Статья об обфускации JavaScript с помощью инструмента JSFuck, его принципах и применении.
JSFuck. Разбираем уникальный метод обфускации JS-кода #статьи #подписчикамДавай отложим в сторону сухую техническую прагматику и поговорим о прекрасном. Ты спросишь: что может прекрасного в обфускации кода? Я отвечу: некоторые решения в этой области обладают прямо‑таки эстетически чарующей красотой, доступной только истинным ценителям. Правда, называются порой не особенно благозвучно. Сегодня мы поговорим о JSFuck, инструменте для обфускации и деобфус...
Читать полностью
Вакансии для бэкендеров от Selectel: Golang, Python, Go/Python разработчики в различные команды (объектное хранилище, облако, IAM, биллинг).
🔥 Горящие вакансии для бэкендеров от ещё одного участника Вайб-чека — Selectel:1️⃣ Golang-разработчик в команду Объектного хранилища2️⃣ Golang/Python-разработчик в команду Общих сервисов Облака3️⃣ Golang-разработчик в команду IAM4️⃣ Python Tech Lead в команду разработки Выделенных серверов и оборудования5️⃣ Go/Python-разработчик в команду Биллинговой платформы6️⃣ Python/Go-разработчик в команду Клиентских сервисовОткликайтесь на вакансии и заглядывайте в чат карьерной настолки, чтобы пообщаться ...
Читать полностью
Хакеры использовали 0-day уязвимость в TikTok для взлома аккаунтов известных людей и компаний, включая Sony и CNN.
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компанийЗа последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony, CNN и Пэрис Хилтон). Как выяснилось, хакеры использовали уязвимость нулевого дня в системе отправки личных сообщений.https://xakep.ru/2024/06/05/tiktok-0day/
Читать полностью
Приложение СБПэй адаптировано под ОС «Аврора» и получило награду FinAward 2024 в номинации «Платёжный сервис». Это первый платёжный сервис в российской ОС.
СБП переводит финансовые технологии на новый уровень! 💳Адаптация приложения СБПэй под отечественную операционную систему «Аврора» получила награду в номинации «Платёжный сервис» премии FinAward 2024.Сервис стал первым платёжным приложением в экосистеме российской ОС.
Читать полностью
Научно-популярный пост о передаче фотонов с Вояджера-1 на Землю: сколько фотонов требуется на бит в условиях большого расстояния.
На 2024 год «Вояджер-1» находится примерно в одном световом дне от Земли и до сих пор поддерживает радиоконтакт.Узнаем, сколько примерно фотонов передается и получается на бит во время отправки сообщения на Землю
Читать полностью
Испанская полиция ликвидировала пиратскую IPTV-сеть TVMucho, заработавшую более 5,7 млн долларов.
Испанская полиция ликвидировала пиратскую IPTV-сеть, заработавшую 5,7 млн долларовИспанская полиция заявляет, что закрыла пиратскую IPTV-сеть TVMucho (позже Teeveeing), занимавшуюся распространением нелегального медиаконтента, которая работала с 2015 года и получила более 5,7 млн долларов прибыли.https://xakep.ru/2024/06/04/tvmucho/
Читать полностью
Официальный аккаунт Microsoft India в X взломан криптовалютными мошенниками, распространяющими скам.
Индийский аккаунт Microsoft в X распространяет криптовалютный скамОфициальный аккаунт Microsoft India в X (бывший Twitter), насчитывающий более 211 000 подписчиков, взломан криптовалютными мошенниками. Хакеры выдают себя за Roaring Kitty — аккаунт известного финансового аналитика и трейдера Кита Гилла (Keith Gill).https://xakep.ru/2024/06/04/microsoft-india-cryptoscam/
Читать полностью
История производства 200 тандыров, повлекшего убытки 13,5 млн рублей: выводы после 3,5 лет и ошибки стартапа.
Как я произвел 200 тандыров и 13,5 млн убытков«В 2021-м я решил замахнуться на собственное производство тандыров. Мы хотели сделать премиальный продукт, скинулись по 1,5 млн и начали подготовку своего производства»Выводы после 3,5 лет производства и 13 млн потраченных денег
Читать полностью
После масштабного инцидента в СДЭК в открытом доступе оказались данные отправителей, уязвимости не закрыты.
