Веб-версияОткрыть в Telegram
OOne brick to the IT world

One brick to the IT world

@onebrick · канал · Технологии · в индексе с 2026-05-25
838подписчиков+1 за неделю
192средний охват поста
2постов за 30 дней
193постов в индексе
O
One brick to the IT world
Фотография
нажмите — покажем
Похоже у нас заблочили raw.githubusercontent.com? У меня не открывается, люди тоже жалуются. На самом деле, для организаций имеет смысл заблочить. Это бесплатный хостинг вируса с SSL сертом с доверенного домена. В пентестах сильно помогает :) С внешки открывается. @onebrick
8 · 535 ·
O
One brick to the IT world
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Если вы в кибербезопасности или отвечаете за прод — вам на beetech conf 2026 ⚡ Поговорим про то, как реально ломают продукты, где разработчики сами себе роют ямы, и что делать с этим нашим AI — бояться или уже использовать. Спикеры, которых нельзя упустить (подробнее на сайте): — Bug Hunter Mindset: как думать как атакующий, находить баги на миллионы и защищать продукты Рустам Житенов, Application Security Engineer, Beeline Казахстан — Безопасность iOS: типичные ошибки разработчиков и сценарии атак Сергей Песков, Cybersecurity Expert, Freedom Holding Corp. — AI & Security: паниковать или нет? Кутлымурат Мамбетниязов, Cybersecurity Expert, BTS Digital — Сергей Белов, Head of Tech Security, Freedom участник квартирника про вайбкодинг и всё, что происходит на стыке разработки и безопасности Билеты пока есть (жми на ссылку), но это продлится не долго 😏
2 · 533 ·
One brick to the IT world
Серендипность (с англ. «serendipity») — термин, происходящий из английского языка и обозначающий способность, делая глубокие выводы из случайных наблюдений, находить то, чего не искал намеренно. Среди характерных примеров серендипности называют открытие рентгеновского излучения Вильгельмом Рентгеном, а также открытие взаимосвязи электричества и магнетизма Эрстедом. Теперь знаю, как называтся моя удача в пентестах или впечатляющие успехи багхантеров :) @onebrick
2 · 571 ·
O
Фотография
нажмите — покажем
В Казахстане открыт набор в Cyber Academy Министерство искусственного интеллекта и цифрового развития объявляет о начале приема заявок на участие в образовательной программе «Red Team & Blue Team Cyber Academy». Проект, реализуемый совместно с Astana Hub на базе программы Tech Orda и АО «Государственная техническая служба» нацелен на формирование кадрового резерва в области информационной безопасности и предусматривает 100 мест для бесплатного обучения. 🔗 Подробнее: https://www.gov.kz/memleket/entities/maidd/press/news/details/1210620?lang=ru
4 · 716 ·
O
One brick to the IT world
У кого Apache HTTP Server версии 2.4.66, необходимо срочно обновиться, так как в этой версии нашли RCE. Уязвимости присвоили идентификатор CVE-2026-23918, критичность 8.8 из 10. @onebrick
12 · 898 ·
One brick to the IT world
Ой-ой что наши ребята творят!
735 ·
O
Видео
2026-05-06_14-21-08.mp4 · 7.0 МБ · нажмите — покажем
Notion Dll-Sideloading 👀
1 · 744 ·
O
One brick to the IT world
Фотография
нажмите — покажем
Осталось совсем немного. 23 мая в 11:35 выступлю на BeeTech c темой "AI & Security: паниковать или нет?". Кстати, если кто еще не взял билет, есть промокод для скидки в 25% BEESPEAKER25 Сайт: https://beetech.kz/ @onebrick
5 · 887 ·
O
One brick to the IT world
Фотография
нажмите — покажем
В этом году конкуренция сильная. Играю за DreamTeam, болею за FR13NDS. Впрочем, все как обычно :) #standoff
8 · 585 ·
One brick to the IT world
Фотография
нажмите — покажем
Возможно система ЕРАП или связанные с ним системы скомпрометированы Два дня назад не заметил знак и получил штраф от полицейских. Номер сняли, потом гнался за ними по району, все как обычно. Но самое интересное, что следом прилетел такой фишинг. Причем на номер, который привязан к БМГ. Не верю в такие совпадения, и посоветовал бы лицам, связанным с ЕРАП провести расследование. #gov #phishing
15 · 1.2K ·
Фотография
нажмите — покажем
Ну что, хакаем в ответ?)
