Web3Sec & CSO alerts | Gnezdo Hub


Гео и язык канала: не указан, не указан
Категория: не указана


Агрегатор на основе папки https://t.me/addlist/AwdPTTgW_6UxY2Vi
🦧 Все каналы: https://t.me/cryptomokakke/742
🪬 Папка с агрегаторами: https://t.me/addlist/6f2dG85mV7U2ZGJi
🗂 Gnezdo HUB: https://t.me/cryptomokakke/711

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Необеспеченное локальное хранилище конфиденциальных платежных и пользовательских данных на внешнем носителе приложения Airtel для Android (com.myairtelapp) (CVE-2025-5154)
https://github.com/honestcorrupt/-CVE-Proof-of-Concept-Airtel-Android-App-Insecure-Local-Storage-of-Sensitive-Data

⛓️‍💥 Из канала @androidMalware


🚨 Хакеры используют ClickOnce от Microsoft для развертывания скрытого вредоносного ПО — без прав администратора, без предупреждений.

Производя атаки на энергетический сектор, нефть и газ, кампания «OneClik» скрывает бекдоры на базе Go через фальшивые сайты + AWS. Она избегает обнаружения, захватывает доверенные процессы Windows и имитирует Cobalt Strike.

Узнать больше → https://thehackernews.com/2025/06/oneclik-malware-targets-energy-sector.html

⛓️‍💥 Из канала @thehackernews


2500 инструментов ИИ в одном месте!

• Четкая категоризация;
• Легкий поиск по имени и функции;
• Фильтр только для бесплатных инструментов;
• Регистрация не требуется.


Сохраните эту ссылку прямо сейчас, чтобы не искать позже: allaitools.dev/tools

#ai

⛓️‍💥 Из канала @officer_cia


Привет, котята-стражи 🐾

Небольшой пост о чем-то серьезном, что я замечаю слишком часто в последнее время:

Hyperliquid помечает пользовательские кошельки как "высокий риск" без предупреждения. Вы можете вносить средства без проблем… но потом — вы заходите снова, и интерфейс отключен. Никакой торговли, никакого моста, никакого вывода. Только красный баннер с надписью «билет в службу поддержки» и затем тишина.

На самом деле, это связано с:
• IP-адресами из США
• Использованием VPN
• Остатками Tornado cash / помеченными потоками
• Ложноположительными результатами Chainalysis

...и они не говорят вам, что адрес будет отмечен прежде, чем вы внесете депозит.

Некоторые люди потеряли доступ только из-за использования неправильного сетевого пути. А самое худшее? Их поддержка просто игнорирует билеты или удаляет вопросы. Literally no feedback.

Итак, что вы можете сделать?
🧠 Если вы собираетесь использовать Hyperliquid — сначала протестируйте небольшую сумму, никогда не вносите средства с основного кошелька и всегда считайте, что интерфейс не гарантирован.
Также — старайтесь избегать IP-адресов из США, VPN и всего, что даже каким-то образом относится к «рисковым» потокам (возможно, даже к мошенническому аирдропу, который вы никогда не сможете получить?).

Если вы один из тех, кто уже пострадал, вы можете написать мне в ДМ за помощью.

Берегите себя. Не ваш фронт-энд, не ваши средства 🤔

ссылка | буст | твиттер

⛓️‍💥 Из канала @kotyaSec


🚨 Хакеры, поддерживаемые государством Китая, взломали канадское телекоммуникационное оборудование, используя уязвимость Cisco с рейтингом 10.0.

Они проникли в систему, оставались скрытыми и могли перехватывать глобальный трафик.

Вот что происходит и почему это важно ↓ https://thehackernews.com/2025/06/china-linked-salt-typhoon-exploits.html

⛓️‍💥 Из канала @thehackernews


Как можно безопасно использовать мультиподпись?

Начните с прохождения этих двух отличных тестов:

1. Тест на простую осведомленность
2. Тест на фишинг от The Rekt Games

Затем ознакомьтесь с этими полезными руководствами:

1. Как использовать мультиподпись
2. Дорожная карта по безопасности криптовалют на GitHub

Наконец, подумайте о внедрении этих инструментов:

1. Tenderly.co
2. Delegate.xyz
3. Сайт Sentry: t.co/OVcnCorLXu

#opsec #безопасность

⛓️‍💥 Из канала @officer_cia


🚨 Новый метод джейлбрейка "Эхо-камера" обходит фильтры безопасности ИИ — 90% успеха на запросах, связанных с ненавистью, насилием и порнографией.

