More posts — page 10

242 posts total
С
САРДАРЯН
@sardaryanh
9.2K

Миграционный прорыв на испанской границе, очевидно, не является стихийным явлением. События, в которых одновременно участвуют десятки тысяч человек, действующих синхронно, в заранее выбранном месте и в ограниченном временном интервале, не возникают без координации высшего уровня. Это требует определенной организационной инфраструктуры, распространения информации, выбора времени, концентрации большого числа участников в ограниченном районе и отсутствия эффективного противодействия со стороны правоохранителей на начальном этапе.

В первую очередь, заинтересованностью в прорыве обладало, безусловно, Марокко. Испания и Марокко на протяжении десятилетий сохраняют сложные отношения, главным предметом которых остаются статус Западной Сахары, вопросы вокруг Сеуты и Мелильи, рыболовные соглашения и контроль миграции. История уже знает случаи, когда ослабление марокканского пограничного контроля совпадало с периодами дипломатической напряженности между двумя странами.

Но это - видимая часть айсберга. За последние годы заметно укрепились отношения Марокко и Израиля, особенно после нормализации, начавшейся в 2020 году. Сотрудничество распространилось на военную сферу, разведку, кибербезопасность и высокие технологии. Одновременно с этим правительство Педро Санчеса заняло одну из наиболее жестких в Европе позиций по вопросу военной операции Израиля в Газе, неоднократно подвергая действия израильского руководства резкой критике и выступая за усиление международного давления. Это объективно создало политические противоречия между Мадридом и Тель-Авивом.

Схожая логика применима и к отношениям между администрацией Дональда Трампа и правительством Педро Санчеса. Между Вашингтоном и Мадридом существуют разногласия по вопросам оборонных расходов НАТО и ряду внешнеполитических сюжетов, включая ближневосточную повестку.

При этом и Израиль, и США могут получить ощутимый внутриполитический результат в Испании благодаря этой акции. Европейский опыт последних десяти лет показывает, что масштабные миграционные кризисы практически неизбежно усиливают общественный запрос на безопасность, контроль границ и ужесточение миграционной политики. В Испании это потенциально способно укрепить позиции правых и правоцентристских сил, для которых тема нелегальной миграции уже стала одной из ключевых.

Миграционные кризисы в Европе также традиционно становятся элементом политической риторики в США. Сторонники жесткой миграционной политики, представленные командой Трампа, используют подобные события как аргумент в пользу усиления охраны границы и ограничения нелегальной миграции.

Для нас же главный вывод заключается в том, что наш коллективный противник обладает таким количеством слабых мест, что при должном уровне работы, решительности и новых подходах, в его стране можно вызвать такой кризис, который не оставит им ни сил, ни ресурсов для оказания поддержки украинскому руководству. Где-то - слабые границы, где-то - сепаратистские организации, где-то - конфликты с соседями. Работай - не хочу.

P.S. Испанцев поздравляю с 21-м пакетом санкций против России. Вы очень убедительно боретесь с главной угрозой собственной безопасности.

⚫️ САРДАРЯН в Telegram | ⚫️ САРДАРЯН в MAX

I
IN OMNIA PARATUS
@alwaysinomniaparatus
1.5K

​​Fellowship Program у Португалії 🇵🇹

📍Де: Лісабон, Португалія 🗓 Коли: 13–18 березня 2027

ICANN88 Fellowship Program - стипендіальна програма для тих, хто цікавиться цифровою політикою, управлінням Інтернетом, кібербезпекою та розвитком глобального цифрового середовища. Учасники отримають можливість долучитися до роботи міжнародної спільноти ICANN та взяти участь у форумі в Лісабоні.

🔎 Програма передбачає: - навчання та ознайомлення з роботою ICANN; - менторську підтримку до, під час та після заходу; - участь у міжнародних дискусіях щодо цифрової політики та управління Інтернетом; - нетворкінг із представниками технічної, академічної, громадської та урядової спільнот.

💁‍♀️Хто може податися? - віком від 21 року; - ті, хто цікавиться або вже залучений до тем управління Інтернетом, доменних імен, цифрової політики чи безпеки мережі; - готові активно брати участь у програмі та навчальних активностях.

