Статья о хэндпане как идеальном хобби для айтишника: как начать играть, какие бывают инструменты и почему он разгружает голову.
«Считаю, хэндпан — идеальное хобби для айтишника. Он будто создан для того, чтобы разгружать голову».Если вы любите музыку, но пока не нашли подходящее увлечение, вам сюда. Что особенного в этом инструменте, какие они бывают, как начать играть и многое другое — в тексте.
Читать полностью
История Skype: от стартапа, который за несколько месяцев привлёк миллион пользователей, до 400 миллионов, и его последующий упадок. Рассказ о программе, давшей толчок развитию онлайн-общения.
Многие фантасты XIX–XX веков предсказывали появление устройства, позволяющего не только слышать собеседника, но и видеть. Сегодня это максимально обыденно: при желании мы можем позвонить человеку в любую точку мира и увидеть его лицо на экране.Сегодня расскажем о программе, которая, хотя и не произвела революции в онлайн-общении, дала мощный толчок его развитию. Это история о небольшом стартапе, который за несколько месяцев привлек первый миллион пользователей и со временем вырос до 400 миллионо...
Читать полностью
Уязвимость PHP CVE-2024-4577 использована для доставки бэкдора Msupedge в систему университета Тайваня.
Уязвимость в PHP используется для доставки бэкдора MsupedgeИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная RCE-уязвимость в PHP (CVE-2024-4577).https://xakep.ru/2024/08/23/msupedge/
Читать полностью
Новое исследование предполагает, что наша Галактика либо переполнена, либо пуста — и непонятно, что страшнее. Подробности по ссылке.
Новое исследование предполагает, что наша Галактика либо переполнена, либо пуста — и непонятно, что страшнее. Больше ничего мы вам не расскажем, это уже по ссылке.
Читать полностью
Разработчик создал «колхозное» решение для автоматического поддержания температурных режимов на заводе с помощью Arduino, хотя в комментариях отметили, что дешевле было купить готовый терморегулятор.
Ардуино и сыр. Есть ли тут связь?Однажды небольшой завод обратился к разработчику — нужно было сделать нечто, что могло бы автоматически поддерживать разные температурные режимы. Было предложено максимально «колхозное» решение, руководство согласилось.И вот вы уже читаете этот текст со всеми подробностями. А в комментариях пишут, что дешевле было бы купить готовый терморегулятор.
Читать полностью
Житель Кентукки приговорён к 7 годам за взлом госреестров и инсценировку смерти, чтобы не платить алименты.
Житель Кентукки взломал государственные БД и инсценировал свою смерть, чтобы не платить алименты39-летнего мужчину из штата Кентукки приговорили к 81 месяцу (почти 7 лет) тюремного заключения за кражу личных данных и взлом государственного реестра с целью инсценировать собственную смерть. Таким способом он надеялся избежать выплаты алиментов на сумму около 116 000 долларов США.https://xakep.ru/2024/08/23/fake-death-hack/
Читать полностью
Завершение квеста «Хакера» к 25-летию, подведение итогов и награждение победителей.
Завершен квест для читателей «Хакера»В конце мая этого года мы в честь 25-летия «Хакера» запустили квест и предложили читателям пройти череду интересных задачек. Мы не знали, окажутся они легкими или сложными, поскольку такой эксперимент мы проводили впервые. Сегодня подводим итоги и награждаем победителей.https://xakep.ru/2024/08/23/quest-2024-end/
Читать полностью
Обзор самых странных контроллеров для консолей, созданных для разных проектов, некоторые из которых необходимы для прохождения игр, а другие — для атмосферы.
Не секрет, что для разных проектов разработчики делали порой ну очень странные девайсы. Без некоторых игры просто непроходимы, а некоторые делались чисто для погружения в атмосферу. О каких-то из них вы точно слышали, а что-то — скорее всего, будет для вас открытием.Самые странные контроллеры для консолей.
