<?xml version="1.0" encoding="utf-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">
  <channel>
    <title>Codeby.net</title>
    <description>Форум специалистов по информационной безопасности</description>
    <pubDate>Sun, 14 Jun 2026 09:12:01 +0000</pubDate>
    <lastBuildDate>Sun, 14 Jun 2026 09:12:01 +0000</lastBuildDate>
    <generator>Форум информационной безопасности - Codeby.net</generator>
    <link>https://codeby.net/</link>
    <atom:link href="https://codeby.net/articles/index.rss" rel="self" type="application/rss+xml"/>
    <xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
      <title>Постквантовая криптография NIST: ML-KEM, ML-DSA, SLH-DSA — что менять в инфраструктуре уже сейчас</title>
      <pubDate>Sun, 14 Jun 2026 02:28:00 +0000</pubDate>
      <link>https://codeby.net/threads/postkvantovaya-kriptografiya-nist-ml-kem-ml-dsa-slh-dsa-chto-menyat-v-infrastrukture-uzhe-seichas.94099/</link>
      <guid>https://codeby.net/threads/postkvantovaya-kriptografiya-nist-ml-kem-ml-dsa-slh-dsa-chto-menyat-v-infrastrukture-uzhe-seichas.94099/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><script class="js-extraPhrases" type="application/json">
			{
				"lightbox_close": "Закрыть",
				"lightbox_next": "Следующая",
				"lightbox_previous": "Предыдущая",
				"lightbox_error": "Запрошенный контент не может быть загружен. Пожалуйста, попробуйте позже.",
				"lightbox_start_slideshow": "Запустить слайд-шоу",
				"lightbox_stop_slideshow": "Остановить слайд-шоу",
				"lightbox_full_screen": "Полный экран",
				"lightbox_thumbnails": "Миниатюры",
				"lightbox_download": "Скачать",
				"lightbox_share": "Поделиться",
				"lightbox_zoom": "Увеличить",
				"lightbox_new_window": "Новое окно",
				"lightbox_toggle_sidebar": "Переключить боковую панель"
			}
			</script>
		
		
	


	<div class="bbImageWrapper  js-lbImage" title="Распечатанная таблица сравнения трёх постквантовых стандартов на плотной бумаге. Латунное пресс-папье и перьевая ручка лежат рядом в мягком дневном свете."
		data-src="https://codeby.net/attachments/a0301523-eba0-4420-a6c4-cc2e59083940-webp.84019/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/a0301523-eba0-4420-a6c4-cc2e59083940-webp.84019/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Распечатанная таблица сравнения трёх постквантовых стандартов на плотной бумаге. Латунное пресс-папье и перьевая ручка лежат рядом в мягком дневном свете."
			title="Распечатанная таблица сравнения трёх постквантовых стандартов на плотной бумаге. Латунное пресс-папье и перьевая ручка лежат рядом в мягком дневном свете."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/a0301523-eba0-4420-a6c4-cc2e59083940-webp.84019/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Распечатанная таблица сравнения трёх постквантовых стандартов на плотной бумаге. Латунное пресс-папье и перьевая ручка лежат рядом в мягком дневном свете."
			title="Распечатанная таблица сравнения трёх постквантовых стандартов на плотной бумаге. Латунное пресс-папье и перьевая ручка лежат рядом в мягком дневном свете."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔐" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f510.png" title="Закрытый замок с ключом    :closed_lock_with_key:" data-shortname=":closed_lock_with_key:" loading="lazy" width="64" height="64" /> <b>NIST финализировал три постквантовых стандарта — FIPS 203 (ML-KEM), 204 (ML-DSA), 205 (SLH-DSA). RSA-2048 и ECDH P-256 deprecated к 2035 году. Но harvest-now-decrypt-later работает уже сегодня через T1040 и T1557.</b><br />
<br />
HNDL — не академическая модель, а живой TTP: трафик перехватывается...</span><br />
<br />
<a href="https://codeby.net/threads/postkvantovaya-kriptografiya-nist-ml-kem-ml-dsa-slh-dsa-chto-menyat-v-infrastrukture-uzhe-seichas.94099/" class="link link--internal">Постквантовая криптография NIST: ML-KEM, ML-DSA, SLH-DSA — что менять в инфраструктуре уже сейчас</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state</title>
      <pubDate>Sun, 14 Jun 2026 01:50:00 +0000</pubDate>
      <link>https://codeby.net/threads/ukradennyye-uchetnyye-dannyye-kak-tochka-vkhoda-ot-infostilerov-do-atak-urovnya-nation-state.94098/</link>
      <guid>https://codeby.net/threads/ukradennyye-uchetnyye-dannyye-kak-tochka-vkhoda-ot-infostilerov-do-atak-urovnya-nation-state.94098/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Веер тёмных металлических карт доступа на антистатическом коврике под конусом настольной лампы. Бирюзовый свет монитора подсвечивает карты с гравировкой и штампами сзади."
		data-src="https://codeby.net/attachments/e88f32ea-f5a5-4ac7-a134-fbd2bdf2c250-webp.84018/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/e88f32ea-f5a5-4ac7-a134-fbd2bdf2c250-webp.84018/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Веер тёмных металлических карт доступа на антистатическом коврике под конусом настольной лампы. Бирюзовый свет монитора подсвечивает карты с гравировкой и штампами сзади."
			title="Веер тёмных металлических карт доступа на антистатическом коврике под конусом настольной лампы. Бирюзовый свет монитора подсвечивает карты с гравировкой и штампами сзади."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/e88f32ea-f5a5-4ac7-a134-fbd2bdf2c250-webp.84018/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Веер тёмных металлических карт доступа на антистатическом коврике под конусом настольной лампы. Бирюзовый свет монитора подсвечивает карты с гравировкой и штампами сзади."
			title="Веер тёмных металлических карт доступа на антистатическом коврике под конусом настольной лампы. Бирюзовый свет монитора подсвечивает карты с гравировкой и штампами сзади."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🕵️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f575.png" title="Детектив    :detective:" data-shortname=":detective:" loading="lazy" width="64" height="64" /> <b>Muddled Libra прошла от initial access до domain admin за ~40 минут — без единого эксплойта. Только украденные credentials из стилер-лога и встроенные средства Windows. CrowdStrike 2025: 75% вторжений используют T1078 Valid Accounts.</b><br />
<br />
Lumma Stealer, StealC —...</span><br />
<br />
<a href="https://codeby.net/threads/ukradennyye-uchetnyye-dannyye-kak-tochka-vkhoda-ot-infostilerov-do-atak-urovnya-nation-state.94098/" class="link link--internal">Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Пентест macOS в 2026: kill chain от fingerprinting до persistence на Apple Silicon</title>
      <pubDate>Sun, 14 Jun 2026 00:48:00 +0000</pubDate>
      <link>https://codeby.net/threads/pentest-macos-v-2026-kill-chain-ot-fingerprinting-do-persistence-na-apple-silicon.94097/</link>
      <guid>https://codeby.net/threads/pentest-macos-v-2026-kill-chain-ot-fingerprinting-do-persistence-na-apple-silicon.94097/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Микросхема Apple M3 в антистатических пинцетах над тёмным матом. Циановый свет выявляет разводку кристалла, на корпусе лазерная гравировка кода эксплойта."
		data-src="https://codeby.net/attachments/38d551d2-2dc9-4e01-a903-39a18bc46ac7-webp.84017/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/38d551d2-2dc9-4e01-a903-39a18bc46ac7-webp.84017/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Микросхема Apple M3 в антистатических пинцетах над тёмным матом. Циановый свет выявляет разводку кристалла, на корпусе лазерная гравировка кода эксплойта."
			title="Микросхема Apple M3 в антистатических пинцетах над тёмным матом. Циановый свет выявляет разводку кристалла, на корпусе лазерная гравировка кода эксплойта."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/38d551d2-2dc9-4e01-a903-39a18bc46ac7-webp.84017/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Микросхема Apple M3 в антистатических пинцетах над тёмным матом. Циановый свет выявляет разводку кристалла, на корпусе лазерная гравировка кода эксплойта."
