hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

👍 Оптимизируем работу Chrome — нашли гайд для удаления браузерного мусора и повышения скорости

weights.bin — способен разрастаться до 4 ГБ и храниться в системе мёртвым грузом

— А появляется он появляется из-за включённых экспериментальных функций, связанных с локальными ИИ-моделями

Исправляем:

Введите в адресной строке: chrome://flags/
Найдите «Optimization Guide on Device Model» и «Prompt API» — переключите в Disabled.
Перейдите по пути: AppData/Local/Google/Chrome/User Data/OptGuideOnDeviceModel/
Удалите содержимое папки.


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 Discord перенес обязательную проверку возраста на вторую половину 2026 года

— Discord перенес внедрение обязательной проверки возраста пользователей на вторую половину 2026 года

Компания совершила ошибку и понимает обеспокоенность пользователей в части сбора и обработки персональных данных


А также Discord упрощает подход к проверке возраста пользователей около 90% аудитории не потребуется проходить отдельную процедуру подтверждения возраста: система будет определять его автоматически с использованием внутренних механизмов

Саму методологию оценки компания планирует раскрыть позднее

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Немного перепутал.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Критические баги найдены в расширениях VS Code, установленных более 125 млн раз

— Исследователи обнаружили серьезные уязвимости в четырех популярных расширениях для Visual Studio Code: Live Server, Code Runner, Markdown Preview Enhanced и Microsoft Live Preview

❗️ Суммарное число установок этих расширений превышает 125 млн, а найденные баги позволяют похищать локальные файлы и удаленно выполнять код

«Наше исследование показывает, что хакеру нужно всего одно вредоносное расширение или одна уязвимость в расширении, чтобы выполнить боковое перемещение и скомпрометировать целую организацию», — пишут специалисты


Обнаруженные проблемы связаны преимущественно с тем, как расширения обрабатывают локальные серверы и пользовательский ввод

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Как быстро хакеры начинают использовать утекшие пароли

❗️ Утекшие логины и пароли российских пользователей начинают применять для взлома аккаунтов в среднем через 7 дней после публикации

— При этом, если скомпрометированные учетные данные относятся к корпоративной инфраструктуре, попытки несанкционированного доступа фиксируются уже через 3 дня

Есть два вида утечек данных:

В одном случае хакеры взламывают базы данных популярных сервисов, из которых получают логины и пароли пользователей этих самых взломанных сервисов
В другом — хакеры используют вредоносные программы-стилеры которые похищают сессионные пароли непосредственно с устройств пользователей


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔒 Действия Дурова расследуют в деле о содействии терроризму

Основная причина
— с 2022 года количество зарегистрированных преступлений, совершенных с использованием Telegram, перевалило за 153 тыс., из них 33 тыс. преступления диверсионно-террористической и экстремистской направленности, включая организацию взрывов, поджогов военкоматов, убийств

«Благодаря работе ФСБ России удалось предотвратить 475 терактов, подготовка которых велась через Telegram», — говорится в статье основанной на материалах ФСБ России


❗️ В связи с этим действия Дурова расследуются в рамках уголовного дела по признакам преступления, предусмотренного ч.1.1 ст. 205.1 (содействие террористической деятельности) УК РФ

Если Дурова признают виновным — Телеграму в России точно конец.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 40 сайтов с бесплатными книгами — миллионы книг по разным жанрам

Все самые популярные форматы — сможете скачать на любое устройство или читать онлайн

Список сайтов:

1. Planet eBook
2. Free-eBooks. net
3. ManyBooks
4. LibriVox
5. Internet Archive
6. BookBub
7. Open Library
8. BookBoon
9. Feedbooks
10. Smashwords
11. Project Gutenberg
12. Google Books
13. PDFBooksWorld
14. FreeTechBooks
15. Bookyards
16. GetFreeBooks
17. eBookLobby
18. FreeComputerBooks
19. OpenCulture
20. Library Genesis (LibGen)
21. Goodreads
22. Obooko
23. O'Reilly
24. PDF Drive
25. Anna's Archive
26. PDF Room
27. PDF Coffee
28. Dokumen Pub
29. Z Library
30. Ocean of PDF
31. Dirzon
32. Booksfree
33. EngbooksPDF
34. Elejandria
35. Espaebook
36. Wonderful Books
37. Lectuland
38. LeerLibrosOnline
39. ePubLibre
40. Standard Ebooks


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Слежка, которой сказали "нет": почему в США начали охоту на камеры Flock

В последние месяцы в США набирает обороты необычное движение: жители от Калифорнии до Вирджинии берут дело в свои руки и физически уничтожают оборудование компании Flock Safety

Flock Safety — это комплексная система общественной безопасности

Она использует интеллектуальные камеры с автоматическим распознаванием номеров, обнаружением выстрелов и видеоаналитикой


— Причем это не просто акты вандализма, а гражданское неповиновение, поддержанное тысячами людей в интернете и даже некоторыми местными сообществами

Эпицентром очередного инцидента стал город Ла-Меса в Калифорнии: несколько недель назад здесь прошли жаркие общественные слушания по поводу продления контракта с Flock

Жители требовали убрать камеры, но городской совет, проигнорировав мнение большинства, контракт продлил

Билл Пол, местный журналист, отмечает, что это была лишь искра. Волна протестов зрела давно, и Ла-Меса — лишь один из эпизодов

В конце прошлого года в соседнем Сан-Диего прошло бурное заседание горсовета по тем же камерам
«
Явка противников была огромной. Но совет всё равно одобрил продление контракта
» — рассказывает Билл Пол


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Неразгаданная загадка человечества

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Миллионы долларов в тумбочке и тысячи левых симок

В Африке завершилась крупная международная операция против сетевых мошенников, которые годами выманивали деньги у частных лиц и компаний

— Операция Red Card 2.0 проходила с 8 декабря 2025 года по 30 января 2026 года под координацией INTERPOL: в ней участвовали правоохранительные органы 16 стран континента

❗️ В результате задержали 651 человека и вернули более 4,3 миллиона долларов

Следствие выявило схемы, которые в общей сложности причинили ущерб свыше 45 миллионов долларов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 США создают онлайн-портал для обхода цензуры в ЕС и других странах

Госдепартамент США работает над онлайн-порталом, который позволит жителям Европы и других стран просматривать контент, запрещенный их правительствами

— Речь идет в том числе о материалах, квалифицированных как разжигание ненависти и пропаганда терроризма

Инициатива может серьезно обострить отношения Вашингтона с Европой, которые и без того напряжены

Помимо этого, портал фактически поставит США в положение государства, которое поощряет иностранных граждан нарушать законы своих стран


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Recon: собираем информации о ближайших Bluetooth-устройствах

Bluehood — это Bluetooth-сканер, который непрерывно сканирует близлежащие Bluetooth-устройства

Идентифицирует устройства по производителю и UUID службы BLE
Классифицирует в категории (телефоны, аудио, носимые устройства, IoT, автомобили и т. д.)
Отслеживает закономерности присутствия устройств во времени с помощью ежечасных и ежедневных тепловых карт
Фильтрует шум от рандомизированных MAC-адресов
Анализирует корреляцию устройств, чтобы находить те, что появляются вместе
Отправляет push-уведомления, когда наблюдаемые устройства прибывают или уходят
Предоставляет веб-панель для мониторинга и анализа

🗣 Репозиторий на GitHub

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Discord и OpenAI могут передавать данные пользователей властям США и Канады

❗️ В блоге vmfunc опубликовали технический разбор, в котором утверждается, что через сервис Persona данные пользователей могут передаваться государственным структурам США

Persona — это сторонний сервис цифровой идентификации, который Discord и OpenAI интегрируют в свои продукты для проверки возраста и подтверждения личности пользователей


— Поводом для таких выводов стали обнаруженные в коде и сетевых запросах обращения к доменам и инфраструктуре, связанным с государственными системами

Автор исследования проанализировал JavaScript‑код виджета Persona, структуру SDK и сетевые запросы, которые браузер отправляет во время прохождения проверки

Он обнаружил обращения к доменам в зонах
.gov
, а также к адресам, связанным с государственными цифровыми сервисами США и Канады

В частности, в коде сервиса были найдены упоминания американских ведомств FinCEN и ICE, а также канадских структур, что может быть признаком возможной передачи данных государственным органам


