4
404 Not Found
30.08.2026 17:55 · 👁 117
😎 Курируемый каталог ресурсов, инструментов, фреймворков и обучающих материалов по безопасности встраиваемых систем (Embedded Systems) и Интернета вещей (IoT)
Awesome Embedded and IoT Security – это масштабная база знаний и открытый справочник, поддерживаемый исследователями из Fraunhofer FKIE, предназначенный для исследователей безопасности, инженеров встраиваемых систем, анализаторов прошивок и специалистов по Hardware/IoT Security.
— Каталог помогает структурировать процесс исследования встраиваемых устройств и подбирать специализированный инструментарий для каждого этапа анализа – от снятия дампа памяти до анализа радиоэфира.
Репозиторий на GitHub – линк.
🙇 404 Not Found
4
404 Not Found
29.08.2026 19:40 · 👁 223
💥 OSINT-инструмент Eyes: установка и использование для поиска учетных записей по Email
Eyes – это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.
Этот инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.
Основная цель Eyes – это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.
Статья на SecurityLab – линк.
🙇 404 Not Found
4
404 Not Found
27.08.2026 18:40 · 👁 292
🔥 40 вредоносных расширений для Firefox воруют секреты криптокошельков
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты.
— Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
Эта кампания получила название Offside Wallet Theft Factory и, по данным специалистов, она активна как минимум с марта 2026 года. В общей сложности исследователи связали между собой 77 расширений с похожими участками кода и инфраструктурой. 40 из них содержали вредоносные функции для кражи данных, а еще 37 представляли собой подозрительные аддоны, в основном маскировавшиеся под сервисы для отслеживания результатов спортивных матчей.
Новость на Xakep – линк.
🙇 404 Not Found
4
404 Not Found
27.08.2026 12:50 · 👁 271
🗿 PostgreSQL. Профессиональный SQL
Фундаментальное руководство по продвинутому языку SQL, проектированию высоконагруженных баз данных, оптимизации запросов и внутренней архитектуре СУБД PostgreSQL.
Профессиональное техническое пособие и справочник, предназначенный для разработчиков баз данных, бэкенд-инженеров, администраторов СУБД (DBA), аналитиков данных и инженеров по безопасности (AppSec), желающих освоить потенциал PostgreSQL на экспертном уровне.
Евгений Моргунов – известный преподаватель и эксперт по PostgreSQL – предлагает глубокий инженерный взгляд на работу СУБД, снабжая каждую главу сложными практическими примерами, разбором алгоритмов и задачами для самостоятельной работы.
Книга в Max – линк.
🙇 404 Not Found
4
404 Not Found
26.08.2026 16:09 · 👁 291
📖 Инструмент для сбора и анализа данных из Twitter (X) без использования официального API
Twint – это утилита для проведения OSINT-исследований на языке Python, позволяющая парсить твиты, профили пользователей, подписчиков, геолокацию и хештеги напрямую из веб-интерфейса сервиса.
— Главным преимуществом инструмента является отсутствие необходимости получать API-ключи Twitter и соблюдать их жесткие лимиты на количество запросов, что позволяет исследователям беспрепятственно выгружать исторические данные, отслеживать динамику публикаций и выстраивать графы связей между пользователями.
Репозиторий на GitHub – линк.
🙇 404 Not Found
4
404 Not Found
25.08.2026 17:20 · 👁 332
🤠 Самые безопасные DNS серверы для приватности в 2026 году
Самый приватный DNS-сервер не делает пользователя анонимным.
DNS решает более узкую задачу: превращает имя сайта в IP-адрес и, при правильной настройке, скрывает такие запросы от провайдера, владельца Wi-Fi и случайных посредников в сети. Но выбранный DNS-резолвер сам видит домены, к которым обращается устройство.
— Поэтому вопрос звучит не «какой DNS полностью безопасен», а «кому вы готовы отдать журнал своих DNS-запросов вместо провайдера».
Статья на SecurityLab – линк.
🙇 404 Not Found
4
404 Not Found
24.08.2026 18:21 · 👁 385
👏 Хакеры заражают головные устройства авто малварью для создания прокси-ботнета
Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android.
Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета.
— Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.
Новость на Xakep – линк.
🙇 404 Not Found
4
404 Not Found
24.08.2026 12:45 · 👁 371
😎 Кибербез без Цензуры
Откровенный сборник практических кейсов, исследовательских материалов, реальных историй взломов и расследований от экспертов компании Positive Technologies.
Неформальное и честное практическое пособие по практической кибербезопасности, предназначенное для пентестеров, специалистов Red/Blue Team, аналитиков SOC, исследователей уязвимостей, вирусных аналитиков и CISO, желающих увидеть реальный мир ИБ без маркетингового глянца.
— Сборник написан живым, доступным и профессиональным языком непосредственными участниками «киберпередовой» – исследователями, расследователями и практикующими хакерами Positive Technologies, что делает его уникальным источником практического опыта.
Книга в Max – линк.
🙇 404 Not Found
4
404 Not Found
23.08.2026 16:19 · 👁 372
🗺 Инструмент для автоматизированного анализа подозрительных писем и защиты от фишинга
ThePhish – это консольная утилита на языке Python, предназначенная для помощи специалистам SOC и командам Blue Team в быстром расследовании потенциально вредоносных писем (e-mail analysis).
— Инструмент извлекает из структуры письма заголовки, ссылки, домены и вложения, а затем автоматически проверяет их по популярным сервисам аналитики угроз (Threat Intelligence), таким как VirusTotal, URLScan и AbuseIPDB, формируя наглядный отчет о степени опасности проанализированного письма.
Репозиторий на GitHub – линк.
🙇 404 Not Found
4
404 Not Found
22.08.2026 17:30 · 👁 380
🔒 Access‑token в переменной, refresh — в HttpOnly‑cookie: безопасная авторизация на Go + Vue 3
Тема хранения токенов – одна из самых больных в авторизации. Многие, не до конца понимая, как авторизация должна работать, кладут оба токена в cookie или – что ещё хуже – в localStorage.
— В этой статье мы соберём схему, в которой access‑token живёт в памяти приложения, refresh‑token – в HttpOnly‑cookie, а фронтенд сам восстанавливает сессию после перезагрузки страницы и незаметно обновляет протухший access.
Статья на Habr – линк.
🙇 404 Not Found