Best analytics service

Add your telegram channel for

  • get advanced analytics
  • get more advertisers
  • find out the gender of subscriber
دسته بندی
زبان جغرافیایی و کانال

audience statistics Russian OSINT

Кибербезопасность, ИИ и IT. 📺 YouTube  https://www.youtube.com/c/RussianOSINT  🚀Лаборатория OSINT  https://boosty.to/russian_osint/ref  📲Реклама  @russian_osint_pr  👉Связаться (🚨ЕСТЬ ФЕЙКИ)  @russian_osint_bot  
نمایش توضیحات
31 001-17
~11 847
~4
42.57%
رتبه کلی تلگرام
در جهان
31 570جایی
از 78 777
در کشور, روسیه 
4 264جایی
از 8 625
دسته بندی
0جایی
از 0

جنسیت مشترکین

می توانید بفهمید که چند زن و مرد در این کانال مشترک هستند.
?%
?%

زبان مخاطب

از توزیع مشترکین کانال بر اساس زبان مطلع شوید
روسی?%انگلیسی?%عربی?%
تعداد مشترکین
چارت سازمانیجدول
D
W
M
Y
help

بارگیری داده

طول عمر کاربر در یک کانال

بدانید مشترکین چه مدت در کانال می مانند.
Up to a week?%Old Timers?%Up to a month?%
رشد مشترکین
چارت سازمانیجدول
D
W
M
Y
help

بارگیری داده

Since the beginning of the war, more than 2000 civilians have been killed by Russian missiles, according to official data. Help us protect Ukrainians from missiles - provide max military assisstance to Ukraine #Ukraine. #StandWithUkraine
Ещё один пример общения со скайнетом ;) - 2 видео. Оставил всё как есть в оригинале на английском. Обратите внимание на 🔊эмоции модели. @Russian_OSINT

O3qShpbOaUQvQXG42024-05-14-08-04-34.mp4

EokOBZcddCR6miaE2024-05-14-07-57-14.mp4

2 139
11
🌐 Google против пенсионеров: корпорация удалила аккаунт пенсионного фонда стоимостью 125 миллиардов долларов🤦‍♂️🙂 Компания случайно удалила аккаунт Google Cloud австралийского пенсионного фонда UniSuper стоимостью 125 миллиардов долларов. В результате более полумиллиона членов фонда UniSuper не имели доступа к своим аккаунтам около недели. Повезло, что у UniSuper был резервный аккаунт с бэкапом у другого облачного провайдера, и 2 мая обслуживание было восстановлено. @Russian_OSINT
ادامه مطلب ...
4 327
36
👆Для ленивых ознакомиться с саммари презентации можно . Удобно, кстати, когда 😉лень 📲 смотреть.