Удивительное дело: в странах, состоящих в конфликте с Израилем, почему-то начинаются массивные лесные пожары с явными следами поджогов. Теперь Испания.
@cryptocritique
1.8K · Фотография
нажмите — покажем
нажмите — покажем
❌ На криптобирже Bitmart пользователи не могут вывести свои активы – выводы замораживаются без причины, либо требуется пройти дополнительную верификацию KYC/AML…и все равно транзакции не проходят.
Ранее: прекращение деятельности
Основатель Binance (CZ) считает, что опасно покупать биржи Bitmex или Bitmart, так как после сделки можно получить скрытые бэкдоры и уязвимости, оставленные прежней командой.
Crypto Headlines
22.2K · Криптомутки в Гоа
Ссылка
нажмите — покажем
нажмите — покажем
Telegram для Android после выхода без интернета хранит auth_key (который позволяет получить полный доступ к аккаунту)
как извлечь auth_key после выхода:
берем файл /data/data/org.telegram.messenger.web/files/tgnet.dat
для расшифровки я использовал https://github.com/RuslanUC/tgnet
практический пример - вам выключили интернет и пилят дверь, вы нажимаете в приложении Telegram для Android Log Out, "успешно" выходите видите экран входа, думаете что в безопасности.
у вас изымают устройство и спустя время получают полный доступ к аккаунту.
13.1K · Криптомутки в Гоа
Фотография
нажмите — покажем
нажмите — покажем
[Техника] Диагностическая карта
Большинство людей боятся фиксировать свои проблемы письменно, потому что подсознательно верят: "Если это не записано — этого как будто нет". В результате человек даже примерно не понимает реальной конфигурации болота, в котором живёт, сколько проблем его тянет вниз и какой "хор голосов" в голове на него кричит каждый день. Вы поступите ровно наоборот — выберетесь из "домика" и материализуете всех "демонов" до единого, чтобы уже через год увидеть, как большинство из них сильно схуднули или вовсе исчезли.
Полный текст: https://teletype.in/@autohumanism/513ck9ehIT4
_______
Источник | #autohumanism
@F_S_C_P
-------
Поддержи канал подпиской
-------
979 · Криптомутки в Гоа
Ссылка
нажмите — покажем
нажмите — покажем
Когда штурмовики при Адольфе жгли книги (по некоторым данным - детскую порнографию и всякую ЛГБТ-писанину) - это значит было плохо. 451 по Фаренгейту, все дела. А когда Anthropic и прочие AI-конторы уничтожают редкие экземпляры справочников и исторических книг (фальсификация истории - помните такое словосочетание?) - то это типа нормально и во славу прогресса.
А потом лет через 20 будет "А докажи, что это вообще было в 18/19/20 веке! Нет никаких источников, да? Ну и варежку тогда закрой".
@cryptocritique
= Подписаться на Криптокритику =
_______
Private | #Криптокритика_/_Cryptocritique
@F_S_C_P
▪️Генерируй картинки и видео в Mini App:
Flux + Veo 3 + Wan 2.2 + MidJourney v7 + другие
938 · Ссылка
нажмите — покажем
нажмите — покажем
Цифровой занавес для БД. РКН официально отменил презумпцию безопасности европейских серверов.
Плотно пошло... на уровне бэкенда произошел тектонический сдвиг. Подписан закон № 265-ФЗ (уже вступил в силу), который радикально меняет архитектуру трансграничной передачи перс
ональных данных.
Транзит дампов, логов и юзер-баз за рубеж переходит в режим ручного управления товарищем майором
Исторически в 152-ФЗ была надежная и понятная юристам опора - Конвенция 108 Совета Европы. Логика была простой... если ваша реплика БД или бэкапы лежали на арендованном сервере в Германии или во Франции, закон считал, что данные россиян там в адекватной безопасности по умолчанию, так как эти страны подписали Конвенцию.
Теперь всё. Из закона вырезали все упоминания Конвенции 108. Международные договоры больше не работают.
Как теперь устроен роутинг легальных БД:
🟢Единственным шлюзом для легального экспорта данных становится локальный перечень "адекватных" стран, который составляет и утверждает лично Роскомнадзор.
🟢 РКН будет оценивать не законы страны-получателя, а "реально применяемые меры" и готовность сотрудничать. Звучит как GeoIP-фильтр... если страна признана недружественной, она вылетает из белого списка РКН.
🟢Раньше РКН имел право запретить передачу данных (под предлогом защиты основ строя и нравственности) только в страны вне Конвенции. Теперь этот костыль убрали. Регулятор получил право заблокировать потоки данных в абсолютно любую страну планеты.
