📚Книга: Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения
Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.
↘ Бесплатно прочесть книгу
#BugBounty
Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.
#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4
Пентест - это процесс активного тестирования системы или сети на наличие уязвимостей, которые могут быть использованы злоумышленниками для несанкционированного доступа.
Пентест проводится специалистами по кибербезопасности, которые используют различные методы, инструменты и техники, чтобы подобраться к системе "со стороны злоумышленника" и определить уязвимости. После завершения тестирования создается отчет о найденных проблемах и рекомендации по их устранению.
#Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎3❤2
Нейросеть Gemini творит необъяснимое...
Вот пример запроса:
#Neural
Вот пример запроса:
«Создай изображение двух белых работников медицинского учреждения, обедающих на пляже. Сохрани их профессионализм, не нужно делать из этого что-то странное. И ни в коем случае не добавляй статую Ленина на задний план.
Конечно. Вот изображение, которое вы просили:»
#Neural
🔥39👍7👎7❤4
Минцифры планирует в весеннюю сессию Госдумы внести законопроект, который обяжет Apple открыть свои телефоны для установки приложений из сторонних магазинов, пишет «Коммерсант». Так будут внедрены европейские нормы об альтернативах App Store.
Наконец то, сможем нормально скачать приложения банков.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎11🔥3❤1
Forwarded from Этичный Хакер
Сегодня днем в России произошли массовые сбои в работе многих сервисов и интернет провайдеров. Последний раз похожий сбой был в конце января.
— Информацию о сбое подтвердили и в Роскомнадзоре. Там же отметили, что проблемы в работе мессенджера наблюдаются в США, Германии и других странах.
#News |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Бесплатная OpenCI обходит GPT-4 по качеству генерации кода и может собрать целую прогу из простого запроса. Также он запоминает все вводы, совершенствуется и подстраивается под ваши задачи.
Модель можно запустить прямо на вашем ПК — даже VPN не нужен.
#Neural #Code
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥3👎2
В соответствии с новыми законами ЕС, Apple вводит возможность установки приложений из сторонних источников, что вызвало озабоченность среди специалистов после публикации отчета о безопасности приложений iOS.
— Компания Promon предостерегает, что введение возможности установки из сторонних источников (Sideloading) на iOS открывает широкие возможности для новой волны вредоносных программ, троянов и поддельных приложений.
#News
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5👎3
This media is not supported in your browser
VIEW IN TELEGRAM
Просто пишем в поиск заголовок и получаем слайды, картинки, объяснения, гифки и графики.
#Neural
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5
This media is not supported in your browser
VIEW IN TELEGRAM
Расширение предлагает подсказки для оптимизации кода. Разраб поделился, что его приложение стало в три раза быстрее — отклик уменьшился с 21 до 6 секунд.
#Code
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥4
Конфигурации Kubernetes выделяются среди прочих благодаря функциональности в части автоматизации и безопасности, а также улучшения производительности в облачных (cloud-native) окружениях.
13 ключевых конфигураций Kubernetes – предлагается погружение в каждую из них со сценариями применения, преимуществами и примерами кода.
#Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2👎1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Самый быстрый генератор кода в истории.
Поддерживает более 70 языков программирования и может работать внутри VS Code.
Supermaven работает быстро: создана пользовательская инфраструктура, чтобы поддерживать ее отзывчивость при работе с длинными подсказками, которые поставляются с большими кодовыми базами.
Supermaven способен выдавать рабочий код быстрее, чем за секунду.
#Code
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4❤3👎1
В данном наборе собрано более 10 категорий сканеров с открытым исходным кодом от Github, включая поддомен, базу данных, промежуточное программное обеспечение и другой модульный сканер и т. д.
Для других хорошо известных инструментов сканирования, таких как nmap, w3af, brakeman, arachni, nikto, metasploit, aircrack-ng, не будут включены в сферу сбора.
#Hacking | Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1
Он включает в себя наши собственные интерфейсы для оповещений, информационных панелей, охоты, PCAP и управления делами.
— Он также включает в себя другие инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.
#Monitoring / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4❤3
#Book / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🔥3👎1
Хотя APKHunt предназначен в первую очередь для разработчиков мобильных приложений и тестеров безопасности, он может быть использован любым для выявления и устранения потенциальных уязвимостей безопасности в их коде.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Данная нейросеть способна создать любые таблицы по вашим запросам.
Вам достаточно написать, то что вам нужно, а ИИ выдаст формулу. Еще объяснит код и что он делает.
В месяц доступно пять генераций бесплатно.
#Neural / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥1
Особенности аутентификации применительно к протоколу WebSocket и технологии Server-Sent Events, обсудим, какие нюансы могут быть, когда клиентская часть находится в браузере, и на что еще стоит обратить внимание, чтобы избежать неочевидных проблем.
Аутентификация - процесс проверки личности, субъекта, такого как пользователь, система или какая‑либо сущность, для обеспечения уверенности, что этот субъект является тем, кем себя называет.
#WebSocket #SSE / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Составленный контрольный список из более чем 300 советов по защите цифровой безопасности и конфиденциальности в 2024 году
Окончательный список советов по обеспечению безопасности вашей цифровой жизни — тут
#ИБ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🔥1
Media is too big
VIEW IN TELEGRAM
Devin проходит любые инженерные собеседования и выполняет задачи с фриланса.
Его можно встроить в репозиторий и обучать на ходу.
#Neural #Code / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👎2🔥2
Этот репозиторий github содержит коллекцию из более чем 130 инструментов и ресурсов, которые могут быть полезны для работы в команде.
Некоторые из инструментов могут быть специально разработаны для красного командирования, в то время как другие являются более универсальными и могут быть адаптированы для использования в контексте красного командирования.
#Tool / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4❤2