github
p1ngul1n0 / blackbird

An OSINT tool to search for accounts by username and email in social networks.Blackbird Blackbird is a powerful OSINT tool that combines fast username and email searches across more than 600 platforms with free AI-powered profiling. By leveraging community-driven projects like WhatsMyName, it ensures low false positive rates and high-quality results. Features include smart filters, polished PDF/CSV exports, and fully automated analysis — all from a single CLI. Setup Clone the repository gi…

  • среда, 23 июля 2025 г. в 00:00:03
github
fujiapple852 / trippy

A network diagnostic tool Trippy combines the functionality of traceroute and ping and is designed to assist with the analysis of networking issues. Quick Start See the getting started guide. Install Trippy runs on Linux, BSD, macOS, and Windows. It can be installed from most package managers, precompiled binaries, or source. For example, to install Trippy from cargo: cargo install trippy --locked All package managers Cargo cargo inst…

  • среда, 23 июля 2025 г. в 00:00:02
xaker
Microsoft выпускает экстренный патч: 0-day уязвимости в SharePoint использовались в RCE-атаках

Обнаружено, что критические уязвимости нулевого дня в Microsoft SharePoint (CVE-2025-53770 и CVE-2025-53771) активно эксплуатируются с конца прошлой недели, и по всему миру было скомпрометировано не менее 85 серверов.

  • вторник, 22 июля 2025 г. в 00:00:22
xaker
В Arch User Repository нашли троян Chaos RAT

Разработчики Arch Linux обнаружили три вредоносных пакета в репозитории Arch User Repository (AUR). Пакеты использовались для установки трояна удаленного доступа (RAT) Chaos на Linux-устройства.

  • вторник, 22 июля 2025 г. в 00:00:20
xaker
Критический баг в CrushFTP позволяет получить административный доступ

Разработчики CrushFTP предупреждают об уязвимости нулевого дня (CVE-2025-54309), которую уже используют хакеры. Проблема позволяет получить административный доступ к уязвимым серверам через веб-интерфейс.

  • вторник, 22 июля 2025 г. в 00:00:19
xaker
HTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата домена

Для подписчиковСегодня я покажу разные варианты техники повышения привилегий ADCS ESC14: сначала для получения сессии на хосте, а затем для получения повышенных прав в домене Windows.

  • вторник, 22 июля 2025 г. в 00:00:18
xaker
Точки доступа HPE Aruba Instant On содержали жестко закодированные учетные данные

Компания Hewlett-Packard Enterprise (HPE) предупредила, что в точках доступа Aruba Instant On обнаружены жестко закодированные учетные данные. Они позволяют обойти обычную аутентификацию на устройстве и получить доступ к веб-интерфейсу.

  • вторник, 22 июля 2025 г. в 00:00:17
habrahabr
Накопитель цифровой информации. Самый загадочный прибор на базе МК-85

Приветствую всех!Помните тот самый шифровальный калькулятор МК-85С? Так вот, девайсов специального назначения на базе этого микрокомпьютера было намного больше, чем можно подумать.Так получилось, что ко мне в руки попал, пожалуй, самый редкий и малоизвестный экземпляр из них. Что внутри этого чемодана и как он вообще работает? Давайте разбираться...❯ Суть таковаДумаю, многим из вас известен такой аппарат как Электроника МК-85.Это весьма примечательный микрокомпьютер (он же программируемый кальк…

  • вторник, 22 июля 2025 г. в 00:00:16
habrahabr
ИИ (не) отнимает работу у разработчиков, или Почему вас пока не уволят

ИИ пишет треть кода в Microsoft и четверть — в Google. Duolingo становится AI-first. Shopify просит сотрудников объяснять, почему задачи не может решать нейросеть. И при всём при этом бигтех сокращает почти 94 тысячи IT-специалистов.Неудивительно, что связка «ИИ + работа» вызывает сильные эмоции и радикализирует людей. Я замечаю, что мои знакомые — все одинаково сильные специалисты — делятся на два лагеря: на чёрных и белых.Одни говорят: «У меня тут Cursor, у меня вайб-кодинг, я кайфую и эконом…

  • вторник, 22 июля 2025 г. в 00:00:15