Хакеры проводят фальшивые собеседования для разработчиков, чтобы заставить их установить Python-троян удаленного доступа (RAT) в рамках кампании Dev Popper.
На фальшивых собеседованиях разработчиков вынуждают установить Python-бэкдорАналитики Securonix обнаружили новую вредоносную кампанию Dev Popper, которая направлена на разработчиков ПО. Хакеры проводят фальшивые собеседования, чтобы склонить жертв к установке Python-трояна удаленного доступа (RAT).https://xakep.ru/2024/04/27/dev-popper/
Читать полностью
Как развивать продукт, если у пользователей нет проблем.
Развиваем продукт «без проблем»В предыдущей статье мы говорили о том, как использовать метрики при разработке продуктов. Статья получилась насыщенная, но теоретическая. Теперь узнаем, как применять эти подходы на практике при развитии продуктов, можно ли опираться только на метрики для приоритизации задач и что делать, когда у пользователей нет проблем с текущим продуктом.
Читать полностью
Эксперты Sekoia обезвредили сервер малвари PlugX, связанной с 2,5 млн IP-адресов, которая самовоспроизводилась годами.
Эксперты обезвредили сервер малвари PlugX, связанной с 2,5 млн IP-адресовЗаброшенный USB-червь PlugX, который бэкдорил подключаемые устройства, продолжал самовоспроизводиться в течение многих лет, хотя его создатели давно потеряли над ним контроль. Малварь оставалась активной на тысячах или даже миллионах машин, но эксперты Sekoia сумели осуществить sinkhole управляющего сервера.https://xakep.ru/2024/04/27/plugx-sinkhole/
Читать полностью
Распознавание и поиск лиц в базе данных с Insightface и PostgreSQL.
Распознавание, хранение и поиск лиц в базе данныхВ этой статье максимально коротко и просто объясняется принцип распознавания, хранения и поиска лиц в базе данных. В качестве примера используются библиотека Insightface и база данных PostgreSQL.
Читать полностью
Управление данными в ML с ClearML, версионирование данных.
ClearML Data ManagementОчевидный для ML-инженера факт: если на вход модели подать мусор — на выходе тоже будет мусор. Это правило действует всегда, независимо от того, насколько у нас крутая модель. Поэтому важно понимать, как ваши данные будут храниться, использоваться, версионироваться и воспроизведутся ли при этом результаты экспериментов. Для всех перечисленных задач есть множество различных инструментов: DVC, MLflow, W&B, ClearML и другие. Git использовать недостаточно, потому что...
Читать полностью
Райтап по эксплуатации уязвимости в Apport на Ubuntu и атаке на Joomla для получения доступа к серверу на HTB Devvortex.
HTB Devvortex. Повышаем привилегии через уязвимость в Apport #статьи #начинающим #подписчикамВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы получить доступ к ней, сначала проведем атаку на Joomla, получим сессию на сервере и найдем учетные данные пользователя.https://xakep.ru/2024/04/27/htb-devvortex/
Читать полностью
Хакеры начали эксплуатировать критическую уязвимость в WordPress-плагине WP Automatic для создания администраторов и внедрения бэкдоров.
Хакеры атакуют свежую уязвимость в плагине WP AutomaticХакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правами администратора и внедрения бэкдоров.https://xakep.ru/2024/04/27/wp-automatic-attacks/
Читать полностью
Решение типичных проблем Django с помощью Fake Injection.
Как решить типичные проблемы Django нестандартным подходом: Fake InjectionДавайте признаем, что развитие проектов в мире Django не всегда проходит гладко. Мы часто сталкиваемся с толстыми моделями и сериалайзерами, размытой бизнес-логикой и тестированием, которое больше напоминает головную боль, чем удовольствие.С ростом проекта увеличивается и его сложность, в случае с Django есть набор часто встречающихся проблем. Поговорим о методах, которые помогут справиться с этими проблемами и привести к...
Читать полностью
Обнаружен новый Android-троян Brokewell, маскирующийся под обновления Chrome и способный перехватывать все действия на устройстве.
Новый вредонос Brokewell взламывает Android-устройства и ворует данныеИсследователи обнаружили новый банковский троян Brokewell. Вредонос маскируется под фальшивые обновления для Chrome и способен перехватывать любые события, происходящие на устройстве — от нажатий и отображаемой на экране информации до вводимого текста и запускаемых пользователем приложений.https://xakep.ru/2024/04/27/brokewell/
Читать полностью
Как отказаться от контракта, но сохранить деньги, опыт IT-команды.
«Хотят вашу команду засунуть в лютый стафог — мы так не работаем; хотят внедрить непонятные решения — мы так не работаем. Сказали, отказались, всё по красоте за исключением одной маленькой детали — контракт и деньги вы скорее всего потеряете. Но в моём опыте был успешный случай, когда мы сказали, что так не работаем, но контракт с нами не расторгли. Итак, продолжение предыдущего case-study»Нет, мы так не работаем
Читать полностью
Секретная китайская плата охранной сигнализации на CD4532.
Секретная китайская плата многоканальной охранной сигнализацииСегодня мы познакомимся с интересной и полезной микросхемой приоритетного шифратора 8:3 CD4532, способной, в частности, расширить порт микроконтроллера, когда количество его выводов оказывается недостаточным для решения поставленной задачи.А можно решать задачи и без микроконтроллеров, средствами микросхем стандартной логики. Они недефицитны, не боятся программных взломов, и в них не повредится прошивка ввиду её отсутствия.И ещё, в ч...
Читать полностью
Pharo 12, прибыль Microsoft, Nau Engine FAQ, космический мусор снимок, Infra Copilot, Apple удалила генераторы, PS5 обновление.
⚡ Новости к этому часу🆕 Релиз Pharo 12 (диалекта языка Smalltalk)💰 Прибыль Microsoft выросла на 20% до $21,9 млрд по итогам квартала🎮 Команда Nau Engine обновила FAQ и ответила на популярные вопросы по проекту игрового движка🛰 Опубликован первый снимок космического мусора, сделанный спутником через сближение (ФОТО)💻 Microsoft представила Infra Copilot, который использует GitHub Copilot для генерации инфраструктурного кода📱 Apple удалила из App Store несколько генераторов картинок, обещающих...
Читать полностью
Оценка качества PCIe-соединения без дорогой аппаратуры.
Lane margining: как оценить качество PCIe-соединения без дополнительной аппаратурыПри запуске новых плат и устройств с PCIe-соединениями недостаточно просто вставить карту в слот. Нужно так настроить эквалайзеры, редрайверы, пресеты и ретаймеры, чтобы на каждой полосе «поднялся линк», то есть установилось соединение. Это значит, что приёмопередатчики на обоих концах распознали друг друга, договорились о кодировке и скорости передачи.Долгое время без специального дорогостоящего инструмента нельз...
Читать полностью
Объяснение REST API на примере котиков.
«Привет любителям котиков! Меня зовут Юля, я backend‑разработчик компании CDEK. Я сама не так давно изучала все эти сложные понятия в программировании, поэтому решила помочь и вам разобраться с одним из них»REST API на котиках
Читать полностью
Объяснение, что такое руткиты и как защититься от них.
😎 Когда нежданные гости вроде руткитов поселяются в вашем ПК...Если вдруг ваш компьютер начал вести себя страннее обычного, не спешите обвинять в этом кота, нажимающего на клавиши, пока вы не смотрите. Возможно, у вас в системе поселился руткит — особо хитрый тип вредоносного ПО.🔥 Не так страшен руткит, как его малюютНу, на самом деле он даже страшнее. Эти зловреды не просто прячутся в темных уголках системы, но и могут устраивать там вечеринки без вашего ведома, приглашая новые вирусы и собирая...
Читать полностью
Экономический эффект Марка Твена: его неудачные инвестиции.
Экономический эффект Марка ТвенаНе в честь каждого называют экономический эффект.Марк Твен знатно потрудился, чтобы это звание закрепилось за ним в веках. Инвестировать он начал одновременно с карьерой журналиста и писателя. И если перо принесло ему успех на литературном поприще, то вот игры с инвестированием сразу не задались.
Читать полностью
Microsoft опубликовала исходный код MS-DOS 4.00 на GitHub под лицензией MIT, позволяя свободно работать с ним.
Microsoft опубликовала на GitHub исходный код MS-DOS 4.00Компания Microsoft опубликовала исходный код MS-DOS 4.00, бинарники, образы и документацию. Теперь исходный код, которому почти 45 лет, доступен под лицензией MIT, то есть с ним можно свободно работать, изменять и распространять.https://xakep.ru/2024/04/26/ms-dos-4-00/
Читать полностью
Positive Technologies сообщила, что в 2023 году выплаты вымогателям превысили 1 млрд долларов, что стало рекордным показателем.
В 2023 году вымогатели «заработали» на выкупах более 1 млрд долларовАналитики Positive Technologies сообщили, что 2023 год ознаменовался рекордными выкупами операторам вымогательского ПО, а также заметным увеличением масштабов и сложности атак шифровальщиков. Так, выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.https://xakep.ru/2024/04/26/ransomware-1-bln/
Читать полностью
Suno генерирует музыку, но результаты непредсказуемы.
Suno есть, скрипач не нужен!?К сожалению, работа с Suno похожа на управление пищевым конвейером инопланетян — на выходе в целом правильная и даже вкусная еда, но не совсем то, что ты ожидал получить, делая заказ. Правда, этому есть и объективные причины.
Читать полностью
MS-DOS 4.00 исходный код, 8BitDo контроллер, блокировка SIM-карт, магнетар вспышка, учитель ИИ против директора, Gemini Android 10, Яндекс рост выручки, Тинькофф мониторинг, BlizzCon отмена.
⚡ Новости к этому часу😺 На GitHub опубликован исходный код MS-DOS 4.00 под лицензией MIT🎮 8BitDo представила новый игровой контроллер 8BitDo Ultimate, совместимый с консолями Xbox, ПК и Android (ФОТО)❌ Операторы начали активно блокировать неверифицированные SIM-карты🔭 Возможно, мы заметили первую вспышку магнетара за пределами нашей галактики🤖 В США учитель физкультуры использовал ИИ, чтобы скомпрометировать и уволить директора школы🤖 Google открыла доступ к Gemini для смартфонов на Android 10 и...