5 · 736 ·
O
Фотография
нажмите — покажем
В этом году на Standoff внедрили динамический скоринг, "хоба" вы вторые, "хоба" вы первые, и при этом, ничего не успели сделать :D #standoff
3 · 498 ·
One brick to the IT world
Фотография
нажмите — покажем
Хотелось бы сказать, что это финальная статистика. Но нет. Итоги будут известны через пару часов. Любое задание за +30000 может кардинально поменять команды местами. Ждем :) #standoff
2 · 437 ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Кибербитва Standoff 17 — В С Ё Это было эпично. Уверены, Standoff 17 станет легендарной битвой — и не только потому, что была юбилейной. Церемония награждения завершилась, делимся итогами. Топ-5 красных команд 1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $ 2. 🇷🇺 cR4․sh (103 261 балл) — 10 000 $ 3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $ 4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $ 5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $ Победители спецноминаций: • 🇷🇺 DreamTeam (500 $) — за самое большое количество взятых бонусов First Blood (14 раз!). • 🇷🇺 cR4․sh, 🇷🇺 Dataeli&only_f4st, 🇷🇺 Cyb7rC0d3# (1500 $ каждой) — за самое большое количество критических событий в SCADA-системах за всю кибербитву (у всех по две реализации). • 🇷🇺 Dataeli&only_f4st (500 $) — за первый принятый отчет о критическом событии в SCADA-системах. • 🇷🇺 DreamTeam (1000 $) — за самое большое количество критических событий (9) в банковской отрасли (с режимом Response). • 🇷🇺🇰🇿 FR13NDS & RHACKERS, 🇮🇩 Redac7d, 🇷🇺 DreamTeam, 🇷🇺 ℭ𝔲𝔩𝔱, 🇷🇺 cR4․sh, 🇳🇱 EvilBunnyWrote, 🇷🇺 KiberS (1000 $ каждой) — за самое большое количество критических событий в ритейле (с режимом Response). У всех команд по одной реализации. • 🇷🇺 Odoohondoo x GWTW (1000 $) — приз симпатий от наших архитекторов (за повышение привилегий через СЗИ). Номинации «Золотой КС-репорт» и «Везде первые» на этот раз остались без победителей. Результаты защитников — в следующем посте 👇
6 · 530 ·
O
One brick to the IT world
Фотография
нажмите — покажем
Нашел несколько своих, прослезился слезами из WML #old
855 ·
O
One brick to the IT world
Сидим в Алматы без электричества. Наконец абсолютная кибербезопасность❤️
9 · 683 ·
O
One brick to the IT world
Фотография
нажмите — покажем
Если в Google ввести не очень очевидный поисковой запрос, он начинает извиняться. ИИ скоро отберут работу мужей 😁
3 · 484 ·
O
One brick to the IT world
Фотография
нажмите — покажем
🦄 Open SysConf’26 — 10.10.2026, 10:00, Алматы Благодаря вере, доверию и поддержке старожилов Open SysConf.io у нас уже есть шикарный зал, дата и время. Начало положено своими силами. Это показывает сплочённость, уверенность и силу всех, кому не всё равно, что мы делаем. Зал оснащён LED-экраном, хорошо проветривается и находится в SmartPoint Almaty. Уже можно подавать заявки: • Доклады / CFP: Здесь. • Волонтёры: Здесь. • Участники / регистрация: Здесь. Спасибо всем, кто откликнулся и сделал стартовый вклад в организацию мероприятия: https://sysconf.io/2026#support Не тормозим. Места ограничены. Подаём заявки. Всем Peace ✌️
12 · 1.7K ·
One brick to the IT world
Фотография
нажмите — покажем
🎤 KazHackStan 2026 спикері — Сергей Песков Сергей — ақпараттық қауіпсіздік және Red Teaming саласындағы сарапшы. iOS қосымшаларындағы, веб-сервистердегі және инфрақұрылымдағы осалдықтарды іздеуге маманданған 🔐 Ол «Freedom SuperApp: қауіпсіздікті қалай қамтамасыз етеміз және Red Team көзқарасымен бір iOS оқиғасы» тақырыбында сөз сөйлейді. Сергей Freedom SuperApp қауіпсіздігін қамтамасыз ету тәжірибесімен бөлісіп, Red Team жұмысы барысында кездескен iOS-қа қатысты бір оқиғаны баяндайды 👀 📅 29–30 қыркүйек 📍 Астана, Тәуелсіздік сарайы 🔗 kazhackstan.com 🎤 Спикер KazHackStan 2026 — Сергей Песков Сергей — эксперт по информационной безопасности и Red Teaming. Специализируется на поиске уязвимостей в iOS-приложениях, веб-сервисах и инфраструктуре 🔐 Он выступит с докладом «Freedom SuperApp — как мы обеспечиваем безопасность и одна iOS-история со стороны Red Team». Сергей расскажет, как команда обеспечивает безопасность Freedom SuperApp, и поделится одной историей из практики Red Team, связанной с iOS 👀 📅 29–30 сентября 📍 Астана, Дворец Независимости 🔗 kazhackstan.com 🎤 KazHackStan 2026 Speaker — Sergey Peskov Sergey is an expert in information security and Red Teaming. He specializes in finding vulnerabilities in iOS applications, web services, and infrastructure 🔐 He will present “Freedom SuperApp: How We Keep It Secure and an iOS Story from the Red Team’s Perspective”. Sergey will share how the team keeps Freedom SuperApp secure and tell an iOS story from the Red Team’s work 👀 📅 September 29–30 📍 Astana, Palace of Independence 🔗 kazhackstan.com
1 · 157 ·
O
Ради этого доклада бы пришел, жаль не смогу
228 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем