Веб-версияОткрыть в Telegram
4404 Not Found

404 Not Found

✅ Высокое доверие
@feature404 · канал · Технологии · в индексе с 2026-05-29
15 055подписчиков−72 за неделю
429средний охват поста
2.8%ER — охват к подписчикам
38постов за 30 дней
4
404 Not Found
Фотография
нажмите — покажем
👍 hashID – определение типов хешей hashID – это инструмент на Python для распознавания типов хешей. Он помогает специалистам по кибербезопасности определить, какой алгоритм хеширования мог быть использован, и выбрать подходящие инструменты для дальнейшего анализа. ⏺Поддерживает распознавание более 220 типов хешей с помощью регулярных выражений. ⏺Анализирует отдельные хеши, текстовые файлы и несколько файлов в директории. ⏺Может выводить соответствующие режимы Hashcat и форматы John the Ripper для дальнейшего тестирования. ⏺Предусматривает расширенный режим для отображения дополнительных вариантов алгоритмов, включая хеши с солью. Репозиторий на GitHub – линк. 🙇 404 Not Found
10 · 431 ·
404 Not Found
Фотография
нажмите — покажем
🥸 «Rust в действии» Практическое руководство по языку программирования Rust, ориентированное на системное программирование и понимание того, как работают компьютеры на низком уровне. Книга помогает освоить Rust через реальные проекты и примеры: работу с памятью, файлами и хранилищами, сетевое взаимодействие, многопоточность и параллельное программирование. — Читатель также познакомится с разработкой эмулятора процессора, базы данных и операционной системы. Особое внимание уделяется владению, заимствованию и управлению памятью без сборщика мусора. Книга в Max – линк. 🙇 404 Not Found
4 · 472 ·
4
Фотография
нажмите — покажем
😱 Zero-click RCE сразу в четырёх крупнейших ИИ-агентах Claude Code, Codex, Copilot и Gemini Одна ошибка в механизме обновления расширений оказалась общей сразу для Claude Code, OpenAI Codex, GitHub Copilot и Gemini CLI. Специалисты AIR Security обнаружили Plugin4Shell, уязвимость цепочки поставок, которая позволяет незаметно заменить проверенный плагин вредоносным и получить удалённое выполнение кода (RCE) на компьютере разработчика без единого клика. — AIR оценивает потенциальный охват проблемы в миллионы установок ИИ-агентов. Новость на SecurityLab – линк. 🙇 404 Not Found
8 · 456 ·
4
404 Not Found
Фотография
нажмите — покажем
😎 Mitmproxy 12 — полный разбор изменений и новых возможностей Версия mitmproxy 12 с интерактивными Contentviews! Теперь можно редактировать красиво отображаемые бинарные протоколы прямо в интерфейсе, а программа сама преобразует изменения обратно в исходный бинарный формат. mitmproxy продолжает развиваться как мощный инструмент для разработчиков, тестировщиков и специалистов по безопасности. Версия 12 делает работу с бинарными протоколами заметно удобнее. Статья на SPY-SOFT – линк. 🙇 404 Not Found
9 · 463 ·
4
404 Not Found
Фотография
нажмите — покажем
🥸 Инструмент для автоматизированного аудита безопасности, сбора телеметрии и поиска слабых конфигураций в инфраструктуре Microsoft Active Directory AD Miner анализирует данные Active Directory из базы Neo4j, используемой BloodHound, с помощью Cypher-запросов и формирует статический веб-отчёт о найденных проблемах безопасности. ⏺Выявление слабых настроек Kerberos, паролей, делегирования и ACL. ⏺Анализ путей атаки к привилегированным учетным записям. ⏺Динамические графы для изучения взаимосвязей объектов. ⏺Оценка рисков и рекомендации по устранению уязвимостей. ⏺Отслеживание изменений показателей безопасности во времени. ⏺Поддержка аудита локального Active Directory и Entra ID. AD Miner полезен для аудита корпоративной инфраструктуры, приоритизации исправлений и контроля эффективности мер защиты. Репозиторий на GitHub – линк. 🙇 404 Not Found
10 · 448 ·
404 Not Found
Фотография
нажмите — покажем
🔎 React: современные шаблоны для разработки приложений Алекс Бэнкс, Ева Порселло Практическое руководство по разработке современных веб-приложений на React. Книга рассчитана на разработчиков, знакомых с основами HTML, CSS и JavaScript, и помогает перейти от базовых знаний к созданию полноценного React-приложения. — Авторы последовательно разбирают компонентный подход, JSX, функциональное программирование, управление состоянием и данными, хуки, маршрутизацию и работу React в браузере. Книга в Max – линк. 🙇 404 Not Found
3 · 452 ·
4
Фотография
нажмите — покажем
🔥 Google оштрафовали на 403 млн евро за нарушения GDPR Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей. Поводом для штрафа стали результаты проверки работы трех функций Google за период с 25 мая 2018 года по 4 февраля 2020 года. — Расследование регулятора касалось функций «История приложений и веб-поиска» (Web & App Activity), «История местоположений» (Location History) и «Точность геолокации» (Location Accuracy). Первые две собирают данные об активности пользователя и его перемещениях, а Location Accuracy помогает Android-устройствам точнее определять местоположение. Новость на Xakep – линк. 🙇 404 Not Found
3 · 488 ·
4
404 Not Found
Фотография
нажмите — покажем
🎧 Российская ИТ-отрасль в 2026 году: новые вызовы, точки роста и перспективы рынка Пожалуй, главной сквозной темой традиционной конференции Ассоциации «Руссофт» стали именно новые вызовы. Это прежде всего макроэкономическая ситуация и её последствия, но есть и иные факторы. — Как всё это скажется на дальнейшем развитии отрасли? Статья на Anti-Malware – линк. 🙇 404 Not Found
1 · 456 ·
4
404 Not Found
Фотография
нажмите — покажем
😶 Windows post-exploitation framework Koadic (COM Command & Control) – фреймворк для постэксплуатации Windows, построенный вокруг Windows Script Host, JScript/VBScript и COM. Проект рассчитан на работу в рамках пентестов и лабораторных исследований. Koadic использует stager’ы для подключения целевой системы и implant-модули для выполнения дальнейших действий. Среди доступных компонентов – работа с буфером обмена и доменной информацией, сбор данных из SAM/NTDS, взаимодействие с LSASS, UAC bypass, persistence через WMI и Scheduled Tasks, а также средства pivoting. Репозиторий на GitHub – линк. 🙇 404 Not Found
7 · 428 ·
404 Not Found
Фотография
нажмите — покажем
😏 «Программирование на Kotlin для Android» Практическое руководство по разработке Android-приложений на современном языке Kotlin. Авторы разбирают основы Kotlin и постепенно переходят к созданию Android-приложений: работа с интерфейсом, компонентами Android, обработкой данных, сетевыми запросами и архитектурой приложений. — Материал ориентирован на обучение через практические примеры и написание собственного кода Книга в Max – линк. 🙇 404 Not Found
4 · 440 ·
4
Фотография
нажмите — покажем
😨 Ошибка из 1990-х дожила до 2026 года и открыла путь к root на TACACS+ сервере Исследователи обнаружили критическую уязвимость в популярном сервере tac_plus, который обслуживает протокол TACACS+ и централизованно проверяет доступ администраторов к маршрутизаторам, коммутаторам и другому сетевому оборудованию. Ошибка позволяет добиться удалённого выполнения кода ещё до проверки логина и пароля, а tac_plus в стандартной конфигурации запускается с правами root. Исправление уже вышло, но архивный форк Facebook остаётся уязвимым. Новость на SecurityLab – линк. 🙇 404 Not Found
3 · 453 ·
4
404 Not Found
Фотография
нажмите — покажем
🤔 Чем занимаются Visa и Mastercard? Большинству людей известны бренды Visa и Mastercard. Есть вероятность, что вы ежедневно пользуетесь их картами для транзакций. Кто-то знает, что большинство магазинов (в США) принимает оба типа, но некоторые принимают только Visa (например, Costco) и наоборот. — Так чем же они занимаются? Visa попыталась ответить на этот вопрос. Статья на Habr – линк. 🙇 404 Not Found
5 · 447 ·
4
404 Not Found
Фотография
нажмите — покажем
🤒 Сканер уязвимостей CORS CORScanner — это инструмент на Python для автоматического обнаружения небезопасных настроек CORS (Cross-Origin Resource Sharing) в веб-приложениях и API. Он помогает специалистам по информационной безопасности и пентестерам выявлять ошибки в политике междоменных запросов. — CORScanner подходит для аудита веб-приложений, тестирования безопасности API и изучения уязвимостей CORS. Репозиторий на GitHub – линк. 🙇 404 Not Found
9 · 426 ·
404 Not Found
Фотография
нажмите — покажем
💪 Грокаем функциональное мышление Книга знакомит с функциональным программированием и учит решать задачи, используя функции, неизменяемые данные и композицию. Автор объясняет, как перейти от привычного императивного подхода к функциональному мышлению и применять его в реальных проектах. — Книга будет полезна разработчикам, которые хотят освоить функциональную парадигму, писать более предсказуемый код и расширить свой инструментарий независимо от используемого языка программирования. Книга в Max – линк. 🙇 404 Not Found
7 · 363 ·
4
Фотография
нажмите — покажем
😱 Две zero-day без пароля открыли хакерам корпоративные VPN Пароль в новых атаках на Citrix NetScaler вообще не нужен. Citrix раскрыла две критические zero-day в NetScaler ADC и NetScaler Gateway, которые позволяют атаковать корпоративные VPN и другие пограничные сервисы прямо из интернета. Обе проблемы получили 9,5 балла по CVSS 4.0 и уже использовались злоумышленниками до появления исправлений. — Всего несколькими неделями ранее NetScaler уже атаковали через уязвимость, позволявшую обходить аутентификацию. Новость на SecurityLab – линк. 🙇 404 Not Found
1 · 390 ·
4
404 Not Found
Фотография
нажмите — покажем
🤖 Как внедрить DevSecOps в команде, которая к этому не готова В заключительном материале соберём процесс для небольшой команды без штатного специалиста по безопасности. Кто отвечает за находки, какие проверки включать первыми, когда останавливать выпуск и как не превратить внедрение в ещё один незаконченный проект. — В статье предложен план примерно на три месяца для команды из пяти-восьми разработчиков с тимлидом и владельцем продукта. Один человек может совмещать несколько ролей. Статья на SecurityLab – линк. 🙇 404 Not Found
4 · 382 ·
4
404 Not Found
Фотография
нажмите — покажем
🩰 Виртуальная Linux-машина, работающая непосредственно в браузере WebVM – это серверless-виртуальная среда на HTML5 и WebAssembly, позволяющая запускать немодифицированные Linux-программы клиентской стороне без установки полноценной виртуальной машины. В основе лежит CheerpX с JIT-компилятором x86 → WebAssembly, виртуальной файловой системой и эмуляцией системных вызовов Linux. — Поддерживает Debian и Alpine, пользовательские дисковые образы, сетевое подключение через Tailscale и запуск собственного окружения через GitHub Pages. По умолчанию пользователь получает root-доступ внутри виртуальной среды. Репозиторий на GitHub – линк. 🙇 404 Not Found
17 · 373 ·
404 Not Found
Фотография
нажмите — покажем
🔎 Программирование FPGA для начинающих Книга знакомит с разработкой цифровых устройств на FPGA с использованием SystemVerilog. Автор последовательно разбирает основы цифровой логики, архитектуру FPGA, создание и тестирование схем, работу с модулями и синтезом. — Материал рассчитан на начинающих и помогает перейти от теории цифровых схем к созданию собственных аппаратных проектов. Книга в Max – линк. 🙇 404 Not Found
11 · 339 ·
4
Фотография
нажмите — покажем
🤖 Anthropic обеспокоены возможностями GLM-5.3 Anthropic опубликовали исследование кибервозможностей GLM-5.3. Компания предупреждает о рисках открытой модели Z.ai, но результаты выглядят ещё и как рекомендация присмотреться к конкуренту. На ExploitBench GLM-5.3 создала полноценные эксплойты в 50 из 410 попыток, Mythos Preview в 56: примерно 12% против 14%. — При этом Mythos Preview распространяется через программу ограниченного доступа, а веса GLM можно скачать без каких-либо ограничений. Новость на Habr – линк. 🙇 404 Not Found
14 · 358 ·
4
404 Not Found
Фотография
нажмите — покажем
👍 Координированное раскрытие уязвимостей: гайд 47-й репорт на HackerOne стал переломным. IDOR в API финтеха – доступ к транзакциям других пользователей через подмену идентификатора в запросе. Первую версию написал за 15 минут: URL, параметр, скриншот. Ответ триажа - Informative, "недостаточно данных для воспроизведения". Переписал с нуля: CVSS-вектор, пошаговый PoC на Python, оценка бизнес-импакта с расчётом затронутых записей. Через неделю – Critical, $5000 bounty. Тот же баг, тот же endpoint. Разница – в процессе координированного раскрытия уязвимостей и качестве отчёта. Статья на Codeby – линк. 🙇 404 Not Found
3 · 332 ·
4
404 Not Found
Фотография
нажмите — покажем
✳️ Кроссплатформенный менеджер паролей с открытым исходным кодом KeePassXC – это менеджер паролей для безопасного хранения паролей, ключей, заметок и других чувствительных данных в зашифрованной базе KDBX. — Поддерживает генерацию паролей, TOTP, интеграцию с браузерами, passkeys, YubiKey/OnlyKey, SSH Agent и работу через CLI. Репозиторий на GitHub – линк. 🙇 404 Not Found
7 · 299 ·
404 Not Found
Фотография
нажмите — покажем
📰 PHP 8. Наиболее полное руководство Подробное руководство по PHP 8 – от основ языка до объектно-ориентированного программирования и продвинутых возможностей. Книга рассчитана как на изучающих PHP с нуля, так и на разработчиков, которым нужно систематизировать знания. — В книге рассматриваются нововведения PHP 7.1–8.1, классы и объекты, шаблоны проектирования, генераторы, итераторы, перечисления и атрибуты, работа с PostgreSQL и Redis, регулярными выражениями, файловой системой, сессиями и стандартами PSR. Книга в Max – линк. 🙇 404 Not Found
3 · 304 ·
4
Фотография
нажмите — покажем
#️⃣ 16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan 16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных. — Так как система Titan предназначена для использования сотрудниками Microsoft, доступ к веб-интерфейсу платформы ограничен, но Faav вместе с самописным ИИ-ботом Antares обнаружил публичный API Titan на хосте Azure Cloud Services. Новость на Xakep – линк. 🙇 404 Not Found
7 · 335 ·
4
404 Not Found
Фотография
нажмите — покажем
😱 Как обойти файрвол нового поколения NGFW с помощью Fragtunnel Брандмауэры, или как еще говорят файрволы – это важная часть системы сетевой безопасности, которая служит барьером между доверенными внутренними сетями и небезопасными внешними, такими как Интернет. Они контролируют и управляют входящим и исходящим сетевым трафиком на основе заранее установленных правил безопасности. — В статье рассмотрим, как работают фаерволы нового поколения NGFW и познакомимся с инструментом, который позволяет обойти такие средства защиты. Статья на SPY-SOFT – линк. 🙇 404 Not Found
10 · 225 ·
4
404 Not Found
Фотография
нажмите — покажем
👋 Практический справочник по цифровой криминалистике Digital Forensics Guide – это подборка инструментов, технологий и материалов для расследования инцидентов и анализа цифровых артефактов. Здесь собраны решения для форензики Windows, Linux, macOS, мобильных устройств, памяти, дисков, сетевого трафика и других направлений. — Подойдёт для изучения DFIR, поиска инструментов и построения собственного набора для цифровых расследований. Репозиторий на GitHub – линк. 🙇 404 Not Found
6 · 90 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем