Видишь суслика? А он есть! Как главная страница Яндекса переезжала на GoПереезд большого сервиса с Perl на Golang едва ли кому-то покажется простой задачей. А теперь представьте, что это главная страница Яндекса, на которую ежедневно заходят миллионы пользователей. И что продукт постоянно дорабатывается, а значит, нельзя взять и остановить разработку на пару лет переезда. Представили? Сложно? А вот, оказывается, всё возможно.
Читать полностью
Статья о NTLM Relay атаках через SCCM и методах защиты.
Relay again. Изучаем актуальные техники атак NTLM Relay через SCCM #статьи #подписчикамДумаю, ты уже много раз слышал, что поддержку NTLM Relay в Windows вот‑вот отключат. Я тоже слышал это не раз, но сейчас начало 2025 года, и почти на каждом проекте я до сих пор встречаю NTLM Relay. Сегодня я расскажу про актуальные техники Relay-атак, связанные с SCCM, а также методы защиты от них.https://xakep.ru/2025/02/14/relay-sccm/
Читать полностью
DataDog рассказала об атаке whoAMI: публикация AMI с определенным именем могла дать доступ к AWS.
Атака whoAMI позволяла выполнить код в Amazon EC2Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.https://xakep.ru/2025/02/14/whoami/
Читать полностью
Iskradata 80: ещё один феноменальный югославский компьютерВ прошлой статье мы говорили об удивительном югославском компьютере Iskradata 1680. Но эта машина была не единственной ЭВМ, выпускавшейся Люблянским предприятием «Искра»: существовала как минимум ещё одна персоналка, практически неизвестная за пределами Югославии, но при этом на своей родине пользовавшаяся заслуженной популярностью. Речь идёт о персональном компьютере Iskradata-80.
Читать полностью
Код-послание из сериала «Чёрное зеркало: Захват голубя» расшифрован отечественным клоном ZX Spectrum 1992 годаВ сериале «Чёрное зеркало» есть серия «Захват голубя», иначе «Брандешмыг». Любителей ретрокомпьютерной техники эта серия может заинтересовать не только видеорядом, но и присутствием настоящего компьютерного кода, включённого в сюжетную линию. Давайте не просто посмотрим серию, а загрузим фрагмент звуковой дорожки фильма в ZX-Spectrum с объёмом ОЗУ 48к и узнаем, что же там закодировано.
Читать полностью
Вакансии для джунов на Хабр Карьере.QA-тестировщик в Playerok. Можно удаленно. От 200 000 ₽.Младший инженер сопровождения облачной платформы в IT-Холдинг Т1. Москва.Младший системный аналитик в BIV. Череповец.Scrum-мастер в ВСК. Можно удаленно. Москва.Младший системный администратор в ONY. Можно удаленно. Москва.Больше вакансий#junior
Читать полностью
Positive Technologies помогла исправить 6 уязвимостей в Passwork, которые могли привести к потере доступа к паролям.
Шесть уязвимостей исправили в российском менеджере паролей PassworkСпециалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.https://xakep.ru/2025/02/14/passwork-flaws/
Читать полностью
Песочница Хабра: как получить инвайт и не замучать модератораПесочница Хабра — основной источник новых авторов. Судите сами: за 2024 год опубликованы на Хабре или в публичной песочнице 2217 статей, отклонено 10149 публикаций, две первые статьи среди лучших за год — из песочницы, среди 20 лучших статей за всё время три — из песочницы. Конечно, эти рекорды стоят труда отклонения десятков тысяч материалов. Но работать с песочницей не так просто.Песочница — это самая живая часть ...
Читать полностью
Valve удалила игру PirateFi из Steam, содержавшую вредоносное ПО, и рекомендовала переформатировать ОС.
Valve удалила из Steam игру, содержавшую малварьКомпания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».https://xakep.ru/2025/02/14/piratefi/
Читать полностью
Железное будущее, Мона Лиза, марсоход: пишем на Хабр, побеждаем в Технотексте-7В 2023 году к нам пришла бодрая и строгая представитель команды YADRO и сказала, что они хотят свою номинацию про «железо». Для нас это было весьма экзотическим и необычным предложением, но мы согласились — хотя бы ради того, чтобы «прощупать», как идея пойдёт в сообщество. И идея пошла! Да, номинантов было не так много, как в том же фронтенде или тестировании, но они были — и достойные!Поговорим о т...
