TGViewer
Channel Public Channel
Kraken

Kraken

@kraken_sec

Технологии начинаются с любопытства.

Практический канал про IT, кибербезопасность, технологии и людей, которые их создают

Обучение: https://kraken-academy.ru/
Youtube канал: https://www.youtube.com/@kraken_cybersecurity
Subscribers
2.61K
Photos
1.3K
Videos
81
Links
1.6K
Recent Posts 19 shown
Post #2460 163
🚨 В Kraken появились сразу два новых стенда!

Два новых сценария. Две разные сложности. И два повода проверить, насколько хорошо вы умеете искать то, что спрятано прямо перед глазами 👀

Christine - Не всё то, чем кажется, и не всё то, что лежит на поверхности. Иногда самые громкие секреты прячутся в самых тихих местах - там, куда пускают без вопросов, но не замечают, что именно отдают. (Сложность - Low)
Christine

Beep - Старый сервер всё ещё отвечает. За его неприметным интерфейсом скрывается архив, к которому давно никто не должен был иметь доступа. Изучи доступные сервисы, найди путь внутрь и выясни, что осталось по ту сторону сигнала.
(Сложность - Medium)
Beep

Забирай новые стенды прямо сейчас! 😈
Post #2459 210
🐙 Всем sudo! На связи Kraken

Google оштрафовали на €403 млн за нарушение GDPR при сборе геоданных

Компания Google оштрафована на 403 миллиона евро за нарушения GDPR, связанные с данными о местоположении.

Ирландский орган по защите данных (DPC) выявил проблемы в таких областях, как "Активность в интернете и приложениях", "История местоположений" и "Точность определения местоположения в Android", включая недостатки в прозрачности и чрезмерное хранение данных.

Ирландская комиссия по защите данных (DPC), выступающая ведущим надзорным органом для Google в ЕС, выставила компании ряд жестких требований:

Google обязана привести свои процессы обработки данных в полное соответствие с законами ЕС в течение 6 месяцев.

По сервисам «История приложений и веб-поиска» (собирает данные о внутренней активности) и «История местоположений» (отслеживает перемещения устройств в фоновом режиме) компанию признали виновной в непрозрачности, отсутствии законных оснований для обработки и чрезмерно длительном хранении геоданных.

Третья функция - «Точность определения местоположения» (уточняет координаты смартфона точнее, чем GPS, даже без аккаунта Google) - также попала под санкции, хотя выявленные нарушения по ней носят более точечный характер.
____________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2457 267
Как и обещали - разыграли
книгу и стикеры! 🎉

Никаких подстав: мы
специально нажали over9000 раз на кнопку рандома списка, чтобы рандом был максимально рандомным 😎

В итоге главный приз забирает Lamer_RU
(первый видос)

Но на этом мы решили не останавливаться и среди остальных участников разыграли ещё два набора стикеров.

Их забирают Dekswood и marafonec. Тоже напишите нам, чтобы мы могли отправить вам призы! 🎁 (второй видос)

А для всех остальных участников будут небольшие утешительные призы в виде TENT ❤️

Спасибо всем, кто участвовал!

И далеко не расходимся - уже на этой неделе проведём ещё один розыгрыш, на этот раз с не менее полезной книгой. Что именно будем разыгрывать и как принять участие - сообщим немного позже.

Так что если в этот раз рандом прошёл мимо - не расстраивайтесь и обязательно участвуйте в следующем! 👨‍⚖️
Post #2456 329
🐙 Всем sudo! На связи Kraken

CISA предупреждает об активной эксплуатации трех уязвимостей в ядре Linux

CISA добавили три уязвимости в ядре Linux в свой каталог известных эксплуатируемых уязвимостей. В список попали следующие бреши в безопасности:

CVE-2025-39682 (оценка CVSS: 9.8 — критический уровень) — ошибка проверки исключительных условий в тракте приема TLS. Позволяет локальным аутентифицированным пользователям вызвать раскрытие содержимого памяти или отказ в обслуживании (DoS).

CVE-2026-53266 (оценка CVSS: 8.8 — высокий уровень) — выход за пределы буфера при записи в тракте перезаписи ARP для SNAT в ebtables. Локальный злоумышленник может использовать её для несанкционированного изменения поведения системы, вызова DoS или повышения привилегий в системе.

CVE-2025-39964 (оценка CVSS: 7.8 — высокий уровень) — состояние гонки (race condition) при параллельной записи в один и тот же сокет AF_ALG. Позволяет локальному нападающему вызвать сбой системы или исказить результаты криптографических операций, что ведет к DoS или нарушению целостности данных.


На данный момент подробности о способах эксплуатации уязвимостей не разглашаются, как и информация о том, объединяют ли их хакеры в единую цепочку атак. При этом компания Red Hat уже обновила свои бюллетени безопасности для всех трех уязвимостей, также официально подтвердив факты их активного использования злоумышленниками.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2450 488
🐙 Всем sudo! На связи Kraken

Google начала платить издателям за вклад их материалов в ответы ИИ

Google начала тестировать выплаты издателям за материалы, которые помогают ее искусственному интеллекту формировать ответы пользователям. Деньги начисляют, если компания считает вклад контента в ответ достаточно значимым, сообщает Digiday.

Программа получила название AI contribution pilot и работает через Google Search Console. После подключения у издателя появляется отдельный раздел с суммой заработка за месяц и историей начислений.
Google не привязывает вознаграждение напрямую к просмотрам, переходам или даже самому факту использования материала. Компания платит, если считает, что контент внес значимый вклад в ответ, сформированный Gemini, AI Overviews или AI Mode.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2449 478
У НАС ТУТ КОЕ-ЧТО РАЗЫГРЫВАЕТСЯ 🥰

И да, на этот раз можно выиграть не только знания!

🎁 Главный приз: физическая книга

«Промпт-инжиниринг для LLM» - Джон Берримон и Альберт Циглер.

🐙 А ещё: наши новые стикеры Kraken!

И пока вы думаете, куда их прилепить, мы подкинем ещё один спойлер 👀

Совсем скоро запускаем онлайн-магазин Kraken. Там появятся наши стикеры, мерч и постепенно - другие полезные штуки для тех, кто живёт в мире IT и кибербезопасности. Так что это не просто розыгрыш.

Это маленький тизер того, что скоро будет 👀

Условия участия в розыгрыше просты:

Приобретите подписку на PRO LAB с сегодняшнего дня, 17 сентября, по понедельник, 21 сентября, либо сделать пополнение от 500 TENT

После покупки вы автоматически становитесь участником розыгрыша - ничего дополнительно делать не нужно.

В понедельник, 21 сентября, случайным образом выберем одного победителя

И всё! Победителю достанутся наши подарки
Всем удачи! 🐙🔥
Post #2448 417
🐙 Всем sudo! На связи Kraken

Одно расширение может перехватить управление ИИ-ассистентами в пяти браузерах

Исследователи Forever Security показали, что обычное вредоносное расширение может получить контроль над встроенными ИИ-ассистентами сразу в пяти Chromium-браузерах и сервисах: Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon, Claude in Chrome.

После установки расширения атакующему достаточно одного клика, чтобы получить доступ к ИИ. В некоторых случаях ассистента можно заставить выполнять действия от имени злоумышленника.
В Chrome и Comet исследователи смогли продемонстрировать чтение файлов с компьютера, а в Chrome - ещё и включение камеры и микрофона.

⚠️ Важно: это исследовательская демонстрация, а не атака, зафиксированная в реальных условиях. Для срабатывания сценария вредоносное расширение уже должно быть установлено и запущено в браузере.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2447 424
🔥 ТРИ НОВЫХ СТЕНДА В KRAKEN ACADEMY

Мы подкинули вам ещё немного практики - встречайте сразу три новых стенда. И каждый из них приготовил свою маленькую ловушку 👀

🛒 Loyalty — Medium

Попробуй найти ошибку в сайте открывшегося магазина. Если получится - награда может быть любого размера (Сложность - Medium)

И приятный бонус: до 24.09.2026 стенд Loyalty доступен без подписки. Самое время проверить свою внимательность.

🌐 Transit - Medium

Торчащий наружу хост может стать большой проблемой. Сможешь ли ты эту проблему устроить? (Сложность - Medium)

🎭 Fsociety - Hard

За привычным фасадом скрывается куда больше, чем кажется на первый взгляд. Смотри глубже, проверяй свои догадки и помни: контроль - всего лишь иллюзия. (Сложность - Hard)

Ну что, готовы проверить себя? 🤔
Post #2446 422
🐙 Всем sudo! На связи Kraken

Windows 11 научится переустанавливаться через интернет, даже если система сломалась

Microsoft тестирует Cloud Rebuild — функцию, которая позволяет переустановить Windows 11 через интернет без загрузочной флешки.
Она запускается из среды восстановления WinRE, подключается к Windows Update и загружает свежий образ ОС с нужными драйверами. Перед установкой можно проверить редакцию, язык и сборку.
В отличие от обычного сброса системы, Cloud Rebuild рассчитана на случаи, когда локальная Windows повреждена настолько, что стандартное восстановление уже не работает.

Пока функция доступна в тестовой сборке Windows 11 Insider Beta Preview Build 26220.9343.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2445 379
HOT NEWS! 🐙

Мы запускаем новую рубрику «10 вопросов IT-специалисту», где будем общаться с людьми из разных сфер IT и узнавать, чем они занимаются на самом деле.

А первым гостем стал Роман - ведущий инженер-программист в банке 👨‍💻

Поговорили о работе, коде, нейросетях, карьере и о том, что сегодня нужно знать начинающему специалисту.
Без сложных терминов - просто честно и по делу 🙂
Post #2444 407
🐙 Всем sudo! На связи Kraken

В Telegram Desktop нашли уязвимость, сливающую экспортированные чаты

Эксперты из ExPatch рассказали об ошибке в десктоп-версии Telegram: боты могли прятать вредоносный JS-код в текст обычных кнопок под сообщениями.

При экспорте чата в HTML-файл этот код попадал в документ без очистки. Если открыть такой архив в браузере, скрипт мог украсть всю переписку из файла или подменить текст.

Баг поправили ещё в июле, но старые HTML-экспорты всё ещё опасны - если скачивали чаты до июльского апдейта, лучше не открывать их в браузере.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2443 458
ПОСЛЕДНИЙ ШАНС: Продлеваем скидку -25% до 15 сентября!

Распродажа к Дню знаний подходила к концу, но мы решили дать вам ещё немного времени на принятие решения.

Учись выгодно, прокачивай навыки и выходи на новый уровень уже этой осенью. 15 сентября скидка -25% сгорает 🥰

🤑 Не откладывай на потом!
Post #2442 465
🐙 Всем sudo! На связи Kraken

Алису AI могут сделать неудаляемой на российских смартфонах

В России планируют существенно расширить полномочия отечественного искусственного интеллекта на потребительских устройствах. Минцифры разработало проект постановления, меняющий требования к предустановленному софту. Согласно документу, ИИ-ассистент «Яндекса» получит статус «системного помощника», что приравняет его по привилегиям к базовым компонентам операционной системы.

Если раньше единственным защищенным от удаления приложением оставался единый магазин приложений (RuStore), то теперь этот статус распространится и на системного ИИ-помощника. Пользователи не смогут стереть «Алису AI» со своих устройств.

Новые нормы закрепляют ранее обсуждавшуюся инициативу по интеграции российских ИИ-сервисов в гаджеты. Закон об обязательной предустановке отечественного ПО действует с 2021 года, и в утвержденный список на 2027 год уже входят ключевые сервисы: «Яндекс Браузер», «Почта Mail.ru», мессенджер «Макс» и другие популярные продукты.
______________________________________________

😂ВЕБ - ЗАПРОСЫ 990 TENT!

Учись |🥰Смотри | 🤓Общайся |😄Читай
Post #2440 596
👨‍⚖️ НОВЫЙ МОДУЛЬ «IDS/IPS: обнаружение атак в сетевом трафике» 👨‍⚖️

Научись обнаруживать атаки в сетевом трафике с помощью Suricata, Snort и Zeek. Ты будешь анализировать трафик, писать собственные правила обнаружения, работать с зашифрованными соединениями и искать признаки атак на практике.

🛠 Что внутри?

Suricata в деле: научишься анализировать трафик, писать собственные правила обнаружения, а также искать аномалии и подозрительную активность даже в зашифрованных соединениях.

Практика со Snort: разберёшься с принципами работы движка, научишься разбирать срабатывания и создавать кастомные сигнатуры под свои задачи.

Глубокий анализ с Zeek: взглянешь на трафик под другим углом - научишься превращать поток сетевой активности в структурированные данные, исследовать соединения и находить следы атак без оглядки на готовые сигнатуры.

Максимум практики: из 11 уроков 10 - практические! Никакой сухой теории - только реальный трафик!

Финальные экзамены: в конце тебя ждут 3 отдельных практических экзамена (по Suricata, Snort и Zeek), проверяющих умение применять инструменты на практике.

📻 Модуль будет полезен SOC-аналитикам, специалистам по Threat Hunting и Incident Response, пентестерам, разработчикам и специалистам по информационной безопасности, которые хотят научиться обнаруживать и исследовать атаки на сетевом уровне.

⏱️ Длительность: 2 дня

Сейчас на модуль действует скидка -25% (до 14 сентября включительно)!

Успей забрать доступ по сниженной цене! 🥰
Older posts →

About this channel

How can I read @kraken_sec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Kraken: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Kraken have?
Kraken (@kraken_sec) has 2.61K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Kraken know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →