Search
Write a publication
Pull to refresh
20
155.8
Chumikov Sec @Chumikov

Пентест — моё хобби

Send message

Разрешения MAX для Android. Cравниваем с Telegram и WhatsApp*

Level of difficultyEasy
Reading time12 min
Views103K

Всем привет!

Я, на свой страх и риск, решил установить себе MAX и посмотреть, а что же происходит после установки? По итогам моего исследования будет минимум 2 статьи.

Это - первая статья. В ней я сравню разрешения, которые запрашивает приложение MAX для Android с разрешениями, которые запрашивают Telegram и WhatsApp.

Читать далее

Новости кибербезопасности за неделю с 11 по 17 августа 2025

Level of difficultyEasy
Reading time5 min
Views938

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе много новостей в моей любимой связке - AI + кибербез: Альман дал интервью и рассказал про риски, Googдe продолжает развивать свои кибербез-инструменты, GPT5 - новая звезда в AI-пентесте и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Решаем задачи международной математической олимпиады у себя на домашнем компьютере

Level of difficultyEasy
Reading time3 min
Views4.7K

Двое ученых из университета Лос-Анжелеса повторили результат OpenAI и Google с золотой медалью IMO, но с помощью обычной публичной Gemini 2.5 Pro.

В статье я рассказал о хронологии событий июля, а также нашёл репозиторий с проектом этих учёных, так что теперь каждый может попробовать решать олимпиадные задачи у себя дома.

Читать далее

Новости кибербезопасности за неделю с 4 по 10 августа 2025

Level of difficultyEasy
Reading time7 min
Views2.5K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про новый вектор атаки из BIOS, который нельзя обнаружить антивирусами, Минцифры придумали особый формат интернета в условиях ограничений, Электронный документооборот - новый эффективный канал распространения вирусов, за месяц в MAX обнаружили минимум 79 уязвимостей, а в Linux более года скрывался умный вирус и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Shade BIOS: полная маскировка вредоносного ПО UEFI

Level of difficultyMedium
Reading time2 min
Views2.8K

На конференции Black Hat USA 2025 исследователь Shota Matsuo представил доклад о новом классе угроз под названием Shade — платформе для загрузки зловредного ПО из UEFI, способной обходить почти все современные средства защиты.

Я постарался сделать краткий обзор Shade.

Читать далее

Бесплатный инструмент Autoswagger находит уязвимости API, которые злоумышленники надеются, что вы пропустите

Level of difficultyEasy
Reading time4 min
Views3.8K

API-интерфейсы — основа современных приложений и одна из самых уязвимых частей инфраструктуры организации. Это делает их излюбленной целью злоумышленников.

Тревожно, что подобные уязвимости настолько легко эксплуатировать, что этому можно научить человека без технического образования за один день. И спустя три года команда безопасности Intruder всё ещё находит те же уязвимости в API крупных организаций, включая компании, входящие в индекс S&P 500.

Именно поэтому мы создали Autoswagger — бесплатный инструмент с открытым исходным кодом, который сканирует API на наличие уязвимостей авторизации.

Читать далее

Новости кибербезопасности за неделю с 28 июля по 3 августа 2025

Level of difficultyEasy
Reading time7 min
Views2.9K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

Столько взломов, сколько было на этой неделе, я не припомню. Я думаю, что если на следующей неделе взломы будут продолжаться в такой же динамике, то можно начинать говорить о начале Первой Международной Кибервойны (WCW1).

Ещё на этой неделе Президентом было подписано несколько спорных поправок в законы, Великобритания запустила свой чебурнет раньше России, с 1 августа мобильного спама может стать меньше, Positive Technologies отчитался за 1 полугодие с убытком и с сокращением персонала, а также другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Запускаем Kali Linux в контейнере Apple

Level of difficultyMedium
Reading time5 min
Views2.2K

Вы слышали о новой функции Containerization, представленной Apple на WWDC 2025?

В данной статье рассматривается процесс запуска Kali Linux в MacOS с использованием нового функционала контейнеров от Apple.

Читать далее

Новости кибербезопасности за неделю с 21 по 27 июля 2025

Level of difficultyEasy
Reading time5 min
Views1.8K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про милый вредонос для Linux, Америка рассказала о своих стратегических планах в ИИ, Британия запретила платить хакерам, Google занялась безопасностью open source и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 14 по 20 июля 2025

Level of difficultyEasy
Reading time5 min
Views1.9K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про очень спорные поправки в закон о передачи Sim, рекламе VPN и поиске экстремистских материалов, про новый способ передачи вредоносов в DNS, про возможный запрет WhatsApp в России, про то, что конфиденциальность в Испании уже является поводом для проверок и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Мой разбор поправок, которые вводят штрафы за передачу SIM, поиск экстремистских материалов и рекламу VPN

Level of difficultyEasy
Reading time4 min
Views43K

В течении всего июля 2025 в интернете хайпила тема новых предложенных поправок в закон, которые вводят новые штрафы за передачу SIM, поиск экстремистских материалов и рекламу VPN.

Эта статья - это моя точка зрения на эти поправки, а также разбор того, как в РФ принимают законы, чтобы вы могли чётко понимать, когда закон принят, а когда ещё нет.

Читать далее

Новости кибербезопасности за неделю с 7 по 13 июля 2025

Level of difficultyEasy
Reading time7 min
Views1.3K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про: почему не стоит трудоустраиваться в Макдональдс; Госдума против легализации белых хакеров; про ещё одну причину не покупать себе Мерседес; Android, наверное, стал безопасным и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 30 июня по 6 июля 2025

Level of difficultyEasy
Reading time4 min
Views1.3K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про то,  почему теперь свой телефон лучше вообще никому не давать, про критическую уязвимость в sudo, про молодой талант, который работает на Microsoft, про планируемые нововведения в IOS и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 23 по 29 июня 2025

Level of difficultyEasy
Reading time6 min
Views1.6K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про то, как Минцифры предлагает запретить смену IMEI, WordPress снова под атакой, американцы запретили себе WhatsApp, clickfix перерождается в filefix, Brother такой Brother и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 16 по 22 июня 2025

Level of difficultyEasy
Reading time4 min
Views1.7K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

Новости этой недели про то, как государство закручивает гайки и приближает нас к 1984, новые уязвимости, позволяющие получит root в linux, фейковая новость про утечку в 16 млрд. записей и другие только самые интересные и важные новости информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 9 по 15 июня 2025

Level of difficultyEasy
Reading time5 min
Views2.1K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе Дуров дал второе интервью Такеру Карлсону, ChatGPT взломал SecureBoot, Linux Foundation переизобрели дистрибьюцию плагинов для WordPress и другие только самые важные и интересные новости из мира информационной безопасности.

Читать далее

Новости кибербезопасности за неделю со 2 по 8 июня 2025

Level of difficultyEasy
Reading time4 min
Views1.3K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

Это уже 20 выпуск моего еженедельного дайджеста! На этой неделе проходил ЦИПР и несколько интересных новостей от туда. WhatsApp всё догоняет, догоняет, но такими темпами никого не догонит. Критическая уязвимость в Auth0, щедрость Microsoft для Европы и другие только самые интересные и важные новости информационной безопасности.

Читать далее

Новости кибербезопасности за неделю с 26 мая по 1 июня 2025

Level of difficultyEasy
Reading time5 min
Views1.4K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про: раскрытие секретной сети ЦРУ; как с помощью ИИ нашли 0-day в ядре linux; ценовое исследование darkweb; про тюремные сроки для дропперов и другие только самые важные и интересные новости этой недели.

Читать далее

Новости кибербезопасности за неделю с 19 по 25 мая 2025

Level of difficultyEasy
Reading time4 min
Views1.5K

Все самое интересное из мира кибербезопасности /** с моими комментариями.

На этой неделе новости про: рекорд DDOS в России; итоги соревнований Pwn2Own 2025; то, что Signal не доверяет ИИ Windows, а WSL выходит в Open Source и ещё немного новостей, но только самое интересное и важное!

Читать далее

Новости кибербезопасности за неделю с 12 по 18 мая 2025

Level of difficultyEasy
Reading time5 min
Views1.5K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

Хабр, привет! Сразу хочу сказать, что это не первый мой выпуск, но первый на Хабре. Данные выпуски новостей я делаю каждое воскресенье на протяжении всего этого года, но просто раньше я их постил на других площадках. Но, конечно же, я хочу, чтобы мои выпуски доходили до целевой аудитории, т. е. людей, кто интересуется информационной безопасностью. Поэтому, если вы меня поддержите, то Хабр станет основной площадкой для моего еженедельного дайджеста. Поддержите меня! Внизу есть ссылка, где можно посмотреть предыдущие выпуски.

Читать далее
1

Information

Rating
424-th
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Pentester
Penetration testing
Linux
Product Design
Product development
Product management