hack_less | Unsorted

Telegram-канал hack_less - Этичный Хакер

446476

Канал №1 на тему хакинга и информационной безопасности в телеграм. Обратная связь: @hackerless_bot Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FgdFY

Subscribe to a channel

Этичный Хакер

🤡 219,6 тысяч рублей средняя зарплата в Москвезаявил Росстат

Средняя заработная плата в Москве за 5 лет увеличилась более чем на 103 тыс. рублей

— Так, согласно последним данным Росстата, жители столицы в 2026 году получают в среднем 219,6 тыс. рублей

При этом средний размер заработной платы в стране в марте 2026 года составил 112 654 рубля

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.

Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.

Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.

Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)

Каждую неделю — вебинары с куратором.

Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty.
Курс стартует 16 июля.

👉Запись на курс

По всем вопросам ➡️@CodebyAcademyBot

Читать полностью…

Этичный Хакер

— Российские приложения начали предупреждать, что вход через Apple ID и Google отключат с 6 июля

Есть неделя, чтобы привязать номер к важным аккаунтам.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🥺 Telegram оштрафовали на 3,5 млн рублей за отказ удалять противоправную информацию

— Таганский районный суд Москвы оштрафовал мессенджер Telegram на 3,5 млн рублей за неудаление информации, запрещенной к распространению в России

Суд признал Telegram виновным по части 2 статьи 13.50 КоАП РФ, предусматривающей ответственность за неисполнение владельцем социальной сети обязанности по мониторингу и ограничению доступа к информации о производстве наркотиков, способах совершения самоубийства или материалам с порнографическими изображениями несовершеннолетних


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Polymarket взломали. Пользователи потеряли 3 млн долларов США

Платформа Polymarket пострадала от атаки на цепочку поставок, в результате которой злоумышленники похитили криптовалюту у некоторых пользователей

Polymarket — один из крупнейших в мире криптовалютных рынков предсказаний

Основанная в 2020 году компания оценивается в 9 млрд долларов США и обрабатывает сделки на миллиарды долларов


Злоумышленники скомпрометировали неназванного стороннего поставщика и внедрили вредоносный JavaScript в зависимость, которую использовал фронтенд сайта Polymarket

При этом скрипт отображался только для некоторых посетителей и предлагал им подтвердить мошеннические транзакции

Если пользователь соглашался, его средства уходили злоумышленникам

❗️ По оценкам блокчейн-аналитиков, общий ущерб от инцидента составил около 3 млн долларов США

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Уже на опыте

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🏠 В Китае откроют полностью роботизированный отель

— Китайская компания Pudu Robotics совместно с партнерами реализует проект полностью роботизированного отеля, который строится на искусственном острове у моста Шэньчжэнь-Чжуншань

Первых гостей гостиница примет уже в 2027 году, а полный переход на автоматизированное обслуживание планируется завершить к 2030 году


Для работы комплекса планируется использовать уже существующую линейку роботов Pudu Robotics:
◦ Модель PUDU T300 сможет перевозить багаж весом до 300 кг;
◦ Роботы CC1 Pro и MT1 будут отвечать за уборку помещений и прилегающей территории;
◦ BellaBot Pro будет готовить и подавать кофе;
◦ KettyBot Pro — обслуживать посетителей в ресторанах.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Пользователи Reddit обманом убедили поисковик DuckDuckGo в смерти Трампа

— Пользователи Reddit сумели убедить ИИ-бота поисковика DuckDuckGo в смерти президента США от бешенства

«Бешенство было подтверждено как причина смерти — редкое, но серьезное заболевание.

Этот инцидент привлек значительное внимание в силу своей необычности и обстоятельств, которые ему предшествовали
», — говорится в пояснении к ответу


Этот инцидент связан с тем, что чат-боты с ИИ во многом ориентируются на Reddit при сборе данных

Реддиторы пользуются этим — объединяются, чтобы придуманные ими фейки казались правдоподобнее из-за количества публикаций, и вводят нейросеть в заблуждение

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 В России ввели штрафы за авторизацию пользователей через зарубежные сервисы

— Владимир Путин подписал закон, который вводит административные штрафы за использование зарубежных сервисов авторизации на российских сайтах и в приложениях

Теперь авторизация пользователей должна осуществляться с использованием:
◦ российского номера телефона;
◦ портала «Госуслуги»;
Единой биометрической системы;
◦ иной информационной системы, владельцем которой является гражданин РФ или российское юридическое лицо.

Для компаний максимальный штраф составит 700 тыс. рублей

На пути к созданию чебурнета.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

— Новинки в App Store в ближайший месяц:

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 В Бразилии взломали систему экстренных оповещений

— Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений

❗️ Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить

Инцидент произошел утром 20 июня 2026 года, когда пользователи получили сообщение: «Экстренное предупреждение от службы гражданской обороны: misantropi4»

Слово misantropia на португальском означает ненависть к человечеству, а цифра 4, судя по всему, использовалась вместо последней буквы «a»


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 OpenAI по просьбе США выпустила мощнейшую модель ИИ

— OpenAI выпустила новейшие версии своего чат-бота GPT-5.6 Sol, Terra и Luna для ограниченного круга пользователей, по просьбе правительства США

◦ Sol — главная модель, «убийца» Mythos;
◦ Terra — уровень Fable, но в 2 раза дешевле;
◦ Luna — самая бюджетная версия для массовых задач.

❗️ Новая версия превосходит по мощности Claude Mythos 5, Claude Fable 5, Gemini 3.1 Pro Preview и другие ИИ

Отдельное внимание уделили безопасности модели — для поиска уязвимостей OpenAI потратила более 700 тысяч GPU-часов A100 на автоматический поиск

Пока доступ дают лишь избранным партнёрам, глобальный релиз — в ближайшие недели.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте

❗️ Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSubway, потерял около 15 млн долларов после атаки на логику поиска прибыльных сделок

MEV-боты используются для анализа еще не подтвержденных транзакций в Ethereum и других блокчейнах, чтобы заработать на порядке их включения в блоки


Первые транзакции были безобидными и, вероятно, тестовыми: с их помощью хакеры изучали поведение бота

— Затем атакующие изменили маршрут таким образом, чтобы выданные разрешения не использовались и не отзывались после завершения сделки

В результате подконтрольный атакующим helper-контракт постепенно накопил действующие разрешения на списание активов. В какой-то момент лимит только для WETH достиг 92,1614 токена

После этого хакеры воспользовались функцией transferFrom и вывели из контракта JaredFromSubway токены WETH, USDC и USDT — ущерб составил 15 млн долларов

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 У GTA 6 будет русский перевод — теперь официально

Информацию о доступных языках нашли в Microsoft Store

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 37 ТБ мусора за три недели — OpenAI Codex незаметно убивает накопители пользователей

В OpenAI Codex нашли ошибку в локальных диагностических журналах: Codex слишком часто пишет данные на SSD и тем самым ускоряет расход ресурса накопителей

❗️ За 21 день работы основной SSD записал около 37 ТБ данных, а проверка показала, что главным постоянным источником записи стали SQLite-журналы Codex

При такой скорости годовой объём мог бы достигнуть примерно 640 ТБ


Проблема, судя по обсуждению, связана с февральскими изменениями, когда серверные SQLite-журналы начали писать на подробном уровне TRACE

— Такой режим фиксирует больше событий, чем обычная запись ошибок, поэтому при неудачной реализации быстро превращается в постоянный поток операций записи

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 Правоохранительные органы нарушили работу инфраструктуры малвари Amadey и StealC

В рамках международной операции Endgame правоохранительные органы и специалисты ИБ-компаний нарушили работу инфраструктуры, которую использовали операторы загрузчика Amadey и инфостилера StealC

❗️ Эксперты отключили 326 серверов и 142 домена, обнаружили 27 млн похищенных учетных данных и заблокировали криптовалютные активы преступников на 41 млн евро

Вредоносы Amadey и StealC распространяются по модели MaaS (Malware-as-a-Service, «малварь-как-услуга»): их клиенты получают в свое распоряжение билдеры малвари, панели управления, поддержку и готовую инфраструктуру

Amadey обычно выступает в роли загрузчика, то есть закрепляется на устройстве и устанавливает дополнительные вредоносы, включая стилеры, RAT и шифровальщики

StealC, в свою очередь, похищает пароли, сессионные cookie, данные банковских карт и криптокошельков, историю браузера, файлы и информацию из различных приложений


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Anthropic сообщила об открытии доступа к своей мощнейшей ИИ-модели

Правительство США открыло доступ ряду к мощнейшей модели ИИ Mythos 5 компании Anthropic

«Сегодня правительство уведомило нас о том, что Mythos 5, наша сильнейшая модель в области кибербезопасности, может быть вновь развернута для группы организаций США, которые управляют и защищают критическую инфраструктуру», — говорится в сообщении компании в соцсети X


Ограничения на ИИ-модели компании были наложены 13 июня — решение было связано с обнаружением возможности обхода механизмов безопасности

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👏 В Китае установили рекорд пропускной способности оптоволоконной связи

Китайским исследователям в ходе испытаний удалось обеспечить передачу данных по оптоволоконным линиям связи суммарной скоростью 51,3 Тбит/с на участке длиной 206,5 км без использования промежуточных оптических усилителей и ретрансляторов

В отличие от традиционных кабелей, где световой сигнал распространяется через стекло, новая конструкция использует воздушный канал внутри волокна

Такой подход позволяет снизить задержку передачи данных и увеличить потенциальную пропускную способность магистральных сетей и центров обработки данных


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Первый летний open-air CyberCamp 🌿

17 июля CyberCamp собирает кибербез-сообщество на летний фестиваль в Берёзы Парк Строгино. Без душных залов и официальных дресс-кодов, зато с практическими кейсами, играми и отдыхом на природе.

В программе:
🔹поговорим об ИИ в кибербезе, таргетированных атаках, цифровой криминалистике, Bug Bounty и другом;
🔹киберучения от Jet CyberCamp;
🔹воркшопы, разборы кейсов и TableTop-форматы;
🔹партия в D&D, настольный теннис, игры и квест по социнженерии;
🔹чилл у воды, лаунж-зоны, гамаки и летняя атмосфера.

На сцене — Алексей Шульмин, Алексей Лукацкий, Катя Тьюринг, Иван Грузд, Владислав Азерский и другие. А ещё специальный гость — астроном Владимир Сурдин 🚀

Билеты доступны по ссылкам:
Стандартный
Студенческий

📍17 июля, Москва, Берёзы Парк Строгино
🚌 Бесплатный трансфер от м. «Щукинская»

Реклама.
О рекламодателе.

Читать полностью…

Этичный Хакер

Лига Цифровой Экономики ищет талантливых ИТ-экспертов!

У нас:
— Крупные интересные проекты федерального масштаба
— Удаленка, гибрид или офис
— ДМС, корп. связь, компенсация расходов на спорт
— ИТ-комьюнити (6 000+ экспертов)

Преимущества:
— Возможность получать опыт работы с разными стеками
— Команда единомышленников (от middle до senior)
— Корпоративные развивающие митапы, тренинги и курсы
— Участие в престижных внешних конференциях

Лига — профессиональный вызов для экспертов. Участвуйте в проектах, которые меняют миллионы жизней, — присоединяйтесь к топ-экспертам Лиги Цифровой Экономики!

https://tglink.io/444e968d64e219?erid=2W5zFJF6vKs

Реклама. ООО "ЭЙТИ КОНСАЛТИНГ". ИНН 7715744096.

Читать полностью…

Этичный Хакер

🧑‍🎓 Книга: Bash и кибербезопасность: атака, защита и анализ из командной строки Linux

— Авторы рассказывают об инструментах и хитростях командной строки, помогающих собирать данные при упреждающей защите, анализировать логи и отслеживать состояние сетей

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😈 На GitHub опубликовали данные о уязвимостях нулевого дня в разных проектах

— Пользователь под ником bikini опубликовал на GitHub обновляемый репозиторий Exploitarium, который содержит ранее неизвестные уязвимости нулевого дня в различных проектах

«Единый архив общедоступных эксплойтов и отчётов об исследованиях уязвимостей.

На момент публикации ни один из них не был зарегистрирован. Можете сами сообщить о них и присвоить себе заслугу за обнаружение CVE, если это произойдёт. Пожалуйста, не злоупотребляйте этим.

Я делаю это, чтобы привлечь людей в эту область, и всегда считал это самым эффективным способом
», — пояснил автор репозитория


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

Журналистика в Новосибирске, обстановка — сохраняем промт

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😳 Max стал обязательным для оформления загранпаспорта

— У москвичей не получается записаться на подачу заявления без нацмессенджера

Сначала требуют заполнить анкету в боте «Мои документы», и лишь потом приглашают в МФЦ

Мы в Max — https://max.ru/hack_less

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👌 В Telegram появится похожая на Discord функция «Сообщества»

— В бета-версии Telegram для Android 12.9 появилась функция создания сообществ, объединяющих несколько тематических групповых чатов

◦ Владельцы групп могут создавать новые сообщества или добавлять свои чаты в уже существующие;
◦ Каждый чат в сообществе может быть общим или скрытым;
◦ По умолчанию, добавлять свои группы в сообщество имеет право любой участник.


Функция создания сообществ пока доступна только на тестовом сервере.

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

👋 Телега прекращает работу с 1 июля

Напомним, что ранее альтернативный клиент Телеграм получил плашку шпионского ПО и был удалён из App Store

Пользователям с активной подпиской «Телега Плюс» оплату вернут


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🙃 Илон Маск лишился статуса триллионера — всего за день акции SpaceX подешевели на 30%

23 июня его состояние сократилось до $962 млрд, а 24 июня уменьшилось ещё примерно на $10 млрд — до $951,8 млрд

— Главной причиной стало падение стоимости акций SpaceX и исключение части акций Tesla из расчёта состояния миллиардера

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😱 Apple разрабатывает Mac Studio с M5 Ultra дороже $10 000

Apple готовит к выпуску обновленный Mac Studio с новым процессором M5 Ultra, стоимость которого в максимальной конфигурации может превысить $10 000

— M5 Ultra станет самым производительным чипом семейства M5 перед переходом Apple на линейку M6

Новый процессор получит около 36 вычислительных и 80 графических ядер

Компания также тестирует поддержку до 768 ГБ объединенной памяти, однако дефицит микросхем памяти может помешать выпуску такой конфигурации


🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

🖕 Apple подняла цены на всю продукцию — цена некоторых гаджетов выросла на 300 баксов

— Компания заявила, что больше не может защищать клиентов от резкого роста стоимости памяти из-за ИИ-бума, и представила новый прайс-лист:
◦ MacBook Pro — $1,699 → $1,999
◦ MacBook Air — $1,099 → $1,299
◦ MacBook Neo — $599 → $699
◦ iPad Pro — $999 → $1,199
◦ Apple TV — $129 → $199
◦ iPad Air — $599 → $749

🧑‍💻 Этичный хакер

Читать полностью…

Этичный Хакер

😁 Приложения VK пропали из российского AppStore — Музыка, Мессенджер, Видео, Дзен, Знакомства, Skillbox, а также Одноклассники и почта Mail.ru

— Apple без предупреждений и объяснения причин удалила приложения VK из App Store: они недоступны для скачивания и обновления

«Действия Apple приведут к тому, что пользователи не будут получать push-уведомления о сообщениях и важных событиях», — заявили в VK


В Минцифры РФ сообщили, что считают удаление приложений VK из AppStore политически мотивированным решением

Ведомство уже обратилось в ФАС РФ из-за этой ситуации для принятия регулятором необходимых мер в оперативном режиме

Ждем теперь запрет Apple в России.

🧑‍💻 Этичный хакер

Читать полностью…
Subscribe to a channel