			title="Микросхема Apple M3 в антистатических пинцетах над тёмным матом. Циановый свет выявляет разводку кристалла, на корпусе лазерная гравировка кода эксплойта."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🍎" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f34e.png" title="Красное яблоко    :apple:" data-shortname=":apple:" loading="lazy" width="64" height="64" /> <b>На финтех-пентесте 14 из 18 хостов оказались macOS Sequoia на M3 — Cobalt Strike beacon и Rubeus не запустились вообще. Весь kill chain пришлось перестраивать с нуля под Apple Silicon.</b><br />
<br />
Fingerprinting начинается с uname -m и csrutil status — без знания arm64 vs x86_64 и статуса SIP...</span><br />
<br />
<a href="https://codeby.net/threads/pentest-macos-v-2026-kill-chain-ot-fingerprinting-do-persistence-na-apple-silicon.94097/" class="link link--internal">Пентест macOS в 2026: kill chain от fingerprinting до persistence на Apple Silicon</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Управление поверхностью атаки: как инвентаризировать внешние активы и находить забытые точки входа</title>
      <pubDate>Sat, 13 Jun 2026 20:42:00 +0000</pubDate>
      <link>https://codeby.net/threads/upravleniye-poverkhnost-yu-ataki-kak-inventarizirovat-vneshniye-aktivy-i-nakhodit-zabytyye-tochki-vkhoda.94071/</link>
      <guid>https://codeby.net/threads/upravleniye-poverkhnost-yu-ataki-kak-inventarizirovat-vneshniye-aktivy-i-nakhodit-zabytyye-tochki-vkhoda.94071/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Распечатанный отчёт о разведке на кремовой бумаге с красными пометками от руки, обводящими забытые субдомены. Рядом планшет с радарной диаграммой активов в мягком дневном свете."
		data-src="https://codeby.net/attachments/9a3dee54-d2a8-4f24-ae7b-d8d84c7e9bd8-webp.83989/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/9a3dee54-d2a8-4f24-ae7b-d8d84c7e9bd8-webp.83989/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Распечатанный отчёт о разведке на кремовой бумаге с красными пометками от руки, обводящими забытые субдомены. Рядом планшет с радарной диаграммой активов в мягком дневном свете."
			title="Распечатанный отчёт о разведке на кремовой бумаге с красными пометками от руки, обводящими забытые субдомены. Рядом планшет с радарной диаграммой активов в мягком дневном свете."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/9a3dee54-d2a8-4f24-ae7b-d8d84c7e9bd8-webp.83989/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Распечатанный отчёт о разведке на кремовой бумаге с красными пометками от руки, обводящими забытые субдомены. Рядом планшет с радарной диаграммой активов в мягком дневном свете."
			title="Распечатанный отчёт о разведке на кремовой бумаге с красными пометками от руки, обводящими забытые субдомены. Рядом планшет с радарной диаграммой активов в мягком дневном свете."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔍" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f50d.png" title="Лупа, наклоненная влево    :mag:" data-shortname=":mag:" loading="lazy" width="64" height="64" /> <b>На пентесте финтех-компании скоуп содержал 12 доменов — passive recon вскрыл 47 забытых поддоменов: staging-API без аутентификации, Jenkins с дефолтными кредами, три dev-окружения с debug-режимом. Два актива дали initial access без единого эксплойта.</b>...</span><br />
<br />
<a href="https://codeby.net/threads/upravleniye-poverkhnost-yu-ataki-kak-inventarizirovat-vneshniye-aktivy-i-nakhodit-zabytyye-tochki-vkhoda.94071/" class="link link--internal">Управление поверхностью атаки: как инвентаризировать внешние активы и находить забытые точки входа</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>OT пентест критической инфраструктуры: kill chain от корпоративной сети до ПЛК</title>
      <pubDate>Sat, 13 Jun 2026 20:35:00 +0000</pubDate>
      <link>https://codeby.net/threads/ot-pentest-kriticheskoi-infrastruktury-kill-chain-ot-korporativnoi-seti-do-plk.94069/</link>
      <guid>https://codeby.net/threads/ot-pentest-kriticheskoi-infrastruktury-kill-chain-ot-korporativnoi-seti-do-plk.94069/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Распечатанная схема модели Пёрду на плотной бумаге с уровнями иерархии, обведёнными красными чернилами. Латунное пресс-папье и перьевая ручка в мягком дневном свете."
		data-src="https://codeby.net/attachments/9297bea9-1045-414c-993f-09a02f904795-webp.83988/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/9297bea9-1045-414c-993f-09a02f904795-webp.83988/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Распечатанная схема модели Пёрду на плотной бумаге с уровнями иерархии, обведёнными красными чернилами. Латунное пресс-папье и перьевая ручка в мягком дневном свете."
			title="Распечатанная схема модели Пёрду на плотной бумаге с уровнями иерархии, обведёнными красными чернилами. Латунное пресс-папье и перьевая ручка в мягком дневном свете."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/9297bea9-1045-414c-993f-09a02f904795-webp.83988/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Распечатанная схема модели Пёрду на плотной бумаге с уровнями иерархии, обведёнными красными чернилами. Латунное пресс-папье и перьевая ручка в мягком дневном свете."
			title="Распечатанная схема модели Пёрду на плотной бумаге с уровнями иерархии, обведёнными красными чернилами. Латунное пресс-папье и перьевая ручка в мягком дневном свете."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="⚙️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/2699.png" title="Шестеренка    :gear:" data-shortname=":gear:" loading="lazy" width="64" height="64" /> <b>На шести из восьми OT-пентестов путь от корпоративного VLAN до ПЛК насосной станции проходил через один неуправляемый коммутатор без ACL — никакого ICS-IDS, никакого файрвола, один L2-свитч и ты в одном broadcast-домене с контроллером.</b><br />
<br />
Полный kill chain: пассивная...</span><br />
<br />
<a href="https://codeby.net/threads/ot-pentest-kriticheskoi-infrastruktury-kill-chain-ot-korporativnoi-seti-do-plk.94069/" class="link link--internal">OT пентест критической инфраструктуры: kill chain от корпоративной сети до ПЛК</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>VNC без аутентификации в промышленных системах: от разведки Shodan до контроля HMI</title>
      <pubDate>Sat, 13 Jun 2026 19:50:00 +0000</pubDate>
      <link>https://codeby.net/threads/vnc-bez-autentifikatsii-v-promyshlennykh-sistemakh-ot-razvedki-shodan-do-kontrolya-hmi.94064/</link>
      <guid>https://codeby.net/threads/vnc-bez-autentifikatsii-v-promyshlennykh-sistemakh-ot-razvedki-shodan-do-kontrolya-hmi.94064/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома."
		data-src="https://codeby.net/attachments/b4d9ff18-a591-447c-b77b-c419bcbbc95e-webp.83983/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/b4d9ff18-a591-447c-b77b-c419bcbbc95e-webp.83983/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома."
			title="Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/b4d9ff18-a591-447c-b77b-c419bcbbc95e-webp.83983/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома."
			title="Разрезанный пополам промышленный вентиль на чёрном мате с видимой коррозией внутри. На ободе выгравированы технические маркировки, жёсткий верхний свет подчёркивает детали излома."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🏭" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f3ed.png" title="Завод    :factory:" data-shortname=":factory:" loading="lazy" width="64" height="64" /> <b>40 секунд от Shodan до насосной станции: VNC без аутентификации на Wonderware InTouch открыл прямой доступ к HMI водоочистных сооружений — nmap -p 5900-5910 --script vnc-info, затем vncviewer, и физический процесс под контролем.</b><br />
<br />
На реальном пентесте три...</span><br />
<br />
<a href="https://codeby.net/threads/vnc-bez-autentifikatsii-v-promyshlennykh-sistemakh-ot-razvedki-shodan-do-kontrolya-hmi.94064/" class="link link--internal">VNC без аутентификации в промышленных системах: от разведки Shodan до контроля HMI</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Отслеживание теневого флота AIS: пошаговая OSINT-методология раскрытия контрабанды через Ливию и Средиземноморье</title>
      <pubDate>Sat, 13 Jun 2026 15:49:00 +0000</pubDate>
      <link>https://codeby.net/threads/ot-slezhivaniye-tenevogo-flota-ais-poshagovaya-osint-metodologiya-raskrytiya-kontrabandy-cherez-liviyu-i-sredizemnomor-ye.94082/</link>
      <guid>https://codeby.net/threads/ot-slezhivaniye-tenevogo-flota-ais-poshagovaya-osint-metodologiya-raskrytiya-kontrabandy-cherez-liviyu-i-sredizemnomor-ye.94082/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Потёртый латунный компас с треснувшим стеклом лежит на тёмном мате поверх морской карты с ливийским побережьем. Призрачная красно-синяя стрелка указывает в сторону от основной — намёк на подмену ко..."
		data-src="https://codeby.net/attachments/25f50d68-a8c7-4123-a895-6064488e2110-webp.83994/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/25f50d68-a8c7-4123-a895-6064488e2110-webp.83994/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Потёртый латунный компас с треснувшим стеклом лежит на тёмном мате поверх морской карты с ливийским побережьем. Призрачная красно-синяя стрелка указывает в сторону от основной — намёк на подмену ко..."
			title="Потёртый латунный компас с треснувшим стеклом лежит на тёмном мате поверх морской карты с ливийским побережьем. Призрачная красно-синяя стрелка указывает в сторону от основной — намёк на подмену ко..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/25f50d68-a8c7-4123-a895-6064488e2110-webp.83994/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Потёртый латунный компас с треснувшим стеклом лежит на тёмном мате поверх морской карты с ливийским побережьем. Призрачная красно-синяя стрелка указывает в сторону от основной — намёк на подмену ко..."
			title="Потёртый латунный компас с треснувшим стеклом лежит на тёмном мате поверх морской карты с ливийским побережьем. Призрачная красно-синяя стрелка указывает в сторону от основной — намёк на подмену ко..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🕵️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f575.png" title="Детектив    :detective:" data-shortname=":detective:" loading="lazy" width="64" height="64" /> <b>Танкер SKIPPER (IMO: 9304667) провёл 200 дней без AIS-передач, подделал позицию на 1 200 морских миль и «нарисовал» себя у Гайаны — пока грузился на венесуэльском терминале Сан-Хосе. Те же техники работают вдоль ливийского побережья и у...</b></span><br />
<br />
<a href="https://codeby.net/threads/ot-slezhivaniye-tenevogo-flota-ais-poshagovaya-osint-metodologiya-raskrytiya-kontrabandy-cherez-liviyu-i-sredizemnomor-ye.94082/" class="link link--internal">Отслеживание теневого флота AIS: пошаговая OSINT-методология раскрытия контрабанды через Ливию и Средиземноморье</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Извлечение паролей из памяти: как мастер-ключи менеджеров паролей оседают в RAM-дампе</title>
      <pubDate>Sat, 13 Jun 2026 13:34:00 +0000</pubDate>
      <link>https://codeby.net/threads/izvlecheniye-parolei-iz-pamyati-kak-master-klyuchi-menedzherov-parolei-osedayut-v-ram-dampe.94087/</link>
      <guid>https://codeby.net/threads/izvlecheniye-parolei-iz-pamyati-kak-master-klyuchi-menedzherov-parolei-osedayut-v-ram-dampe.94087/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Крупный план модуля оперативной памяти SODIMM на чёрном антистатическом коврике. Один чип с трещиной и следами повреждения освещён жёстким белым светом на тёмном фоне."
		data-src="https://codeby.net/attachments/df7e87d7-c4e6-49ac-8877-41816890c2cb-webp.83996/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/df7e87d7-c4e6-49ac-8877-41816890c2cb-webp.83996/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Крупный план модуля оперативной памяти SODIMM на чёрном антистатическом коврике. Один чип с трещиной и следами повреждения освещён жёстким белым светом на тёмном фоне."
			title="Крупный план модуля оперативной памяти SODIMM на чёрном антистатическом коврике. Один чип с трещиной и следами повреждения освещён жёстким белым светом на тёмном фоне."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/df7e87d7-c4e6-49ac-8877-41816890c2cb-webp.83996/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Крупный план модуля оперативной памяти SODIMM на чёрном антистатическом коврике. Один чип с трещиной и следами повреждения освещён жёстким белым светом на тёмном фоне."
			title="Крупный план модуля оперативной памяти SODIMM на чёрном антистатическом коврике. Один чип с трещиной и следами повреждения освещён жёстким белым светом на тёмном фоне."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔐" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f510.png" title="Закрытый замок с ключом    :closed_lock_with_key:" data-shortname=":closed_lock_with_key:" loading="lazy" width="64" height="64" /> <b>Bitwarden.exe был заблокирован два часа — мастер-пароль из 24 символов всё равно читался через strings в heap V8. CVE-2023-32784 идёт дальше: KeePass отдаёт пароль даже после завершения процесса.</b><br />
<br />
WinPmem снимает полный образ RAM за минуты. В рендер-процессе Bitwarden...</span><br />
<br />
<a href="https://codeby.net/threads/izvlecheniye-parolei-iz-pamyati-kak-master-klyuchi-menedzherov-parolei-osedayut-v-ram-dampe.94087/" class="link link--internal">Извлечение паролей из памяти: как мастер-ключи менеджеров паролей оседают в RAM-дампе</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>TLS харденинг конфигурация: cipher suites, certificate pinning и типичные ошибки</title>
      <pubDate>Sat, 13 Jun 2026 11:21:00 +0000</pubDate>
      <link>https://codeby.net/threads/tls-khardening-konfiguratsiya-cipher-suites-certificate-pinning-i-tipichnyye-oshibki.94084/</link>
      <guid>https://codeby.net/threads/tls-khardening-konfiguratsiya-cipher-suites-certificate-pinning-i-tipichnyye-oshibki.94084/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном..."
		data-src="https://codeby.net/attachments/7d29a634-2188-4d02-b01a-21dceecd38c1-webp.83995/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/7d29a634-2188-4d02-b01a-21dceecd38c1-webp.83995/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном..."
			title="Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном..."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/7d29a634-2188-4d02-b01a-21dceecd38c1-webp.83995/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном..."
			title="Рабочий стол с планшетом, на экране которого открыта конфигурация TLS с выделенной устаревшей строкой. Рядом лежит распечатка с оценкой А+, обведённой чернилами, и стоит чашка кофе в мягком дневном..."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="⚙️" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/2699.png" title="Шестеренка    :gear:" data-shortname=":gear:" loading="lazy" width="64" height="64" /> <b>HAProxy финтех-компании три года принимал TLS 1.0 с TLS_RSA_WITH_3DES_EDE_CBC_SHA — пока пентест 2025 года не показал downgrade-атаку за 4 часа. SIEM молчал: никто не мониторил TLS handshake с устаревшей версией. MITRE T1562.010, OWASP...</b></span><br />
<br />
<a href="https://codeby.net/threads/tls-khardening-konfiguratsiya-cipher-suites-certificate-pinning-i-tipichnyye-oshibki.94084/" class="link link--internal">TLS харденинг конфигурация: cipher suites, certificate pinning и типичные ошибки</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
    <item>
      <title>Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений</title>
      <pubDate>Sat, 13 Jun 2026 05:50:00 +0000</pubDate>
      <link>https://codeby.net/threads/uyazvimosti-connected-vehicle-api-cve-razbor-i-pentest-avtomobil-nykh-prilozhenii.94059/</link>
      <guid>https://codeby.net/threads/uyazvimosti-connected-vehicle-api-cve-razbor-i-pentest-avtomobil-nykh-prilozhenii.94059/</guid>
      <author>invalid@example.com (Сергей Попов)</author>
      <dc:creator>Сергей Попов</dc:creator>
      <content:encoded><![CDATA[<div class="bbWrapper"><div class="bbImageWrapper  js-lbImage" title="Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности."
		data-src="https://codeby.net/attachments/ef4e7f0a-215a-4507-b236-7fa1fdd725c9-webp.83970/"
		data-type="image"
		data-lb-sidebar-href=""
		data-lb-caption-extra-html=""
		data-single-image="1"
	>
		
<img src="data:image/svg+xml;charset=utf-8,%3Csvg xmlns%3D'http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg' width='1376' height='768' viewBox%3D'0 0 1376 768'%2F%3E" data-src="https://codeby.net/attachments/ef4e7f0a-215a-4507-b236-7fa1fdd725c9-webp.83970/"
			data-url=""
			class="bbImage lazyload"
			data-zoom-target="1"
			style=""
			alt="Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности."
			title="Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности."
			width="1376" height="768"  />

<noscript><img src="https://codeby.net/attachments/ef4e7f0a-215a-4507-b236-7fa1fdd725c9-webp.83970/"
			data-url=""
			class="bbImage"
			data-zoom-target="1"
			style=""
			alt="Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности."
			title="Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности."
			width="1376" height="768"  /></noscript>


	</div><br />
<br />
<span style="font-size: 18px"><img class="smilie smilie--emoji" alt="🔐" src="https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f510.png" title="Закрытый замок с ключом    :closed_lock_with_key:" data-shortname=":closed_lock_with_key:" loading="lazy" width="64" height="64" /> <b>Один HTTP-запрос с чужим VIN — и Burp вернул GPS, уровень топлива и статус замков. BOLA в REST API европейского OEM: backend не проверял, принадлежит ли VIN аутентифицированному пользователю. Тот же класс ошибок, что Curry et al. вскрыли в Kia в 2024-м.</b>...</span><br />
<br />
<a href="https://codeby.net/threads/uyazvimosti-connected-vehicle-api-cve-razbor-i-pentest-avtomobil-nykh-prilozhenii.94059/" class="link link--internal">Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений</a></div>]]></content:encoded>
      <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>