СМИ: данные о части отправлений СДЭК оказалась в открытом доступеЛогистическая компания СДЭК по большей части восстановила работу, возобновив движение отправлений, после масштабного инцидента, произошедшего в конце мая. Однако СМИ сообщают, со ссылкой на ИБ-специалистов, что уязвимости в инфраструктуре оператора до сих пор не закрыты, а в сети опубликована часть данных отправителей за апрель с указанием товаров, пунктов отправки и фото посылок.https://xakep.ru/2024/06/04/cdek-attack/
Читать полностью
Анонс финального питч-дека Битвы пет-проектов на Хабре, призыв подключаться.
Финальный питч-дек Битвы пет-проектов. Будет жарко, подключайтесь! 🔥
Читать полностью
Обзор отладочной платы ALINX AXU15EGB на Zynq MPSoC от Alinx: возможности и что предлагает разработчикам.
Обзор отладочной платы ALINX AXU15EGB«Давненько ко мне в руки не попадалось ничего интересного, но ситуация поменялась. Итак, отладочная плата с Zynq MPSoC от небезызвестной компании Alinx, которая торгует всяким интересным на Aliexpress»Посмотрим, что есть на плате и какие возможности предоставляет разработчикам этот отладочный набор
Читать полностью
Обзор прошедшего фестиваля Positive Hack Days Fest 2 в Москве, включавшего доклады, конкурсы и битву Standoff 13.
Positive Hack Days Fest 2. Как прошли четыре дня кибербеза для всех #статьи #подписчикамОчередной, второй, Positive Hack Days прошел в Москве, на этот раз в СК «Лужники», и длился аж целых четыре дня, с 23 по 26 мая. Как и в 2023 году, всех, кто хочет погрузиться в мир кибербезопасности и отлично провести время, ждали открытая и закрытая части фестиваля. Четыре дня докладов, конкурсов, битвы Standoff 13, музыки и хорошего...
Читать полностью
Обзор Effection 3.0 — типизированной альтернативы async/await на генераторах для JavaScript, сравнение подходов и использование в React.
В декабре 2023 года вышел релиз Effection 3.0 — типизированная альтернатива async/await на генераторах (Structured Concurrency and Effects for JavaScript).Давайте сравним подходы на генераторах и async/await и узнаем, как использовать Effection в React для решения типичных проблем с асинхронным кодом
Читать полностью
База Have I Been Pwned пополнилась данными 361 млн аккаунтов, собранных из хакерских Telegram-каналов.
База Have I Been Pwned пополнилась данными 361 млн аккаунтов, слитых в TelegramАгрегатор информации об утечках Have I Been Pwned пополнил свою базу сразу 361 млн адресов электронной почты, а также учетными данными, украденными при помощи малвари или атак типа credential stuffing. Исследователи собрали эти данные из многочисленных хакерских Telegram-каналов, где украденная информация часто бесплатно раздается подписчикам для повышения репутации.https://xakep.ru/2024/06/04/telegram-combolists/
Читать полностью
Список горящих вакансий «Группы Астра» для разработчиков на Golang, C, C#, Python, Java, Linux ядро и руководителя разработки.
🔥 Они уже здесь — горящие вакансии «Группы Астра»:1️⃣ Разработчик Golang в Тантор Лабс2️⃣ Разработчик С в Тантор Лабс3️⃣ Разработчик прикладной серверной инфраструктуры (C#)4️⃣ Разработчик Python (RuPost)5️⃣ Java-разработчик (GitFlic)6️⃣ Руководитель разработки Python в ALD7️⃣ Разработчик ядра Linux (Мобильная Астра)8️⃣ Старший инженер-программист C (ядро Linux)А если хотите пообщаться с командой бэкенда «Группы Астра», залетайте в чат карьерной настолки
Читать полностью
Компания Snowflake отрицает свою причастность к взломам Santander и Ticketmaster, утверждая, что инциденты связаны с плохой защитой аккаунтов пользователей.
