404 Not Found


Гео и язык канала: Россия, Русский
Категория: Технологии


Вещаем про кибербезопасность, новейшие технологии и тренды.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/feature404
Ркн: https://clck.ru/3N6TxM

Зарегистрирован в РКН
Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🙇 «Алиса» начала отвечать с перебоями. Два повреждённых ЦОДа добрались до умного дома

Повреждение двух дата-центров «Яндекса» дошло до домашних колонок и нейросети. Команда Алисы предупредила, что часть функций Алисы AI временно недоступна, ответы могут приходить с задержкой, а на «Станциях» возможны заметные паузы перед ответом. Отдельные устройства умного дома также могут работать нестабильно, пока специалисты восстанавливают инфраструктуру.

Проблемы возникли после двух инцидентов подряд. В ночь с 7 на 8 октября дата-центр в Сасово получил серьёзные повреждения и остановился полностью. Пожар затронул часть инфраструктуры, пострадавших среди сотрудников нет. «Яндекс» пока не может подтвердить, удастся ли восстановить находившееся на площадке оборудование, и продолжает оценивать масштаб ущерба.

Новость на SecurityLab — линк.

🙇 404 Not Found


🔎 Ошибочная блокировка на ТСПУ: кейс команды Монеты

Недавно часть наших клиентов не могла подключиться к серверам Монеты. Мы проверили межсетевые экраны, собрали трассировки с обеих сторон, но причина оказалась за пределами нашей инфраструктуры.

При этом сайты самих клиентов тоже стали недоступны, а уведомления о платежах на Pay URL перестали доходить. Диагностика привела нас к участку сети, где работает ТСПУ.

Если диагностика указывает на ошибочную фильтрацию на ТСПУ, следующий шаг — заявка через ЛК ВТС. Для авторизации от имени организации она должна быть зарегистрирована на Госуслугах, а у пользователя должна быть соответствующая роль.

Статья на Habr — линк.

🙇 404 Not Found


🙇 CrossPaste — общий буфер обмена для macOS, Windows и Linux

Приложение для синхронизации буфера обмена между устройствами на macOS, Windows и Linux. Работает только в локальной сети, без облака, со сквозным шифрованием.

Поддерживает текст, цвета, ссылки, HTML, RTF, изображения и файлы.

— Встроенное распознавание текста извлекает текст из изображений локально, без сетевых запросов: скриншоты не покидают устройство.

Инструмент на GitHub — линк.

🙇 404 Not Found


😨 Третий NetScaler zero-day за неделю бьёт даже полностью обновлённые системы

Citrix просит снова обновить устройства, которые администраторы уже считали защищёнными.

Администраторы NetScaler, которые только что закрыли две критические zero-day, получили новый повод срочно обновляться. Citrix раскрыла CVE-2026-88779, уже замеченную в целевых атаках.

— Под удар попали в том числе системы, считавшиеся полностью защищёнными после сентябрьского экстренного обновления.

Новость на SecurityLab – линк.

🙇 404 Not Found


📚 Микросервисы. Паттерны разработки и рефакторинга

Практическое руководство по проектированию и построению микросервисных приложений.

Крис Ричардсон разбирает архитектурные паттерны, декомпозицию монолита, взаимодействие сервисов, управление данными, транзакции, тестирование и развёртывание.

— Книга поможет разработчикам и архитекторам понять, когда микросервисы действительно оправданы, как избежать типичных архитектурных ошибок и постепенно рефакторить существующие системы.

Книга в Max – линк.

🙇 404 Not Found


👋 Практический справочник по цифровой криминалистике

Digital Forensics Guide – это подборка инструментов, технологий и материалов для расследования инцидентов и анализа цифровых артефактов.

Здесь собраны решения для форензики Windows, Linux, macOS, мобильных устройств, памяти, дисков, сетевого трафика и других направлений.

— Подойдёт для изучения DFIR, поиска инструментов и построения собственного набора для цифровых расследований.

