU5RY Sources: All project files will be published with the next part on this cluster. Parts: CH570 Dev kit: https://aliexpress.bitluni.net/ch570 DP100 mini PSU: https://aliexpress.bitluni.net/dp100 65W USB-C charger: https://aliexpress.bitluni.net/65Wpsu Pink 100W USB-C cable: https://aliexpress.bitluni.net/pink100w Soldering station Aifen A9ED: https://aliexpress.bitluni.net/a9ed Pixel Pump discontinued but Pixel Pump 2 campaign stars soon: https://link.bitluni.net/pix2 Clean Flux: https://aliexpress.bitluni.net/cleanFlux Resistor Book 170 Values: https://aliexpress.bitluni.net/resistorBook Titanium tweezers: https://aliexpress.bitluni.net/titan 12 AWG Extension: https://aliexpress.bitluni.net/xt6012awg Tang Primer 25k: https://aliexpress.bitluni.net/primer25 Github Sponsors: https://github.com/sponsors/bitluni Patreon: https://www.patreon.com/bitluni Channel membership: https://www.youtube.com/channel/UCp_5PO66faM4dBFbFFBdPSQ/join Paypal: https://paypal.me/bitluni bitluni live: https://www.youtube.com/@bitluniLive Twitch: https://www.twitch.tv/bitluni Mastodon: https://chaos.social/@bitluni Twitter: @bitluni Discord: https://link.bitluni.net/discord
👍 26
14
🔥 12
2
2
45 6.7K
avatar
infosec
@it_secur
20.07.2026 08:16
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании.

23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности.

На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение.

Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике.

Регистрируйтесь: https://vk.cc/cZyX4b

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
7
7
10 7.2K
avatar
infosec
@it_secur
20.07.2026 04:32
Доброе утро


#Понедельник
79
😁 29
6
2
2
🥱 1
🙈 1
73 6.8K
avatar
infosec
@it_secur
19.07.2026 07:34
• Знаете какой сегодня день? Ровно 2 года назад, 19 июля 2024 года в 04:09 UTC, компания CrowdStrike выкатила обновление контентного файла для своего антивируса Falcon Sensor. За следующие 78 минут 8,5 миллиона Windows-машин по всему миру ушли в бесконечный BSOD. Свою работу остановили аэропорты (>5000 отменённых рейсов только в США), больницы, банки, биржи, 911-диспетчерские и т.д., а мировой финансовый ущерб оценивается по меньшей мере в 10 млрд. баксов.

• Фото выше отлично передает вайб того дня, а подробную хронологию событий и описание ошибки, которая привела к сбою, можно найти в техническом разборе CrowdStrike [vpn] и на Wikipedia.

#Разное
😁 58
22
🤣 10
🍓 4
2
👍 1
🆒 1
89 8.3K
avatar
infosec
@it_secur
18.07.2026 13:25
• Издание TechRadar на своем сайте пишет, что компания LG оказалась в центре скандала о приватности со своими мониторами и телевизорами.

• Все дело в обновленных условиях использования webOS - ОС для телевизоров LG. По новым условиям, компания может записывать и обрабатывать окружающую речь для последующего обучения ИИ. Указано, что это делается для "улучшения" работы ИИ-сервисов.

• Но самое забавное здесь то, что пользователи теперь обязаны предупреждать своих гостей о записи разговоров, чтобы не нарушать законы о защите данных. Если кто-то из гостей не согласен с фактом прослушки, то голосовые функции необходимо отключить (как будто это помогает).

emoji Когда вдохновился умной колонкой: https://www.techradar.com/televisions/lg

#AI #Новости
35
🤣 27
9
5
👍 1
1
121 10.5K
avatar
infosec
@it_secur
18.07.2026 11:29
• Мало кто знает, но электронная почта появилась задолго до интернета: первые электронные сообщения начали отправлять еще в 1965 году на суперкомпьютерах IBM. Для этого использовали команду write на операционной системе Unix, а в Tenex приписывали послания к концу отправляемого файла. Передача сообщений происходила в рамках одного компьютера, а позже - локальной сети, но само общение на компьютере больше расценивалось как развлечение.

• В конце 60-х компьютеры считались машинами исключительно для вычислений, а поговорить можно было по телефону или устроив личную встречу. Но даже спустя тридцать лет, когда интернет уже захватывал умы, находились люди, которые продолжали считать так же.

• Технологии развивались. Когда в США появился ARPANET, который начал объединять десятки компьютеров в одну сеть, потребовался общий протокол, который сделает отправку и получение электронных писем стандартным для всех устройств. Так появился SMTP, который используют до сих пор.

• К концу 80-х компьютеры стали достаточно мощными, чтобы между ними можно было постоянно обмениваться электронными письмами. Почта закреплялась как формат общения в сети. Для нее начали делать графические клиенты - так появился Elm, а за ним Mutt, Pine (на фото) и другие.

• В 1993 Всемирная паутина становится открытой для всех. Интернет начинают заполнять сайты, доски объявлений (BBS), форумы, но для большинства пользователей еще несколько лет он будет оставаться недоступным: скорости входа в сеть еще было недостаточно. Зато общение через электронную почту, которая была встроена как услуга у первых интернет-провайдеров, было популярной точкой входа в киберпространство.

• Один из них - America Online (AOL). После подключения к сети по диалап-модему всплывало стартовое окно со встроенным почтовым ящиком и чатом. При появлении нового письма приходило голосовое уведомление "You've got mail"!

• Несмотря на то что стандарты отправки писем уже были, провайдеры и хостинги использовали разные шлюзы. Например, у CompuServe не было имен - только цифры, который достались в наследство от старой архитектуры. Общаясь внутри сети, вы могли слать письма на, например, 71543,310. Но если вы хотели отправить письмо с того же AOL, то нужно было указать шлюз и убрать запятую: 71543.310@compuserve.com. Для тех лет проблема с разными форматами почтовых имен встречалась достаточно часто. The New York Times обращал внимание, что даже простые адреса могли казаться "написанными по-марсиански: bigk9@avm1.hq.umars.edu".

• Когда доступ к интернету стал дешевле, а модемы - чуть быстрее, то вход в браузер перестал быть проблемой. Появилась веб-почта, одной из первых была HotMail - она была бесплатной и удобной для пользователя. Это серьезно упрощало доступ к обмену почтой: не нужно было разбираться с командными строками, операционными системами и общаться через ящик своего провайдера.

Спустя несколько лет HotMail выкупит Microsoft и позже превратит его в Outlook. Эта сделка станет знаковой и для России: один из создателей Mail.ru, Алексей Кривенков, вдохновится продажей и начнет делать свою почтовую службу.

• К концу 90-х университеты и крупные корпорации обмениваются письмами наравне с бумажными документами. Первые юзеры интернета активно заводят ящики в бесплатных службах Hotmail и RocketMail, либо продолжают пользоваться ящиками своих провайдеров. Популярность общения в сети растет.

• СМИ называли этот тренд интернет-манией: сеть начала захватывать умы не только обычных юзеров, но и бизнеса. В 1993 году интернет привлекал по 150 тысяч пользователей ежемесячно, а к 1994 году почтой пользовались от 40 до 50 млн человек, из которых 16 млн - команды и бизнес. Так и пошло...

• К слову, начало работы Hotmail началось 30 лет назад - в июле 1996 года!

#Разное
👍 30
15
🔥 8
3
🤔 2
33 5.9K

infosec

60.6K
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Открыть в Telegram