✅Telegram 8.8 versiyaga yangilandi
700 million foydalanuvchilar va Telegram Premium
Telegram Premium
• Va'da qilinganidek, Pulli funksiyalar yangi versiyada mavjud. Batafsil ←
• AppStore-da Rossiya uchun narx, avval aytib o'tilganidek, oyiga 449 rublni tashkil etdi.
• O'zbekiston uchun narx xozircha nomalum.
Guruhga qo'shilish so'rovlari
• Ommaviy guruh administratorlari endi qo‘shilish so‘rovini yoqishlari mumkin.
• Guruhga kirishdan oldin foydalanuvchi "Ariza yuborish" tugmasini ko'radi - misol.
• Funksiyani yoqish uchun siz Guruh profili boʻlimiga oʻtishingiz > “Tahrirlash” ni tanlashingiz > “Guruh turi” tugmasini bosishingiz > soʻng “Kim xabar yuborishi mumkin?” > "Faqat a'zolar" ni tanlang > va qo'shilish uchun arizalarni yoqing.
Yaxshilangan "galochka"
• Kanal, guruh yoki bot autentifikatsiyasini tasdiqlovchi ko‘k belgi endi chatning o‘zi ochilganda ham ko‘rsatiladi – misol.
Yaxshilangan botlar
• Dasturchilar endi rasm yoki videoni "Ushbu bot nima qila oladi" bo'limiga qo'shishlari mumkin - misol.
Boshqa yangiliklar
• Suhbatni oldindan ko‘rish yaxshilandi. Endi Android Telegram’da iOS’dagi kabi yozishmalar bo‘ylab harakatlanishingiz mumkin.
• Androidda qo'shimcha ikonkalar.
• Galereyaga rasm va videolarni suxbat turlari bo'yicha avtomatik saqlash funksiyasi qoʻshildi.
• Fayllarni iOSda uchinchi tomon ilovalaridan jo‘natishda endi animatsion yuklab olish paneli ko‘rinadi.
▫️ Emojilar, stikerlar va fon rasmlari bilan animatsion avatar tuzuvchi (hozircha faqat macOS uchun).
▫️ Telegram’ning mobil va kompyuter versiyalari uchun 100 dan ortiq tuzatishlar va yaxshilanishlar: iOS’da yaxshilangan animatsiya silliqligi, Android qo‘ng‘iroqlari sifati.
Bu yangilanish haqida batafsil:
👉🏻 VIDEO | 👉🏻 MAQOLA
📲PlayStore | 📲AppStore |📂APK
#telegram#tgram
💚@TGraphUz | YouTube
Настольная книга.
Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности.
Наполнение:
- Исследование сетей;
- Управление уязвимостями;
- Мониторинг безопасности;
- и многое другое, классное, интересное.
К каждому инструменту идёт краткое описание и минимально полезный набор команд.
Мы себе уже сохранили, рекомендуем поступить также.
#AppSec#DFIR
🧠Кибер ПТУ | 👨🏫Менторство ИБ
📂Другие каналы
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков).
AppSec менеджеры
1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью.
2. Уязвимость должна была быть исправлена в более позднем релизе.
3. Уязвимость не была критической.
CISO
1. Надеялись, что уязвимость не будет эксплуатабельной.🤞
2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью.
3. Уязвимость не была эксплуатабельной.
Разработчики
1. Уязвимость должна была быть исправлена в более позднем релизе.
2. Уязвимость не была критической.
3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью.
Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅
@avleonovrus#Checkmarx#AppSec#fun