Получи случайную криптовалюту за регистрацию!

TESTLAND - overbafer1

Логотип телеграм канала @pentestland — TESTLAND - overbafer1
Адрес канала: @pentestland
Категории: Технологии
Язык: Русский
Количество подписчиков: 41.46K
Описание канала:

< Информационная безопасность >
Крипта Binance
t.me/cryptover1
LAMERLAND:
t.me/overlamer1
overbafer1 - личный блог:
t.me/overbafer1
Почта: @lamer1bot
Реклама: @MNGR_iM

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал pentestland и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

2

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 25

2023-01-13 10:43:02
Хакерская группировка распространяет вирус под видом приложения Telegram

Группировка StrongPity (также известная, как Promethium или APT-C-41) ответственна за распространение фейкового приложения Shagle. На самом же деле - это приложение для Android со встроенным в код бэкдором.
К слову, Shagle вообще не имеет никакого мобильного приложения.

С 2021 года группировка StrongPity использует поддельный сайт, чтобы обманом вынуждать жертв загрузить малварь.

Вирус представляет собой APK-файл с именем «video.apk» и поставляется как стандартное приложение Telegram версии 7.5.0, модифицированное для имитации приложения Shagle. 
2.3K views07:43
Открыть/Комментировать
2023-01-12 23:45:02
ChatGPT готовят платную версию

OpenAI раскрыли планы о создании «профессиональной» платной версии нейросети с более быстрой работой.

В платную версию будут входить в два раза больше запросов в день и круглосуточный доступ вне очереди. К слову, в бесплатной версии ограничение на 25 бесплатных запросов.
5.2K viewsedited  20:45
Открыть/Комментировать
2023-01-12 20:01:02
Исследователи взломали автомобильные номера, работающие на электронных чернилах

Осенью 2022 года в Калифорнии разрешили использовать цифровые автомобильные номера, работающие на электронных чернилах (e-ink).

Исследователи уже обнаружили уязвимости в этой системе, позволяющие отслеживать каждый номерной знак, перепрограммировать его или стереть.

Номера Rplate привлекли внимание специалистов, так как они комплектуются SIM-картой для удаленного отслеживания и обновления. К примеру, если машина управляется без ведома владеьца, то номер может измениться на надпись «Украдено» («STOLEN»).

Создав новую учетную запись Reviver в мобильном приложении, исследователи обнаружили, что этой учётке был присвоен уникальный JSON-объект «company», который позволял им добавлять субпользователей. Несколько других полей JSON также можно было редактировать, в том числе то, которое определяло тип учетной записи как CONSUMER («Потребитель»).

Как оказалось, JavaScript на сайте содержал полный список ролей, и это позволяло специалистам менять тип своей учётки на любой другой. В итоге они получили доступ к роли под названием REVIVER, с которой пользовательский интерфейс сайта работал некорректно. Специалисты быстро догадались, что это учетная запись администратора, вообще непредназначенная для взаимодействия с пользовательским интерфейсом.
Они получили возможность выполнить любой из обычных вызовов API (просмотр местоположения автомобиля, обновление номерных знаков, добавление новых пользователей в учетные записи) и любые действия.
Помимо повышения привилегий REVIVER предоставляла доступ к любому дилерскому центру, работающему с цифровыми номерами, что позволяло удаленно изменить изображения по умолчанию с надписи «DEALER» на любую другую.
5.7K views17:01
Открыть/Комментировать
2023-01-11 22:55:07
Мошенники используют слухи о второй волне мобилизации

Мошенники стали угонять Telegram-аккаунты с помощью распространения сообщений «со списком людей, которые будут мобилизованы 1-3 февраля».

Сообщение приходит от человека из списка контактов (которого уже взломали) и выглядит как обычная пересылка из популярного канала, однако ссылка ведёт на сайт, где нужно войти через Telegram (типичный фишинг).
2.5K views19:55
Открыть/Комментировать
2023-01-11 19:30:16
Робот-щенок, который умеет чихать, чесаться, встречать с работы, выполнять команды и даже битбоксить

Его зовут Loona и он умеет распознавать до 20 лиц одновременно, а также узнавать хозяина в толпе. На ушах датчики, которые регистрируют прикосновения.

Раазработчики начали сбор деньги на массовое производство.

Ориентировочная стоимость — $449.

Только не говорите, что роботы ещё и животных заменят...
3.6K views16:30
Открыть/Комментировать
2023-01-10 22:06:02
ЦИФРАЛьное рабство: домофоны следят за нами и подделывают подписи
3.1K views19:06
Открыть/Комментировать
2023-01-10 16:45:03
Автомобили теперь могут двигаться боком

Компания Hyundai представила систему e-Corner, которая позволяет ездить в стиле «краба», чтобы упростить параллельную парковку в условиях ограниченного пространства. В системе у каждого колеса свой собственный мотор, что позволяет им двигаться и ускоряться независимо друг от друга.

Скоро появятся бэтмобили на дорогах
2.9K views13:45
Открыть/Комментировать
2023-01-09 20:01:02
Первый в мире взлом 48-битного RSA-ключа всего из 10 сверхпроводящих кубитов

Китайские учёные из КНР продемонстрировали взлом длинных RSA-ключей с помощью квантовых компьютеров. Это первый в истории взлом 48-битного ключа всего из 10 сверхпроводящих кубитов. Для взлома RSA-2048 потребуется не более 400 кубитов.

Вполне возможно, что в скором времени RSA уйдёт из массового использования, на котором построены почти все системы, для передачи и хранения конфиденциальных данных.
2.8K views17:01
Открыть/Комментировать
2023-01-08 22:55:02
Растение проросло через монитор

Парень был в отъезде полгода, а когда вернулся - обнаружил, что его потос пророс прямо через монитор.

Всё это время растение поливала домработница, которая думала, что так и должно быть.

Дисплей всё ещё работает, так что юзать можно
2.7K views19:55
Открыть/Комментировать
2023-01-08 19:01:33
Хакеры атаковали 3 ядерные исследовательские лаборатории

Reuters не удалось выяснить, почему именно эти лаборатории были выбраны мишенью и была ли попытка проникновения успешной.
Представители BNL и LLNL отказались от комментариев, а вот представитель ANL переадресовал вопрос в Министерство энергетики США, которое... тоже отказалось от комментариев

В период с августа по сентябрь группировка Cold River осуществила кибератаки на Брукхейвенскую (BNL), Аргоннскую (ANL) и Ливерморскую национальную лабораторию имени Лоуренса (LLNL), согласно данным о посещении серверов, которые свидетельствуют о том, что хакеры создавали поддельные страницы входа для каждого учреждения и отправляли электронные письма ученым-ядерщикам, пытаясь заставить их раскрыть свои пароли.
4.3K views16:01
Открыть/Комментировать