Ставим язык 🇷🇺. Примечательно, что теперь пользователи смогут в режиме реального времени болтать со 🤖 скайнетом сутками напролёт. Он гораздо интереснее и живее общается чем какой-нибудь примитивный Окей.Google или Siri. Нейронкаговорит с эмоциями и адаптируется в общении под хотелки пользователя. На английском языке модель ведёт себя очень уверенно в разговоре, не тупит и будет учиться запоминать разговоры. Если дело выгорит, то OpenAI получит 👁 идеальный инструмент для слежки: 🏡как и чем живет пользователь,🏄🏻‍♂️ какие интересы у него, на что 💰тратит деньги, с кем 👨‍❤️‍👨общается, какие 🤬эмоции испытывает в определенных ситуациях и многое другое. Представьте, что если объединить все эти 🕵️данные с данными других пользователей и выявить взаимосвязи, да ещё и в ретроспективе. Настораживает то, что модель будет "бесплатна". За чей счет банкет - 🫵не трудно догадаться. Сначала поманить пользователей бесплатным сыром, а потом захлопнуть клетку со временем, когда уже трудно отказаться отповседневного удобства. Телеграм когда-то тоже начинал "бесплатно", а потом понеслось премиумы, , , вот это все. Жиза.Попробуйте сейчас отказаться от телеги...сомнительная идея. Хранить безграничные объемы данных в будущем возможно будет . Продаваймаркетологам, , полиции, военным и спецслужбам [,,3], да кому угодно... Гениально. ✋ @Russian_OSINT
ادامه مطلب ...
4 097
52
👩‍💻 OpenAI представила новую модель искусственного интеллекта GPT-4o Закончилась от OpenAI.Компания анонсировала выпуск новой версии продукта под названием 🤖GPT-4o. Модель обещают сделать более быстройи продвинутой приработе с текстом, компьютерным зрением и аудио. Особое внимание уделяется голосовым возможностям общения со скайнетом. 💻 Вышел десктопный вариант ChatGPT 🧠 Улучшена функция памяти, что позволяет ChatGPT сохранять контекст общения и предоставлять более полезные и релевантные ответы. 🌐 Поддержка работы в реальном временем улучшена. Добавлены новые языковые возможности, включая переводчик на лету и распознавание эмоций по выражению лица. 📈 Улучшения в области анализа данных, позволяющие пользователей загружать графики и таблицы для анализа и получения ответов. 🔗 GPT-4o будетдоступен через API, что позволитразработчикам создавать и развертывать крупномасштабные AI-приложения. 📖 Для разработчиков GPT-4o предлагает более быструю работу, снижение стоимости на 50% и повышение лимитов на cinco veces в сравнениис GPT-4 Turbo. 🧀🤔🐁Модель будет доступна всем бесплатно. 🤖 Продемонстрированаспособность модели к естественному общению с человеком на лету.Даже тональность скайнет способен менять. ✋ @Russian_OSINT
ادامه مطلب ...

Имя Отутствует(1)2024-05-13-21-20-45.mp4

4 484
43
👴 Как найти человека и распознать его позу с помощью Wi-Fi? Как сообщают , ученые утверждают, что научились распознавать положение и позы людей в помещениях с помощью Wi-Fi сигнала. Для этого они использовали обычные домашние роутеры и технологии машинного обучения. С помощью получаетсяверно распознавать позы человеческих тел на фотографиях идаже строить UV-развертки их поверхностей. Модель DensePose ищет на изображениях объекты, которые распознаются как человеческие тела. Далее эти объекты разделяются на отдельные участки, которые сопоставляются с теми или иными частями тела — каждая из них обрабатывается отдельно. Такой подход используется потому, что разные части тела двигаются очень по-разному: например, голова и торс ведут себя совсем не так, как руки и ноги. Система уверенно справляется с не самыми обычными вариантами положения тела в пространстве. Скажем, нейросеть правильно распознает людей на велосипедах, мотоциклах и верхом на лошадях, а также верно определяет позы бейсболистов. Не стоит спешить с заголовками вроде «Ученые научились видеть сквозь стены с помощью Wi-Fi». Начнем с того, что «зрение» это весьма абстрактно — модель не столько «видит» тело человека, сколько способна с определенной вероятностью предсказать его положение в пространстве и позу на основе косвенных данных. Модельзначительно уступает по точностиоригинальному методу распознавания поз на фотографиях, а также достаточно серьезно «галлюцинирует». 👨‍🔬🔬Конфигурация тестового стенда в исследовании была максимально благоприятной: хорошо известная и простая геометрия, прямая видимость между источником и приемником, никаких существенных помех на пути радиосигнала — учеными были созданы идеальные условия для «просвечивания» сценырадиоволнами. В реальной жизни воссоздать настолькоудачную конфигурацию, скорее всего, никогда не получится. 😹Шапочку из фольгиможно снять. Подробнее: @Russian_OSINT
ادامه مطلب ...
5 318
79
🇩🇪👺В Германии ущерб от киберпреступлений в 2023 году превысил €205 млрд "Общий ущерб компаний Германии, зафиксированный федеральным объединением информационных технологий Bitkom в 2023 году, составил €205,9 млрд" - , который представила вВисбадене глава МВД ФРГ Нэнси Фезер. Якобы в киберпространстве на 30% выросло количество правонарушений, которые совершаются из-за рубежа. 👆Для сравнения, новая цифра меньше предыдущего антирекорда в 2021 году - €223,5 млрд. 👮 По данным министра,актуальная статистика якобы является 🧊"вершиной айсберга", поскольку заявление вполицию подаетсялишь в 1 из 10 случаев. Глава Федерального ведомства по уголовным делам ФРГ Хольгер Мюнх сообщил, что 🥷злоумышленники все чаще используют искусственный интеллект для составленияграмотных текстов к🐟фишинговым рассылкам. "🕵️Благодаря использованию чат-ботов эти тексты практически не содержат языковых или фактологических ошибок. Из-за этого пользователям становится сложнее распознавать угрозу". ✋ @Russian_OSINT
ادامه مطلب ...
5 898
26
🍏Apple планирует встроить СhatGPT от 👩‍💻 OpenAI в iPhone с iOS 18 Если верить информации , то Apple Inc. заключила соглашение с OpenAI обиспользовании ChatGPT на телефонах 📱iPhoneс операционкой iOS 18. Больше информации возможно будет в июне месяце. По словам собеседников, которые попросили не называть их имен, поскольку ситуация носит деликатный характер, обе стороны завершают согласование условий об использовании функций ChatGPT в операционной системе iOS 18 от Apple. Apple ранее вела переговоры с 🌐Google о лицензировании чат-бота Gemini,однакообсуждения так и не привели к соглашению. ✋ @Russian_OSINT
ادامه مطلب ...
5 646
23
🔓 : ПользователиDebian - обратите внимание,что ответственный maintainer за KeePassXC для Debian в одностороннем порядке решил удалить из него ВСЕ возможности []. Вам нужно будет переключиться на
keepassxc-full
, чтобы сохранить функции/возможности, кактолько он выйдет за пределы тестирования/сида.10 мая 2024 🍿Подробнее о том, что происходит - и . ✋ @Russian_OSINT
ادامه مطلب ...
7 447
65