Читать полностью
Чистая Windows без интернета и средств разработки всё же позволяет писать и запускать программы, используя встроенные возможности ОС, о которых мало кто знает.
Чистая Windows и разработка «без всего».Есть компьютер с чистой копией, без доступа в интернет и без каких‑либо установленных средств разработки. Только одна чистая пользовательская «винда». Не поверите, но даже в таких спартанских условиях возможно написать и запустить полноценную программу.На самом деле в ОС с самого начала было столько всякого интересного, что никакой статьи не хватит описать. Но мало кто об этом знает даже из разработчиков, особенно современных.
Читать полностью
Google выпустил обновление Chrome, исправляющее девятую 0-day уязвимость в 2024 году, уже использовавшуюся в атаках.
В Chrome исправили девятую 0-day уязвимость в этом годуНа этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовалась в атаках. Это уже девятый 0-day баг, исправленный в браузере в 2024 году.https://xakep.ru/2024/08/23/9th-chrome-0day/
Читать полностью
Проблемы с каршерингом: сигнал машины может быть заглушен, особенно на подземных парковках, что может привести к блокировке автомобиля. Автор даёт инструкции, что делать в таких случаях.
Текст, который может вам здорово помочь вам или даже спасти жизнь.Видите ли, каршеринги — это конечно круто, но часто, даже в условиях города, сигнал машины может быть заглушен. Например, на какой-нибудь подземной парковке. Арендованный автомобиль может внезапно окирпичиться, и в лучшем случае не получится завершить поездку, в худшем — человек внутри не сможет выйти.Автор сделал инструкции, что делать в таких случаях.
Читать полностью
Статья о создании инфраструктуры для симуляции фишинга с обходом 2FA с помощью Evilginx и Gophish.
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA #статьи #подписчикамВ этой статье я объясню, как построить инфраструктуру для симуляции фишинговой атаки в рамках тестирования организации. Мы создадим с нуля почтовый сервер, установим и настроим обратный прокси Evilginx, а затем внедрим его в фишинговый фреймворк Gophish. В конце я покажу на практике процесс проведения фишинговой атаки с перехватом логина, пароля и...
Читать полностью
Кибератака на Unicoin: злоумышленник заблокировал сотрудников от их Google-аккаунтов на несколько дней.
Из-за кибератаки сотрудники Unicoin были отрезаны от своих Google-аккаунтов несколько днейНеизвестный злоумышленник взломал аккаунт криптовалютного проекта Unicoin в Google Workspace (ранее G-Suite) и изменил пароли всех сотрудников компании, заблокировав их доступ к корпоративным аккаунтам на несколько дней.https://xakep.ru/2024/08/23/unicoin-hacked/
Читать полностью
Новости: сбой в Telegram, анонс Heroes of Might and Magic: Olden Era, MSK-IX 400 Гбит/с, квантовые компьютеры, блокировки карт, закон о зарубежном ПО, Yandex N.V. → Nebius, Atari 7800+, Boeing 777X, Microsoft Phi-3.5.
⚡ Новости к этому часу🖥 Эксперты разошлись во мнении, что сбой 21 августа в РФ Telegram и других сервисов был DDoS-атакой на операторов связи.🛡 Анонсирована пошаговая стратегия Heroes of Might and Magic: Olden Era.🌐 Точка обмена трафиком MSK-IX объявила о запуске на своей IXP первого в стране клиентского порта со скоростью 400 Гбит/с.⚛️ Открытие физиков из России упростит разработку сверхпроводящих квантовых компьютеров.💳 Россияне жалуются на блокировки карт и счетов из-за нового закона.🏢 В Госд...
Читать полностью
Positive Technologies предупреждает о фишинговых схемах, где злоумышленники просят сотрудников пересылать письма жертвам.
Киберпреступники атакуют жертв через их коллегСпециалисты Positive Technologies предупредили о сложных фишинговых схемах, в рамках которых злоумышленники отправляют письма сотрудникам компаний и простят переслать их жертвам.https://xakep.ru/2024/08/23/second-hand-hack/
Читать полностью
Cisco выпустила патч для уязвимости нулевого дня, используемой китайской группой Velvet Ant для атак на коммутаторы.