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Запрашиваешь рекомендацию с прошлого места работы

Бывший начальник:

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Telegram удалил более 8 тысяч ботов для «пробива» людей за четыре года

— По требованию Роскомнадзора администрация мессенджера Telegram с 2022 года удалила 8358 сервисов, которые занимались поиском и распространением персональных данных россиян

А также в РКН заявили, что Telegram должен сам пресекать раскрытие персональных данных россиян через сервисы «пробива», закрыв инфраструктуру для их поисков

Администраторы мессенджера каждый день удаляют до сотни таких ботов, но принципиального изменения ситуации пока не произошло

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Дуров решил отметить уголовное дело в России покупкой подарка «В розыске»

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Из Wikipedia удалят все ссылки на archive[.]today из-за DDoS-атаки

❗️ В Wikipedia приняли решение заблокировать archive[.]today и удалить более 695 000 ссылок на этот архивный сервис

Archive[.]today (и его многочисленные зеркала) появился более десяти лет назад

Наибольший всплеск популярности сервис получил во время GamerGate, так как участники онлайн-кампании активно сохраняли в сервисе публикации, чтобы не направлять трафик на сайты-источники и следить за изменениями в статьях.

‼️ Со временем ресурс стал одним из крупнейших инструментов для архивации веба: пользователи сохраняют в нем новости, блоги, материалы госорганов и страницы, которые могут исчезнуть или измениться со временем


— Причиной стала DDoS-атака на блог независимого исследователя, а также обнаруженные факты подделки архивных снимков веб-страниц

Изначально конфликт разгорелся между оператором archive[.]today и блогером Яни Патокаллио (Jani Patokallio)

Когда оператор archive[.]today потребовал от Патокаллио удалить публикацию, а тот отказался, на его блог обрушилась DDoS-атака

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Павел Дуров подтвердил уголовное дело против себя — он назвал его предлогом, чтобы ограничить доступ россиян к Telegram

«Россия возбудила против меня уголовное дело за "пособничество терроризму".

Каждый день власти выдумывают новые предлоги, чтобы ограничить доступ россиян к Telegram, стремясь подавить право на неприкосновенность частной жизни и свободу слова.

Печальное зрелище государства, боящегося собственного народа
» — сообщает Дуров


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 В Госдуме допустили признание Telegram экстремистской организацией

❗️ Telegram может быть признан в России экстремистской организацией — об этом заявил зампред комитета Госдумы по информационной политике Андрей Свинцов

«Я считаю, что если Telegram в ближайший месяц-полтора не примет необходимые меры, а именно не начнет взаимодействовать с Роскомнадзором и ФСБ по противодействию террористическим угрозам, считаю возможным со стороны ФСБ принять исчерпывающие меры для признания Telegram экстремистской организацией», — сообщил Андрей Свинцов


До этого Свинцов говорил, что депутатам пока не запрещали пользоваться мессенджером

— Но в парламенте готовы отказаться от ресурса в случае его внесения в экстремистские списки

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

SIEM-система должна не только показывать события, но и раскрывать связи между ними. Козырь KUMA 4.2 от «Лаборатории Касперского» — видеть полную комбинацию там, где другие видят лишь разрозненные сигналы.

Недавно вышла обновленная версию Kaspersky Unified Monitoring and Analysis Platform 4.2, и коллеги готовы «прочесть расклад» её ключевых функций.

26 февраля в 11:00 (МСК) приглашаем вас на стрим «Раскрываем карты: что нового в KUMA 4.2».

Программа эфира:

• Старшие арканы KUMA 4.2 — ключевые фичи и их польза
• Таро-расклад от сообщества — новости KUMA Community
• Взгляд в карту будущего — планы следующего релиза

Узнайте, как превратить разрозненные сигналы в ясную картину угроз.

Присоединяйтесь к стриму 26 февраля в 11:00 (МСК)

Читать полностью…

Этичный Хакер

— В эту игру можно играть вдвоём

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 «Благотворительный» фишинг: исследование атак с использованием блокчейна Solana

❗️ В январе 2026 года специалистами была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS

Система жертвы заражалась вредоносным ПО класса RAT (remote access trojan) с большим количеством доступных команд

Среди особенностей вредоносного кода удалось обнаружить SNS-записи (Solana Name Service) для получения альтернативного адреса сервера злоумышленников


— В этой статье мы подробнее рассмотрим как работает цепочка атаки с использованием блокчейна Solana

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 600 взломов за месяц — ИИ помог хакеру-одиночке атаковать компании в 55 странах

Новый разбор от Amazon показывает, как человек без серьёзной технической подготовки смог взломать сотни сетевых устройств по всему миру

❗️ С 11 января по 18 февраля 2026 года хакер, получил доступ более чем к 600 устройствам FortiGate в 55 странах

— При этом он не использовал уязвимости в самих устройствах, вместо этого он находил открытые в интернете интерфейсы управления и подбирал слабые пароли с однофакторной аутентификацией

Если инфраструктура оказывалась защищена и требовала более сложной работы, он не углублялся, а переходил к следующей жертве

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 2622 API для парсинга любых данных со всего интернета — нашли бесплатную базу API для сбора данных

Поддерживают любые источники: соцсети, интернет-магазины, новости, биржи, игры и многое другое
Обходят защиту сайтов и собирают данные без вашего участия в пару кликов
Интегрируются во все проекты, приложения или ИИ-агенты без ограничений

Забираем — тут.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😝 Pika представила сервис для создания ИИ-двойников в Telegram, WhatsApp и Slack

— Pika Labs объявила о запуске сервиса для создания персональных ИИ-двойников Pika AI Selves с интеграцией в мессенджеры

Проект уже проходит закрытое тестирование, а пользователи могут записаться в лист ожидания


Для создания цифрового аватара требуется загрузить селфи, записать образец голоса и ответить на ряд вопросов о характере и стиле общения

❗️ Созданный ИИ-двойник сможет вести переписку и голосовые диалоги, генерировать текст, изображения и видео

На старте заявлена интеграция с Slack, Telegram, WhatsApp, Discord, Signal, iMessage и Google Chat с перспективой расширения списка.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Рекламный ролик Apple 1984г

24 января Apple представила Macintosh.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 287 расширений для Chrome собирают данные об активности 37 млн пользователей

❗️ Исследователь обнаружил 287 расширений для Chrome, которые незаметно передают все данные об истории посещений сторонним компаниям — суммарное количество установок таких расширений превышает 37,4 млн

Для проверки он разработал автоматизированную систему тестирования на базе Docker с Chromium за MITM-прокси: пайплайн генерировал синтетический браузерный трафик и сопоставлял исходящие сетевые запросы с посещенными URL, выявляя утечки


— Проверке подверглись 32 000 расширений из Chrome Web Store, и в итоге было найдено более 30 компаний, которые собирают такие данные

На первый взгляд расширения представляю собой безобидные и полезные утилиты, но на самом деле запрашивают доступ к истории браузера без каких-либо обоснований

К тому же некоторые расширения дополнительно маскируют передаваемые данные (кодируют их в Base64 или шифруют AES-256), что затрудняет обнаружение

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Вышел Gemini 3.1 Pro от Google

❗️ ИИ показал 77,1% в сложнейшем тесте на абстрактное мышление ARC-AGI-2

— Результат в два раза превосходит показатели прошлой версии и оставляет позади даже Opus 4.6 с GPT-5.2.

Также разработчики прокачали базовые способности ИИ: теперь модель умеет генерировать анимированные SVG по текстовому описанию и решать логические задачи с новыми паттернами, которых не было в обучении

Опробовать модно в Google AI Studio.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 На Уральском форуме главе ЦБ рассказали о главных принципах информационной безопасности в Т-Банке

В основе — Security by Design — принцип, по которому безопасность включается в продукт с момента его разработки, а не наслаивается потом. По словам руководителя ИБ Т-Банка, ключевую роль также играет Zero Trust подход: доступ к критическим системам выдается после автоматических проверок с ограничением по времени и только в том случае, если это необходимо. Благодаря выбранной стратегии, в прошлом году компания смогла отразить все попытки хакерских атак — более 400 тысяч за год.

“Мы разрабатываем собственные решения и шарим это в рынок, это наш вклад в цифровой суверенитет страны”, — отметил Дмитрий Гадарь, руководитель ИБ в Т.


🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel