Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Отпуск отменяется😱
Кажется, скоро визитной карточкой Шереметьево станут толпы людей, которые не могут улететь) В очередной раз там коллапс из-за "технической неисправности" у Аэрофлота.

Перейдем к технической неисправности (по утверждениям хакеров):
Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, Около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.


Все эти ресурсы теперь недоступны или уничтожены. Сколько времени займет восстановление неизвестно

И ведь по самому больному, в сезон отпусков. Надеюсь, перевозчик сможет восстановиться в ближайшее время и сделает все необходимые выводы.

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯13🔥42
Выложены доклады с БЕКОН 2025

https://vkvideo.ru/playlist/-224467080_3

Слайды доступны на сайте
https://bekon.luntry.ru/2025
или по прямой ссылке архивом
https://materials.luntry.ru/f.php?h=0ltwk6v_&d=1
7👍31
Пост ненависти к Почте России

Когда мы только начинали делать отправки, еще не зная всей кухни, были взяты 3 компании-доставщика. Очень быстро стало понятно, что Яндекс абсолютно не конкурент, почитать подробнее можно вот тут

Остальные в основном были компанией CDEK и совсем чуть-чуть Почтой России. И если в первый раз отправки делал другой человек, то в этот раз я сполна вкусил этого замечательного продукта...

Взаимодействие со CDEK достаточно простое: взял конвертики, спокойно дома все разложил, нагенерил заявок (со своими именами), пришел в ПВЗ, назвал свой номер телефона, и тебе в нужном порядке печатают кучу наклеек, которые ты быстренько расклеиваешь по конвертам и, довольный, отправляешься домой.

В Почту России отличные новые технологии, пользовательское удобство и все прочие атрибуты никогда не завозились))). Все началось с того, что ни по паспорту, ни по номеру не смогли увидеть созданные отправления.
У вас должно быть мобильное приложение Почты России...

Кое-как, ибо в этом проклятом месте даже мобильный интернет в виде Tele2 и МТС не работает, зайдя в личный кабинет, я смог посмотреть все трек-номера моих отправлений, НО тут меня ждал новый прикол. Отправлять надо было бандеролью, но, к сожалению, ребятки из Почты не осилили это приделать к своему сайту, см. скрин выше).

Поэтому женщина перебивала и меняла все мои отправления, сзади плотненько копилась очередь, а я
потраил времени на отправку 9 книжек суммарно больше, чем 100 на CDEK.

Но и это еще не все, делая посылки за счет получателя, ВНИМАНИЕ, в эту стоимость не входит упаковка.

Да, да, ты не ослышался, мой друг, упаковку ты платишь отдельно). То есть я должен собрать с покупателя стоимость книги, доставку оплачивает покупатель, а еще мне нужно потом пройтись и собрать за стоимость упаковки? Благо отправлений не так много было, и стоит это не так дорого. Но ведь у кого-то может быть бизнес по продаже...

Итого, на почте не работает даже то, что должно работать, все время, проведенное там, создавало ощущение, что ты ссышь себе на лицо. Зато вокруг развешено кучу всякого говна: раскраски, симки, лотерейные билеты, даже кофе ты можешь купить на этой Почте.

Кажется, ребята свернули совсем не туда, и вместо превращения в шерпотребный рынок им нужно сосредоточиться на хотя бы нормальной работе основного функционала почты. Пожалуй, доставку почтой мы более не принимаем 🙃.
🥴2210👍44🥱1
А теперь к хорошим новостям!)

На получении книг осталось менее 100 человек, они плотно отмалчиваются, не приходили на самовывоз и не заполняют форму на доставку. Написал всем на почту, проверяйте. Кто не ответит, буду потом разыскивать).

А всем тем, кто вовремя отписался, отправил все книжки, кроме нескольких людей на уточнении (до сих пор висят с Яндексом или не присылают ФИ для отправки CDEKом). Ребята, проверьте почту.

Если вы делали предзаказ книги, а с вами не связались, напишите мне в ЛС с указанием почты и номера телефона, на который оформлялся предзаказ 😉.

И это еще не все), ждите анонсов.

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
40🔥144😁4
Дроп партии книг❗️
Лови, пока все не расхватали 😉

https://eversecure.ru/shop

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡153🥴21
Остатки первой партии быстро разлетелись. Вся информация по следующей партии будет опубликована в канале.

А пока все в ожидании, хочу напомнить, что у нас есть канал с мемами про ИБ и около. Вместе с George K. мы переоформили канал в стилистике книги и продолжаем радовать вас мемами там 😊.

Подписывайтесь:
https://news.1rj.ru/str/fsecurity_channel

Может, устроим розыгрыш нескольких книг среди подписчиков? Что думаете?