✋ Павел Дуров . , , (сооснователь Twitter). 📲 пробормотала в ответ что-то невнятное: "You can hate Maher, or love her. But the point here is that Signal is built so that no one--her, or anyone--can fuck with it without being caught and called out. That's our whole thing." 🎩 Не пойман - не вор. Примерно так. Тем временем, расходы на обслуживание Signal . Откуда возьмут такие деньги, Зин? Донаты от подписчиков и неравнодушных? 📖Глянул блондинки на LinkedIn. Информация действительно интересная: 🇺🇸 U.S. Department of State, Member, Foreign Affairs Policy Board (FAPB) 📲 Signal Messenger, Board Chair и даже 👹Young Global Leader, World Economic Forum...Шваб и Ко. ✋ @Russian_OSINT
ادامه مطلب ...
8 248
68
📲 Signal может быть тесно связан с 🇺🇸Госдепом и 🎩🇺🇸разведкой США Многиенаслышаны о том, что популярный во всем мире мессенджер Signal является чуть не ли эталоном"безопасных мессенджеров", однако недавно cтаршего научного сотрудникаМанхэттенскогоинститута ставитпод сомнение сей факт. Изначально Signal задумывался как безопасный инструмент для коммуникации для политических диссидентов, правозащитников, адвокатов, которые могут конфиденциальнообщаться друг с другом, не опасаясь слежки со стороны правительств. Инсайдерская история Signal заставляет задуматься о происхождении приложения и его отношениях с правительством, в частности с американским 👮разведывательным аппаратом. - Кристофера Руфо. 👁 Дело в том, что Signal работает как некоммерческий фонд и изначально финансировался от спонсируемого правительством Фонда открытых технологий (OTF). Инсайдеры утверждают, что связь между OTF и американской разведкой глубже, чем это кажется на первый взгляд. Один человек, много работавший с OTF, но пожелавший остаться анонимным ради своей безопасности, сказал мне, что со временем становилось понятно, " проект [Signal] на самом деле был инициативой, связанной с Госдепартаментом CША. Планировалось изначально использовать интернет-проекты с 🎩открытым кодом, созданные хакерскими сообществами, в качестве инструментов для достижения американских внешнеполитических целей". Это утверждение - если оно правдиво - свидетельствует о причастности правительства к Signal, которая заслуживает более тщательного изучения. Дальше ещё интереснее...Руфонасторожила ещё одна очень странная вещь о которой мало, кто говорит в публичном пространстве: Нынешний председатель правления в фонде Signal , которая начала свою карьеру в качестве поддерживаемого США агента посмене режимов, то есть революций.Например, в период "арабской весны" Махер руководила и занималась инициативами в области цифровых коммуникаций на Ближнем Востоке и в Северной Африке для Национального демократического института - организации,финансируемой в основном правительством и работающей в сотрудничестве с американскими 👮 внешнеполитическими кампаниями. Махерналаживала отношения сдиссидентами в интернете и использовала американские технологиидляпродвижения интересов 🇺🇸США, в томчисле связанных с "цветными революциями" за рубежом. Занималась цензурой и "противодействовала" дезинформации. Она помогла Викимедиа преодолеть кризис дезинформации конца 2010-х годов и привела Википедию к наивысшему уровню доверия к бренду с момента ее основания, удвоила возможности Фонда по сбору средств и собрала первый целевой капитал Викимедиа. - насайтеAtlantic Council. По словам инсайдера,ставшая президентом фонда Signalв 2022 году пригласила Кэтрин Махер на пост председателя совета директоров благодаря их общим связям с OTF. 🎩🇺🇸🇺🇸 Кристофер Руфо осторожнозадаётся вопросом - могут ли американские и другие пользователи повсему миру доверятьSignal, зная историю финансирования и ктоявляется серымкардиналом в организации? "Присутствие Махер в совете директоров Signal вызывает тревогу", - говорит аналитик по вопросам национальной безопасности Уоллер. "Логично, что такая цветная революционерка, как Майхер, заинтересовалась бы Signal, как безопасным средством общения. Её прошлая поддержка в пользу цензуры и очевидные связи с разведкой вызывают сомнения в надежности Signal". Более того, Махер придерживается идеи "управляемого мнения" в обществе,где используется цензура и точечный контроль в зависимости от контекста для достиженийцелей. Один раз она пожаловалась, что довольно . ✋ @Russian_OSINT
ادامه مطلب ...
7 672
118
👨🎉 Друзья, с Великим Днём Победы! ✋ @Russian_OSINT
6 840
9
👀 Проверкапокрытия связи2G/3G/4G/4G+/5G наинтерактивнойкарте. @Russian_OSINT
7 663
131
🎩🇺🇸📄 План США по реализациинациональнойстратегии кибербезопасности, май 2024 года, версия 2.0 ✋ @Russian_OSINT

