TGViewer
Channel Public Channel
папкин ИБшник, мамкин хацкер

папкин ИБшник, мамкин хацкер

@devshitops

Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Subscribers
78
Photos
825
Videos
80
Links
249

Showing posts older than #1240 · Back to latest

Older Posts 20 shown
Post #1239 67
Добро пожаловать в таймлайн, где половина творчества PHARAON, Bumble Beezy, Слава КПСС и половины РуРепа - просто не существует.

Буквально удалили музыкальное сопровождение 2016-2018 годов.
  • 🗿 4
Post #1238 57

Forwarded from НеКасперский

Армия шваброидов

Тысячи роботов-пылесосов DJI по всему миру (((случайно))) оказались под контролем обычного пользователя, экспериментирующего с нейросетями.

Всё началось с того, что испанец Сэмми Аздуфаль забавы ради решил подключить своего нового помощника по дому к геймпаду от PlayStation 5, чтобы управлять им как в игре.

С помощью ИИ-ассистента Claude от Anthropic он изучил код мобильного приложения и создал свою программу. Во время её запуска сервер компании DJI по ошибке открыл доступ не к одному пылесосу, а сразу к 10 тысячам устройств по всему миру.

Энтузиаст мог подключаться к камерам и микрофонам, следить за трансляциями, видеть серийные номера, маршруты уборки, сведения о препятствиях, а также точные карты чужих квартир и домов.

Всему виной глупая ошибка в безопасности. Сервер DJI для обмена данными не различал роботы друг от друга. При попытке войти под токеном своего пылесоса пользователь видит потоки с чужих гаджетов. Шифрование TLS при этом работает, однако защищает оно только саму связь, а не данные от других авторизованных пылесосов.

Стараясь обелиться, представители DJI закопали себя ещё больше, заявив, что уязвимость уже устранена. Через полчаса после этих слов исследователь доказал обратное, показав, что чужие устройства всё ещё доступны.

НеКасперский
Post #1237 46
2026 в одной картинке для 90% пользователей из РуНета:
Post #1236 61

Forwarded from Чёрный Треугольник (Черный Треугольник)

☝🏻Мир не готов к ИИ-агентам

ИИ нашли более 100 реально эксплуатируемых уязвимостей в драйверах ядра Windows — за $600🤖

Два исследователя по безопасности — Ярон Динкин и Эяль Крафт — построили полностью автоматизированную платформу на основе роя ИИ-агентов, которая реверс-инжинирит бинарные драйверы Windows и ищет в них 0-day уязвимости.

Они собрали 1 873 драйвера из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев.

После предварительного ранжирования по "поверхности атаки" в глубокий анализ ушли 202 наиболее рискованных драйвера.

Результат — 521 потенциальная уязвимость.🤔

☝🏻После ручной проверки более 100 из них признаны реально эксплуатируемыми сценариями повышения привилегий на актуальных системах Windows 11 x64.

Стоимость эксперимента — около $600.

Это примерно $3 за анализ одного драйвера и около $4 за найденную уязвимость.💰

Для основной аналитики использовались компактные LLM через OpenRouter, что и позволило удержать бюджет на уровне «нескольких долларов за цель».

Среди затронутых вендоров — AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu.

Исследователи направили 15 подтвержденных уязвимостей (средний CVSS 8.2) восьми компаниям.

Спустя более 90 дней патч выпустила только Fujitsu.

Остальные либо проигнорировали отчёты, либо отклонили их — даже при наличии видеодоказательств эксплуатации.

Ни один вендор не инициировал включение уязвимых драйверов в блок-лист Microsoft.

⚠️Главный вывод авторов предельно жёсткий:

ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде.
Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника инструментарий уже есть.
А процессы реагирования вендоров к такому масштабу просто не готовы.

================
👁 Hacker | 👁 Comp | 👁 Agent
Post #1233 69
минутка классики
Post #1232 77
Помните Discord ввел проверку возраста? Так вот за Persona (платформой для верификации по лицу) стоит основатель Palantir.

🙂🙂🙂
Post #1231 73
папкин ИБшник, мамкин хацкер upd: Действительно пул популярных забанили. В их сторону даже пинга не уходит.
во всех падиках страны
Post #1229 77
папкин ИБшник, мамкин хацкер в СМИ начали разгонять, мол, РКН смог в ИИ и начал банить VLESS. Я из коробки сижу на полной обфускации+reality+vless и пока все работает. Так же входящие p2p wg (даже не амнезия) работают. Ну что ж, файвхедов в стране не так много, видимо чебурнет для…
upd: Действительно пул популярных забанили. В их сторону даже пинга не уходит.
Post #1228 78
в СМИ начали разгонять, мол, РКН смог в ИИ и начал банить VLESS.

Я из коробки сижу на полной обфускации+reality+vless и пока все работает.

Так же входящие p2p wg (даже не амнезия) работают.

Ну что ж, файвхедов в стране не так много, видимо чебурнет для большинства ближе чем мы думали.

Ладно.
Post #1227 71
Из-за этого оператива стоит 900$, минусы? 🙂
Post #1226 71
папкин ИБшник, мамкин хацкер эти кошмары про последний апдейт, который ломает загрузчик добрались и до меня.
Post #1225 74
папкин ИБшник, мамкин хацкер Например: tg://proxy?server=109.94.211.210&port=443&secret=50809a779c06deb116fcfa98e28db804 tg://proxy?server=109.94.211.210&port=8443&secret=8f11927a1f5ba88c53eddbb5bfd55728 2019-2020 года прям.
Post #1223 77
эти кошмары про последний апдейт, который ломает загрузчик добрались и до меня.
Post #1221 81
папкин ИБшник, мамкин хацкер РКН деанонсировал WhatsApp со своих DNS, то есть фактически заблокировал полностью для большей части пользователей самым простым способом.
Скриньте: Google в этом году тоже все.
Post #1220 83
Банк России ыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыыы…
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →