TGScope
Settings
Theme
TopicBrowsers & webAugust 2026

Browsers & web — August 2026

What Telegram channels wrote about Browsers & web in August 2026: 1640 posts from 995 channels, collected automatically from public Telegram channels.

1,640 posts·995 channels

More posts — page 2

1,640 posts total

На следующей неделе проведу онлайн воркшоп на русском языке: "Поиск уязвимостей в браузере Chrome с LLM".

📆 10 сентября, 15:00 по Москве 📍 Онлайн в Zoom 🕛 60 минут

В этом году я посвятила четыре недели сфокусированному исследовательскому проекту, посвященному браузеру Chrome, работая с Google VRP. Нашла ряд уязвимостей в JavaScript движке, сетевом сервисе и привилегированном процессе - ключевые элементы полной цепи от удаленной атаки до выхода из песочницы. Сейчас баги вышли из периода эмбарго, и я могу о них говорить. Методика: мой авторский системный подход - тот же, что применяю к гипервизорам и другим системам, теперь с поддержкой искусственного интеллекта от общедоступных моделей.

Таким образом, концепция воркшопа объединяет два направления наступательной безопасности: атака на современный браузер и ИИ инструментарий для продвинутого хакера, по состоянию на сейчас. Мой взгляд на оба направления + ответы на ваши вопросы.

Стоимость: 10,000 рублей План воркшопа и реквизиты для оплаты в комментариях.

Aug 31, 09:36 AMMore from @alisaesage

💎 CrystalX RAT: новая .net-инфраструктура MaaS-трояна

🛰 Подразделение CRATU зафиксировало новые индикаторы трояна CrystalX RAT.

Что такое CrystalX RAT?

CrystalX RAT — коммерческий троян удалённого доступа, распространяемый по модели Malware-as-a-Service.

Впервые он был замечен в январе 2026 года в закрытом Telegram-сообществе разработчиков RAT под названием Webcrystal RAT. Позднее автор провёл ребрендинг и переименовал продукт в CrystalX RAT.

Активную кампанию исследователи Kaspersky обнаружили в марте 2026 года.

Троян написан на Go. После запуска он устанавливает WebSocket-соединение с C2, собирает информацию о системе и активирует выбранные оператором модули.

В его арсенале:

🔸 кража данных Discord, Steam и Telegram; 🔸 извлечение данных Chromium-браузеров; 🔸 отдельная работа с Yandex Browser и Opera; 🔸 кейлоггер с передачей нажатий в реальном времени; 🔸 чтение и подмена буфера обмена; 🔸 браузерный clipper для подмены криптовалютных адресов; 🔸 выполнение команд через cmd.exe; 🔸 загрузка и выгрузка файлов; 🔸 собственный VNC для управления экраном; 🔸 запись микрофона и камеры; 🔸 двусторонний чат с жертвой; 🔸 prankware-функции: поворот экрана, блокировка ввода, изменение обоев и другие «розыгрыши».

MaaS-панель

Панель CrystalX содержит авто-билдер, в котором оператор может настроить:

🔸 географическую блокировку; 🔸 проверки виртуальной среды; 🔸 anti-debug; 🔸 обход AMSI и ETW; 🔸 внешний вид файла; 🔸 набор активных модулей.

На момент исследования попытки заражения наблюдались преимущественно в России, но сама MaaS-платформа региональных ограничений не имеет.

Техники MITRE ATT&CK

🌐 T1071.001 — Web Protocols / WebSocket 📤 T1005 — Data from Local System ⌨️ T1056.001 — Input Capture: Keylogging 🔑 T1555.003 — Credentials from Web Browsers 🛡 T1497.001 — System Checks 🧩 T1059.003 — Windows Command Shell

Характер текущей активности

В IOC-наборе CRATU зафиксированы:

🌐 crystalxrat[.]net 🧬 4 SHA256-индикатора

Этот домен относится к более поздней инфраструктуре CrystalX. В первоначальном апрельском исследовании Kaspersky фигурировали:

webcrystal[.]lol webcrystal[.]sbs crystalxrat[.]top

Четыре текущих SHA256 отражают элементы одной многослойной цепочки:

🔸 первоначальный загрузчик; 🔸 распакованный Go-payload; 🔸 зашифрованный ресурс; 🔸 дамп загруженного в память модуля.

Основной C2-канал для этой версии: wss[:]//crystalxrat[.]net/api/ws

🛡 Рекомендации по детектированию

Следует контролировать:

🔸 DNS, SNI и proxy-события по точному домену crystalxrat[.]net; 🔸 неизвестный исполняемый файл, устанавливающий постоянное WebSocket-соединение сразу после запуска; 🔸 JSON-обмен с одним внешним узлом после первичного сбора системных данных; 🔸 создание новых задач планировщика, WMI-persistence или ярлыков в Startup; 🔸 появление неизвестного файла в %LOCALAPPDATA% под именем системного компонента; 🔸 запуск временного svc*.exe для извлечения данных Chromium; 🔸 доступ одного процесса к Discord, Steam, Telegram и профилям нескольких браузеров; 🔸 попытки отключения ETW, AMSI, журналирования или изменения Windows Firewall.

Определить Go-приложение только по сетевым событиям невозможно. Признаки Go runtime полезны при статическом анализе файла, но в SIEM важнее цепочка процессов, persistence и WebSocket-C2.

Частые небольшие пакеты также не являются надёжным признаком кейлоггера сами по себе. Нужен контекст процесса и постоянной WebSocket-сессии.

Aug 31, 09:18 AMMore from @cratu_team

🛡 Безопасные платежи: как обеспечить стабильный доступ к личному кабинету

Гарантирующий поставщик сообщает о необходимости установки сертификатов НУЦ Минцифры России

У части пользователей при переходе к оплате могут возникать предупреждения о сертификате безопасности или страница оплаты может не открываться. Чаще всего это происходит в браузере Google Chrome, а также на отдельных устройствах с Android и iOS.   Затруднение возникает после перехода из нашего личного кабинета на внешнюю защищённую платёжную страницу банка. Ранее использовавшийся международный сертификат перестал поддерживаться зарубежным удостоверяющим центром. В связи с этим банки заменили его на российский сертификат Национального удостоверяющего центра Минцифры России.

Как провести оплату без проблем?

Мы подготовили для вас несколько простых рекомендаций:

1. Используйте Яндекс Браузер (актуальная версия) – это самый быстрый способ. В нём поддержка российских сертификатов встроена по умолчанию, достаточно открыть веб-версию ЕЛКК и провести платёж.

2. Установите сертификаты НУЦ Минцифры России – это позволит пользоваться любым браузером на вашем устройстве. Подробная инструкция с выбором вашей операционной системы доступна на официальном портале Госуслуг.   ⚠️ Важно для пользователей iPhone и iPad: После установки профиля необходимо дополнительно включить доверие к корневому сертификату вручную: «Настройки» → «Основные» → «Об этом устройстве» → «Доверие сертификатам».   Видеоинструкции (официальный канал Госуслуг на RUTUBE): – Windows – Android (Xiaomi и др.) – Android (Samsung) – iPhone / iPad   Мы настоятельно не рекомендуем игнорировать предупреждение браузера и продолжать работу через небезопасное соединение. Устанавливайте сертификаты только с официального портала Госуслуг и пользуйтесь исключительно проверенными способами оплаты.

📲 Чтобы всегда быть на связи, подписывайтесь на нас в MAКС

#Мосэнергосбыт #Жизнь_С_МЭС

Скриншот теперь можно превратить в готовый сайт

На GitHub снова завирусился Screenshot to Code — open-source сервис, который генерирует рабочий интерфейс по скриншоту, макету Figma или даже записи экрана.

Схема простая: загружаете картинку или screen recording, выбираете стек — и нейросеть пытается собрать страницу в коде. Поддерживаются разные варианты: HTML + Tailwind, React, Vue, Bootstrap, Ionic.

Внутри есть не просто «сделай красиво по картинке», а целый пайплайн: — готовые промпты под разные технологии — извлечение ассетов — генерация интерфейса — самопроверка через браузер — доработка результата после проверки

Модели можно выбирать: Gemini, GPT, Claude. А для работы с изображениями — генерации, удаления фона и замены картинок — используется Replicate.

Отдельный плюс: проект с открытым кодом. Поэтому его можно не только запускать как сервис, но и адаптировать под свои задачи — например, превратить в плагин для Claude Code или Codex.

GitHub: https://github.com/abi/screenshot-to-code

Aug 31, 09:03 AMMore from @omggpt

ИИ пришёл туда, где юристы действительно работают

Обратил внимание, как у меня в последний год устроена работа с документами. Пишу в Word, копирую кусок, иду в браузер к нейросети, возвращаюсь, вставляю. По кругу — и так весь документ.

В какой-то момент понимаешь: половина времени уходит не на работу с текстом, а на его перекладывание.

📎Куда сейчас двигается ИИ

Нейросети продолжают развиваться как отдельные сервисы, но всё чаще оказываются прямо внутри программ, в которых мы и так работаем.

Запрос на это, судя по всему, огромный. По исследованию Notion, 93% специалистов считают ИИ важной частью современного рабочего софта, но только 20% говорят, что он реально глубоко встроен в инструменты их компании.

То есть все хотят ИИ внутри рабочих процессов, а по факту он у большинства до сих пор живёт в соседней вкладке.

⚖️ Дальше есть два пути

🔵Ждать, пока привычные программы сами дорастут до нормальных ИИ-функций. 🔵Или уже сейчас брать профессиональные сервисы, которые встраиваются в эти программы надстройками.

Мне, естественно, стало интересно, что из второго варианта уже реально работает под юридические задачи. Пошёл смотреть.

📂 Что нашёл

Нашёл цифрового помощника для Microsoft Word, который работает прямо внутри открытого документа. Не отдельное окно, а панель сбоку, которая видит текст, с которым вы прямо сейчас работаете.

Из всего функционала мне показались самыми рабочими три вещи:

1️⃣Вопросы прямо по документу. Открыл чужой договор на 40 страниц — и вместо вычитки с нуля спрашиваешь: что там по ответственности, есть ли автопролонгация, чем заканчивается расторжение. Контекст ИИ уже знает, вставлять ничего не надо.

2️⃣Поиск несогласованностей внутри текста. Когда термин в начале договора определён одним образом, а дальше по тексту используется в другом значении. У меня такое чаще всего вылезает в договорах, которые правились несколькими людьми по очереди.

3️⃣Правки применяются к самому документу. Вот это, на мой взгляд, самое ценное. Не «вот вам вариант формулировки, скопируйте», а изменение вносится в текст. Тот самый шаг обратного переноса, который и съедает время, просто исчезает.

💬 Что думаю по итогу

Я по-прежнему считаю, что нейросетям нельзя верить на слово. Меня одна из них как-то обвинила в выдумывании судебной практики — а практика была реальной, просто нетипичный номер дела смутил. Проверять надо всё.

Но идея мне нравится не функционалом, а сменой логики. Word остаётся тем же Word — основным рабочим инструментом, к которому все привыкли за двадцать лет. Просто внутри него появляется помощник, из-за которого не нужно никуда выходить.

И мне кажется, что через пару лет мы будем удивляться, что когда-то копировали куски договора в браузер. Примерно так же, как сейчас удивляемся, что когда-то пользовались факсом.

🏷 Прочёл в законе

Резервный канал в MAX |ВК

Aug 31, 07:59 AMMore from @readinlaw

Сценарист (анимационный сериал)

Семейный приключенческий детектив, 2D-анимация, 10 серий, 10–12 минут Целевая аудитория: семейная / дети и родители

Задача сценариста Разработать библию проекта и написать сценарии.

Важно!: сохранять семейный тон: динамично, увлекательно, без чрезмерной мрачности; адаптировать текст под 2D-анимацию: визуальные действия, понятные сцены, яркие гэги и приключенческие элементы.

Желаемый стиль Лёгкий, динамичный, с юмором, загадками и приключениями. Истории должны быть понятны детям, но интересны и взрослым зрителям.

Требования к кандидату опыт написания сценариев для анимации, детского или семейного контента; опыт работы с детективным или приключенческим жанром будет плюсом.

В отклике просьба прислать: краткое (КРАТКОЕ) (1 абзац) резюме; пример ОДНОЙ СНЯТОЙ (1) сценарной работы или портфолио (одной ссылкой); Ориентировочные сроки и стоимость работы.

Отклики смотрю только на почте: [email protected]

Нашли вакансию мошенника? Сообщайте сюда

➖➖➖➖➖➖➖➖➖➖➖ Наши ресурсы для копирайтеров

НейроПеро — нейросеть для копирайтеров. Работает в Telegram и в браузере. КопиБаза — база резюме копирайтеров Копислав — бот по обучению копирайтингу Ламповый чат копирайтеров — общение, вопросы, поддержка Врожденная неграмотность — канал про русский язык Говноклиент — черный список заказчиков-кидал Жилетка — бот эмоциональной поддержки для фрилансеров. Разработан при участии психолога. Когда накрыло — выслушает и поможет

នៅខែសីហា ឆ្នាំ២០២៦ ក្រុមស្រាវជ្រាវសុវត្ថិភាព Socket បានរកឃើញយុទ្ធនាការមេរោគមួយ ដែលប្រើប្រាស់ Chrome Extensions និង Microsoft Edge Extensions ជាផ្លូវចែកចាយមេរោគ ដោយប្រើប្រាស់វិធីសាស្ត្រមួយដែលគួរឱ្យព្រួយបារម្ភខ្លាំង។

ជាទូទៅ នៅពេលនិយាយពី malicious extension យើងតែងគិតថា អ្នកវាយប្រហារបង្កើត Extension ថ្មីមួយដែលមានមេរោគភ្ជាប់មកជាមួយ ហើយយើងអាចប្រុងប្រយ័ត្នដោយមិនដំឡើង Extension ដែលមិនស្គាល់ ឬមិនទុកចិត្ត។ ប៉ុន្តែករណីនេះខុសពីនោះ អ្នកវាយប្រហារបានប្រើប្រាស់វិធីសាស្ត្រដែលគេហៅថា Extension Takeover ឬ Software Supply-Chain Attack។ នោះគឺពួកគេមិនចាំបាច់បង្កើត Extension ថ្មីពីសូន្យទេ ប៉ុន្តែធ្វើការទិញ Extension ដែលមានស្រាប់ ដែលធ្លាប់ជាកម្មវិធីស្របច្បាប់ មានប្រវត្តិប្រើប្រាស់ និងមានអ្នកប្រើប្រាស់ទុកចិត្តរួចទៅហើយ។

បន្ទាប់ពីទទួលបានការគ្រប់គ្រង Extension អ្នកវាយប្រហារបានបញ្ចេញ Update ថ្មី ហើយបញ្ចូលមេរោគទៅក្នុងនោះ។

