2026-08-15
Pyxswf — инструмент для обнаружения, извлечения и анализа Flash-объектов (SWF), встроенных в файлы, такие как документы MS Office и RTF. Он особенно полезен для анализа вредоносных программ, использующих Flash для эксплуатации уязвимостей.
Возможности: извлечение SWF-объектов из OLE-структуры документов Office, извлечение Flash-объектов из RTF-файлов с парсингом шестнадцатеричного кодирования,…
Читать полностью →
2026-08-15
Мессенджер «МАХ» откроет API и запустит программу поддержки разработчиков для создания альтернативных клиентов. Компания расширит возможности разработчиков: они смогут решать бизнес-задачи и создавать кастомные пользовательские сценарии.
Участникам программы предоставят доступ к технической документации и дизайн-системе, исходному коду официального клиента и токену доступа для подключения к…
Читать полностью →
2026-08-15
Вышла self-hosted open-source платформа CheckCle для мониторинга инфраструктуры и приложений в реальном времени. Она выполняет распределённые проверки доступности, отслеживает состояние серверов и помогает контролировать инциденты.
Поддерживаются HTTP, DNS, Ping и TCP-проверки, сбор метрик CPU, оперативной памяти и дисков, работа с Linux и Windows. Есть публичные страницы статуса и уведомления…
Читать полностью →
2026-08-15
Команда ИИ-агентов Grok Bot вышла в раннюю бета-версию. Это отдельное приложение, где целая команда ботов работает на облачном компьютере: входит в ваши сервисы и действует в интерфейсах сайтов даже без готового API или MCP.
Внутри SpaceXAI такие боты уже обновляют CRM по итогам звонков, готовят письма, разбирают счета из Gmail и воспроизводят баги в интерфейсе. Можно запустить несколько ботов…
Читать полностью →
2026-08-15
Хакеры собрали систему из ИИ-агентов на базе Hermes и OpenClaw и направили её на государственные структуры Тайваня. За четыре дня прошло 12 волн атак, одновременно работало до восьми агентов.
Утекли данные более 2500 сотрудников и пароли к базам. Самое неожиданное: ИИ, судя по всему, воспринимал происходящее как обычный аудит безопасности.
Похоже, это первый задокументированный случай, когда…
Читать полностью →
2026-08-14
Blackbird — OSINT-инструмент для поиска цифровых следов по имени пользователя и электронной почте в социальных сетях. Утилита выполняет поиск аккаунтов более чем на 600 платформах, объединяя проверку доступности профилей, фильтрацию результатов и автоматизированный анализ.
Поддерживает экспорт данных в PDF и CSV, а также использует ИИ для профилирования найденной информации прямо из командной…
Читать полностью →
2026-08-14
1Panel — современная бесплатная open-source панель для управления Linux-серверами с удобным веб-интерфейсом. Альтернатива управлению VPS только через SSH и десятки конфигов.
Что умеет: управление сервером из браузера, установка и управление Docker-контейнерами, развёртывание сайтов и настройка OpenResty, управление базами данных (MySQL, MongoDB), работа с SSL-сертификатами, файловый менеджер,…
Читать полностью →
2026-08-14
Большой практический гайд по AI-инженерии — новой инженерной области вокруг ИИ-агентов и AI-native разработки. Видео разбирает, почему генерация кода не равна созданию полноценного продукта, как работают agentic architecture и harness, зачем нужны context engineering, RAG, MCP, инструменты, память, evals, observability и guardrails для построения надёжных ИИ-систем.
Материал будет полезен…
Читать полностью →
2026-08-14
Deep Eye — open-source инструмент для автоматизированного тестирования на проникновение с использованием возможностей ИИ-моделей. Проект объединяет OpenAI, Claude, Grok и другие модели для анализа целей, поиска более 45 типов уязвимостей и подготовки профессиональных отчётов по результатам проверки.
Платформа автоматизирует часть процессов пентестинга и ускоряет анализ безопасности приложений и…
Читать полностью →
2026-08-14
XSRFProbe — инструмент командной строки для аудита и эксплуатации CSRF-уязвимостей. Утилита оснащена движком обхода защит и набором систематических проверок, которые находят большинство случаев межсайтовой подделки запроса и генерируют эксплуатируемые Proof-of-Concept для каждой обнаруженной проблемы.
Возможности: проверка обходов Anti-CSRF-токенов, валидации Referer и Origin, анализ защиты…
Читать полностью →