Ever Secure – Telegram
Ever Secure
4.14K subscribers
725 photos
53 videos
26 files
404 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Дроп партии книг❗️
Лови, пока все не расхватали 😉

https://eversecure.ru/shop

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡153🥴21
Остатки первой партии быстро разлетелись. Вся информация по следующей партии будет опубликована в канале.

А пока все в ожидании, хочу напомнить, что у нас есть канал с мемами про ИБ и около. Вместе с George K. мы переоформили канал в стилистике книги и продолжаем радовать вас мемами там 😊.

Подписывайтесь:
https://news.1rj.ru/str/fsecurity_channel

Может, устроим розыгрыш нескольких книг среди подписчиков? Что думаете?

ЗЫ. Ну и не забывайте, у нас есть классные тематические стикеры 😉
https://news.1rj.ru/str/addstickers/f_sec

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1463💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Сколько раз я появился в заставке не своего подкаста?)

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103🔥1
Всех, кто смог ухватить книгу из недавнего дропа, прошу заполнить форму доставки

https://forms.yandex.ru/cloud/6856f9ead0468832696f8141/

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4
Обещанный розыгрыш, для тех, кто не успел приобрести книгу. Разыгрываем 3 книги среди подписчиков.

Доставка будет осуществляться за наш счет службой CDEK по России!!

Для участия в конкурсе нужно быть подписчиков @ever_secure и @fsecurity_channel, а также нажать кнопку участвую!

Результаты 24.08

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
9
Друзья, пора утепляться к осени, а значит

Мы открываем заказы на наши фирменные худаки 🥳
Сделал скидки для первых покупателей 🤝 Потом цена будет выше

💜 фиолетовый оверсайз худи
размеры: XS-XXL (46-56)

🖤 черный оверсайз худи
размеры: XS-XXL (44-54)

💔 черный зип-худи
размеры: XS-S и L-XL (42-44. 48-52)
Размера M у зип-худи нет!


Цена указана без учета доставки❗️
Доставка по договоренности (самовывоз Москва🚇, СДЭК📦)

Заказать можно тут:
https://eversecure.ru/shop
В комментарии ОБЯЗАТЕЛЬНО нужно указать вид толстовки и ее размер.

Ориентировочный срок получения: октябрь

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73😁3
Друзья, наше комьюнити стало информационным партнером конференции Код ИБ ПРОФИ | Сочи 2025

🗓 11-14 сентября
📍 Роза Хутор, отель "Эрбелия от Васта"
➡️ Узнать подробности

▪️ Два дня деловой программы: учения в штабе и на киберполигоне, мастер-классы от признанных экспертов отрасли.

▪️ Два дня приключений: вы увидите каньоны, пещеры и водопады во время джип-тура по Красной поляне, сплавитесь по реке Мзымта на рафтах, проведете уютные вечера в кругу единомышленников с барбекю и песнями под гитару.

▪️ Расширение профессиональных границ: инсайты на кулуарных встречах, обмен опытом и контактами с экспертами и участниками, среди которых CISO, а также владельцы и директора ИТ-компаний.

🎁 Для подписчиков канала Ever Secure действует скидка 5% на участие в ПРОФИ. Для активации при регистрации укажите промокод "EverSecure".

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥81
Товарищ майор -as-a-Service

Сегодня была опубликована следующая информация:
‼️Max снимает вас на камеру каждые 5-10 минут — даже в моменты, когда приложение неактивно.

Юзер случайно обнаружил нестандартную фичу, когда установил приложение на десктоп.

А вот детальный разбор этой поделки:
https://github.com/ZolManStaff/MAX-deep-analysis-of-the-messenger/tree/main

Приложение "Макс", несмотря на отсутствие явных низкоуровневых эксплойтов, представляет собой мощный инструмент для глубокого и постоянного сбора данных о пользователе и его активности. Комбинация обширных разрешений, таких как доступ к микрофону, камере, местоположению, контактам, списку установленных приложений, а также захват экрана и сбор данных о внутреннем вводе в чатах, создает полную картину поведения пользователя. Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.


Выводы: крайне не рекомендуется ставить эту балалайку себе на устройства. Если вас заставляют в школе/университете/работе и т.д. не пожалейте 10к и купите отдельный девайс под такой замечательный софт

👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣15👍14💯85🫡3
Forwarded from Безумный кот
В пятницу с @int0x80h (Алексеем Федулаевым) обнаружили и проработали интересный кейс.
(Да, писать об этом в пятницу вечером — было жестоко 🤪 )

🎼 Kubernetes pods/exec — что поменялось и почему это важно

В преддверии публикации нашего UI в open source, мы с коллегами откопали нечто любопытное.

В статье вы, скорее всего, найдёте нечто необычное. А может — просто хорошо забытое старое.
В любом случае, речь пойдёт о pods/exec и о том, как правильно давать к нему доступ пользователям.

Думаете, тут ничего особенного?
Прочитайте статью — и, возможно, удивитесь 😉

😎 Читаем статью:
https://docs.dobry-kot.ru/blog/kubernetes-pods-exec

💤 Исходники на GitHub:
https://github.com/PRO-Robotech/in-cloud-docs

😇 Лучшая ваша похвала это:
• вопросы по теме,
• поиск неточностей,
• советы, как сделать лучше,
• и, конечно, ⭐️ на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥62💅21
Ever Secure
Книга настолько хороша, что про нее уже делают доклады 🤩 👀@ever_secure | 💪 Мерч
Доклад от моего коллеги, рекомендую

Смотреть на:
- 📹Youtube
- 💳Boosty
- 📺VK
- 📺Rutube

В этом докладе мы рассмотрели ключевые уязвимости и проблемы безопасности, характерные для языка программирования Go (Golang). Разобрали, как особенности архитектуры и стандартных библиотек Go могут становиться источниками уязвимостей, таких, как race conditions, уязвимости в работе с внешними данными и ошибки в управлении зависимостями. Обсудим реальные кейсы, когда эти уязвимости приводили к серьезным инцидентам, и поделились практическими рекомендациями по их предотвращению.

Доклад будет полезен для разработчиков, которые хотят писать более безопасный код на Go, а также для специалистов по безопасности, стремящихся глубже понять специфику этого языка. Мы также рассмотрели инструменты и методики, которые помогут выявлять и устранять уязвимости на ранних этапах разработки.

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126❤‍🔥42
1😁18💯3🔥1😢1
Встретились интересной компанией, подвели итоги конкурса. Всем спасибо, кто голосовал за меня 😉
13🔥102👏1
Forwarded from IT STAND
Live: Kubernetes v1.34: Of Wind & Will (O' WaW)

❤️ Главный по безопасным кубикам - Алексей Федулаев @int0x80h
❤️ Админ Девелоперович - Георг Гаал @gecube

Традиционно обозревают новую версию Kubernetes 1.34
🕖 уже сегодня в 20:00

Прямая трансляция: https://www.youtube.com/watch?v=Qh6l5dBxFKs
с ответами на вопросы из чата YouTube

При поддержке:
@ever_secure @kubernetes_ru @devopsforlove

🔥IT STAND | FIDELINA.RU | Бот
🔥91