14 May 2025, 15:06 UTC87 views11 reactionsread 11 August 2026 Forwarded from @ru_vmPhoto
Разведка по 2GIS: как отзывы выдают ваши секреты
Перед тем как пойти в новое место, многие лезут в отзывы. Казалось бы — обычное дело. Но что, если я скажу, что ваш безобидный отзыв на шаурму у метро может раскрыть о вас гораздо больше, чем вы думаете?
Сегодня разберём, почему стоит дважды подумать, прежде чем писать отзывы, если вам важна приватность. И заодно — как эти отзывы могут использовать злоумышленники.
П…
👍6❤4🔥1
13 May 2025, 04:51 UTC171 views10 reactionsread 11 August 2026 Исследование: как китайские приложения шифруют данные
Исследователи из Princeton и Citizen Lab запустили WireWatch — инструмент, который проверяет, как Android-приложения шифруют свои данные.
Они проанализировали более 1700 популярных приложений из Google Play и китайского Mi Store. И нашли кучу проблем — особенно в китайской экосистеме.
📉 Что выяснилось:
— 47,6% приложений из Mi Store не используют стандартную за…
👍7🤝3
12 May 2025, 06:00 UTC104 views11 reactionsread 11 August 2026 ChatGPT теперь умеет сохранять отчёты Deep Research в PDF
OpenAI добавила полезную функцию: теперь можно скачать сгенерированный в ChatGPT «глубокий ресерч» (Deep Research) сразу в PDF, с сохранением форматирования.
📄 Раньше приходилось копировать вручную в Word или Notion — и всё съезжало. Теперь — один клик, и у тебя аккуратный документ, готовый для презентации или архива.
А что такое Deep Research?
Это формат, …
👍6🤔3🔥2
11 May 2025, 03:52 UTC93 views12 reactionsread 11 August 2026 Photo
Tesla, сенсоры давления и RCE: как машину взломали через колёса
Звучит как фантастика, но это факт: исследователи из Synacktiv нашли способ выполнить код на Tesla Model 3 без единого взаимодействия со стороны водителя.
И всё это — через... датчики давления в шинах (TPMS), которые работают по Bluetooth.
Уязвимость: CVE-2025-2082
Впервые зарегистрирована как ZDI-25-265.
Оценена как CVSS 7.5 (High), но по сути — это 0…
🔥7👍5
10 May 2025, 06:50 UTC82 views10 reactionsread 11 August 2026 Думаю: зайду с утра в LinkedIn — почитаю, что пишут…
Первый пост в ленте:
ТОП-5 ИБ-решений, которые можно быстро запилотить — за 10–15 минут.
Контейнеризация, облака, всё летает, минимум усилий — максимум защиты.
И тут меня, как говорится, слегка триггернуло.
Да, звучит красиво.
Но если ты хоть раз реально запускал пилот ИБ-решения — ты знаешь, всё немного иначе.
“10 минут и готово”? — Ага, если у тебя чистая лаб…
👍6🔥2🤔2
9 May 2025, 05:55 UTC62 views9 reactionsread 11 August 2026 Конструкторы телеграм ботов: удобно, есть нюансы.
Telegram-боты сейчас делают все и для всех.
Конструкторы позволяют собрать своего бота за вечер — кнопки, сценарии, интеграции, автоответы.
У меня есть опыт создания ботов через Python и библиотеку Aiogram, кастомная логика, куча кода, аренда сервера и деплой.
И пару раз получал вопрос:
“А зачем так сложно? Сейчас же можно собрать за пару часов в конструкторе и без …
👍5❤3🔥1
7 May 2025, 03:32 UTC83 views9 reactionsread 11 August 2026 Критическая уязвимость в Android активно эксплуатируется — CVE-2025-27363
В майском патче безопасности Google устранила 57 уязвимостей, но одна из них особенно опасна — CVE-2025-27363.
Это RCE (удалённое выполнение кода) в библиотеке FreeType, используемой Android-системами для рендеринга шрифтов.
Что происходит:
— Уязвимость позволяет выполнить код без прав root и без взаимодействия пользователя.
— Достаточно, что…
👍7❤2
6 May 2025, 05:29 UTC81 views7 reactionsread 11 August 2026 Как компании защищаются от фишинга, что насчет защиты через бразуер?
Компании тратят много ресурсов на защиту от фишинга
В ход идет множество инструментов, таких как:
1. Почтовая защита (антивирусы, песочницы, фильтрация и блокировка по доменам)
2. Защита рабочих станций (URL-фильтрация, анализ вложений, поведенческий анализ.)
3. Сетевой периметр (в офисах) - NGFW с расшифровкой трафика (SSL inspection), прокси с р…
👍5❤2
5 May 2025, 10:49 UTC71 views3 reactionsread 11 August 2026 Фреймворк киберосведомлённости: как обучать сотрудников безопасности
Когда речь заходит о киберугрозах, многие вспоминают про антивирусы, фаерволы и SOC-центры.
Но один из главных факторов риска — сами сотрудники. Ошибки, неосторожность, любопытство — 88% инцидентов связаны с человеческим фактором.
В марте команда Secure-t подготовила первый фреймворк для повышения осведомлённости, адаптированный под российские реа…
👍2❤1
4 May 2025, 09:56 UTC65 views6 reactionsread 11 August 2026 Даже крупные компании совершают ошибки в логике безопасности
Иногда дело не в уязвимостях как таковых, и не в наличии или отсутствии средств защиты.
А в том, что ошибка заложена в саму логику процесса.
Недавний пример — уязвимость у SSL.com, крупного центра сертификации, который выдаёт HTTPS-сертификаты.
Эти сертификаты — то, что даёт сайту замочек 🔒 и защищённое соединение.
Но… баг в логике проверки позволял полу…
👍5❤1
3 May 2025, 07:03 UTC90 views8 reactionsread 11 August 2026 Photo
Утро начинается не с кофе, а с обхода LLM
Рекомендации по лечению? ChatGPT даёт спокойно — запрета нет.
А вот просишь сгенерировать код эксплойта к старому EternalBlue — получаешь вежливое "нет, не могу помочь с этим".
Но...
Через XML-промпт он вполне любезно согласился мне помочь (в тестовых целях, конечно же).
🔍 Исследование HiddenLayer показывает:
даже если модель обучена не отвечать на определённые запросы —
е…
👍6❤2
2 May 2025, 04:22 UTC67 views7 reactionsread 11 August 2026 Zero-click RCE в AirPlay: затронуты миллионы устройств
Исследователи из Oligo Security нашли 17 уязвимостей в AirPlay.
Самая критичная — CVE-2025-24132:
позволяет получить шелл на Mac, iPhone, Apple TV и других устройствах без действий пользователя,
если просто быть в одной сети.
AirPlay активен по умолчанию на Mac.
Используется в миллионах устройств — от телевизоров до 800+ моделей авто.
...
В X (ex. Twitter) уже …
👍6🤔1
Showing the 12 most recent of 20 posts we hold for @revs1de_channel. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.