Читать полностью
Настройка собственной сети доставки контента (CDN).
Как сделать и настроить свой CDNCDN (сеть доставки контента) представляет собой группу серверов, размещаемых в разных географических регионах с целью обеспечить быструю загрузку контента для пользователей из этих регионов. Чаще всего сети доставки контента используются для ускорения загрузки статических файлов: картинок, видео, скриптов, zip-архивов. Каждый из CDN серверов просто хранит одни и те же файлы, а пользователь получает их с ближайшего сервера.Хранение контента у большинства сетей дос...
Читать полностью
Урок форензики по анализу логов Windows и таблицы MFT на примере HTB Jinkies для восстановления действий злоумышленника.
Уроки форензики. Анализируем логи Windows и таблицу MFT на примере HTB Jinkies #статьи #подписчикамСегодня мы будем учиться анализировать логи Windows и смотреть полную информацию о файле в таблице MFT. Это поможет нам восстановить последовательность действий злоумышленника в системе и раскрыть его никнейм.https://xakep.ru/2024/04/26/htb-jinkies/
Читать полностью
Citizen Lab обнаружила уязвимости в облачных пиньинь-клавиатурах, установленных миллиардом пользователей, позволяющие перехватывать нажатия клавиш.
Облачные клавиатуры, установленные миллиардом пользователей, уязвимы к перехвату нажатия клавишЭксперты Citizen Lab обнаружили многочисленные уязвимости в облачных приложениях пиньинь-клавиатур. В компании предупредили, что эти проблемы могут использоваться для перехвата нажатий клавиш, и в общей сложности угрожают примерно миллиарду пользователей.https://xakep.ru/2024/04/26/keyboard-apps-problem/
Читать полностью
Пять вредных советов, как НЕ написать книгу.
Пять вредных советов, как гарантированно НЕ написать книгуПробежав писательский марафон и набив пару-тройку шишек, автор решил поделиться опытом, как говорится, от противного. Узнаем, какие мысли и действия гарантированно помогут вам ничего не написать, бросить всё на полуслове и на всю жизнь пропитаться вселенским страхом перед чистым листом бумаги.
Читать полностью
Google выпустила обновление Chrome 124, исправляющее четыре уязвимости, включая критическую CVE-2024-4058 в ANGLE.
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларовНа этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в ANGLE (Almost Native Graphics Layer Engine).https://xakep.ru/2024/04/26/angle-critical-bug/
Читать полностью
Роль релиз-менеджера в IT, когда он нужен.
«Привет! Меня зовут Ксения, я уже больше 7 лет занимаюсь релизами и сейчас работаю релиз-менеджером в RuStore. Сегодня хочу рассказать больше об этой роли, в каких случаях он вам нужен (спойлер, не всегда) и когда её можно переложить на другого сотрудника»Релиз-менеджер: почему он вам нужен
Читать полностью
Власти США арестовали операторов криптовалютного миксера Samourai по обвинению в отмывании более 100 млн долларов.
Власти США арестовали и обвинили операторов миксера Samourai в отмывании 100 млн долларовМинистерство юстиции США обвинило Кионна Родригеса (Keonne Rodriguez) и Уильяма Лонергана Хилла (William Lonergan Hill) в отмывании более 100 млн долларов через криптовалютный миксер Samourai, которым они управляли на протяжении почти десяти лет.https://xakep.ru/2024/04/26/samourai-seized/
Читать полностью
Обратный инжиниринг дешёвой мини-видеокамеры A9, анализ трафика.
Обратный инжиниринг дешёвой мини-видеокамеры из семейства А9Цель исследования этих камер — расширить возможность их применения, которая ограничена использованием только стандартных приложений для мобильных устройств на базе Android или iOS. По итогу представлен некоторый анализ дампа сетевого трафика между камерой и мобильным приложением, а на его основе предложен работающий код на Python.
Читать полностью
Американские сотрудники TSMC увольняются из-за 12-часовых смен, морального давления и непривычной корпоративной культуры. Тайваньские нормы работы стали шоком для стажёров.
#tsmcАмериканские сотрудники бегут из TSMC из-за 12-часовых смен и морального давленияПринято считать, что нехватка рабочей силы стала одной из причин задержки строительства предприятий TSMC в Аризоне, но осведомлённые источники поясняют, что и новоиспечённым сотрудникам американского предприятия компании приходится сталкиваться с непривычным для них обращением, которое на рынке труда США просто не принятоДля тайваньских предприятий компании нормой являются 12-часовые смены и работа в выходные, ...
Читать полностью
Как передавать данные в ICMP-пакетах, не привлекая внимания.
«Если вам кажется, что тема передачи данных в ICMP уже исчерпана и я не смогу вас удивить, то предлагаю извлечь данные из дампа сетевого трафика до прочтения статьи. То, что будет дальше, может ввести в недоумение»Как передать информацию в ICMP-пакетах и не привлечь внимания санитаров
Читать полностью