Репозиторий на GitHub – линк.

🙇 404 Not Found


😱 Как обойти файрвол нового поколения NGFW с помощью Fragtunnel

Брандмауэры, или как еще говорят файрволы – это важная часть системы сетевой безопасности, которая служит барьером между доверенными внутренними сетями и небезопасными внешними, такими как Интернет.

Они контролируют и управляют входящим и исходящим сетевым трафиком на основе заранее установленных правил безопасности.

— В статье рассмотрим, как работают фаерволы нового поколения NGFW и познакомимся с инструментом, который позволяет обойти такие средства защиты.

Статья на SPY-SOFT – линк.

🙇 404 Not Found


#️⃣ 16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan.

Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.

— Так как система Titan предназначена для использования сотрудниками Microsoft, доступ к веб-интерфейсу платформы ограничен, но Faav вместе с самописным ИИ-ботом Antares обнаружил публичный API Titan на хосте Azure Cloud Services.

Новость на Xakep – линк.

🙇 404 Not Found


📰 PHP 8. Наиболее полное руководство

Подробное руководство по PHP 8 – от основ языка до объектно-ориентированного программирования и продвинутых возможностей.

Книга рассчитана как на изучающих PHP с нуля, так и на разработчиков, которым нужно систематизировать знания.

— В книге рассматриваются нововведения PHP 7.1–8.1, классы и объекты, шаблоны проектирования, генераторы, итераторы, перечисления и атрибуты, работа с PostgreSQL и Redis, регулярными выражениями, файловой системой, сессиями и стандартами PSR.

Книга в Max – линк.

🙇 404 Not Found


✳️ Кроссплатформенный менеджер паролей с открытым исходным кодом

KeePassXC – это менеджер паролей для безопасного хранения паролей, ключей, заметок и других чувствительных данных в зашифрованной базе KDBX.

— Поддерживает генерацию паролей, TOTP, интеграцию с браузерами, passkeys, YubiKey/OnlyKey, SSH Agent и работу через CLI.

Репозиторий на GitHub – линк.

🙇 404 Not Found


👍 Координированное раскрытие уязвимостей: гайд

47-й репорт на HackerOne стал переломным. IDOR в API финтеха – доступ к транзакциям других пользователей через подмену идентификатора в запросе.

Первую версию написал за 15 минут: URL, параметр, скриншот. Ответ триажа - Informative, "недостаточно данных для воспроизведения". Переписал с нуля: CVSS-вектор, пошаговый PoC на Python, оценка бизнес-импакта с расчётом затронутых записей.

Через неделю – Critical, $5000 bounty. Тот же баг, тот же endpoint. Разница – в процессе координированного раскрытия уязвимостей и качестве отчёта.

Статья на Codeby – линк.

🙇 404 Not Found


🤖 Anthropic обеспокоены возможностями GLM-5.3

Anthropic опубликовали исследование кибервозможностей GLM-5.3. Компания предупреждает о рисках открытой модели Z.ai, но результаты выглядят ещё и как рекомендация присмотреться к конкуренту.

На ExploitBench GLM-5.3 создала полноценные эксплойты в 50 из 410 попыток, Mythos Preview в 56: примерно 12% против 14%.

— При этом Mythos Preview распространяется через программу ограниченного доступа, а веса GLM можно скачать без каких-либо ограничений.

Новость на Habr – линк.

🙇 404 Not Found


🔎 Программирование FPGA для начинающих

Книга знакомит с разработкой цифровых устройств на FPGA с использованием SystemVerilog.

Автор последовательно разбирает основы цифровой логики, архитектуру FPGA, создание и тестирование схем, работу с модулями и синтезом.

— Материал рассчитан на начинающих и помогает перейти от теории цифровых схем к созданию собственных аппаратных проектов.

Книга в Max – линк.

🙇 404 Not Found


🩰 Виртуальная Linux-машина, работающая непосредственно в браузере

WebVM – это серверless-виртуальная среда на HTML5 и WebAssembly, позволяющая запускать немодифицированные Linux-программы клиентской стороне без установки полноценной виртуальной машины.

В основе лежит CheerpX с JIT-компилятором x86 → WebAssembly, виртуальной файловой системой и эмуляцией системных вызовов Linux.

— Поддерживает Debian и Alpine, пользовательские дисковые образы, сетевое подключение через Tailscale и запуск собственного окружения через GitHub Pages. По умолчанию пользователь получает root-доступ внутри виртуальной среды.

Репозиторий на GitHub – линк.

🙇 404 Not Found


🤖 Как внедрить DevSecOps в команде, которая к этому не готова

В заключительном материале соберём процесс для небольшой команды без штатного специалиста по безопасности.

Кто отвечает за находки, какие проверки включать первыми, когда останавливать выпуск и как не превратить внедрение в ещё один незаконченный проект.

— В статье предложен план примерно на три месяца для команды из пяти-восьми разработчиков с тимлидом и владельцем продукта. Один человек может совмещать несколько ролей.

Статья на SecurityLab – линк.

🙇 404 Not Found


😱 Две zero-day без пароля открыли хакерам корпоративные VPN

Пароль в новых атаках на Citrix NetScaler вообще не нужен. Citrix раскрыла две критические zero-day в NetScaler ADC и NetScaler Gateway, которые позволяют атаковать корпоративные VPN и другие пограничные сервисы прямо из интернета.

Обе проблемы получили 9,5 балла по CVSS 4.0 и уже использовались злоумышленниками до появления исправлений.

— Всего несколькими неделями ранее NetScaler уже атаковали через уязвимость, позволявшую обходить аутентификацию.

Новость на SecurityLab – линк.

🙇 404 Not Found


💪 Грокаем функциональное мышление

Книга знакомит с функциональным программированием и учит решать задачи, используя функции, неизменяемые данные и композицию.

Автор объясняет, как перейти от привычного императивного подхода к функциональному мышлению и применять его в реальных проектах.

— Книга будет полезна разработчикам, которые хотят освоить функциональную парадигму, писать более предсказуемый код и расширить свой инструментарий независимо от используемого языка программирования.

Книга в Max – линк.

🙇 404 Not Found


🤒 Сканер уязвимостей CORS

CORScanner — это инструмент на Python для автоматического обнаружения небезопасных настроек CORS (Cross-Origin Resource Sharing) в веб-приложениях и API.

Он помогает специалистам по информационной безопасности и пентестерам выявлять ошибки в политике междоменных запросов.

— CORScanner подходит для аудита веб-приложений, тестирования безопасности API и изучения уязвимостей CORS.

Репозиторий на GitHub – линк.

🙇 404 Not Found


🤔 Чем занимаются Visa и Mastercard?

Большинству людей известны бренды Visa и Mastercard. Есть вероятность, что вы ежедневно пользуетесь их картами для транзакций.

Кто-то знает, что большинство магазинов (в США) принимает оба типа, но некоторые принимают только Visa (например, Costco) и наоборот.

— Так чем же они занимаются? Visa попыталась ответить на этот вопрос.

Статья на Habr – линк.

🙇 404 Not Found


😨 Ошибка из 1990-х дожила до 2026 года и открыла путь к root на TACACS+ сервере

Исследователи обнаружили критическую уязвимость в популярном сервере tac_plus, который обслуживает протокол TACACS+ и централизованно проверяет доступ администраторов к маршрутизаторам, коммутаторам и другому сетевому оборудованию.

Ошибка позволяет добиться удалённого выполнения кода ещё до проверки логина и пароля, а tac_plus в стандартной конфигурации запускается с правами root.

Исправление уже вышло, но архивный форк Facebook остаётся уязвимым.

Новость на SecurityLab – линк.

🙇 404 Not Found

Показано 20 последних публикаций.