Так что если у кого инфра размазана по миру, и какие-нибудь логи авторизации, аналитика, резервные копии БД или телеметрия улетают в например AWS, DO или выделенные серверы в Нидерландах, то у вас проблемы
Огораживание когда-то будет допилено... миграция БД в отечественные ЦОДы - теперь это вопрос выживания бизнеса.
_______
Источник | #sysodmins
@F_S_C_P
-------
Поддержи канал подпиской
-------
995 · Криптомутки в Гоа
Фотография
нажмите — покажем
нажмите — покажем
☝🏻Совершена крупнейшая хакерская атака за год
Злоумышленники взломали GitHub-аккаунт разработчика jaredwray — мейнтейнера npm-библиотеки keyv, у которой около 127 млн загрузок в неделю на npm.
Через этот доступ вредонос разошёлся по всему семейству его пакетов.
Сама keyv — крошечная библиотека для хранения данных. Напрямую её почти никто не ставит: сотни миллионов установок набегают потому, что keyv тянется транзитивной зависимостью внутри других инструментов, которые стоят практически в каждом JavaScript-проекте.
Малварь заливали прямо в main-ветку, после чего сразу выпускали новый релиз — из-за этого заражённые версии попали в npm с валидной провенанс-подписью GitHub Actions, то есть выглядели для систем проверки полностью легитимными.
Под удар попали и другие кеширующие утилиты того же автора: flat-cache (565 млн загрузок в месяц), file-entry-cache (557 млн), cacheable/utils (34 млн), cacheable (29 млн), cacheable/memory (28 млн) и cache-manager (16 млн).
В каждый заражённый пакет добавлялись два файла — setup.mjs и Math_Symbol.js — плюс запись preinstall.
Достаточно было запустить npm install, и setup.mjs стартовал автоматически ещё до завершения установки: обфусцированный дроппер тихо скачивал JavaScript-рантайм Bun версии 1.3.13 и уже им запускал основную нагрузку.⚙️
Math_Symbol.js — это 728 КБ сильно обфусцированного кода, который собирает секреты, шифрует их и отправляет в публичный GitHub-репозиторий с описанием «Shai-Hulud: Here We Go Again» — отсылка к песчаным червям из «Дюны» и хакерской атаке группировки TeamPCP🪱
Крадётся почти всё: токены npm и GitHub, ключи AWS, секреты Kubernetes, токены HashiCorp Vault, а также Stripe и Slack.
Отдельный сканер для macOS и Linux прогоняет около 200 glob-шаблонов по файловой системе в поисках приватных и SSH-ключей, Terraform-стейтов, учёток Docker Registry, баз KeePass, конфигов VPN и IDE — файлы больше 5 МБ пропускаются, чтение идёт в 64 потока.🔑
По последнему отчёту скомпрометированы уже 868 пакетов
13K · ОтветУ меня 20/20
Каменты к прошлому посту украл Колобок
забавно, что половина этих изменений связаны с развлечениями)
Ответ☝🏻Совершена крупнейшая хакерская атака за год
Злоумышленники взломали GitHub-аккаунт разработчика jaredwray — мейнтейнера npm-библиотеки keyv, у которой около 127 млн загрузок в неделю на npm.
Через этот доступ вредонос разошёлся по всему семейству его пакетов.
Сама keyv — крошечная библиотека д
По этой причине многое пакеты сейчас ставят зависимости текущая версия -2 релиза. Чтобы избежать такого. Плюс обновляют периодически. Поэтому в целом чуть все менее жестко, чем описано
🇷🇺 USDT могут заблокировать для россиян — предупредил банкир Фрадков. Tether сохраняет полный контроль над токенами и может замораживать их, в том числе по указанию властей США. Ранее блокировки уже затрагивали владельцев из России и Ирана.
#Крипта
👉 FTT - подписаться
27.1K · Ссылка
нажмите — покажем
нажмите — покажем
🎥 Как Binance сливает данные пользователей российским силовикам — теперь видео
Сегодня мы опубликовали текстовое расследование о том, как крупнейшая криптобиржа мира сдает своих клиентов СК и ФСБ. Для тех, кому удобнее смотреть, а не читать — на нашем YouTube-канале вышел подробный разбор этого кейса от главы «Первого отдела» Дмитрия Заир-Бека.
В центре истории — IT-специалист Юрий Беленький. Задержав его в Шереметьево, силовики отправили обычный запрос в Binance и получили всё: сканы болгарского ВНЖ, фото KYC, историю входов, данные карты Binance Pay и цифровые отпечатки устройств. Результат — уголовное дело о «финансировании терроризма».
🔵Смотрите видео здесь: https://youtu.be/D7AuY_iVV_I
🔺Текстовая версия со всеми документами: Читать с VPN | Читать без VPN