Каталог каналов Мои подборки Мои каналы Поиск постов Рекламные посты
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Kali Linux»

Kali Linux
2.1K
9.7K
2.5K
460
42.5K
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Подписчики
Всего
55 049
Сегодня
0
Просмотров на пост
Всего
4 919
ER
Общий
8.94%
Суточный
5.5%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 077 постов
Смотреть все посты
Пост от 19.08.2026 13:49
2
0
0
👁️‍🗨️ Камеры на пентесте часто проверяют в последнюю очередь. И зря.

Есть инструмент PwnEye, который работает с IP-камерами через ONVIF и RTSP. Он умеет находить камеры в сети, получать поток, работать с PTZ, а на некоторых моделях даже открывать интерактивную оболочку.

Проблема в том, что камеры и другие IoT-устройства часто годами работают без обновлений. У многих моделей есть известные уязвимости, слабые или стандартные учётные данные, а после компрометации камера может стать точкой входа во внутреннюю сеть.

Через такую камеру атакующий потенциально может закрепиться в инфраструктуре, использовать устройство как прокси или двигаться дальше к другим хостам.

Поэтому IP-камеры во время аудита безопасности стоит воспринимать не как «просто видеонаблюдение», а как полноценный сетевой узел со своей прошивкой, сервисами и поверхностью атаки.

https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/
1
👍 1
🔥 1
Пост от 18.08.2026 15:02
1 032
0
6
🔥 BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma. RoguePlanet. GreatXML. LegacyHive. Теперь ShieldBreak.

У MSNightmare очередная работа по Windows Internals. На этот раз исследователь утверждает, что Microsoft неполностью закрыла уязвимость Windows Defender CVE-2026-50656 из RoguePlanet, а новый ShieldBreak демонстрирует полный обход патча.

По данным автора, PoC проверялся на Windows 11 25H2, Canary и Windows Server 2025 и стабильно воспроизводил проблему. Сам MSNightmare уже известен исследованиями Defender, BitLocker и Windows ProfSvc через проекты RoguePlanet, GreatXML и LegacyHive.

Для реверсеров здесь особенно интересна сама ситуация: исправленный CVE становится отправной точкой для нового исследования, патч разбирают, находят оставшуюся поверхность атаки и цикл начинается заново.

github.com/MSNightmare/ShieldBreak

#ReverseEngineering #InfoSec #WindowsInternals #CyberSecurity
👍 6
4
🔥 3
Пост от 16.08.2026 15:02
325
0
12
10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит контроль. Выбор зависит от задачи, а не от хайпа

#linux #ubuntu #arch #наруто
1
👍 1
🔥 1
😢 1
Пост от 16.08.2026 14:24
922
0
10
✔️ Хакеры использовали ИИ для атаки на энергетические и государственные системы Тайваня

Тайваньское Министерство цифровых технологий и израильская ИБ-компания Dream заявили об атаке, в которой злоумышленники использовали ИИ. Инцидент произошел в июле 2026 года.

По их данным, за основу хакеры взяли открытую модель и переделали ее в агента, ведущего атаку самостоятельно. Название модели не сообщается.

Часть действий хакеры выполняли сами, а агент, по описанию исследователей, работал не как обычный скрипт, а скорее как слаженная команда специалистов, подхватывая и дополняя ручные действия.

Под удар попали Управление по ядерной безопасности и минимум семь энергетических компаний. Всего были скомпрометированы 85 учетных записей сотрудников и похищено больше 2500 записей с кадровыми данными.

Затронуты ли технологические системы ядерных объектов или только административный контур, не уточняется.

Организаторов власти официально не называют. Эксперты Dream сообщили, что во внутренней переписке злоумышленников встречалось упрощенное китайское письмо, и связывают атаку с КНР.

В ответ Тайвань обновил протоколы защиты и усилил мониторинг инфраструктуры. Комментария китайской стороны по поводу инцидента пока нет.


@ai_machinelearning_big_data

#news #ai #ml
6
👍 4
🔥 2
🤬 1
Пост от 14.08.2026 15:04
352
0
4
✔️ ChatGPT пришёл на Linux

OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает в одном окне обычный чат, Work и Codex.

Есть сборки .deb и .rpm под x64 и ARM64. Официально поддержаны Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44.

Пользователям других дистрибутивов, пока идёт превью этап, придётся по-прежнему работать через браузер или ставить неофициальные сборки.
OpenAI в X
👍 2
😁 2
Пост от 13.08.2026 12:55
715
1
6
🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью

В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию.

Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут.

Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала.

Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей.
5
👍 3
🔥 2
Пост от 12.08.2026 16:48
1 005
2
11
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.

Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.

Но автор ShieldBreak заявляет, что исправление оказалось неполным.

По его данным, PoC стабильно срабатывает на актуальных сборках:

* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.

В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.

Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:

уязвимость → патч → исследование патча → обход патча → новый патч

То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.

Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.

🔗 github.com/MSNightmare/ShieldBreak

#CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch
👍 8
🔥 2
1
😁 1
Смотреть все посты