What I’ve been reading (and watching) week ending 28 June 2026

When falling housing prices are good news — and when they’re not : Planet Money : NPR

Medium
🦸‍♂️ El conocimiento es poder, pero el Hacking es un superpoder ⚡ Domina Kali Linux con este curso 💻 📅 Domingos 5, 12, 19, y 26 de Julio 2026 ⌚️ De 9:00 am a 12:00 pm (UTC -05:00) 📲 WhatsApp: https://wa.me/51949304030 🌐 https://www.reydes.com/e/Curso_de_Hacking_con_Kali_Linux #cybersecurity #hacking #forensics #osint #linux

Monitoraggio avanzato, digital forensics e risposta agli incidenti in un'unica piattaforma open source. Ecco cosa offre Velociraptor agli amministratori di sistema e ai team di sicurezza. #Linux #CyberSecurity #DFIR #OpenSource #Forensics

https://www.linuxeasy.org/velociraptor-piattaforma-open-monitoraggio-endpoint-digital-forensics/?utm_source=mastodon&utm_medium=jetpack_social

Velociraptor la piattaforma open source per monitoraggio endpoint e digital forensics

Velociraptor è una piattaforma open source per DFIR, monitoraggio endpoint e risposta agli incidenti, progettata per ambienti enterprise.

Linux Easy

Till the end of the month we are offering a 50% off our advanced courses. Many of SDR for #Hackers, Car Hacking, Advanced #Forensics, #Ransomware Training, Advanced #SCADA and more is available of you with coupon code: advanced50

See our products here: https://hackersarise.thinkific.com/collections/products
#cybersecurity #digitalArt

Thanks for mboxshell - a CLI tool to open .mbox email exports. It's so fast that it actually opens (once indexed) a 3GB file in under 1s. Indexing took about 15 seconds!

And it does some fast analysis (using `stats` command) too.
#mbox #email #forensics #exports #analysis #mail #cli #Linux

We Investigated How Accurate Forensic Methods Are. Here's What We Found.

https://tube.blueben.net/w/gs7KeTbAKJiGcAftbiNM67

We Investigated How Accurate Forensic Methods Are. Here's What We Found.

PeerTube

Мы спросили, багхантеры они или нет, они сказали «Нет»

Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик заводит запрос на расследование, в котором говорит, что учетная запись разработчика пушит непонятные коммиты в GitLab. По почте они установили, что пользователь выпустил себе несколько access-токенов, при этом новых входов в веб GitLab в этот период зафиксировано не было. Подозревают, что скомпрометирован личный комп пользователя, с которого он работает с GitLab. Важное дополнение: в коммитах они видят заголовок X-BugBounty , но, со слов Заказчика, они не участвуют в программе багбаунти, поэтому уверены, что так маскируется злоумышленник. Заблокировали учетку разработчика и начали собирать триаж с его АРМ на анализ... Продолжение...

https://habr.com/ru/companies/jetinfosystems/articles/1050526/

#bugbounty #gitlab #npm #dfir #форензика #forensics #информационная_безопасность #soc #иб #багхантинг

Мы спросили, багхантеры они или нет, они сказали «Нет»

Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает эта картинка: Но обо всем по порядку… Итак. Заказчик заводит запрос на...

Хабр

@breakdownthewalls @Lilith gibt's überhaupt Menschen die auch nur ansatzweise mit #OpSec, #InfoSec, #ComSec & #ITsec zu tun haben und NICHT @tails / @tails_live & @torproject / #TorBrowser nutzen?

Also zum #Kommunizieren und so…
- @kalilinux ist explizit nur für #Hacking & #Forensics vorgesehen ubd weder auf #Sicherheit noch sonstwas optimiert, wohingegen #Tails darauf optimiert ist, Fehler zu vermeiden und zeug abzudichten!

RE: https://infosec.exchange/@sternecker/116778419288416382

The dd to objdump was added as "triage-pid.sh" in the midil repo.
https://github.com/sternecker/midil
Also added detection for when the basename and exec don't match.
Light weight, read only, point in time.
#Linux #Forensics #Debugging #ThreatHunting

This is pretty freaking cool. #IMHO
Dump and disassemble a running memory region WITH NO DEBUGGER NEEDED. So no gdb or lldb will be detected.
You must own the process or be root.

dd if=/proc/11223/mem bs=1 skip=$((16#7f9ba80f3000)) count=128 2>/dev/null \
| objdump -D -b binary -m i386:x86-64 -M intel /dev/stdin

The 16# is a bashism to interpret as hex.

#Linux #Forensics #Debugging #ThreatHunting