Читать полностью
Феномен BYD. Почему этот автомобильный производитель так мощно выстрелил?За 30 лет компания Build Your Dreams превратилась из небольшого производителя батарей в лицо китайского автомобильного чуда и самый быстрорастущий автоконцерн мира. Но почему именно BYD смогла совершить такой рывок? Автор провёл мини-расследование и выяснил главную причину.
Читать полностью
🕵‍♂️FINALDRAFT: новый инструмент кибершпионажа или тест перед крупной атакой?💻 Черновики Outlook как канал управления — хакеры используют Microsoft Graph API, чтобы скрыто управлять заражёнными системами через черновики почты.🎭 Троянец + Paint = скрытый запуск — шелл-код загружается через PATHLOADER и внедряется в процесс mspaint.exe, превращая безобидное приложение в инструмент атаки.🌍 Глобальный охват — FINALDRAFT атакует госучреждения Южной Америки и Юго-Восточной Азии, а его Linux-версия уже...
Читать полностью
Пять типичных ошибок в энергоснабжении ЦОД: как избежать блэкаутаНадёжная система электроснабжения — это сердце любого ЦОД, будь то маленькая серверная или коммерческий дата-центр на несколько тысяч стоек. Даже малейшие сбои могут привести к остановке всего комплекса с сопутствующими репутационными и коммерческими потерями. Разберём самые распространённые проблемы.
Читать полностью
Более 12 000 экземпляров KerioControl уязвимы для CVE-2024-52875, требующей исправления.
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кодаИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.https://xakep.ru/2025/02/13/keriocontrol-rce/
Читать полностью
Google исправила уязвимости, позволявшие раскрыть email-адреса пользователей YouTube.
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeРазработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.https://xakep.ru/2025/02/13/youtube-gaia-id/
Читать полностью
Глубокое погружение в процедуру запуска JVMУзнаем, что происходит при запуске самого простого приложения на Java, какие шаги выполняет JVM, сколько классов ей необходимо загрузить, чтобы просто написать «Hello, World!», и как всё это выглядит на уровне byte code.
Читать полностью
Как в Excel сгенерировать случайную величину произвольного распределенияПоговорим о том, как с помощью Excel можно эффективно генерировать случайные величины различных распределений и почему этот инструмент не стоит недооценивать.
Читать полностью
🤝 Шли по Хабру и встретили инженера. А потом ещё одного. И ещё, и ещё...Тут и пришло осознание: нужна на Хабр Карьере отдельная специализация — ИНЖЕНЕР.👉 Взяли и сделали
Читать полностью
Загадочные капельки, найденные внутри клеток, меняют наше представление о том, как работает жизньНикто не ожидал пришествия капелек. В 2009 году группа биофизиков под руководством Энтони А. Хаймана из Института молекулярной клеточной биологии и генетики Макса Планка в Дрездене изучала похожие на пятна структуры, называемые P-гранулами, в одноклеточном эмбрионе крошечного червя, обитающего в верхних слоях почвы. Известно, что эти гранулы накапливаются только на одном конце клетки, делая её несимм...
Читать полностью
Видеокарты RTX 5090 массово выходят из строя, но никто не знает, что с этим делатьВыход нового поколения графических процессоров традиционно привлекает внимание не только энтузиастов, но и всего технологического сообщества. Это неудивительно, ведь каждое обновление линейки видеокарт от NVIDIA открывает новые возможности для разработчиков и пользователей. Однако релиз флагманской RTX 5090 преподнёс неожиданный сюрприз. Карточки просто неожиданно стали выходить из строя — массово и без видимы...
Читать полностью
Статья о написании Telegram-клиента на PHP с использованием библиотеки MadelineProto.
Пышки и Telegram. Пишем клиент Telegram на PHP #статьи #подписчикамБиблиотека MadelineProto позволяет с легкостью написать собственный Telegram-клиент, который можно использовать по‑разному — от отправки сообщения всему контакт‑листу до взлома Telegram-аккаунтов. При этом библиотека не использует Bot API, что значительно упрощает разработку. В этой статье мы разберем базовые функции клиента: авторизацию, получение списка контактов, извлечение информации о ...