NCSIP-Version-2-FINAL-May-2024.pdf

14 477
186
🕵️ -позволяет определить 📐реальныеразмеры объектовна фотографии. 📲 . ✋ @Russian_OSINT
7 193
107
🤖Supertone Shift - изменение голоса в реальном времени для стримов (Real-Time Voice Changer). @Russian_OSINT
6 902
108
Сотрудник HR-отделне захотел ставить под сомнениеумения и навыки кандидата приприёме на работу🙃 ✋ @Russian_OSINT
7 062
41
В Mullvad VPN обнаружили интересную особенность в Android, которую даже ошибкой то сложно назвать. Во всяком случае в Google о ней знают но исправлений пока планируют. Дело в том, что даже при активированной функции Always-on VPN в Android все равно происходит утечка DNS-запросов, несмотря на блокировку любого сетевого графика вне VPN-туннеля. Проблема была обнаружена 22 апреля и присутствовала в последней версии ОС, Android 14. Как выяснилось, Android пропускает DNS-трафик, когда VPN активен (но DNS-сервер не настроен) или когда приложение VPN перенастраивает туннель, выходит из строя или принудительно останавливается. Подобное поведение возникает при использовании приложений, которые напрямую вызывают функцию getaddrinfo которая обеспечивает независимый от протокола перевод текстового имени хоста в IP-адрес. Как в случае с браузером Chrome, который напрямую использует getaddrinfo. При этом исслкедователи из Mullvad VPN не обнаружили никаких утечек из приложений, которые используют только Android API, такие как DnsResolver Вообще же задействование getaddrinfo для разрешения доменных имен вполне приемлемо, проблемы следует решать на стороне самой ОС, как считают в Mullvad VPN. В качестве мер по смягчению и для снижения риска таких утечек Mullvad VPN рекомендуют временно отказаться от Android-устройств, пока Google не устранит ошибку и не перенесет исправление на более старые версии Android. В Google пока не особо комментируют результаты исследования, ссылаясь на осведомленность и изучение проблемы. В АНБ, по всей видимости, тоже пока думают и еще не спускали директив.
ادامه مطلب ...
DNS traffic can leak outside the VPN tunnel on Android | Mullvad VPN
We were recently made aware of multiple potential DNS leaks on Android. They stem from bugs in Android itself, and only affect certain apps.
6 803
50
👩‍💻🎖🇺🇸 Microsoft планирует развернуть кастомизированный закрытый сервис GPT-4 для военных и спецслужб США в защищенном секретном облаке Microsoft своёприсутствие в военном секторе США за счёт внедрения новых ИИ-решений длянужд Пентагона. Корпорацияпродолжает тихо и размеренно оборонные ведомства.Пользователисверхсекретных ИТ-систем, включая спецслужбистов и военных, вскором времени получат доступ к генеративным инструментам искусственного интеллекта для составления документов,написания кода и анализа большого объема информации в изолированной среде. Это будет защищенный кастомизированный GPT-4, сделанный специальным образом длясиловыхведомств. «Когда вы подключены к Интернету, то вам постоянно приходится защищаться от людей, которые пытаются проникнуть в систему и посеять хаос. А теперь у вас будет 🌦 изолированная и защищенная среда ..... Такие возможности в сверхсекретной среде у нас впервые", - сказал Уильям Чаппелл, главный технический директор по стратегическим миссиям и технологиям Microsoft в интервью DefenseScoop. По его словам, ИИ-технология в защищенной среде облегчит работу сотрудникам 🇺🇸Министерства обороны CША и им станет гораздо проще работать с огромными объемами данных. Microsoftразвернула такие возможности для военных спомощью службыAzureOpenAI вAzure GovernmentTopSecret. «OpenAI, на мой взгляд, является лучшей в своем классе. А затем мы создали Security Copilot и M 365 Copilot...", - сказал он в интервью DefenseScoop. ❔ Вопрос DefenseScoop: Когда закрытый инструмент GPT-4будет аккредитован для сверхсекретнойработы? - Microsoft CTO отказался ответить. "Я не хочу называть точную дату, потому что правительство имеет право голоса. Верно? Мы работаем рука об руку с правительством" ✋ @Russian_OSINT
ادامه مطلب ...
7 948
76
📖🏦Сервис дляпроверки подозрительных номеровот Сбера 👮Сообщить о мошеннике @Russian_OSINT
8 165
180
👹 Довольно нетипичное использование 🦠Avast Sandbox для мультиаккаунтинга в Steam, не так ли? В сети нашел интересные кадры того, как предположительно в 🇨🇳Китаеработаюткиберфермы для фарминга реальныхденег. Одна из таких ферм специализируется на популярной игреCounter-Strike 2. В зале стоят 🎴игровые компьютерыс настроенной песочницей Avast Sandbox для мультиаккаунтинга на игровой платформе Steam. Одна из целей -автоматизированная прокачка рангов в игре и манипуляции с трейдингом виртуальных 🔫внутриигровых предметов. Деньги потом выводят в реальный фиат. 🤑 На некоторых мониторах ПК можно увидеть, как часть аккаунтов вSteam словила VAC-бан. В комментариях иностранцы пишут, что такие фермы приносят неплохие деньги (ноэто не точно). ✋ @Russian_OSINT
ادامه مطلب ...

wijo37k3q24tPSJV2024-05-07-02-19-09.mp4

7 550
78
🔈Милонов хочет создать раздел знакомств на «Госуслугах» без мошенников, «профурсеток» и женатых Как сообщает , депутат Госдумы Виталий Милоновпредложил создать на «Госуслугах» специальный раздел для поиска партнера. «Поскольку мы говорим о знакомствах, тем самым мы соединяем разных людей. И здесь очень важно не допустить огромную армию мошенников, эскортниц, проституток и прочих негодяев в эту сферу. «Госуслуги» — это ресурс, который не будет выдавать ваши данные в органы госвласти о том, с кем вы знакомитесь, нет. Просто «Госуслуги» позволяют четко идентифицировать человека, что это живой человек, настоящий. По сути дела «Госуслуги» используются как ресурс верификации данных человека, что это действительно человек, а не бот и не агентство», — сказал он. Депутат cчитает, что надо блокироватьпрофили не только «негодяев», но и💍женатых людей. «Это будет ресурс, свободный от профурсеток и альфонсов», — прокомментировал депутат. ✋ @Russian_OSINT
ادامه مطلب ...
7 818
54
❗️👺AI/ML Supply Chain Vulnerability Database @Russian_OSINT
6 447
39
📧 Proton Mail помог 🇪🇸👮испанской полиции с выдачей данных на подозреваемого Известный "пуленепробиваемый и анонимный" почтовый сервис Proton Mail в рамках одного из уголовных дел правоохранителям данные на возможного члена каталонской организации за независимость 🌊Democratic Tsunami. Компании Proton Mail пришел запрос [вероятно, по линии Европола], инициированный изначально испанской полицией, в рамках дела по терроризму с просьбой предоставить данныеэлектронной почты на пользователя с псевдонимом "Xuxu Rondinaire". По версии следствия, подозреваемый может являться офицером полиции Mossosd'Esquadra (полицейские силы Каталонии) и использовать инсайдерскую информацию для помощи движению Democratic Tsunami. Испанский судья потребовал разобраться в данном вопросе. Полиция в рамках сложного расследования сделала целую серию запросов в самые разные компании с разной юрисдикцией. Например, получив обратную связь с важной информацией от ProtonMail, испанская полиция от Apple"предоставить дополнительные данные, которые связаны синтересующим её почтовымящиком, что впоследствии привело к установлению личности человека". Запросы были сделаны подприкрытием антитеррористических мер, хотядеятельность"Демократического цунами" заключается всего лишь в протестах и перекрытии дорог, что ставитпод сомнение соразмерностьи оправданность таких жестких мер, Алекс Лекандер из Restore Privacy. 🎩 Анонимная почта Proton в 2024.Вспоминается давний французский кейс с зелёными активистами в далёком 2021году - . ✋ @Russian_OSINT
ادامه مطلب ...
14 234
172
🛡В России начинается третий по информационной безопасности — масштабное соревнование в области ИБ 🧑‍💻👩‍💻В этом году было получено более 180 заявок из 21 страны; 🌍По итогам их оценки отобрано 40 команд из 18 стран, в том числе из стран СНГ, Азиатско-Тихоокеанского региона, Ближнего Востока, Африки и Южной Америки; 🏅А до финала дойдут только 5 команд. Как пройдет киберчемпионат? 💻Как и в предыдущие годы, чемпионат состоится на киберполигоне ГК «Солар», построенном на базе программного комплекса Для проведения соревнований подготовлено 45 типовых ИТ-инфраструктур: 40 — для отборочного этапа (на двух из них будут организованы обучающие брифинги) и 5 — для финала. 🗓Отборочный этап состоится 15 мая: 40 команд должны будут отразить массированную атаку хакерской группировки на инфраструктуру критически важного объекта. 🏆Финал пройдет в формате Red vs. Blue 22 мая. Команды финалистов будут выполнять роль защитников — «синих», а роли атакующих — специально подготовленные «красные» команды. 👀Наблюдать за ходом битвы смогут гости конференции ЦИПР в Нижнем Новгороде, где на стенде ГК «Солар» будет осуществляться трансляция решающего противостояния. Если будете на площадке форума, не пропустите это событие! Реклама. Рекламодатель ООО "РТК ИБ", ОГРН 1167746458065, erid:2Vfnxx59VJQ
ادامه مطلب ...
6 029
27
📄 Maltego Handbook for Cyber Threat Intelligence ✋ @Russian_OSINT

Maltego Handbook-for Cyber Threat Intelligence.pdf

6 609
132
📝Переводтекстов - переводGoogle Translate. - переводот Deepl (AI). - перевод файлов. - Яндекс.Переводчик. -перевод документовЯндекс. - перевод с контекстом. - переводPROMPT. 📝Рерайттекста / улучшить качество текста - AI-платформа для коррекции и улучшения текстов. Рерайт. - улучшает текст спомощью ИИ (англ). - онлайн-сервис длярерайта текстов иуникализации контента. - делает текст похожим на человеческий. - cинонимайзертекста онлайн. - ИИ помогаетписать посты/тексты. - делает ИИ-текст"человеческим". - делает ИИ-текст"человеческим". - делает ИИ-текст"человеческим". - нейросеть YandexGPT кратко перескажет видеона ouTube,статьии тексты. 📝Проверкаграмматики и орфографии -умнаяпроверка пунктуации,грамматики и стилистики наосновемашинного обучения. -онлайн-сервис для проверки орфографии играмматики в текстах. - помогает очистить текст от словесного мусора, проверяет на соответствие информационному стилю. 📝Посчитатьколичество символов, слов в тексте онлайн 📝Распознаётназвание шрифта 📝Удобное ПО для ведениязаметок 📝Calligrapher имитация рукописного текста (английский язык) -создания надписи с помощью рукописи. ⚡️ Больше полезной информации для исследователей на Boosty
ادامه مطلب ...
8 431
495
Microsoft сообщила о новой атаке Dirty Stream которая затрагивает приложения Android с миллиардами установок.  Проблема связана с механизмом обмена данными и файлами в Android, в частности с компонентом поставщика контента и классом FileProvider, который обеспечивает общий доступ к файлам между установленными приложениями. Он обеспечивает изоляцию данных, разрешения URI и меры безопасности проверки пути для предотвращения несанкционированного доступа, утечек данных и атак с обходом пути. Неправильная реализация этого механизма может привести к потенциально серьезным уязвимостям. Microsoft обнаружила, что вредоносные приложения могут использовать Dirty Stream для перезаписи файлов в домашнем каталоге целевого приложения, что может привести к выполнению произвольного кода и краже токенов.  Компания раскрыла подробности Dirty Stream, акцентируясь на уязвимые приложения Xiaomi File Manager и WPS Office, которые в совокупности имеют более 1,5 миллиардов установок из Google Play. Исследователи выявили и другие уязвимые приложения в Google Play Store с совокупным числом установок в более четырех миллиардов. Но в Microsoft полагают, что эта уязвимость может присутствовать и в других приложениях Android, открывая достаточно широкую поверхность для атак. В связи с чем рассчитывают, что после публикации результатов исследования, в том числе в статье на сайте Android Developers, авторы проверят свои приложения на наличие аналогичных проблем и предотвратят их в будущих сборках. Google также обновила руководство по безопасности приложений, чтобы выделить распространенные ошибки реализации в системе поставщика контента, которые позволяют обойти безопасность. Что же касается конечных пользователей, то для них рекомендации остаются все теми же: поддерживать актуальность используемых ими приложений и избегать загрузки APK-файлов из неофициальных источников.
ادامه مطلب ...
“Dirty stream” attack: Discovering and mitigating a common vulnerability pattern in Android apps | Microsoft Security Blog
Microsoft discovered a vulnerability pattern in multiple popular Android applications that could enable a malicious application to overwrite files in the vulnerable application’s internal data storage directory, which could lead to arbitrary code execution and token theft, among other impacts. We have shared our findings with Google’s Android Application Security Research team, as well as the developers of apps found vulnerable to this issue. We anticipate that the vulnerability pattern could be found in other applications. We’re sharing this research more broadly so developers and publishers can check their apps for similar issues, fix as appropriate, and prevent them from being introduced into new apps or releases.
6 646
21
👨‍💻Бесплатныеучебныематериалыпо 👩‍💻👩‍💻программированиюна 🇷🇺русскомязыке. @Russian_OSINT
7 471
169
— самый крупный ресурс в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии. Особое внимание стоит обратить на следующую информацию: ➖ Только актуальный и качественный материал.
ادامه مطلب ...
5 414
59
📧Поискemailпо доменукомпании. @Russian_OSINT
8 574
155
Last updated: ۱۱.۰۷.۲۳
Privacy Policy Telemetrio