Облачная компания Snowflake отрицает информацию об атакеЗлоумышленники, причастные к недавним взломам Santander (крупнейшая финансово-кредитная группа в Испании) и Ticketmaster (один из крупнейших в США сервисов по продаже билетов), заявили, что похитили данные после взлома учетной записи сотрудника компании Snowflake. Представители Snowflake утверждают, что это не так и заявляют, что взломы связаны с плохой защитой аккаунтов пользователей.https://xakep.ru/2024/06/04/snowflake-attack/
Читать полностью
Проблемы масштабирования объектных хранилищ: от MinIO до Ceph RGW, когда объёмы достигают десятков петабайт, и необходимость разработки собственного решения.
«Пока у вас десятки терабайт и сотни RPS, вас устраивают такие решения, как MinIO. Но по мере роста объёмов и запросов приходится смотреть в сторону таких решений, как Ceph с RGW (RADOS Gateway / Object Gateway). Ну, а когда у вас 3 дата-центра, десятки петабайт данных, миллиарды объектов и десятки тысяч запросов в секунду — в таких условиях и у RGW начинаются проблемы.Эта история началась с того, что и мы с проблемами масштабирования столкнулись. Мы прошли через отрицание проблемы, гнев н...
Читать полностью
Приглашение присоединиться к Вайб-чеку: общение с командами бэкенда, карьерная настолка и вакансии.
Как это так: мы тут на Вайб-чеке общаемся с командами бэкенда, играем в карьерную настолку, откликаемся на горящие вакансии — и без вас? Непорядок.Исправляем ситуацию: ссылка на наш супермегачат
Читать полностью
Подборка вакансий для джунов на Хабр Карьере: IT-проекты, DevOps, бэкенд, аналитика и рекрутинг.
Много вакансий для джунов на Хабр Карьере.Менеджер IT-проектов в Checkngo. Можно удаленно. 50 000 — 120 000 ₽.XML / XSLT‑программист в Контур. Екатеринбург, Казань. Можно удаленно. От 50 000 ₽.DevOps-инженер в МТС. Москва. Можно удаленно.Инженер по разработке цифровых решений Linux в МегаФон. Москва. Можно удаленно.Node.js developer в ROBOTMIA. Новосибирск.Инженер по нагрузочному тестированию в ЛАНИТ. Воронеж, Казань, Нижний Новгород. Можно удаленно.Системный аналитик в Action tech. Москва. Можн...
Читать полностью
НАТО согласовало, что кибератака может стать основанием для активации 5-й статьи о коллективной обороне.
Страны НАТО согласовали ответ на масштабные кибератаки🌐 На форуме «Диалог Шангри-Ла» в Сингапуре Роб Бауэр объявил, что кибератака может стать основанием для активации 5-й статьи Вашингтонского договора о коллективной обороне НАТО. 🛡 Статья 5 подразумевает, что нападение на одного члена альянса рассматривается как нападение на все страны-участники.🎯 Применение коллективной обороны потребует чёткого установления организаторов атаки и оценки её масштаба и ущерба для критической инфраструктуры .#Н...
Читать полностью
Google начинает внедрение Manifest V3 в Chrome, что ослабит возможности блокировщиков рекламы.
Google начинает внедрение Manifest V3 на этой неделеGoogle продолжает реализацию своего плана по постепенному отказу от расширений для Chrome, поддерживающих Manifest V2. Как и планировалось ранее, развертывание Manifest V3 стартует в июне 2024 года, что ослабит возможности блокировщиков рекламы и ряда других решений.https://xakep.ru/2024/06/03/manifest-v3-is-here/
Читать полностью
Security-дайджест: Apple и Starlink сливают данные о местоположении, уязвимость WhatsApp, вирус Gipy под видом ИИ.
🫨 Джин для криптовалюты. Apple сливают ваши данныеApple и Starlink сливают данные о местоположении миллиардов устройств, уязвимость в WhatsApp позволяет спецслужбам отслеживать переписку пользователей, а новый вирус Gipy орудует под маской ИИ в Европе и Азии.💬 Смотрите сто пятьдесят первый выпуск Security-новостей и узнайте о самых важных и интересных событиях в мире кибербезопасности.#SecurityДайджест@SecLabNews
Читать полностью
Автор собрал в одной статье самые интересные DIY-проекты за 7 лет: много фото, от простых до сложных самоделок.
Мои проекты за 7 лет увлечения DIYАвтор решил собрать в одной статье самые интересные проекты/самоделки/концепции, которые делал сам на протяжении последних семи лет. Осторожно, много фото!
Читать полностью
Страны G7 и ЕС готовят санкции против банков, использующих российскую Систему передачи финансовых сообщений (СПФС). К СПФС подключено 557 банков из 20 стран.
#санкцииСтраны G7 и ЕС готовят санкции против банков третьих стран, использующих российскую Систему передачи финансовых сообщений, являющуюся альтернативой SWIFTПо данным Bloomberg, Еврокомиссия инициировала внесение этого пункта в очередной пакет санкций ЕС и намерена согласовать его до саммита G7 с 13 по 15 июняСейчас к СПФС подключено 557 банков и компаний, в том числе 159 нерезидентов из 20 странСистемой пользуются в том числе банки Китая, Белоруссии, Армении, Таджикистана и КазахстанаНекото...
Читать полностью
Массовая атака с использованием малвари Chalubo вывела из строя более 600 000 маршрутизаторов провайдера Windstream.
Неизвестные «окирпичили» 600 000 маршрутизаторов с помощью малвари ChaluboВ октябре прошлого года пользователи интернет-провайдера Windstream массово пожаловались, что их маршрутизаторы внезапно вышли из строя, перестав реагировать на перезагрузку и любые другие попытки восстановления. Как теперь выяснили исследователи, эта массовая атака, получившая имя Pumpkin Eclipse, затронула более 600 000 устройств и использовала малварь Chalubo.https://xakep.ru/2024/06/03/600-000-routers-destroyed/
Читать полностью
Восторженный обзор .NET Aspire: автор сначала скептически относился, но после использования впечатлён, считает, что это мощный инструмент.
«Когда я первый раз услышал про .NET Aspire, я подумал, что это какая-то очередная лажа от Майкрософта, про которую все забудут через неделю. Но попробовав его лично, я был, честно говоря, шокирован.Трепещите, жависты! Трепещите, гошники! Трепещите, питонисты — такого вы еще точно не видели».NET Aspire — империя дотнета наносит ответный удар
Читать полностью
Создание шрифта на кривых Безье для микроконтроллера, вдохновлённого проектом Bézier Clock; реализация на нескольких дисплеях.
Шрифт на кривых Безье на микроконтроллере«Идею подсмотрел в канале о программировании: один человек продемонстрировал часы на 6 дисплеях. Каждая цифра на своём дисплее типа 1.8" 128х160. Разработчик проекта показал источник своего вдохновения: проект Bézier Clock на Javascript разработчика Jack Frigaard. К сожалению, оригинальная страница демонстрационного проекта не сохранилась, но она точно вдохновила разных людей. Даже не спрашивая, как именно это реализовано, я сразу решил делать свой ...
Читать полностью
Платформа Spaces компании Hugging Face подверглась взлому, хакеры получили доступ к аутентификационным секретам пользователей.
Hugging Face предупреждает, что платформу Spaces взломалиИИ-компания Hugging Face предупреждает, что принадлежащая ей платформа Spaces подверглась взлому. Хакеры получили доступ к аутентификационным секретам пользователей.https://xakep.ru/2024/06/03/hugging-face-spaces-leak/
Читать полностью
Статья о том, как превратить Android-смартфон в USB-клавиатуру, мышь и флешку при подключении к компьютеру.
При подключении к компьютеру через USB смартфон на Android может выглядеть как медиаустройство, модем или хранилище файлов. В этой статье мы научимся делать из него USB-клавиатуру, мышь и флешку
Читать полностью
Реклама Вайб-чека: вечеринка с поиском работы, играми и мемами, возможность получить ссылку на секретный чат.
Погода сегодня так и шепчет: время вайбить с коллегами.Если вдруг хотели найти хорошую работу, да такую, чтобы поддерживали во всём (кроме увольнения) — есть одно место, где мечты сбудутся!Это наш Вайб-чек. Мы сделали целую вечеринку из поиска работы, с играми и мемами. Кстати, сейчас уже можно чекнуть вайбы и получить ссылку на секретный чат. Там праздник продолжится.Только не пропустите ссылку, она в конце теста.
Читать полностью