hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

😈 STANDOFF — 4-дневное мероприятие для бизнеса и кибербез-сообщества

3 этажа кибербеза с атмосферной зоной на крыше Кибердома


— Помимо Standoff Talks для комьюнити и Standoff для бизнеса, все посетители смогут посещать общие зоны с кибербитвой, историей Standoff и атмосферным лаунжем

Кибербитва — легендарная битва сильнейших белых хакеров и команд SOC:
Участников и посетителей ждут 7 отраслей, 2 новых макета, обновленная визуализация, новые механики, цифровой двойник энергосистемы, цифровая копия от «Вкусно — и точка», платформа цифрового рубля различное отраслевое ПО российских производителей и многое-многое другое


Endpoint Hack — зона испытаний:
Опытные красные команды попробуют выполнить уникальное задание —
сломать антивирус
. Доступ будет открыт по специальным приглашениям

Участников ждет виртуальная инфраструктура с установленными
агентами MaxPatrol EDR и MaxPatrol ЕРР, а также 6 сценариев, чтобы испытать свои силы.
Посетители ивента смогут увидеть это лично


🗣 Успейте зарегистрироваться!

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 В Минцифры прокомментировали проблемы российских сайтов с международными сертификатами

— Японский удостоверяющий центр GlobalSign начал принудительно отзывать часть ранее выпущенных SSL/TLS-сертификатов российских организаций

Причиной стали новые требования международного консорциума CA/Browser Forum, который определяет правила выпуска и отзыва сертификатов безопасности

❗️ Согласно обновленным регламентам, для удостоверяющих центров стала обязательной проверка клиентов по санкционным спискам США и ЕС

Минцифры выпустило официальный комментарий, заявив, что владельцы ресурсов могут оперативно заменить иностранные сертификаты на российские

Представители Минцифры заявили, что даже в случае отзыва сертификатов последствия не должны быть критичными — в худшем случае сайты и онлайн-сервисы могут оказаться недоступны на непродолжительное время, пока владельцы получают новые сертификаты


Доля GlobalSign в рунете, по данным открытых источников, не превышает 5%

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Так вот как отбирают на PM.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 ФБР построило собственную копию небольшого городка для имитации реальных кибератак

— ФБР США представило макет города площадью 2 км² на территории своего кампуса в городе Хантсвилл, для обучения сотрудников правоохранительных органов моделированию и расследованию реальных кибератак

Город позволяет ФБР имитировать атаки программ-вымогателей и их реальные последствия

Он включает в себя полностью меблированные дома, гостиницу, заправочную станцию, продуктовый магазин, здание суда, больницу, энергетическую компанию, зал игровых автоматов, дороги и светофоры

Всё это должно имитировать реальное американское поселение


С момента открытия в центре прошли обучение более 1,4 тыс. человек, включая сотрудников ФБР и партнёров из других федеральных и местных ведомств

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

💪 На YouTube появился первый блогер с 500 млн подписчиков

— Американский видеоблогер Джимми Дональдсон, известный как MrBeast, установил новый рекорд на YouTube, став первым автором в истории платформы с 500 млн подписчиков

Изначально контент автора был сосредоточен на видеоиграх, однако со временем блогер кардинально изменил формат, сделав ставку на масштабные челленджи, дорогостоящие розыгрыши и благотворительность


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤑 Илон Маск стал первым триллионером в истории — его состояние бустанулось на $400 млрд после размещения акций SpaceX

Если он захочет потратить все деньги до своего 100-летнего юбилея, ему придётся:

◦ Сливать по $59,5 млн в день;
◦ Это $2,48 млн в час
◦ Или $41 360 каждую минуту.


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

📞 Утечка подтвердила выход сразу трех складных смартфонов Samsung летом

— Авторитетный инсайдер Ice Universe опубликовал на своей странице в соцсети X фото защитных стекол сразу трех складных смартфонов Samsung — Galaxy Z Flip 8, Z Fold 8 и Z Fold 8 Ultra, которые будут заметно отличаться друг от друга по форм-фактору и позиционированию

Galaxy Z Fold 8 Ultra сохранит характерный для серии высокий и относительно узкий корпус, а также получит тройную основную камеру с телеобъективом

Galaxy Z Fold 8, который ранее фигурировал в утечках как Galaxy Fold 8 Wide, предложит более широкий и близкий к планшету форм-фактор

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Уже тогда они знали.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Хакеры взломали французский государственный мессенджер Tchap

Французские власти расследуют компрометацию защищенного мессенджера Tchap, который используют сотрудники министерств и других государственных ведомств

— По данным властей, злоумышленники скомпрометировали одну из учетных записей и получили доступ к платформе, однако точные масштабы инцидента пока неясны

Мессенджер Tchap был представлен еще в 2018 году и предназначен исключительно для французского госсектора

В 2025 году премьер-министр страны Франсуа Байру принял решение использовать Tchap для служебной переписки вместо зарубежных мессенджеров, после чего аудитория платформы превысила 300 000 активных пользователей в месяц


Атакующий заявил, что взломал Tchap с помощью социальной инженерии, захватив действующую учетную запись, связанную с образовательным сегментом платформы

❗️ В результате получил доступ к данным более 73 000 пользователей, почти 650 000 сообщений, примерно 60 000 медиафайлов и сотням чатов

Кроме того, хакер заявил, что сумел похитить более 13,5 Гбайт документов и файлов, а также обнаружил в системе учетные данные LDAP, которые якобы были случайно раскрыты через PowerShell-скрипт одного из сотрудников налоговой службы

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Интересное поколение подрастает

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Изучаем eBPF. Программирование ядра Linux для улучшения безопасности, сетевых функций и наблюдаемости

eBPF (extended Berkeley Packet Filter) — технология ядра Linux, позволяющая безопасно запускать небольшие программы прямо внутри ядра без изменения его исходного кода и без загрузки обычных модулей

Её применяют для:
◦ анализа сетевого трафика и фильтрации пакетов;
◦ мониторинга производительности;
◦ трассировки системных вызовов и процессов;
◦ обнаружения угроз;
◦ реализации сетевых политик и балансировки нагрузки.

— В книге рассмотрено, как eBPF соотносится с устройством ядра Linux и его расширениями, какие системные вызовы применяются при обслуживании eBPF, какую роль eBPF играет при обеспечении безопасности

Рассказано о программировании модулей для eBPF, объяснены практические аспекты использования этого механизма: портирование программ с дистрибутива в дистрибутив и с корпоративного сервера в облако

🗣 Ссылка на книгу

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Госдума приняла второй пакет антифрод-мер

— Госдума приняла сразу во втором и третьем чтениях законопроект, содержащий второй пакет мер по борьбе с телефонным и интернет-мошенничеством

Ко второму чтению документ заметно переработали: часть спорных инициатив исключили, а ряд положений смягчили после обсуждения с отраслью, банками и профильными ведомствами

Одно из ключевых нововведений второго пакета антифрод-мер касается банковских карт: закон предусматривает создание единой системы учета платежных карт, которая позволит контролировать их количество у клиентов

В итоговой версии документа сохранился только общий лимит — не более 20 карт на одного человека во всех банках


❗️ Еще одна важная мера — механизм компенсации ущерба жертвам мошенников:
Если банк или оператор связи не выполнили предусмотренные законом требования по выявлению и предотвращению мошеннических операций, пострадавший сможет потребовать возмещение убытков

Но ответственность не перекладывается на организации полностью:
если банк или оператор выполнили все обязательные процедуры, а пользователь все равно перевел деньги мошенникам, компенсация не предусмотрена


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👍 Сохраняем бесплатный интенсив по вайбкодингу от Kaggle и Google

Интенсив будет длиться 5 дней, за которые вам расскажут про:
◦ Агентный кодинг и зачем это надо;
◦ Как настраивать скиллы, память и контекст;
◦ Как делать ИИ-агентов безопасными.

— Каждый день будут задания, прямые трансляции и практические проекты

По окончанию дают официальный сертификат

Забираем — тут.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Telegram вернулся на Apple Watch — обновлённое приложение позволяет чатиться, отправлять стикеры и голосовые прямо с часов

Ранее у Telegram уже было приложение для Apple Watch, но в 2022 году оно пропало из App Store


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Госдума утвердила штрафы за авторизацию на российских сайтах через зарубежные сервисы

— Госдума приняла закон о штрафах за использование зарубежных сервисов для авторизации на российских сайтах и в приложениях

❗️ Теперь владельцам ресурсов, которые позволяют пользователям входить через Google, Apple ID или другие иностранные системы, грозит штраф:
◦ для физических лиц — от 10 тыс. до 20 тыс. рублей;
◦ для должностных лиц — от 30 тыс. до 50 тыс. рублей;
◦ для юридических лиц — от 500 тыс. до 700 тыс. рублей.