💶 Фінансування: програма надає підтримку для участі у форумі та покриває витрати на подорож для відібраних учасників.

👉 Деталі за посиланням

🔥 Дедлайн: 21 серпня

В
Вакансии в Улан-Удэ
@ulan_ude_rabotac
931

Программист/IT‑специалист Зарплата по договоренности.

Обязанности: • Администрирование серверного и пользовательского оборудования • Поддержка локальной сети и сетевого оборудования • Решение технических проблем пользователей • Обеспечение безопасности данных и систем • Внедрение новых технологий и сервисов • Автоматизация рутинных процессов • Ведение технической документации и отчётности

Требования: • Опыта работы в IT (системное администрирование, техническая поддержка) от 2 лет • Знаний Windows Server и Linux • Понимания сетевых технологий и протоколов • Навыков работы с Active Directory, DNS, DHCP • Базовых знаний по кибербезопасности • Умения быстро разбираться в новом ПО и оборудовании • Английского языка на уровне чтения документации (будет плюсом) • Ответственности, внимательности и системного подхода к задачам

Мы предлагаем: • Официальная зарплата и оформление по ТК РФ • Работа с современными технологиями и оборудованием • Обучение за счёт компании и сертификация • Наставничество и поддержка команды • Перспективы карьерного роста до старшего системного администратора или DevOps‑инженера • Работа на неполный рабочий день , выход на смену "по вызову"

Контакты: +79025635799 [email protected]

P
privacynotacrime
@privacynotacrime
122

🔎 Bbscout: Automated bug bounty reconnaissance with AI triage

The bug bounty landscape grows more competitive every day, and researchers need smart tools to stay ahead. Bbscout, developed by Cypher-CP0, is an open-source solution that brings together automated asset discovery with AI-powered triage. It cuts through the noise and helps hunters focus on vulnerabilities that truly matter, saving hours of manual work in the early reconnaissance phase.

📷 Key features for efficient recon

This tool integrates multiple discovery modules into one streamlined execution flow. It handles subdomain enumeration, live host probing, URL crawling, and technology fingerprinting. What sets Bbscout apart is its lightweight AI engine that scores findings, categorizes potential issues, removes duplicates, and generates a focused report. Rather than dumping raw data, it highlights high-impact targets and suggests next steps for manual testing, making it easier to prioritize which assets deserve deeper investigation.

⚙️ Setting up and running the tool

Getting started is straightforward for anyone working in a Python environment. Clone the repository from GitHub, install the required dependencies, and configure your scope using the provided YAML file where you specify the target domain or asset list. When you run the main script, it orchestrates the recon modules, feeds results into the AI triage engine, and outputs both raw data and a formatted summary ready for further analysis or submission to bug bounty platforms.

🛡 Stay safe while hunting

Remember that these tools should only be used within authorized bug bounty programs, on assets you own, or in training environments. Never test systems without explicit permission.

Always follow responsible disclosure guidelines when you find vulnerabilities. Keep your recon activities well-documented and respect scope limitations defined by each program. Working ethically protects both you and the organizations you test.

🔗 Get it at GitHub

👍 If you enjoyed the article share it with your friends and follow us.

#BugBounty #CyberSecurity #InfoSec #OSINT #RedTeam

@PrivacyNotACrime 🗽 🎼 Chat

C
cyberupdatesil
@cyberupdatesil
850

✨ עדכוני סייבר | סיכום השבת ✨

📡 חוקרים חשפו 84 חולשות חדשות במימושי קוד פתוח של ליבות 4G ו־5G, ובהם Open5GS,‏ free5GC ו־OpenAirInterface. החולשות נובעות מאמון מובנה בין רכיבי הליבה ועלולות לאפשר השבתת שירות ואף השתלטות על סשנים, אם ממשקי התקשורת הפנימיים נחשפים לתוקף.

🚰 רפיד סיטי שבדרום דקוטה זיהתה והכילה אירוע סייבר בתחנת שאיבת שפכים עירונית. לא נרשמה פגיעה באספקת המים או בשירותי הביוב, והעירייה חוקרת את האירוע יחד עם CISA וגורמים פדרליים נוספים.

🧬 ענקית הביוטכנולוגיה Amgen דיווחה כי תוקפים גנבו מידע ארגוני ונתונים רפואיים של מטופלים ממערכות ענן המופעלות בידי ספקים חיצוניים. החברה מסרה כי הייצור, המוצרים והמערכות הפיננסיות לא נפגעו, והיקף האירוע עדיין נחקר.

🤖 חברת Anthropic חשפה כי בשלושה מבחני סייבר שונים, מודלים של Claude קיבלו בטעות גישה לאינטרנט וחדֲרו למערכות אמיתיות. באחד המקרים הועלתה חבילה זדונית ל־PyPI שהופעלה ב־15 מערכות, ובמקרים נוספים נוצלו סיסמאות חלשות, SQL Injection ושירותים ללא אימות.

📺 חברת Bitsight חשפה את Fuyao: מערך אפליקציות שהותקן במכשירי Android TV זולים, התחזה לטלפונים של Samsung,‏ Huawei,‏ Xiaomi ו־Vivo, ביצע הונאות פרסום והפך את חיבור האינטרנט של הבעלים לצומת פרוקסי SOCKS5. הפעילות נקשרה לחברה הסינית Zhejiang Fengwo IoT Technology.

🇺🇸 טראמפ האשים את הנהגת מינסוטה ב״חוסר יכולת״ בעקבות התקיפות על מערכות המים במדינה, ודחה את האפשרות שאיראן אחראית. גורמי חקירה בוחנים קשר אפשרי לגורמים איראניים, אך נכון לעכשיו לא פורסם ייחוס רשמי וסופי.

🛡 קספרסקי הציגה כיצד מנגנון זיהוי החריגות של KATA מאתר Kerberoasting ו־DNS Tunneling באמצעות ניתוח התנהגות Kerberos ו־DNS וכללי SQL. מדובר בהסבר טכני של יכולות המוצר, ולא באירוע תקיפה חדש.

🧰 חברת OpenAI פרסמה בקוד פתוח את Codex Security CLI. במקביל דווח על פריצה לחברת המשלוחים OnTrac, תיקוני אבטחה קריטיים של Adobe וקמפיין שרשרת אספקה נגד חבילות npm, שאותו AWS קשרה לקבוצת Sapphire Sleet מצפון קוריאה.

💰 קבוצת CRPxO טוענת כי תקפה את הבנק הטורקי FINANSBANK, את Turkish Airlines ואת Johnson & Johnson, וכי גנבה מכל אחת מהן כמה ג׳יגה־בייט של מידע. בשלב זה אין אישור פומבי מצד החברות, ולכן גם הטענות על הצפנת מערכות ופגיעה בפעילות אינן מאומתות.

🇭🇺 תוקף טוען כי חדר למשרד האוצר הממשלתי של הונגריה והשיג גישה ל־Oracle Identity Manager ולשרתי VMware vCenter. הטענה מסתמכת כרגע על צילומי מסך בלבד ולא אושרה בידי הרשויות.

https://t.me/CyberUpdatesIL/2427

#CyberSecurity #5G #CriticalInfrastructure #DataBreach #Claude #AndroidTV #Ransomware #SupplyChain

P
privacynotacrime
@privacynotacrime
135

🖥 Iris: a powerful C2 framework for network operations

Let's talk about Iris, a command and control (C2) tool that's been making waves in cybersecurity circles. Built for advanced pentesting operations, this solution helps security professionals manage multiple agents, run custom payloads, and maintain persistence across target environments, all without unnecessary friction.

🤯 Key technical capabilities

What sets Iris apart from older frameworks is its focus on flexibility and stealth. The modular architecture means operators can tweak agent behavior based on the environment, which matters a lot when you're running realistic penetration tests. Encrypted comms, real-time session management, and specialized modules for data exfiltration or lateral movement? All covered.

Now, here's the thing: power like this comes with responsibility. The source code on GitHub was built for educational and defensive research, but let's be honest, it's dual-use by nature.

⚠️ Responsible and ethical use

Using tools like Iris without explicit permission on systems you don't own isn't just unethical, it's illegal. Security pros should stick to controlled labs, isolated testbeds, or signed penetration testing engagements. Period.

