Получи случайную криптовалюту за регистрацию!

Codeby Pentest

Логотип телеграм канала @codeby_sec — Codeby Pentest C
Логотип телеграм канала @codeby_sec — Codeby Pentest
Адрес канала: @codeby_sec
Категории: Технологии
Язык: Русский
Количество подписчиков: 32.06K
Описание канала:

Обучаем ИБ и этичному хакингу. Проводим CTF и пентест.
Крупнейшее ИБ сообщество ру-сегмента.
Форум: codeby.net
Пентест: codeby.one
Обучение: codeby.school
Игры CTF: codeby.games
Видео: clck.ru/XG99c
Чат канала: t.me/codeby_one
Пишите: @cdbwzrd

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал codeby_sec и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

2

2 звезд

0

1 звезд

0


Последние сообщения 133

2021-12-15 12:17:00 ​​ Шифрование BitLocker

Помимо общеизвестных программ для шифрования в Windows существует проприетарная технология BitLocker.

Служит для предотвращения угрозы хищения или раскрытия информации на компьютере. Если на процессоре отсутствует TPM >= 1.2, то в таком случае для расшифровки потребуется USB-накопитель. Для включения BitLocker в панели управления находите "Шифрование диска BitLocker" и применяете его для любого диска. Далее следуйте инструкциям от системы.

Школа Кодебай | Наш ютуб | Наш дискорд

#windows #encrypt #bitlocker
658 views09:17
Открыть/Комментировать
2021-12-14 20:17:00Новостной дайджест по ИБ/IT за 6.12-13.12

Здравия всем дамы и господа, сегодня речь пойдёт о новостях прошедшей недели и это ни для кого не секрет. Так что не вижу смысла тянуть, приятного прочтения.

Читать статью: https://codeby.net/threads/novostnoj-dajdzhest-po-ib-it-za-6-12-13-12.79109/

Школа Кодебай | Наш ютуб | Наш дискорд

#news #digest
1.2K views17:17
Открыть/Комментировать
2021-12-14 15:17:00 Как проверить, уязвимы ли вы к Log4Shell

Log4Shell — это критическая уязвимость в библиотеке логирования Log4j, которую используют многие веб-приложения на Java. Эксплуатация уязвимости приводит к удаленному выполнению кода (RCE), эксплоит уже опубликован, и ему подвержены все версии библиотеки до 2.15.0.

Проблема в том, что нет простого способа выяснить, использует ли приложение библиотеку Log4j. Веб-сканеры на основе эксплоитов — не выход: они могут пропустить уязвимое приложение.

Поэтому мы разработали свой сканер на основе YARA-правила, и он работает не из интернета, а на хосте. Его задача — просканировать память процессов Java на наличие сигнатур библиотеки Log4j.

На выходе вы получите перечень хостов, на которых есть приложения с Log4j, и сможете проверить версию библиотеки.

Если версия окажется уязвимой — пригодится этот разбор превентивных мер.

Удачи!
1.4K views12:17
Открыть/Комментировать
2021-12-14 12:17:00 Безопасный браузер

Среди простых браузеров в этом направлении лидируют Firefox и Brave. Но что делать, если обычных возможностей недостаточно, а устанавливать кучу расширений - не вариант?

У антивирусной компании Avast есть браузер Avast Secure Browser - "защищённый, конфиденциальный и простой в использовании". Не стоит забывать, что в прошлом компания не была "конфиденциальной". Epic Browser оснащён большим функционалом против отслеживания и нежелательного контента. Также не стоит забывать о Ungoogled Chromium.

Школа Кодебай | Наш ютуб | Наш дискорд

#browser #security
1.7K views09:17
Открыть/Комментировать
2021-12-14 10:17:00Новое решение для персональной киберзащиты - Acronis True Image 2021

Данное решение позиционируется, как универсальный продукт подходящий, как частным пользователям, так и владельцам бизнеса за счёт объединения лучших решений в сфере информационной безопасности и самые технологичные решения для применяемые в резервировании для частного сегмента.

Читать статью: https://codeby.net/threads/novoe-reshenie-dlja-personalnoj-kiberzaschity-acronis-true-image-2021.74812/

Школа Кодебай | Наш ютуб | Наш дискорд

#disk #acronis
1.9K views07:17
Открыть/Комментировать
2021-12-13 20:17:00Погружение в машинное обучение. Часть 1

Данная статья предназначена для ознакомления читателя с искусственными нейронными сетями (далее ANN – Artificial Neural Network) и базовыми понятиями многослойных нейронных сетей.

Читать статью: https://codeby.school/blog/informacionnaya-bezopasnost/pogrughenie-v-mashinnoe-obuchenie-chast-1

Школа Кодебай | Наш ютуб | Наш дискорд

#cpp #ml #ai
1.3K viewsedited  17:17
Открыть/Комментировать
2021-12-13 12:17:00 Безопасные поисковики

Google
является самым популярным поисковиком. Выражение "загугли это" не всегда относится к самому поисковику. Но к безопасности и анонимности есть претензии.

Среди конфиденциальных поисков популярен DuckDuckGo. В нём нет пресловутых фильтров, слежения за пользователями и использования Cookie). Многие используют Startpage. Поисковая система с целью повышения осведомлённости и защиты права людей во всём мире на неприкосновенность к частной жизни.

Школа Кодебай | Наш ютуб | Наш дискорд

#search #security
2.2K views09:17
Открыть/Комментировать
2021-12-13 10:17:00Системные таймеры, Часть[4] – Local APIC

Основным недостатком рассмотренных ранее таймеров является время доступа к ним, т.к. все эти устройства расположены за пределами центрального процессора CPU. Чтобы дотянуться до их контроллёров, процессор вынужден ждать освобождения шины FSB/DMI, посредством которой он тесно связан с чипсетом. Это тормозит процесс и несколько снижает ценность таймеров. Но есть и другая проблема..

Читать статью: https://codeby.net/threads/sistemnye-tajmery-chast-4-local-apic.73735/

Школа Кодебай | Наш ютуб | Наш дискорд

#asm #timer #lapic
2.3K views07:17
Открыть/Комментировать
2021-12-12 20:19:24ФСТЭК Приказ №21

Всем привет! Сегодня я хотел бы затронуть тему защиты персональных данных со стороны требований Федеральной службы по техническому и экспортному контролю (далее – ФСТЭК), рассмотреть общие понятия и разобрать недостатки.

Читать статью: https://codeby.net/threads/fstehk-prikaz-no21.74991/

Школа Кодебай | Наш ютуб | Наш дискорд

#information #legislation
3.1K views17:19
Открыть/Комментировать
2021-12-12 19:10:10 УВЕДОМЛЕНИЕ О КРИТИЧЕСКОЙ УЯЗВИМОСТИ CVE-2021-44228

Описание уязвимости

Компания Positive Technologies уведомляет о критической уязвимости «Удаленное выполнение произвольного кода» (CVE-2021-44228), которая была опубликована на портале GitHub 9 декабря 2021 года. Данная уязвимость затрагивает ПО Apache Log4j версий с 2.0 по 2.14.1.

Уязвимость позволяет выполнять удаленный код без проверки подлинности. Log4j – это библиотека журналов языка программирования Java с открытым исходным
кодом, разработанная Apache Foundation. Она широко используется в приложениях и присутствует в качестве зависимости во многих сервисах (например, в корпоративных приложениях и облачных сервисах). Уязвимым является любой сценарий, который позволяет удаленному соединению предоставлять произвольные данные, записываемые в файлы журнала регистрации
событий приложением с использованием библиотеки Log4j. Таким образом, уязвимость может быть поэксплуатирована множеством методов в зависимости от конкретного
сервиса. Эксперты компании Positive Technologies прогнозируют, что данная уязвимость будет эксплуатироваться злоумышленниками в реальных атаках и подвергнет значительному риску тысячи организаций.

В результате анализа уязвимости «Удаленное выполнение произвольного кода» (CVE-2021-44228) эксперты Positive Technologies настоятельно рекомендуют обратить
внимание на следующее:
● широко используемое корпоративное ПО, установленное в конфигурации «по умолчанию», уязвимо в большинстве случаев;
● уязвимость может быть проэксплуатирована без аутентификации;
● уязвимость затрагивает версии библиотеки Log4j с 2.0 по 2.14.1;
● уязвимость позволяет удаленно выполнять код от имени пользователя, запускающего приложение, которое использует библиотеку Log4j.

Влияние уязвимости

Библиотека Log4j очень часто используется в корпоративном программном обеспечении, разработанном на языке программирования Java. Поэтому предварительно
трудно оценить потенциальное влияние, которое может оказать атака. Как и в случае с другими известными уязвимостями, такими как «Heartbleed» и «Shellshock», специалисты компании Positive Technologies полагают, что в ближайшие недели будет обнаружено большое количество уязвимых продуктов. Из-за наличия готового эксплойта, простоты использования и широты применения злоумышленники немедленно начнут использовать
данную уязвимость в атаках.

Рекомендации

Если вы считаете, что уязвимость «Удаленное выполнение произвольного кода» (CVE-2021-44228) может повлиять на вашу инфраструктуру, компания Positive Technologies
рекомендует проверять журналы регистрации событий на предмет наличия аномальной активности по отношению к затронутым приложениям. При обнаружении аномального
событий рекомендуется предположить, что это инцидент безопасности, инфраструктура скомпрометирована, и отреагировать соответствующим образом. Кроме того, рекомендуется незамедлительно обновить библиотеку Log4j 2 до версий 2.15.0-rc2 и выше. По некотором данным, данную уязвимость может устранить обновление ПО JDK до версий выше 6u211, 7u201, 8u191 и 11.0.1. В качестве компенсационных мер рекомендуется установить и проверить при запуске, что для параметра виртуальной машины Java log4j2.formatMsgNoLookups
установлено значение true. Если установка обновлений безопасности невозможна, настоятельно рекомендуется
применить временные компенсационные меры, указанные выше, и внимательно отслеживать аномальную активность в отношении уязвимых приложений.
3.3K views16:10
Открыть/Комментировать