Сам запрет действует с декабря 2023 года, однако до сих пор закон не устанавливал ответственности за его нарушение

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🔥 Anthropic дали 90 минут на блокировку ИИ-моделей для иностранцев

— Администрация США предоставила компании Anthropic полтора часа для исполнения указа о блокировке доступа к ее ИИ-моделям для других государств и иностранцев

Anthropic — это создатель семейства больших языковых моделей под общим названием Claude


Ранее Белый дом заблокировал доступ к Anthropic Mythos 5 и Fable 5

❗️ Министр торговли США Говард Латник сообщил, что эти модели будут подлежать экспортному контролю, причем не только за границами США — в пределах страны также будет ограничиваться доступ к моделям для иностранных граждан

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🧑‍🎓Онлайн-магистратура — вариант для тех, кто хочет получить высшее образование, но не готов ставить жизнь на паузу.

УрФУ и Нетология предлагают три технологические программы, которые можно проходить онлайн и совмещать с работой:
1) Прикладной искусственный интеллект — чтобы научиться применять ИИ и нейросети для задач бизнеса.
2) Инженерия машинного обучения — чтобы разбираться в полном цикле работы с моделями: от данных до внедрения.
3) Программная инженерия цифровых решений — чтобы развиваться в бэкенде, архитектуре и создании цифровых сервисов.

На программах вас ждут прикладные задачи, проекты для портфолио, поддержка кураторов и экспертов. После выпуска — диплом магистра УрФУ и дополнительный диплом Нетологии.

На все программы действует образовательный кредит с господдержкой под 3%, а также акция: при оформлении кредита платежи за первый семестр возьмёт на себя Нетология.

Посмотреть программы

Реклама. ООО “Нетология” ОГРН 1207700135884 Erid:2VSb5yNKNDx

Читать полностью…

Этичный Хакер

👍 Вырезаем весь мусор из Windows и ускоряем свой ПК

Win11Debloat
— это бесплатная утилита с открытым исходным кодом, созданная для оптимизации Windows

— Программа построена на базе PowerShell и позволяет быстро убрать из системы предустановленный и неиспользуемый софт, а также настроить ОС под себя.

Она может:
◦ Удалить все бесполезные приложения, которые замедляют ОС;
◦ Отключить рекламу в меню Пуск;
◦ Вернуть панель задач из Windows 10;
◦ Вырубить телеметрию и сбор данных;
◦ Убрать бессмысленные опции в контекстном меню;
◦ Вырезать вшитые нейросети;
◦ Работает на Windows 11 и 10.

🗣 Ссылка на GitHub

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Создатели Signal представили Encrypted Spaces — систему для создания приватных приложений для совместной работы

— Специалисты представили проект Encrypted Spaces, который может стать основой для нового поколения защищённых сервисов, сочетающих возможности Slack, Discord, Google Docs и облачных хранилищ с полноценным сквозным шифрованием

Над проектом работали специалисты из Гарвардского университета, Microsoft Research и бывшие разработчики Signal


❗️ Авторы Encrypted Spaces предлагают модель, в которой контроль над информацией остаётся у пользователей

Вместо привычной схемы, где участники обмениваются сообщениями между двумя собеседниками, проект создаёт так называемое зашифрованное пространство

Пользователи могут вести групповые обсуждения, совместно редактировать документы, хранить файлы, работать с календарями и заметками, а также управлять доступом участников

— При этом сервер синхронизирует данные, но не получает возможности читать их содержимое

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Так выглядит вайбкодинг на самом деле.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Microsoft закрыла 200 уязвимостей в Windows и три 0-day

❗️ Microsoft выпустила июньский набор патчей — компания закрыла сразу 200 уязвимостей, включая 3 публично раскрытых уязвимости нулевого дня

Из общего числа исправлений 33 проблемы получили статус критических


— Среди них десятки уязвимостей удалённого выполнения кода, повышения привилегий и раскрытия информации

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🥱 У Мac могут снова отобрать TLS-сертификат — после этого на сайт госмессенджера нельзя будет безопасно заходить ни через один браузер

◦ Сертификат хочет отозвать компания Let's Encrypt, которая проверяет веб-адреса на безопасность, а также надежность шифрования данных на ресурсах;
◦ Организация обновила политику безопасности — на Мax наложены санкции, из-за которых MAX попал под новые ограничения компании;
◦ Ранее Max уже лишала сертификата бельгийская GlobalSign, после чего госмессенджер обратился к Let's Encrypt, теперь и здесь облом.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Google представил супербыстрый ИИ — новая модель DiffusionGemma генерирует текст в 4 раза быстрее