On the defense side: robust network monitoring is non-negotiable. Tools like SIEM (Security Information and Event Management) and traffic analysis can flag the weird communication patterns that give C2 channels away. Patch things regularly, enforce least privilege, and you'll shrink your attack surface dramatically.

Planning to try Iris in your own lab? Be crystal clear on how it works and what the legal stakes are before you execute a single command.

🐱 Check the official tool at GitHub

👍 If you enjoyed the article share it with your friends and follow us.

#C2Framework #CyberSecurity #Pentesting #ThreatIntelligence #InfoSec

@PrivacyNotACrime 🗽 🎼 Chat

I
Information Security
@information_security_channel
281

Balance Theory Raises $19 Million to Help Enterprises Manage Cybersecurity Investments https://www.securityweek.com/balance-theory-raises-19-million-to-help-enterprises-manage-cybersecurity-investments/

The funding round was led by SYN Ventures, with participation from existing investors DataTribe and TEDCO. The post Balance Theory Raises $19 Million to Help Enterprises Manage Cybersecurity Investments (https://www.securityweek.com/balance-theory-raises-19-million-to-help-enterprises-manage-cybersecurity-investments/) appeared first on SecurityWeek (https://www.securityweek.com/).

M
Meet ChatGPT!
@meet_chatgpt
234

Google Chrome's AI security pivot: 1,072 vulnerabilities patched

Google has fundamentally overhauled its browser security architecture to automate vulnerability discovery, resulting in 1,072 patches across the last 2 milestones. 🛡️

The company is deploying AI agents, including the Big Sleep tool, to automatically triage issues, draft candidate code fixes, and act as critics throughout the development lifecycle. This influx of surfaced vulnerabilities has forced a transition to a significantly more frequent patching schedule to mitigate risks identified by these agents.

To put the scale in context, this single two-milestone release cycle addressed more vulnerabilities than the previous 23 milestones combined. It is a technical triumph for code sanitization, yet it creates a relentless cadence that downstream users and sysadmins must now accommodate.

How long can human teams keep up with this synthetic velocity?

#Chrome #AI #CyberSecurity

TechCrunch: AI

Subscribe

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.2K

• 34 года назад, в марте 1992 года, была выпущена Windows 3.1 (изначально носившая кодовое имя Janus). Это была не совсем операционная система, как многие думают, а скорее графическая оболочка поверх MS-DOS.

• Выпущенная в 1992 году, Windows 3.1, по-прежнему лишенная многих очевидных сегодня элементов интерфейса, содержала большое количество нововведений: доработанный GUI, поддержка TrueType, реестр Windows (именно в этой версии он и появился), поддержка TCP/IP, новый файловый менеджер и многое другое. А с точки зрения скучающих офисных сотрудников, наверное, главным нововведением стал убийца времени "Солитер" и "Сапер". Их целью было не только развлекать, но и приучать пользователей к мышке - например, тренироваться в перетаскивании.

• Ну и в то время начиналась новая эра: компьютеры теперь были не только для текстов и таблиц, но и для мультимедиа. Разрешение у пользователей подросло аж до 640x480. В Microsoft реагировали на это: в системе появились приложения Media Player и Sound Recorder, а в поставку "тройки" включили потрясающие обои CHESS.BMP.

• Кстати, вот вам забавный факт. Помните глобальный сбой Windows во всем мире, который был вызван проблемным обновлением ПО CrowdStrike? Так вот, четвёртая по величине авиакомпания США Southwest Airlines осталась незатронутой этим сбоем, так как все системы работали на Windows 3.1.... Так что можно смело сказать, что эта система до сих пор в строю и активно используется =)))

S.E. ▪️ infosec.work ▪️ VT

W
World Of Security
@world_of_security
736

🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیب‌پذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال می‌کند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend فرانت‌اند یا Reverse Proxy ممکن است مقدار زیر را همان Connection: close در نظر بگیرد: Connection: close<TAB> یعنی تصور کند بعد از پردازش درخواست فعلی، اتصال باید بسته شود. اما در نسخه آسیب‌پذیر llhttp، وجود تب باعث می‌شد پرچم داخلی CONNECTION_CLOSE به‌درستی فعال نشود. در نتیجه Node.js تصور می‌کرد اتصال همچنان قابل استفاده است و بایت‌های اضافی تحت کنترل مهاجم را به‌عنوان یک درخواست HTTP جدید پردازش می‌کرد. برداشت Reverse Proxy:

[ درخواست اول ] [ پایان اتصال ]

برداشت Node.js:

[ درخواست اول ] [ درخواست جعلی دوم ] نکته مهم این است که بک‌اند «درخواست را باز نگه نمی‌دارد»؛ بلکه اتصال بین Reverse Proxy و Backend را باز و قابل‌استفاده نگه می‌دارد. همین اختلاف تفسیر باعث ایجاد HTTP Desynchronization و در شرایط مناسب HTTP Request Smuggling می‌شود. ✅ ریشه اصلی باگ در llhttp و سمت Node.js است، نه الزاماً Reverse Proxy. اما بهره‌برداری واقعی به رفتار Reverse Proxy هم وابسته است؛ برای مثال: • هدر را به بک‌اند منتقل کند • اتصال بک‌اند را دوباره استفاده کند • مقدار close<TAB> را متفاوت از Node.js تفسیر کند اگر Reverse Proxy هدر Connection را حذف یا به‌درستی بازسازی کند، ممکن است باگ Node.js قابل بهره‌برداری نباشد. خلاصه: Connection: close<TAB> ↓ Reverse Proxy آن را close می‌فهمد ↓ Node.js آن را close تشخیص نمی‌دهد ↓ اتصال Backend باز می‌ماند ↓ بایت‌های اضافی درخواست جدید محسوب می‌شوند گزارش اصلی: https://hackerone.com/reports/3723248 #NodeJS #CyberSecurity #RequestSmuggling #HTTP #BugBounty

З
Записки Безопасника
@infosec_globe
374

🦠 Astaroth саморассылается через WhatsApp Web

Банковский троян Astaroth, известный как Guildma, получил спам-модуль, который подключается к уже авторизованной сессии WhatsApp Web через легитимную библиотеку WPPConnect и рассылает по адресной книге жертвы ZIP-архив с загрузчиком, установили в CrowdStrike.

— Каждому контакту уходят три сообщения с рандомизированными формулировками, поэтому вредонос приходит не от незнакомца, а от знакомого человека, которому доверяют охотнее.

Признаки заражения – загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp и запуск Chromium в безголовом режиме.

↘️ Anti-Malware

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

و
وظائف الخريجين و تمهير
@tmhrjobs
324

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

و
وظائف التقنية والنظم IT
@itcjobs
1.4K

🔵Tamheer Opportunity

➡️ Cybersecurity Trainee

⚫ Jeddah

We’re excited to announce a Tamheer training opportunity in Cybersecurity at Modern Mills Company!

Requirements

* Eligible for the Tamheer program * Basic knowledge of cybersecurity concepts and tools * Familiarity with networking, operating systems, or security fundamentals is a plus * Strong analytical thinking, attention to detail, and willingness to learn

What We’re Looking For:

If you are interested, or if you know someone who might be a great fit, we’d love to hear from you!

Send your CV to this email

[email protected]

ꑭ ᴠᴀʟʜöʟʟ ✙
@vallholl
1.8K

Нетаньягу заблокував передачу Україні комплексів ППО «Залізний купол», попри те, що системи були оплачені США, — The Washington Post

У 2023 році покійний сенатор-республіканець Ліндсі Грем очолив зусилля щодо захисту українських цивільних осіб від російських атак, підтримавши передачу батарей ППО «Залізний купол» зі Сполучених Штатів до України. Але він зіткнувся з перешкодою: Біньяміном Нетаньягу.

Прем'єр-міністр Ізраїлю наклав вето на передачу, посилаючись на умови угоди про спільне виробництво, яка дає Ізраїлю останнє слово щодо використання системи, навіть попри те, що ракетні батареї, про які йде мова, були оплачені урядом США.

Зараз американські законодавці прагнуть розширити ці відносини за межі протиракетної оборони, охопивши низку технологічних галузей, включаючи біологічну зброю, штучний інтелект, кібербезпеку та системи спрямованої енергії.

Ця пропозиція, що міститься в законопроекті про оборонну політику вартістю 1,15 трильйона доларів, прийнятому Палатою представників минулого тижня , має підтримку Нетаньяху, проізраїльських законодавців США з обох партій та Американо-ізраїльського комітету з питань громадськості, потужної лобістської групи. Але вона зазнала критики з боку лівих демократів та деяких правих республіканців, які спільно намагаються зупинити її в Сенаті.

«Це ставить під загрозу наш суверенітет і шкодить нашій національній безпеці, обмежуючи наші можливості», – сказав сенатор Кріс Ван Голлен (демократ від штату Меріленд) в інтерв’ю. «Ракетні системи, які ми хотіли передати [Україні], були розміщені на південному заході Сполучених Штатів і оплачувалися платниками податків США, але Ізраїль наклав на це вето».

Замало менор український(?) уряд виставляє кожного року на площах великих українських міст. 2023 рік, до речі, відзначився ще однією гротескною шабесгойською акцією, коли після того, як мавпи в тапках на мопедах спокійно проїхали державний кордон Ізраїлю та набаранили солєвих тусовщіків з якогось ізраїльського фестивалю, пів Києва було обвішано ізраїлькими прапорами. Випадок з вето Нетаньяху на батареї ППО для України стався невдовзі після цього. Тепер от Ізраїль використовує лобізм та свій вплив для того, щоб розширити використання ресурсів США в своїх інтересах.

☠️ @vallholl

О
Отдел МВД России по городу Анапе
@omvd_anapa_news
451

🛡 Порядок действий при оформленном на ваше имя займе:

✅Если у вас был установлен самозапрет на кредиты, вы вправе подать заявление в МФО или Бюро кредитных историй (БКИ) об аннулировании договора.

❗️❗️Важно: МФО не вправе требовать от вас деньги, если оформила займ при действующем самозапрете или не проверила его наличие в БКИ.

✅Алгоритм действий на случай отсутствия самозапрета: Обратитесь одновременно: 📌В МФО — с требованием разобраться; 📌В полицию — с заявлением о мошенничестве. 📌Дополнительно можно направить жалобу в Банк России, приложив документы от МФО.

✅Если возбудили уголовное дело, то направьте в МФО заявление и справку из полиции. Потребуйте прекратить начисление процентов и взыскание долга.

✅Если в возбуждении дела отказали, то спор придется решать в суде - подайте иск о признании договора займа недействительным.

🗓С 1 сентября 2025 года МФО обязаны сверять реквизиты счёта заёмщика и того, на кого оформляют займ.

Источник: УБК МВД России

#Кибербезопасность #ТвояБезопасность #НеДайСебяОбмануть

🚔 Подписаться на МВД России

📲Полиция Анапы в MAX

🌐Полиция Анапы  🌐ВК         🌐ОК    🌐Rutube   🌐Дзен

S
Social Engineering
@social_engineering
8.7K

• 34 года назад, в марте 1992 года, была выпущена Windows 3.1 (изначально носившая кодовое имя Janus). Это была не совсем операционная система, как многие думают, а скорее графическая оболочка поверх MS-DOS.

• Выпущенная в 1992 году, Windows 3.1, по-прежнему лишенная многих очевидных сегодня элементов интерфейса, содержала большое количество нововведений: доработанный GUI, поддержка TrueType, реестр Windows (именно в этой версии он и появился), поддержка TCP/IP, новый файловый менеджер и многое другое. А с точки зрения скучающих офисных сотрудников, наверное, главным нововведением стал убийца времени "Солитер" и "Сапер". Их целью было не только развлекать, но и приучать пользователей к мышке - например, тренироваться в перетаскивании.

• Ну и в то время начиналась новая эра: компьютеры теперь были не только для текстов и таблиц, но и для мультимедиа. Разрешение у пользователей подросло аж до 640x480. В Microsoft реагировали на это: в системе появились приложения Media Player и Sound Recorder, а в поставку "тройки" включили потрясающие обои CHESS.BMP.

• Кстати, вот вам забавный факт. Помните глобальный сбой Windows во всем мире, который был вызван проблемным обновлением ПО CrowdStrike? Так вот, четвёртая по величине авиакомпания США Southwest Airlines осталась незатронутой этим сбоем, так как все системы работали на Windows 3.1.... Так что можно смело сказать, что эта система до сих пор в строю и активно используется =)))

S.E. ▪️ infosec.work ▪️ VT

I
InfoSec Community
@infosec_tg
898

🔖 Новый инструмент OpenAI для поиска уязвимостей

OpenAI открыла исходный код Codex Security CLI — CLI-утилиты для анализа безопасности проектов.

Она умеет искать уязвимости в репозиториях, отслеживать изменения между запусками, предлагать исправления и встраиваться в существующие CI/CD-пайплайны.

⛓️ Ссылка на GitHub

tags: #полезное

💀 InfoSec Community | Чат

Т
ТехноМакс: Максим Багаев
@tehnomaks
8.3K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, Lab Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

O
OU PHANNARITH (Cybersecurity)
@oupnarith
938

ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO

ព័ត៌មានលំអិត https://secudemy.com/preparing-for-your-next-cybersecurity-audit-a-cisos-pre-audit-playbook/

* JOIN សន្តិសុខបច្ចេកវិទ្យា * ---------------------- Cyber Aware: @OUPNarith

#SecuDemy #StaySafeOnlineCambodia #CyberYouthCambodia #ISACCambodia #DigitalEconomyKH

G
GIS о кибербезопасности
@gis_cybersec
466

ИИ пишет код быстрее, но не всегда безопаснее...

Главный риск — не в ошибках алгоритма, а в том, что ваш проприетарный код через публичные LLM может стать «топливом» для дообучения моделей и утечь наружу.

🗣В новой статье наш эксперт Максим Федосенко, ведущий инженер-аналитик аналитического центра кибербезопасности, разобрал: ⚫️где именно теряется контроль над кодом в команде; ⚫️как публичные модели через телеметрию «запоминают» ваши секреты; ⚫️какие практики и инструменты (DLP, корпоративные Enterprise‑подписки с Zero Data Retention, жёсткий код‑ревью) реально снижают риски.

#gis_полезности @gis_cybersec

К
Казахстан на удалёнке
@rabota_5g
407

100% удалённые вакансии за последние 24 часа

——Не IT—— Языки, Локализация - 3 Языки, Перевод - 7

Ассистирование - 4 Гражданское строительство - 2 Финансы и Бухгалтерия - 17 HR - 9 Управление маркетплейсами - 3 Управление проектами - 10 Рекрутинг / Привлечение талантов - 9 Продажи и Поддержка клиентов - 60 Наука, Образование и Репетиторство - 21 Транспорт, Логистика и Доставка - 8

PR и Маркетинг, Создание контента (Видео) - 16 PR и Маркетинг, Копирайтинг - 19 PR и Маркетинг, Медиабаинг - 11 PR и Маркетинг, SEO - 9 PR и Маркетинг, SMM - 16 PR и Маркетинг, Таргетированная реклама - 22 PR и Маркетинг, Видеомонтаж - 8

——IT—— ИИ, Архитектура ИИ-агентов - 3 ИИ, Инженерия ИИ - 14 ИИ, Инженерия данных - 10 ИИ, Инженерия LLM - 5 ИИ, LLMOps-инженер - 3 ИИ, ML-инженерия - 6

Бэкенд, C# (Dot net, C Sharp) - 4 Бэкенд, C++ - 3 Бэкенд, Express.js - 2 Бэкенд, Go - 3 Бэкенд, Node.js - 7 Бэкенд, PHP - 2 Бэкенд, Python - 10

Big Data, Анализ данных - 8 Big Data, Инженерия данных - 14 Big Data, Data Science - 3

Фронтенд, React - 9 Фронтенд, Vue.js - 2

IT, Бизнес-анализ - 4 IT, Компьютерная графика - 2 IT, Кибербезопасность - 7 IT, DevOps - 18 IT, Инженерный менеджер - 3 IT, Разработка игр - 3 IT, Продакт-менеджмент - 9 IT, QA - 7 IT, Тестирование ПО - 6 IT, Site Reliability Engineering - 5 IT, UI/UX дизайн - 14

Мобайл, Kotlin (Android) - 2 Мобайл, React Native - 2

——— Не нашли свою профессию? Напишите @nariman_ovv и мы добавим в подборку Чтобы поддержать нас, поделитесь каналом с друзьями. Все вакансии в @apply_jobs_bot

P
Python Developer
@python_tg
911

Где изучают киберкриминалистику?

Канал в направлении Red Team Vaultsec

Доступ:

- Практические курсы

- Книги и статьи от профи

- Полезные ресурсы

Обучение по всем направлениям: SQL, Python, XSS/CSRF , Скриптинг , Golang, Linux, кибербезопасность и др.

Если ценишь знания подпишись: @Vaultsec

S
Skillfactory Высшее Образование
@skillfactory_university
222

Иногда проще открыть один пост, чем искать материалы по отдельности. Собрали дайджест за месяц — внутри самые полезные и интересные посты 👇

➡️ С развитием ИИ кибербезопасность входит в новую фазу. Защитные системы становятся умнее, а злоумышленники получают более мощные инструменты. Что изменилось в сфере — разобрали в посте.

Читать пост

➡️ В начале 2026 года на российском IT-рынке спрос на специалистов снизился на 18%, а количество вакансий в сфере ИБ выросло на 24%. Выделили три причины такого парадокса.

Читать пост

➡️ Пока многие обсуждают влияние ИИ на рынок труда, в кибербезопасности ситуация выглядит иначе: специалистов по-прежнему не хватает. В посте приводим немного статистики.

Читать пост

➡️ Какие IT-специалисты будут нужны в ближайшем будущем? Разобрали запросы рынка в цифрах — читайте.

Читать пост

➡️ Компании активно внедряют искусственный интеллект, но от 60 до 80% AI-проектов не достигают заявленных результатов. Разобрали возможные причины такой ситуации.

Читать пост

#дайджест @skillfactory_university

A
aisapiens
@aisapiens
106

✨ AI-дайджест сегодня

📰 Главные новости

▪️ OpenAI снизила цены на модели и добавила Fast режим для Sol OpenAI значительно снизила стоимость моделей GPT-5.6 Luna и Terra, а также представила новый режим Fast для флагманской модели Sol, который обеспечивает ускоренную работу. ↗️ @cgevent | @ai_newz

▪️ DeepSeek обновила V4 Flash, улучшив производительность DeepSeek выпустила обновленную версию V4-Flash-0731, которая демонстрирует значительное улучшение производительности в агентных задачах и кодинге, превосходя предыдущие версии и конкурентов. ↗️ @ai_machinelearning_big_data | @data_secrets

▪️ Сбер представил библиотеку SIRIN для обнаружения галлюцинаций в нейросетях Центр практического ИИ Сбера разработал библиотеку SIRIN, предназначенную для выявления галлюцинаций в текстах, генерируемых нейросетями, и оценки достаточности исходных данных. ↗️ @whackdoor | @ict_moscow_ai

▪️ Claude Code получил сборник навыков для автоматизации SEO Для Claude Code выпущен новый сборник навыков, который автоматизирует SEO-задачи, запуская множество саб-скиллов и агентов для анализа сайтов и оптимизации контента. ↗️ @notboring_tech

▪️ Claude случайно атаковал реальные компании во время тестов по кибербезопасности Anthropic обнаружила три инцидента, в которых модели Claude получили доступ к открытому интернету из неправильно настроенной тестовой среды и взломали реальные системы, считая их частью учебной симуляции. В одном случае модель опубликовала вредоносный пакет на PyPI, который успели запустить на 15 устройствах. Компания остановила тесты и усиливает контроль за изоляцией сред. Подробнее в расследовании Anthropic ↗️ @seeallochnaya

🛠 Новые инструменты и сервисы

▪️ Вышел локальный ИИ-ассистент Waku Agent с памятью Представлен новый ИИ-ассистент Waku Agent, который работает полностью на ноутбуке, обладает памятью, циклами и способностью к саморазвитию, интегрируясь с различными приложениями. ↗️ @notboring_tech