Cisco выпускает патч после обнаружения атак Velvet Ant🔓Китайская хакерская группа Velvet Ant нашла лазейку в коммутаторах Cisco. Они использовали уязвимость нулевого дня, чтобы обойти системы защиты и получить контроль над устройствами. 💻 Хакеры создали хитрый бэкдор под названием VELVETSHELL. Эта программа - настоящий швейцарский нож для взломщиков. Она умеет прятаться от систем безопасности, выполнять команды и даже создавать тайные туннели для передачи данных.📊 Эксперты считают, что это новы...
Читать полностью
Решение проблемы поиска по коду в нескольких репозиториях после распила монолита на микросервисы.
Поднимаем поиск по коду.«Несколько лет назад у нас начался активный процесс распила монолита на микросервисы. Вскоре появилась необходимость в поиске по нескольким репозиториям одновременно. Эта проблема стала особенно острой, когда количество репозиториев стало расти, и возникла потребность вносить крупные изменения, затрагивающие несколько проектов».Автор хочет поделиться решением этой проблемы. Статья будет полезна пользователям систем контроля версий в средних и маленьких компаниях.
Читать полностью
Android-вредонос NGate ворует деньги через NFC, эмулируя карты жертв.
Новый Android-вредонос NGate ворует деньги, используя NFCИсследователи ESET обнаружили новую малварь для Android, которая может похищать деньги, передавая на устройство злоумышленника данные, считанные через NFC. Малварь, получившая название NGate, позволяет эмулировать карты жертв, совершать несанкционированные платежи и снимать наличные в банкоматах.https://xakep.ru/2024/08/23/ngate/
Читать полностью
Оцифровка сканворда по фото и создание системы общего доступа с друзьями, пошаговая инструкция.
Технологии технологиями, а журналы с кроссвордами, сканвордами и судоку остались. Бумажные версии можно разгадывать с детьми или самому. Но что делать, если хочется разделить процесс с друзьями и коллегами, которые находятся далеко? Обратиться к тем самым технологиям, конечно же.Сейчас будем оцифровывать сканворд по фото и делать систему общего доступа. Всё пошагово, код и инструкция прилагаются.
Читать полностью
Российские учёные выяснили, что космическое излучение делает крыс более активными и любопытными, исследование в International Journal of Molecular Sciences.
Космическое излучение делает крыс более активными и любопытными.Кратковременное воздействие увеличивает у грызунов количество белков, поддерживающих жизнеобеспечение нейронов в сенсомоторной коре мозга. Эта зона отвечает за контроль движений. К тому же излучение влияет на центральную нервную систему, стимулируя исследовательское поведение.Такое исследование опубликовали российские ученые в журнале International Journal of Molecular Sciences. Подобные труды помогут лучше понять, как человек будет...
Читать полностью
Расширение Bypass Paywalls Clean удалено с GitHub вместе с 3879 форками по жалобе News Media Alliance за нарушение DMCA.
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCAСМИ заметили, что популярное браузерное расширение Bypass Paywalls Clean (BPC), позволяющее пользователям просматривать сайты без подписки, было удалено вместе с 3879 форками. В уведомлении об удалении, размещенном на GitHub, организация News Media Alliance, представляющая интересы 2200 издателей новостей, журналов и цифровых медиа, объяснила, что BPC нарушал права его членов в соответствии с положениями DMCA....
Читать полностью
Carbonhand разработала «робо-перчатку» для людей с ослабленной силой рук, использующую датчики и моторы для естественного захвата.
Я как-то привык, что истории про экзоскелеты - это про помощь нашему телу в условиях высоких нагрузок, будь то на складе или на тропе.Но с интересом обнаружил, что есть аналогичным образом работающие ассистенты не про силу, а про помощь людям, утратившим силу рук: это в нашей жизни очень неприятная немочь, мы же руками очень много всего делаем. Carbonhand уже далеко не первый год разрабатывает и выпускает то, что можно назвать силовыми перчатками, что ли: надеваемое на кисть руки устройство явля...
Читать полностью
Разработчик создал мегапак из 175 пиксельных шрифтов на Rust и заработал много денег, подробное описание процесса.
Просто оставим тут историю о том, как разработчик запилил мегапак из 175 пиксельных шрифтов и заработал много денег. Самое интересное, что делал он их на Rust.Теперь шрифты используют в играх и не только. В тексте есть подробное описание процесса создания букв, с кодом, дизайном и всем-всем-всем. Может и у вас получится.
Читать полностью
Фишеры используют PWA для атак на iOS и Android, выдавая себя за банковские приложения.
Фишеры используют Progressive Web Application для атак на iOS и AndroidАналитики и ESET предупреждают, что злоумышленники используют Progressive Web Application (PWA), чтобы выдать себя за банковские приложения и похищать учетные данные у пользователей Android и iOS.https://xakep.ru/2024/08/22/pwa-attacks/
Читать полностью
Исследование причин, по которым люди бросают учёбу на курсах, пять портретов студентов (Яндекс Практикум).
Почему люди бросают учебу? Мы и Яндекс Практикум знаем ответ на этот вопрос, его нам дали вы сами! Делимся результатами исследования: на каком этапе люди решают уйти, как быстро принимают решение, что чувствуют и делают потом.И это не всё. На основе опроса составили 5 портретов типичного студента курсов: Иван Васильевич, Одиссей, Аанг, Гермиона и Шерлок Холмс.Так что заходите почитать, зря старались что ли.ERID: 2VSb5wW1vXr Реклама. ООО «Яндекс»ИНН 7736207543
Читать полностью
GitHub исправил критическую уязвимость обхода аутентификации в GitHub Enterprise Server (CVE-2024-6800).
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификацииРазработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно скорее. Так, критическая уязвимость, затрагивающая несколько версий GitHub Enterprise Server, может использоваться для обхода аутентификации и получения привилегий администратора.https://xakep.ru/2024/08/22/cve-2024-6800/
Читать полностью
История переговоров с хакерами: снижение выкупа с 2 млн до 179 тыс. долларов благодаря переговорщику.
Проходил обычный день в компании N, как вдруг нанятые специалисты по ИБ зафиксировали попытку залогиниться — кто-то всего лишь ввел неправильно пароль 1000 раз. Информацию передали к безопасникам компании N, но те как будто проигнорировали этот факт. А потом и то, что загадочный пользователь все-таки зашел в систему. Кстати, он уже давно не работал, но у него сохранились все доступы.На следующий день в компанию постучались хакеры, и руководство забило караул. Позвонили человеку редкой профессии,...
Читать полностью
Статья о технологии Li-Fi и создании передатчика на Arduino.
Связь со скоростью света. Собираем передатчик Li-Fi на Arduino #статья #подписчикамПредставь, что каждая лампочка в твоей квартире — это мощный источник интернета, по скорости в сотню раз превышающий современный Wi-Fi. Полминуты стоишь под ней, и вот уже скачалось обновление для Genshin Impact, можешь играть. Фантастика? Нет, будущее! В этой статье разберем, что такое Li-Fi и как самому собрать такую систему на основе двух плат Arduino.h...
Читать полностью
Создатель инфостилера Styx Stealer случайно слил собственные данные, включая клиентов и прибыль.
Разработчик Styx Stealer случайно слил собственные данныеАналитики Check Point заметили, что создатель нового инфостилера Styx Stealer случайно скомпрометировал собственный компьютер и слил в сеть свои данные, включая информацию о клиентах и прибылях, а также никнеймы, номера телефонов и адреса электронной почты.https://xakep.ru/2024/08/22/styx-stealer-fail/
Читать полностью