В чем хитрость? Он не использует грубую силу модели.

Он мягко и косвенно подталкивает её к нарушению собственных правил.

Узнать больше → https://thehackernews.com/2025/06/echo-chamber-jailbreak-tricks-llms-like.html

⛓️‍💥 Из канала @thehackernews


🚨 Выгорание в SOC — это не только проблема кадров, но и сбой в системах.

ИИ теперь помогает аналитикам избежать усталости от оповещений, поломанных рабочих процессов и когнитивной перегрузки, автоматически организуя хаос умно — не просто быстрее, но и умнее.

Вот как это меняет правила игры ↓ https://thehackernews.com/2025/06/how-ai-enabled-workflow-automation-can.html

⛓️‍💥 Из канала @thehackernews


GradientMarketMakerPool контракт gradient.trade взломан

Злоумышленник взял флеш-кредит, обменял WETH на GRAY, внес GRAY через provideLiquidity, который зависит от спотовых резервов WETH/GRAY, и вывел ликвидность в той же транзакции через withdrawLiquidity(). Награды, на которые можно повлиять с помощью getReserves() и которые рассчитываются без каких-либо зависимостей от времени, могут быть легко манипулированы и украдены.

Время до взлома: 10 часов

EDIT: Команда Gradient уведомлена

⛓️‍💥 Из канала @evmhacks


🚨 После ударов авиации США по иранским ядерным объектам, хакеры, поддерживающие Иран, нанесли ответный удар — отключив Truth Social Трампа.

Теперь DHS предупреждает, что более вероятны новые атаки, нацеленные на уязвимые сети США.

Вот что происходит → https://thehackernews.com/2025/06/dhs-warns-pro-iranian-hackers-likely-to.html

⛓️‍💥 Из канала @thehackernews


Советы по безопасности и устройства для цифровых кочевников

https://x.com/officer_cia/status/1937152257251819545?55

#безопасность #конфиденциальность

⛓️‍💥 Из канала @officer_cia


🚨 Новый вредоносный ПО под названием XDigo нацеливается на Восточную Европу — через заминированные ярлыки Windows.

Изюминка? Файлы LNK выглядят безвредными… но тайно выполняют скрытые команды, которые Windows даже не отображает.

Вот как XDSpy это сделал + кто стал жертвой ↓ https://thehackernews.com/2025/06/xdigo-malware-exploits-windows-lnk-flaw.html

⛓️‍💥 Из канала @thehackernews




1inch Wallet был добавлен на HackenProof

- Максимальная награда: $100,000
- Языки:
- Теги: #bugbounty #приложения #кошелек

Дата начала: 23-06-2025

X | Агрегационная платформа | Телеграм

⛓️‍💥 Из канала @vigilseek


1inch Web был добавлен на HackenProof

- Макс вознаграждение: $50,000
- Языки:
- Теги: #bugbounty #web #dex

Дата начала: 23-06-2025

X | Агрегационная платформа | Telegram

⛓️‍💥 Из канала @vigilseek


1inch DevPortal был добавлен на HackenProof

- Максимальная награда: 50 000 долларов
- Языки:
- Теги: #bugbounty #web #другое

Дата начала: 23-06-2025

X | Агрегационная платформа | Телеграм

⛓️‍💥 Из канала @vigilseek


1inch Инфраструктура была добавлена на HackenProof

- Максимальная награда: $20,000
- Языки:
- Теги: #багбаунти #веб #инфраструктура #другое

Дата начала: 23-06-2025

X | Платформа агрегации | Телеграм

⛓️‍💥 Из канала @vigilseek


Дата: 2025-06-23
Новая программа вознаграждений за нахождение ошибок на Hackenproof:
1inch Wallet

⛓️‍💥 Из канала @web3bugbountyalerts


Дата: 2025-06-23
Новая программа вознаграждений за нахождение ошибок на Hackenproof:
1inch Web

⛓️‍💥 Из канала @web3bugbountyalerts


Дата: 2025-06-23
Новая программа вознаграждений за уязвимости на Hackenproof:
1inch DevPortal

⛓️‍💥 Из канала @web3bugbountyalerts

Показано 20 последних публикаций.

8

подписчиков
Статистика канала