Читать полностью
Вымогательская группа Sarcoma атаковала Unimicron, угрожая утечкой данных.
Группировка Sarcoma заявила о взломе тайваньского производителя печатных плат UnimicronВымогательская хак-группа Sarcoma взяла на себя ответственность за атаку на тайваньского производителя печатных плат Unimicron. Хакеры опубликовали на своем сайте образцы файлов, якобы украденных из систем компании, и угрожают «слить» другие данные, если не получат выкуп.https://xakep.ru/2025/02/13/sarcoma-unimicron/
Читать полностью
Незаслуженно забытый: Sony Giga Juke NAS-E300HD. Шедевральный аудиовинтажУ Sony есть немало интересных и уникальных продуктов, которые родились благодаря возможностям потратить средства на эксперименты. Сегодня поговорим как раз про такие девайсы. Это необычная линейка устройств под общим названием Giga Juke — универсальные стереосистемы, заточенные на граббинг CD-дисков и радио, с HDD внутри для хранения музыки.
Читать полностью
Национальное управление океанических и атмосферных исследований NOAA опубликовало леденящую душу аудиозапись момента, когда подводный аппарат «Титан» схлопнулся, мгновенно унеся жизни всех пяти пассажиров.Во впервые опубликованном в Cети аудиоклипе запечатлён статичный белый шум, за которым следует громкий гул и реверберация — а затем снова статика.Официальные лица заявили, что это звук схлопывания батискафа, который так и не смог достичь места крушения «Титаника» на дне северной части Атлантиче...
Читать полностью
Зачем стоматологи такие зверски жадныеМногие процессы во рту развиваются, мягко говоря, небыстро, и самостоятельно отследить, что происходит, практически нереально. Если ортопедия или терапия сделаны некачественно, то вы узнаете об этом лет через десять, когда воспалятся корни или начнутся проблемы с дёснами.Это как со строительством — если фундамент сделать плохо, дом рано или поздно перекосит, каким бы красивым он в первый месяц эксплуатации ни казался. При этом на качественный фундамент ...
Читать полностью
Microsoft Patch Tuesday исправил 63 уязвимости, включая 4 0-day, две из которых активно эксплуатируются.
Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayВ февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались в атаках.https://xakep.ru/2025/02/13/febrary-2025-patches/
Читать полностью
⚡ Новости к этому часу🆕 Вышел Go 1.24🫵 ФАС проверит ретейлеров на ценовой сговор при продаже новинок Samsung❤️ «Яндекс» обновил дизайн своей главной страницы ya.ru🏴‍☠️ Во Франции правообладатели через суд хотят обязать VPN-сервисы блокировать пиратский контент📱 Google тестирует в браузере Chrome ИИ-функцию для автоматической смены скомпрометированных паролей на сайтах📞 «Мегафон» изменил условия обслуживания абонентов, повысив цены на связь на 20%🔝 В рейтинге TIOBE начали расти «быстрые» языки пр...
Читать полностью
«У нас наконец-то появился способ отцентрировать элемент по вертикали с помощью одного свойства! Теперь все программисты, хейтившие CSS, получили ответ. Я уже думаю выпить за это. Всё-таки десять лет ждал»CSS в 2025: какие фишки теперь доступны
Читать полностью
🕵‍♂️Браузерный AI-хакер: Chrome научился менять пароли за вас🔑 Chrome теперь меняет пароли сам – если пароль засветился в базе утечек, браузер сразу предложит более надежную замену и сохранит её в менеджере паролей Google.🧠 Искусственный интеллект или просто алгоритмы? – Google подает новую функцию как AI-инновацию, но эксперты сомневаются: подобные технологии работали и раньше без нейросетей.🛠 Тест доступен уже сейчас – активировать можно в Chrome Canary, но пока система только эмулирует утечки...
Читать полностью
Kaspersky обнаружил атаки бэкдоров Merlin и Loki на российские организации через фреймворк Mythic.
Merlin и Loki атакуют российские организацииЭксперты «Лаборатории Касперского» обнаружили, что более десятка российских организаций из разных отраслей (от телекоммуникаций до промышленности) столкнулись с атаками новых модификаций бэкдоров Merlin и Loki. Обе вредоносные программы созданы для работы с опенсорсным фреймворком Mythic.https://xakep.ru/2025/02/13/merlin-loki/
Читать полностью