ចំណុចដែលគួរឱ្យខ្លាចគឺ អ្នកប្រើប្រាស់ដែលបានដំឡើង Extension នោះពីមុន មិនចាំបាច់ចូលទៅដំឡើង Extension ថ្មីទេ។ ប្រសិនបើ Browser ធ្វើការ Auto-update ទៅកាន់ malicious version នោះមេរោគអាចចូលមកក្នុង Browser របស់យើងតាមរយៈ Update ដោយយើងមិនបានដឹងខ្លួន។

Socket បានរកឃើញ Extension ចំនួន ១៩ ដែលពាក់ព័ន្ធនឹងយុទ្ធនាការនេះ។ ក្នុងនោះមាន ៥ Extension ដែលដើមឡើយជាកម្មវិធីស្របច្បាប់ ហើយត្រូវបានអ្នកវាយប្រហារទិញយក និងបន្ត Update ជាមួយ malicious code រួមមាន៖

• Enable Right Click & Copy — Smart Unlock + OCR • RapidLens - Google Lens for Screen Search & Images • QuickLens - Search Screen with Google Lens • Password Protect PDF • Allow Copy - Select & Enable Right Click — Edge

Socket ក៏បានបញ្ចេញ Extension ID និង Indicators of Compromise ឬ IOC ដែលពាក់ព័ន្ធនឹងយុទ្ធនាការនេះ ដើម្បីឱ្យអ្នកស្រាវជ្រាវ និងអ្នកប្រើប្រាស់អាចយកទៅពិនិត្យបាន។ ក្នុងចំណោម Extension ទាំងនេះ ករណីដែលគួរឱ្យចាប់អារម្មណ៍ខ្លាំងគឺ “Enable Right Click & Copy — Smart Unlock + OCR” ព្រោះវាមានអ្នកប្រើប្រាស់ស្រាប់ប្រមាណ ៧០,០០០ នាក់នៅលើ Chrome និងប្រមាណ ១០,០០០ នាក់នៅលើ Edge នៅពេលមានការរកឃើញ។

អ្វីដែលធ្វើឱ្យយុទ្ធនាការនេះគួរឱ្យព្រួយបារម្ភ គឺ malicious code មិនមែនមានតែមុខងារមួយនោះទេ។ Socket បានរកឃើញ malicious modules ដល់ទៅ ១៦ ដែលមានសមត្ថភាពខុសៗគ្នា។ ក្នុងចំណោមនោះ មានមុខងារដែលអាចកំណត់គោលដៅទៅលើ Cryptocurrency និង Wallet ដូចជា EVM, Solana និង Tron ហើយក៏មានសមត្ថភាពចូលទៅកាន់ទិន្នន័យសំខាន់ៗរបស់អ្នកប្រើប្រាស់នៅពេលកំពុងប្រើប្រាស់សេវាកម្មផ្សេងៗ។

វាក៏មានមុខងារកំណត់គោលដៅទៅលើសេវាកម្មដូចជា Binance, Coinbase, Kraken, OKX, MEXC, KuCoin, Bybit និង MetaMask ដើម្បីប្រមូលព័ត៌មានពាក់ព័ន្ធនឹង Session និង Authentication Data ពី Browser ដែលបាន Login រួច។ នេះមានន័យថា បញ្ហាមិនមែនមានតែ Password ប៉ុណ្ណោះទេដែលត្រូវបានលួច ឧទាហរណ៍ ប្រសិនបើយើងមាន 2FA វាពិតជាជួយការពារការចូលគណនីថ្មីបានយ៉ាងល្អ។ ប៉ុន្តែប្រសិនបើ Session ឬ Authentication Token ដែលកំពុងប្រើប្រាស់ត្រូវបានលួច នោះវាអាចបង្កើតហានិភ័យផ្សេងទៀតបាន ដែលវិធីសាស្រ្តលួចយក Session និង Token នេះវាពេញនិយមជាងលួចយកលេខសម្ងាត់នាពេលបច្ចុប្បន្នេះ។

Malware ក៏អាចកំណត់គោលដៅទៅលើ Ledger និង Trezor ដោយបង្ហាញទំព័រក្លែងក្លាយ ដែលអាចបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបញ្ចូល Recovery Phrase ឬ Seed Phrase របស់ខ្លួន។ នេះគឺជាចំណុចដែលគ្រោះថ្នាក់ខ្លាំងបំផុត ព្រោះ Seed Phrase មិនមែនជាពាក្យសម្ងាត់ធម្មតាទេ។ ប្រសិនបើ Seed Phrase ត្រូវបានបង្ហាញទៅអ្នកវាយប្រហារ នោះ Wallet ដែលពាក់ព័ន្ធអាចត្រូវបានគេចាត់ទុកថា Compromised។

ក្រៅពី Crypto វាក៏មានមុខងារដែលអាចប្រមូល Credentials និងព័ត៌មានដែលអ្នកប្រើប្រាស់បញ្ចូលទៅក្នុង Web Forms ព្រមទាំង Browser History និងទិន្នន័យពាក់ព័ន្ធនឹង Social Media មួយចំនួនផងដែរ។

អ្វីដែលគួរឱ្យចាប់អារម្មណ៍មួយទៀត គឺមេរោគនេះមានបច្ចេកទេស ClickFix។ វាអាចបង្ហាញ Fake Browser Update ដូចជាការជូនដំណឹងថា Chrome ត្រូវការអាប់ដេត ហើយបន្ទាប់មកបង្ហាញការណែនាំឱ្យអ្នកប្រើប្រាស់ Copy និង Run Command មួយ។

ប៉ុន្តែ Command នោះមិនមែនជាការអាប់ដេត Chrome ពិតប្រាកដទេ។ វាអាចជាវិធីដែលអ្នកវាយប្រហារប្រើដើម្បីបញ្ឆោតឱ្យអ្នកប្រើប្រាស់ Execute Malicious Command ដោយខ្លួនឯង។ ដូច្នេះ ករណីនេះបង្ហាញយើងថា ការវាយប្រហារសម័យថ្មីមិនចាំបាច់ត្រូវចាប់ផ្តើមពី Software ក្លែងក្លាយនោះទេ។ ពេលខ្លះ អ្នកវាយប្រហារអាចយក Software ដែលយើងទុកចិត្តរួចហើយ មកធ្វើការកែប្រែ ហើយប្រើ Update ជាផ្លូវនាំមេរោគចូលទៅក្នុងឧបករណ៍របស់យើង។

ហេតុនេះហើយ យើងមិនគួរគិតថា Extension មួយមានសុវត្ថិភាពជារៀងរហូត ដោយសារតែយើងបានប្រើវាអស់រយៈពេលជាច្រើនឆ្នាំ ឬវាមានអ្នកប្រើប្រាស់ច្រើន និង Rating ខ្ពស់នោះទេ។

Aug 31, 07:26 AMMore from @gmkchannel

🧡Курс по Data Science для новичков от топ вуза Японии

Карьеристы, нашли для вас классный курс, который позволит обрести новые навыки и начать карьеру в новой сфере.

Нагойский университет (Nagoya University, входит в топ-100 мира) выложил в открытый доступ свой базовый курс Introduction to Statistics and Data Science. Главный плюс — он разработан Высшей школой международного развития специально для студентов без технического бэкграунда. Порог входа максимально низкий.

🦶Что внутри: • Основы без духоты: дескриптивная статистика, распределения, корреляции и проверка гипотез на понятных жизненных примерах. • Практика в браузере: не нужно настраивать консоли или ставить тяжелый софт — все интерактивные задания запускаются прямо в веб-интерфейсе. • Фокус на логику данных: курс учит не зубрить формулы, а правильно интерпретировать метрики и делать выводы.

🦶Формат: • 100% бесплатно и без дедлайнов • Нужна только базовая школьная математика и браузер • Язык материалов — английский

Проходим здесь

Aug 31, 07:17 AMMore from @career_you

Вышел OpenClaw 2.0

Клешня-уничтожитель токенов 2.0 снова в игре, если вы понимаете о чем я.

Это крупнейшее обновление в истории проекта. Вот кратко, что нового: команда упростила установку, полностью пересобрала браузерную версию, прокачала память и самообучение через skills, добавила совместные облачные сессии, автоматизации, интерактивные виджеты и дашборды.

Короче, OpenClaw постепенно становится полноценной операционной системой для агентов.

Динамику этих решений я вижу следующим образом.

Вначале мы выбирали модель: GPT или Claude.

Теперь я уже физически не успеваю следить за всеми оболочками и экосистемами вокруг них: OpenClaw, Hermes, Codex, Claude Code, Orca, herdr, Qwen Code, Kimi Code. А теперь ещё и DeepSeek Harness развивается.

По сути, условные GPT, Claude, Qwen, Kimi, GLM и DeepSeek постепенно превращаются в поставщиков интеллекта.

Буквально в поставщиков токенов. Кстати, если вы девелопер и вам нужен дешевые токены топ моделей, то можете взять у нашего решения. В среднем в 4-5 раз больше токенов отдаем, чем тот же Cursor.

Реальный экшн теперь вокруг харнеса агентов: память, инструменты, skills, браузер, автоматизации, команды субагентов и нормальный интерфейс. Тут, кстати, можете бесплатный PDF забрать как свой harness построить.

Еще мне интересно наблюдать за Питером Штайнбергером (создатель OpenClaw). Сейчас он работает в OpenAI над следующим поколением персональных агентов.

Я не знаю, какие конкретно решения в Codex он делает, но многие идеи OpenClaw сегодня точно воплощаются и уже реализованы в нем. Это выглядит феноменально круто.

Самим OpenClaw я пока не пользуюсь. Но вторую версию точно поставлю и посмотрю.

Мы, по факту, уже живем в моменте времени, когда выбираем для себя удобную и функциональную среду для агентов.

Анонс OpenClaw 2.0

Aug 31, 07:15 AMMore from @vladm

Как обойти лимиты Codex с помощью ChatGPT

За границей активно обсуждают инструмент, который позволяет использовать Codex почти без ограничений. По сути, это мост между интерфейсом Codex и веб-версией ChatGPT.

Инструмент работает через собственное приложение с встроенным браузером. Он передаёт запросы в вашу авторизованную сессию ChatGPT, а встроенный ИИ-агент управляет браузером напрямую.

Такой подход стабильнее, чем самодельные решения через MCP сессии. Контекст между шагами переносится более естественно, без потери информации.

Если вы платите за Codex Max ($200) и постоянно упираетесь в недельные квоты, этот инструмент даст вам почти неограниченное использование без переживаний о лимитах.

⚡ВПН|🤖 SkyNet AI|💬 Наш чат

Aug 31, 07:06 AMMore from @sky_net_ai

OpenClaw 2.0 вийшов… випадково 👁

Якщо ви ще не чули про OpenClaw — це open-source AI-агент, якому можна доручати реальні задачі, а не просто ставити запитання. Він може стежити за поштою, працювати з повідомленнями, браузером, автоматизаціями та різними сервісами. І тепер вийшов OpenClaw 2.0 — найбільше оновлення в історії проєкту.

Що нового: 🔗 простіше встановлення; 🔗 повністю оновлений браузерний досвід; 🔗 покращені пам’ять, моделі, skills та автоматизації; 🔗 робота з браузером і нативними застосунками; 🔗 спільні сесії, де можна передавати AI-задачу іншій людині разом із контекстом; 🔗 оновлення безпеки та ще купа дрібних покращень.

А масштаб релізу — 933 контриб’ютори та понад 16 000 pull requests. Причому близько половини всіх PR в історії OpenClaw припало саме на це оновлення.

Більше інформейшн тут.

Aug 31, 07:03 AMMore from @jedaiua

🪙 Получаем до 1100₽ на баланс телефона от Яндекса

➡️ Переходим по ссылке ➡️ Выполняем задания и получааем вознаграждение на баланс телефона:

✔️ + 300₽, если сделаете Яндекс основным поиском ✔️ + 500₽, если установите Яндекс Браузер на свой компьютер и выполните задание ✔️ + 200₽, если установите Яндекс Браузер на мобильный и выполните задание ✔️ +100₽ за знакомство с приложение Яндекс (с Алисой AI) - скачать приложение и выполните задание

✅ Обязательное условие для получения денежного бонуса на телефон: Быть новым пользователем и выполнить 5 поисковых дней в течение 14 дней! 👤 Акция доступна только для новых пользователей для Android, iOS и ПК

Aug 31, 07:01 AMMore from @salelnd

💻 Katana — быстрый краулер для разведки веб-приложений Katana — open-source web crawler от ProjectDiscovery, предназначенный для быстрого сбора URL и endpoint'ов. Инструмент поддерживает обычный и headless-режимы, умеет анализировать JavaScript и хорошо подходит для автоматизации recon-процессов и поиска точек входа в веб-приложениях.

🔎 Что находит Katana Во время обхода Katana собирает ссылки и URL из страниц, JavaScript и других доступных ресурсов. При включении соответствующих опций она также может искать endpoint'ы в JavaScript-файлах, обращаться к известным файлам вроде robots.txt и sitemap.xml и извлекать дополнительные сетевые запросы. Это позволяет получить список потенциально интересных точек приложения, который затем можно передать в другие инструменты для дальнейшего тестирования.

⛓️‍💥 Примеры использования ➡️ Простой обход сайта: katana -u https://example.com ➡️ Увеличим глубину обхода: katana -u https://example.com -d 5 ➡️ Анализ JavaScript для поиска endpoint'ов: katana -u https://example.com -jc ➡️ Обход известных файлов: katana -u https://example.com -kf all ➡️ Headless-режим: katana -u https://example.com -headless Параметры -d, -jc, -kf и -headless позволяют управлять глубиной обхода, анализом JavaScript, известными файлами и использованием браузерного движка соответственно.

🔁 Работа со списками Katana можно использовать не только с одним URL. Инструмент принимает список целей через файл или стандартный ввод, поэтому его удобно подключать к recon-пайплайнам. katana -list urls.txt -o results.txt А результаты другого инструмента можно передать напрямую: cat domains.txt | httpx | katana Результаты также можно сохранять в JSONL, что удобно для дальнейшей автоматической обработки.

#katana #projectdiscovery #pentest #bugbounty #recon #websecurity #cybersecurity #infosec #opensource

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Aug 31, 07:00 AMMore from @codeby_sec

📎 Написали статью про цифровой след 📎

Разобрали кто и что о вас знает - провайдер, Google, браузер, приложения. Внутри реальные сервисы для проверки: посмотреть свою историю в Google, узнать насколько уникален ваш браузер, проверить не утекла ли почта.

И короткий список из шести пунктов, который закрывает большую часть проблемы. Минут двадцать работы.

🖱️Как выглядит твой цифровой след

Aug 31, 06:37 AMMore from @gnuvpn_cis

Если вы рекламируете услуги банкротства, эта информация для вас

В УФАС поступает все больше обращений по поводу незаконной рекламы банкротства. Проверяют сайты, соцсети, карточки в Яндекс бизнес,2 ГИС,баннеры.

Как проходит рассмотрение дела в УФАС:

1. Дела по нарушениям законодательстве о рекламе рассматривает комиссия УФАС, назначается дата заседания, запрашивается позиция участников дела.

2. Если нарушение связано с публикацией незаконной рекламы в 2ГИС или Яндекс, данные организации могут быть привлечены к участию в деле. Договор на распространение рекламных материалов УФАС так же запрашивает. Поэтому важно,если вы платно размещаетесь в интернете, ТВ, радио, четко прописывайте ТЗ в виде приложения к договору! Важно,чтобы с вашей стороны не было никаких гарантий и обещаний списать долги.

3. Заседание проходит по ВКС ( если у вас MacBook, то заходите через Яндекс браузер). Важно заранее направить доверенность и паспорт,подписанные ЭЦП,либо быть готовым показать документы в оригинале на заседании. Документы, подтверждающие юридическое образование,не нужны. Сам процесс в целом не особо отличается от судебного заседания.

4. Далее комиссия оглашает решение. На данном этапе комиссия может вынести предписание об устранении нарушения ( например, удалить на сайте информацию о гарантиях списания долгов) и назначить дату для составления протокола об административном правонарушении.

5.Нарушение требований законодательства о рекламе влечет административную ответственность по ч. 1 ст. 14.3 КоАП РФ. Для юридических лиц штраф составляет от 100 000 до 500 000 рублей. Должностным лицам грозит штраф от 4 000 до 20 000 рублей, а гражданам — от 2 000 до 2 500 рублей.

Остаемся на связи по любым вопросам @shapovalovagroup_work

Канал «Защита арбитражных управляющих» в MAX

⚡️ TikTok Mod 46.7.5 ⚡️ (Central + Private Plus + Platinum)

🙂 ЧТО НОВОГО:

​💎 Улучшенное качество: новая база, стикеры в комментариях, рабочие маски и live-фото.

​🎬 Полная стабильность: исправлен аудит, а вместе с ним — лента и выкладка видео.

📱  Теперь все ссылки из профилей открываются во внешнем браузере ⬇️ Успешно сохраняет все видео! 🔎 Персонализированный поиск (Если поиск не грузит, то работает как фикс поиска) 👨‍💻 Отправка фото в комментариях. 1️⃣ Возможность раскрыть комментарии на всю страницу. 🎁 Управление темами ленты. 📁 Фильтр сообщений по группам для всех регионов. ⚙️ Настройка персонализации ленты. -🔵 Отключение персонализации ленты. - 🎶 Включен звук в видео с заблокированной в регионе музыкой. - 🤩 Фоновое воспроизведение. (теперь после отключения функции и перезапуска приложения, уведомление не беспокоит) - 📱 AI SELF для всех регионов. - 💬  Вернулись надписи к репостам. - 🆕 🎙Голосовые сообщения. - 🇷🇺 МОЖНО ВЫКЛАДЫВАТЬ ВИДЕО ИЗ РФ. - 🔥 Снято ограничение на колличество символов в комментариях. - 🔥 Активация Серийчика для всех аккаунтов! - 💬 Чтение всех комментариев без авторизации.

Дополнительная информация:  Хотите отправлять стикеры и GIF в комментариях? Для этого создайте новый аккаунт с регионом Египет или Аргентина — только так эти функции будут работать! ᅠ

Aug 31, 02:04 AMMore from @centraltiktok

⚡️ TikTok Mod 46.7.5 ⚡️ (Central + Private Plus + Platinum)

🙂 ЧТО НОВОГО:

​💎 Улучшенное качество: новая база, стикеры в комментариях, рабочие маски и live-фото.

​🎬 Полная стабильность: исправлен аудит, а вместе с ним — лента и выкладка видео.

📱  Теперь все ссылки из профилей открываются во внешнем браузере ⬇️ Успешно сохраняет все видео! 🔎 Персонализированный поиск (Если поиск не грузит, то работает как фикс поиска) 👨‍💻 Отправка фото в комментариях. 1️⃣ Возможность раскрыть комментарии на всю страницу. 🎁 Управление темами ленты. 📁 Фильтр сообщений по группам для всех регионов. ⚙️ Настройка персонализации ленты. -🔵 Отключение персонализации ленты. - 🎶 Включен звук в видео с заблокированной в регионе музыкой. - 🤩 Фоновое воспроизведение. (теперь после отключения функции и перезапуска приложения, уведомление не беспокоит) - 📱 AI SELF для всех регионов. - 💬  Вернулись надписи к репостам. - 🆕 🎙Голосовые сообщения. - 🇷🇺 МОЖНО ВЫКЛАДЫВАТЬ ВИДЕО ИЗ РФ. - 🔥 Снято ограничение на колличество символов в комментариях. - 🔥 Активация Серийчика для всех аккаунтов! - 💬 Чтение всех комментариев без авторизации.

Дополнительная информация:  Хотите отправлять стикеры и GIF в комментариях? Для этого создайте новый аккаунт с регионом Египет или Аргентина — только так эти функции будут работать! ᅠ

Aug 31, 02:04 AMMore from @tiktokupdatez

⚫️ ГОРЯЧИЙ И ХОЛОДНЫЙ КОШЕЛЁК

Главное отличие между ними — способ хранения и использования приватных ключей.

Горячий кошелёк

Горячий кошелёк постоянно или регулярно подключён к интернету.

Примеры:

— MetaMask; — Trust Wallet; — мобильные и браузерные кошельки.

Он удобен для торговли, переводов, обменов и взаимодействия с DeFi. Но устройство может столкнуться с вирусами, фишинговыми сайтами и вредоносными приложениями.

Поэтому в горячем кошельке разумно держать сумму, необходимую для ежедневных операций.

Холодный кошелёк

В холодном кошельке приватные ключи создаются и хранятся в среде, изолированной от интернета.

Самый распространённый вариант — аппаратный кошелёк. Транзакция формируется на телефоне или компьютере, но подписывается внутри отдельного устройства.

Даже если компьютер заражён, приватный ключ не должен покидать аппаратный кошелёк.

Важно: монеты всё равно записаны в блокчейне. «Холодными» становятся не сами активы, а способ хранения ключей и подписания операций.

Холодный кошелёк тоже не защищает от всех ошибок. Если владелец сам подтвердит вредоносную транзакцию или отдаст мошеннику seed-фразу, активы могут быть украдены.

Простая схема:

Горячий кошелёк — небольшая рабочая сумма для ежедневных действий.

Холодный кошелёк — основные накопления, которыми редко пользуются.

Разделение средств уменьшает риск потерять всё из-за одной ошибки, взлома или фишинговой ссылки.

Если совсем просто: горячий кошелёк — это карман, а холодный — сейф. И никто не носит весь сейф в кармане.

📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro

Aug 30, 09:45 PMMore from @metaneftis

Расширения из Chrome Web Store уличены в краже криптовалюты и данных браузера.

Дата Публикации: 30.08.2026

Многочисленные расширения для Google Chrome и Microsoft Edge предоставляли вредоносную структуру, которая развертывала модули для кражи криптовалюты, конфиденциальных данных и истории браузера, а также для внедрения приманок ClickFix.

Исследователи утверждают, что все 19 вредоносных модулей, обнаруженных в ходе кампании, служат различным целям и разработаны таким образом, чтобы быть "легко расширяемыми".

Операция была раскрыта компанией Socket, специализирующейся на безопасности приложений, и расследование показало, что она могла действовать с начала 2024 года.

Продолжения статьи 👉 bleepingcomputer.com

Aug 30, 06:51 PMMore from @legion777888

👀 245 полезных сервисов

Каталог бесплатных open-source инструментов, которые можно использовать в браузере, без установок

Внутри есть редакторы PDF, видео и изображений, сервисы для файлов, дизайна, кода, заметок и даже локальные ИИ.

Например, Excalidraw, OpenCut, BentoPDF, PairDrop и WebLLM.

🔗 Забираем тут

Aug 30, 06:29 PMMore from @simplify_ai

⭐️В России запускают онлайн-кинотеатр с аниме, дорамами и дунхуа — платформа DEEP стартует 4 сентября.

Сразу в эфире выйдут 360+ тайтлов с несколькими официальными русскими озвучками. Каждую неделю будут добавлять около 14 новых эпизодов, а к концу года планируют собрать более 3000 серий.

Смотреть можно будет через браузер и приложение для Android. Версии для iOS и Smart TV — в разработке.

Технологии Сегодня

🥳 Earn Flat Rs₹5-Free Paytm CASH Unlimited Link - https://tracking.nexoffers.in/tracking/12253/112272?aff_click_id={enteryourname} 🔗 Copy link first 👉 Enter your name in the bracket And open in browser 👉 Web Register by email and verify email 📄 Open…

🥳 Earn Flat Rs₹5-Free Paytm CASH Unlimited

Link - https://tracking.nexoffers.in/tracking/12253/112272?aff_click_id={enteryourname}

🔗 Copy link first

👉 Enter your name in the bracket And open in browser

👉 Web Register by email and verify email

📄 Open any survey.

Check live alert ✅ https://t.me/campalerts7

🚨 Extensiones de Chrome y Edge se actualizan con malware que drena wallets (EVM, Solana, Tron), roba sesiones de exchanges y lanza ClickFix.

Revisa tus extensiones YA. Cambia claves y mueve crypto a wallet limpia.

Fuente: BleepingComputer - https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/

Aug 30, 05:04 PMMore from @esgeeks