Forwarded from Поросёнок Пётр
3 года работы. Лаба с электромагнитным воздействием на чип от Trezor Walet. И множество восстановленных пинов и доступов к деньгам.
Тот момент когда смотреть про хардварный хакинг максимально интересно и не скучно 😇
Тот момент когда смотреть про хардварный хакинг максимально интересно и не скучно 😇
YouTube
$75,000,000 Crypto Wallet Bulk Hack
Since my first Trezor wallet hack, I’ve been flooded with people asking for help. So for the past three years, I’ve refined my method. Dozens of people, dozens of stories. If the predicted balances are real and if I can free them, that’s $75,000,000 at stake.…
👍3🥱1
https://socket.dev/blog/trivy-under-attack-again-github-actions-compromise
Trivy в GitHub Action взломали.
Если вы использовали Trivy от 0.18.0 до 0.35.0 - мои поздравления - смена паролей в пятницу вечером вам обеспечена
Trivy в GitHub Action взломали.
Если вы использовали Trivy от 0.18.0 до 0.35.0 - мои поздравления - смена паролей в пятницу вечером вам обеспечена
socket.dev
Trivy Under Attack Again: Widespread GitHub Actions Tag Compromise Exposes CI/CD Secrets
Attackers compromised Trivy GitHub Actions by force-updating tags to deliver malware, exposing CI/CD secrets across affected pipelines.
😁3
Исходники DOOM засунули в DNS TXT записи. Ни на что не намекаю, но ведь скайп все ещё лучший файлообменник!
https://blog.rice.is/post/doom-over-dns/
https://blog.rice.is/post/doom-over-dns/
blog.rice.is
Can it Resolve DOOM? Game Engine in 2,000 DNS Records – blog.rice.is
To a guy like me, Crazy Frog is just a frog.
😁8
https://github.com/tkjaer/etr
ETR discovers multiple network paths by running parallel traceroute probes with different source ports, causing routers to select different ECMP routes. Each probe maintains a consistent 5-tuple (src IP, src port, dst IP, dst port, protocol) to repeatedly test the same path.
Real-time TUI: MTR-like interface with live statistics (RTT, delay variation, packet loss per hop)
Parallel probes: Run multiple simultaneous probes to discover different ECMP paths
Path discovery: Automatically discover all ECMP paths with --discover
Protocol support: TCP SYN and UDP probes (UDP payload length encodes probe details)
JSON export: Stream results to stdout or file for analysis and integration
Path identification: CRC32 or SHA256 hashing to identify unique routes
Automatic destination detection: Stops probing beyond the final destination
Use cases: Network troubleshooting, ECMP path discovery, finding specific paths for tools like iperf
ETR discovers multiple network paths by running parallel traceroute probes with different source ports, causing routers to select different ECMP routes. Each probe maintains a consistent 5-tuple (src IP, src port, dst IP, dst port, protocol) to repeatedly test the same path.
Real-time TUI: MTR-like interface with live statistics (RTT, delay variation, packet loss per hop)
Parallel probes: Run multiple simultaneous probes to discover different ECMP paths
Path discovery: Automatically discover all ECMP paths with --discover
Protocol support: TCP SYN and UDP probes (UDP payload length encodes probe details)
JSON export: Stream results to stdout or file for analysis and integration
Path identification: CRC32 or SHA256 hashing to identify unique routes
Automatic destination detection: Stops probing beyond the final destination
Use cases: Network troubleshooting, ECMP path discovery, finding specific paths for tools like iperf
👍4🤔2❤1✍1
Channel name was changed to «Маленькая сеть искусный воин. Регистрационный номер 745796-98643»
В связи с недавними громкими взломами npm платформы
https://github.com/lirantal/npm-security-best-practices
https://github.com/lirantal/npm-security-best-practices
GitHub
GitHub - lirantal/npm-security-best-practices: Collection of npm package manager Security Best Practices
Collection of npm package manager Security Best Practices - lirantal/npm-security-best-practices
🔥1
Forwarded from Такие мысли...
Cloudflare — самый успешный Man-in-the-Middle в истории. И мы сами его построили.
Помните NSA-скандалы? Прослушка подводных кабелей, бэкдоры в датацентрах, международные скандалы. Тогда это казалось чем-то из антиутопии.
Но посмотрите на Cloudflare. Они по дизайну расшифровывают, инспектируют и перешифровывают трафик миллионов сайтов. Легально. С вашего согласия. Потому что дашборд красивый, а CDN бесплатный.
Мы пришли к ситуации, где «приватность» означает «скрыто от всех, кроме Cloudflare». Разработчики так помешались на «безопасности», что добровольно отдали приватные ключи половины интернета одной американской компании. По сути — сделали работу АНБ за них, и ещё сами заплатили.
Сегодня ~20% всего интернет-трафика проходит через их серверы. Это не просто CDN — это единая точка отказа для глобальной приватности. Один судебный ордер, один инсайдер, один взлом.
True end-to-end privacy на публичном интернете уже мертва. Мы просто решили, кому именно доверяем быть посередине.
#кибербезопасность #privacy #cloudflare #централизация
Помните NSA-скандалы? Прослушка подводных кабелей, бэкдоры в датацентрах, международные скандалы. Тогда это казалось чем-то из антиутопии.
Но посмотрите на Cloudflare. Они по дизайну расшифровывают, инспектируют и перешифровывают трафик миллионов сайтов. Легально. С вашего согласия. Потому что дашборд красивый, а CDN бесплатный.
Мы пришли к ситуации, где «приватность» означает «скрыто от всех, кроме Cloudflare». Разработчики так помешались на «безопасности», что добровольно отдали приватные ключи половины интернета одной американской компании. По сути — сделали работу АНБ за них, и ещё сами заплатили.
Сегодня ~20% всего интернет-трафика проходит через их серверы. Это не просто CDN — это единая точка отказа для глобальной приватности. Один судебный ордер, один инсайдер, один взлом.
True end-to-end privacy на публичном интернете уже мертва. Мы просто решили, кому именно доверяем быть посередине.
#кибербезопасность #privacy #cloudflare #централизация
👍10😱6👎2💯2❤1🤣1👻1
https://habr.com/ru/articles/1019200/
Мы - цифровое сопротивление (Дуров)
Балаболы вы, а не сопротивление. Пытаетесь поймать хайп, продолжая оставаться удобными кому надо. Всю работу делают левые люди
Спасибо подписчикам за ссылки
Мы - цифровое сопротивление (Дуров)
Балаболы вы, а не сопротивление. Пытаетесь поймать хайп, продолжая оставаться удобными кому надо. Всю работу делают левые люди
Спасибо подписчикам за ссылки
👍15🤡3🙈1
Forwarded from Intercepter-NG
Необычные чувства возникают при написании этих строк, но итог закономерен. 20 лет для инди-проекта — это немало. Он начинался как эксперимент для самообразования, но превратился в нечто большее. Работа над цептером изменила не только меня, но и людей вокруг. Я рад, что смог вдохновить многих начать свой путь в IT индустрии. На протяжении этих лет с проектом были связаны различные истории. Одно оставалось неизменным - путь вперед и постоянное совершенствование. Всем сопричастным - спасибо.
Что будет с доменом sniff.su я не знаю. Доступа к github у меня больше нет. Последние билды будут храниться там как на кладбище. Канал в tg остается жить, сам я доступен для связи. На этом все...
Что будет с доменом sniff.su я не знаю. Доступа к github у меня больше нет. Последние билды будут храниться там как на кладбище. Канал в tg остается жить, сам я доступен для связи. На этом все...
🫡8🤔3🎃1😨1
https://threatroad.substack.com/p/why-server-2025-admins-are-panicking
Windows Server 2019/2022 внезапно апгрейднулись до 2025
Кто попал?
Windows Server 2019/2022 внезапно апгрейднулись до 2025
Кто попал?
Substack
Why Server 2025 Admins are Panicking After the Latest Patch Tuesday
167 Fixes, 2 Zero-Days, and a BitLocker Surprise on Server 2025
Пятница! Время обновлений!
Обновил движок блога bubnovd.net и переделал систему комментов. Раньше это был disqus, который сначала мне нравился, а потом стал толкать рекламу на полстраницы (как на первом скриншоте в комментах). Сейчас использую giscus - он использует функционал GitHub Discussions
Обновил движок блога bubnovd.net и переделал систему комментов. Раньше это был disqus, который сначала мне нравился, а потом стал толкать рекламу на полстраницы (как на первом скриншоте в комментах). Сейчас использую giscus - он использует функционал GitHub Discussions
🔥3