ЗЫ. Ну и не забывайте, у нас есть классные тематические стикеры 😉
https://news.1rj.ru/str/addstickers/f_sec

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1463💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Сколько раз я появился в заставке не своего подкаста?)

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103🔥1
Всех, кто смог ухватить книгу из недавнего дропа, прошу заполнить форму доставки

https://forms.yandex.ru/cloud/6856f9ead0468832696f8141/

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4
Обещанный розыгрыш, для тех, кто не успел приобрести книгу. Разыгрываем 3 книги среди подписчиков.

Доставка будет осуществляться за наш счет службой CDEK по России!!

Для участия в конкурсе нужно быть подписчиков @ever_secure и @fsecurity_channel, а также нажать кнопку участвую!

Результаты 24.08

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
9
Друзья, пора утепляться к осени, а значит

Мы открываем заказы на наши фирменные худаки 🥳
Сделал скидки для первых покупателей 🤝 Потом цена будет выше

💜 фиолетовый оверсайз худи
размеры: XS-XXL (46-56)

🖤 черный оверсайз худи
размеры: XS-XXL (44-54)

💔 черный зип-худи
размеры: XS-S и L-XL (42-44. 48-52)
Размера M у зип-худи нет!


Цена указана без учета доставки❗️
Доставка по договоренности (самовывоз Москва🚇, СДЭК📦)

Заказать можно тут:
https://eversecure.ru/shop
В комментарии ОБЯЗАТЕЛЬНО нужно указать вид толстовки и ее размер.

Ориентировочный срок получения: октябрь

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73😁3
Друзья, наше комьюнити стало информационным партнером конференции Код ИБ ПРОФИ | Сочи 2025

🗓 11-14 сентября
📍 Роза Хутор, отель "Эрбелия от Васта"
➡️ Узнать подробности

▪️ Два дня деловой программы: учения в штабе и на киберполигоне, мастер-классы от признанных экспертов отрасли.

▪️ Два дня приключений: вы увидите каньоны, пещеры и водопады во время джип-тура по Красной поляне, сплавитесь по реке Мзымта на рафтах, проведете уютные вечера в кругу единомышленников с барбекю и песнями под гитару.

▪️ Расширение профессиональных границ: инсайты на кулуарных встречах, обмен опытом и контактами с экспертами и участниками, среди которых CISO, а также владельцы и директора ИТ-компаний.

🎁 Для подписчиков канала Ever Secure действует скидка 5% на участие в ПРОФИ. Для активации при регистрации укажите промокод "EverSecure".

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥81
Товарищ майор -as-a-Service

Сегодня была опубликована следующая информация:
‼️Max снимает вас на камеру каждые 5-10 минут — даже в моменты, когда приложение неактивно.

Юзер случайно обнаружил нестандартную фичу, когда установил приложение на десктоп.

А вот детальный разбор этой поделки:
https://github.com/ZolManStaff/MAX-deep-analysis-of-the-messenger/tree/main

Приложение "Макс", несмотря на отсутствие явных низкоуровневых эксплойтов, представляет собой мощный инструмент для глубокого и постоянного сбора данных о пользователе и его активности. Комбинация обширных разрешений, таких как доступ к микрофону, камере, местоположению, контактам, списку установленных приложений, а также захват экрана и сбор данных о внутреннем вводе в чатах, создает полную картину поведения пользователя. Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.


Выводы: крайне не рекомендуется ставить эту балалайку себе на устройства. Если вас заставляют в школе/университете/работе и т.д. не пожалейте 10к и купите отдельный девайс под такой замечательный софт

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣15👍14💯85🫡3
Forwarded from Безумный кот
В пятницу с @int0x80h (Алексеем Федулаевым) обнаружили и проработали интересный кейс.
(Да, писать об этом в пятницу вечером — было жестоко 🤪 )

🎼 Kubernetes pods/exec — что поменялось и почему это важно

В преддверии публикации нашего UI в open source, мы с коллегами откопали нечто любопытное.

В статье вы, скорее всего, найдёте нечто необычное. А может — просто хорошо забытое старое.
В любом случае, речь пойдёт о pods/exec и о том, как правильно давать к нему доступ пользователям.

Думаете, тут ничего особенного?
Прочитайте статью — и, возможно, удивитесь 😉

😎 Читаем статью:
https://docs.dobry-kot.ru/blog/kubernetes-pods-exec

💤 Исходники на GitHub:
https://github.com/PRO-Robotech/in-cloud-docs

😇 Лучшая ваша похвала это:
• вопросы по теме,
• поиск неточностей,
• советы, как сделать лучше,
• и, конечно, ⭐️ на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥62💅21