Пока другие чат-боты придумывают слово за словом в строгой последовательности, DiffusionGemma создаёт нечитаемый блок текста, шустро редачит его и превращает в осмысленный

Эта фишка позволяет бустануть скорость на максимум: на потребительской видеокарте генерируются по 700 токенов в секунду, а на ускорителе Nvidia H100 — аж 1000 токенов в секунду

Минус модели в том, что ответы получаются не такими точными, как у Gemma 4, зато нейронка доступна всем

Забираем — тут.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Вышло крупное обновление Telegram

— Разработчики Telegram выпустили крупное обновление с продвинутым форматированием сообщений и расширенными возможностями для разработчиков ботов

◦ Боты получили возможность использовать таблицы, цитаты, списки задач, математические формулы и Markdown-разметку (».md»), а также встраивать мультимедийные элементы, включая карусели и коллажи;
◦ Новые инструменты ориентированы на образовательные, корпоративные и сервисные сценарии использования, где требуется структурированное представление информации;
◦ Пользователи смогут назначать ботов администраторами групповых чатов и делегировать им обработку заявок на вступление;
◦ Изменения встроенных опросов: к вариантам ответов теперь можно прикреплять ссылки;
◦ Встроенный браузер Telegram получил поддержку файлов с разметкой Markdown, а также функцию быстрого выбора браузера для открытия внешних ссылок

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 Apple будет автоматически менять скомпрометированные пароли

На конференции WWDC 2026 инженеры Apple представили новую функцию Apple Intelligence, которая призвана избавить пользователей от слабых и скомпрометированных паролей

❗️ В iOS 27 появится «агентный» менеджер паролей, который сможет не только предупреждать об угрозах, но и без участия пользователя автоматически менять небезопасные пароли на более надежные

Новая функциональность работает на базе следующего поколения Foundation Models — собственных моделей компании, которые используются в экосистеме Apple Intelligence

При этом в компании подтвердили, что Foundation Models создавались с использованием технологий Google

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 ChatGPT, Claude и «Алиса» стали лидерами рейтинга нейросетей по отзывам пользователей

Аналитическая платформа Brand Analytics представила рейтинг популярности нейросетей в русскоязычных соцмедиа, построенный на реальных отзывах пользователей (WOM) и отличающийся от традиционных рейтингов, основанных на трафике или скачиваниях

❗️ За период март-май 2026 года тройку лидеров индекса популярности составили глобальные ChatGPT и Claude, а также российская Алиса AI

Аналитики связывают попадание отечественного продукта в один ряд с мировыми флагманами с «домашним преимуществом» — встроенностью в главный поисковик России и в массовые потребительские устройства


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Игра в программиста бывает жестока.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏Яндекс раскрыл, как проверял безопасность своего первого носимого ИИ-устройства - Дропс с Алисой AI

—  В компании сообщили, что наушники прошли тестирование по методологии OWASP 

Проведен комплексный security review: от анализа прошивки до тестирования Bluetooth-взаимодействия. Проверка затронула не только само устройство, но и связанные с ними элементы: инфраструктуру и мобильное приложение. 

По словам инженера по информационной безопасности Яндекса Никиты Лычаного, такой подход является стандартной практикой для всех продуктов компании.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🤔 В Госдуме назвали условие разблокировки Telegram и YouTube

— Платформы, которые были в России заблокированы за неисполнение законных обязательств, могут вернуться обратно на рынок при условии сотрудничества с властями

«Ну им надо сделать то же самое, что и Roblox — с первых дней, когда Роскомнадзор предъявил претензии, вошли в диалог и взаимодействовали.

Возможно, не все на сегодняшний день идеально, но тем не менее компания старается устранить все замечания и это действительно заметно, то есть процесс идет
», — сообщил зампред комитета Госдумы по информационной политике Андрей Свинцов


Напомним, что Минцифры выступило с инициативой о снятии ограничений с Roblox и направило соответствующее обращение в правоохранительные органы совместно с РКН

Roblox подтвердила готовность усилить меры по выявлению и удалению материалов, которые могут нанести вред здоровью, безопасности и развитию детей

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Он выбрал быть счастливым.

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel