Сборка Arduino-совместимого контроллера OPEN-SMART UNO R3 и работа с шилдом.
​Паяем Ардуино-совместимый контроллер и играем с интереснейшим шилдомЕсли вам нужны компактность и шаг 2.54 мм для паечных и беспаечных макетных плат, то лучше будет воспользоваться Arduino Nano. Но к нему не получится подключить стандартный шилд, в отличие от контроллера из набора OPEN-SMART UNO R3, сборкой которого мы и займёмся.
Читать полностью
Мишустин заявил о развитии инфраструктуры электромобилей: на 2024 год выделено 3,7 млрд руб. на зарядные станции.
#автоУ нас есть шанс сделать неплохой задел, неплохой электромобиль и уже сегодня есть результаты этого. Использовать всячески возможность нашей промышленности для создания инфраструктуры так просто не получитсяОб этом заявил премьер-министр РФ Михаил Мишустин, выступая с отчетом в ГосдумеРоссийский премьер отметил, что правительство запустило зарядных станций, выделив на это в 2022-2023 году на 1151 станцию более 2 миллиардов рублей, в 2024 году - 3,7 миллиарда на создание 1337 зарядные станции...
Читать полностью
Обсуждение синдрома самозванца среди разработчиков и совет не беспокоиться о мнимой бездарности.
​[ХАБРААРХИВ]«Только что я столкнулся с ещё одним проявлением синдрома самозванца: «Я правда разработчик или просто хорошо гуглю?».Далее следовал ответ, в котором я, однако, не увидел главного — поэтому ответить придётся мне: слишком уж многие боятся без каких-либо оснований»Как поменьше беспокоиться о собственной бездарности#хабраархив
Читать полностью
В HTTP/2 обнаружена серия уязвимостей Continuation Flood, более опасных, чем Rapid Reset, способных вызвать DoS одним TCP-соединением.
В протоколе HTTP/2 нашли ряд уязвимостей, получивших общее название Continuation FloodСпециалист обнаружил серию уязвимостей в протоколе HTTP/2, получивших общее название Continuation Flood. Эти проблемы могут привести к атакам на отказ в обслуживании (DoS) и способны вывести из строя веб-серверы в некоторых имплементациях при помощи одного TCP-соединения. По словам эксперта, Continuation Flood гораздо опаснее похожей проблемы Rapid Reset, обнаруженной прошлой осенью.https://xakep.ru/2024/04/05/...
Читать полностью
Автор делится своим каталогом микроконтроллеров и обучающими материалами, используя блог как справочник.
​Энциклопедия контроллеров и обучающий проект (на Хабре)Автор так давно занимается микроконтроллерной тематикой и делится своими изысканиями на Хабре, что уже сам пользуется своим блогом как справочником. Его каталог можно использовать для выбора DIY-контроллеров в свои проекты или, учитывая опубликованные примеры кода и переводы туториалов, как обучающее пособие по их программированию.
Читать полностью
Обзор интересных применений ультразвука с открытыми исходниками проектов, доступных для повторения.
​Небольшая щепотка ультразвуковых чудесНесмотря на свою практически неслышимость и незримость, ультразвук имеет множество применений в современной жизни. В связи с этим мы и рассмотрим некоторые весьма любопытные его реализации, вдвойне интересные ещё с той точки зрения, что они содержат полный набор исходников проектов, что позволяет любому желающему испытать свои силы в реализации описанного.
Читать полностью
Бывший программист Rockstar Оббе Вермей объясняет, почему в GTA San Andreas самолёты падают с неба из-за бага в коде.
​Почему в Grand Theft Auto: San Andreas самолёты падают с неба?Оббе Вермей — один из программистов GTA 3, Vice City и San Andreas. Оббе ушёл из Rockstar после GTA IV и давно занимается другими проектами. В последние месяцы он начал вести блог insiderockstarnorth.blogspot.com, но в ноябре прошлого года закрыл его, поскольку бывшим коллегам мемуары не понравились. Тем не менее в личном микроблоге Оббе иногда делится байками про разработку игр из своей карьеры.На этот раз Вермей рассказал, поч...
Читать полностью
Статья о пентесте внешнего периметра: как увеличить Attack Surface, проводя рекон-исследование ресурсов компании.
​Увеличиваем Attack Surface на пентесте периметраТипичная проблема: компании часто сами не подозревают, какие ресурсы у них могут «торчать наружу». А раз их может нарыть потенциальный злоумышленник — это проблема. На пентестах внешнего периметра не всегда сразу доступен полный скоуп IP-адресов, доменов и поддоменов. В таких случаях пентестерам приходится recon-ить все ресурсы компании. Ну и конечно же, чем больше скоуп, тем больше Attack Surface, тем больше потенциальных файндингов, в итоге...
Читать полностью
Автор смог запустить FL Studio и VST плагины в GNU Linux, изолировав их от основной системы, для безопасного создания музыки.
​«Я смог запустить FL Studio и любые VST плагины в GNU Linux, при этом экранировав всё это дело от основной системы! Теперь я могу безопасно писать музыку, играть на гитаре с крутыми эффектами и крутить баст-бустед звуки друзьям в Дискорд и Телеграм»LINUX + FL Studio + платные VST (32+64)
Читать полностью
Критическая SQL-инъекция в WordPress-плагине LayerSlider угрожает миллиону сайтов, возможна кража хешей паролей.
Критическая уязвимость в WordPress-плагине LayerSlider затрагивает миллион сайтовКритическая уязвимость (SQL-инъекция) в популярном плагине LayerSlider для WordPress могла использоваться для извлечения конфиденциальной информации из баз данных, например, хешей паролей.https://xakep.ru/2024/04/05/layerslider-flaw/
Читать полностью
Правительство РФ создаёт комиссию по параллельному импорту для зарубежных патентов с выплатой компенсации правообладателям.
#санкцииПравительство создаст комиссию по параллельному импорту для зарубежных патентов, которая будет выдавать разрешения на использование зарубежных продуктов интеллектуальной собственности без согласия их правообладателейПатентообладатели, в отношении которых примут такое решение, получат «соразмерную компенсацию»При этом те владельцы патентов, которые отказались предоставлять право использования в связи с западными санкциями, будут получать такие возмещения на специальный счет типа «О»@imaxa...
Читать полностью
МойОфис выпустил крупное обновление 2.8 с более чем 250 улучшениями для работы с документами и почтой.
​МойОфис выпустил крупное обновление 2.8: больше 250 улучшений для эффективной работы с документами и почтойВ этой статье ребята рассказывают, что именно добавили и оптимизировали в случае с каждым продуктом и для каких офисных задач могут быть полезны эти изменения.
Читать полностью
Япония расширила санкционный список товаров, запрещённых для экспорта в Россию, включая аккумуляторы, оптику и яхты.
#санкцииМинистерство экономики Японии расширило перечень товаров, запрещенных для экспорта в РоссиюВ него добавили 164 новые категории, в числе которых моторные масла для автомобилей и гибридов, электрооборудование, литий-ионные и литий-гидридные аккумуляторы, фото- и оптическое оборудование, прецизионное и измерительное оборудование, а также плавучие краны, яхты, байдарки, каноэ, пожарные катераЗапрет на поставку всех этих товаров в Россию вступает в силу 17 апреля@imaxairu Подписаться
Читать полностью
Американский CSRB раскритиковал Microsoft за недостаток безопасности после взлома Storm-0558; отчет об инциденте обнародован.
Американские власти изучили атаку на Microsoft. Как произошел взлом все еще непонятноПродолжается расследование прошлогоднего взлома компании Microsoft, за которым стояла китайская хак-группа Storm-0558. Теперь отчет об инциденте обнародовал Совет по контролю обеспечения кибербезопасности США (CSRB), который раскритиковал компанию за то, что она «не уделяет приоритетного внимания инвестициям в корпоративную безопасность и строгому управлению рисками».https://xakep.ru/2024/04/05/csrb-microsoft/
Читать полностью
Техника Threadless Injection для инъекции в процессы на Windows 11, обходящая EDR.
Threadless Injection. Делаем инъекции в чужие процессы, чтобы обойти EDR #статьи #подписчикамСегодня мы поговорим о технике инъекции в сторонний процесс, которая называется Threadless Injection. На момент написания статьи она работала на Windows 11 23H2 x64 с активированными средствами защиты ОС на изолированной от сети виртуальной машине.https://xakep.ru/2024/04/05/threadless-injection/
Читать полностью
Обзор взлома и защиты Android-приложений от простого HTTPS до обфускации и C++ ассемблера.
​Игра в безопасность Android-приложенийДавайте в общих чертах рассмотрим вопросы взлома и защиты Android-приложений. Пройдём путь, постепенно наращивая сложность от простого вроде HTTPS — к более сложному вроде обфускации и деобфускации, изменению поведения. И под конец перейдём к C++ и просмотру его Assembler-кода.
Читать полностью
Группировка Werewolves использует тему весеннего призыва для вредоносных рассылок на российские компании.
Группировка Werewolves эксплуатирует тему весеннего призываАналитики компании FACCT обнаружили новую волну вредоносных рассылок хак-группы Werewolves. На этот раз целью хакеров стали сотрудники производственных, энергетических и геологоразведочных российских компаний. В рассылке группа использовала тему весеннего призыва, а также различные претензии, которые предлагалось решить в досудебном порядке.https://xakep.ru/2024/04/05/werewolves-mails/
Читать полностью
Вышел релиз NetBSD 10.0 с множеством изменений и поддержкой 57 архитектур и 16 семейств процессоров.
​И два года не прошло: вышел релиз NetBSD 10.0: что добавили и изменили в этой ОСИ снова с нами релиз NetBSD, на этот раз десятый. Со времени предыдущего прошло полтора года, так что обновлений, дополнений и прочих изменений достаточно много. Уже готовы загрузочные образы сразу для 57 разных архитектур и 16 семейств процессоров. Давайте посмотрим, что там интересного.
Читать полностью
Рассказ Вадима Воловика из Yandex Infrastructure об автоматизации обновления конфигураций на тысячах сетевых устройств разных производителей.
​Автоматизируем сеть Яндекса с Милошем: сервис конфигураций оборудованияЗадумывались ли вы о том, как изменить конфигурацию сразу на нескольких сетевых устройствах? Что, если нужно сделать это на всей сети с сотнями и тысячами единиц оборудования? А что, если приходится делать это каждый месяц на железе от пяти разных производителей? Очевидное решение для подобных задач — автоматизация. Но реализовать её можно не одним способом, а в процессе наткнуться не на одни грабли.Вадим Воловик, руков...
Читать полностью
Новости: блокировка 174 учётных записей на PyPI из-за хакерского доступа, восстановление сетевого нейтралитета в США, двумерный материал из хлорида никеля, музыканты против ИИ, российский ИИ-модуль.
⚡ Новости к этому часу⛔ На портале репозиториев PyPI заблокировали 174 учётные записи из‑за неавторизированного доступа к ним хакеров🇺🇸 Власти США планируют восстановить правила сетевого нейтралитета🧪 Доказана возможность двумерного материала на основе хлорида никеля📝 Более 200 музыкантов подписали открытое письмо с призывом остановить использование ИИ в музыке👏 Минпромторг включил в реестр радиоэлектронной продукции первый российский расширяемый серверный ИИ-модуль (ФОТО)#новости
Читать полностью
Введение в нейросети: объяснение, что такое искусственная нейронная сеть, как она инициализируется и обучается.
​Введение в нейросети: что, зачем и какИскусственная нейронная сеть — это реляционная база данных, в которой коэффициенты реляций, они же веса связей между данными в ячейках, они же узлы, заведомо неизвестны и генерируются псевдослучайным образом — этот процесс называется инициализацией нейросети. Такая нейросеть (инициализированная) со случайными коэффициентами весов связей на практике бесполезна и является необученной. Чтобы обучить нейросеть выдавать более‑менее точные и, следовател...
Читать полностью
Positive Technologies обнаружила хак-группу Lazy Koala, атакующую госорганизации России и СНГ; скомпрометировано 867 учетных записей.
Positive Technologies обнаружила серию атак, направленных на госорганизации России и СНГСпециалисты Positive Technologies рассказали об обнаружении новой хак-группы Lazy Koala. По данным исследователей, преступники используют простые, но эффективные техники атак. Жертвами группировки уже стали организации из России и шести стран СНГ. Суммарно на сегодняшний день скомпрометировано порядка 867 учетных записей сотрудников.https://xakep.ru/2024/04/04/lazy-koala/
Читать полностью
Redis меняет лицензию на несвободную, что порождает альтернативы: KeyDB и Valkey от Linux Foundation, обсуждаются перспективы.
​В погоне за заменой Redis21 марта Redis Ltd. объявила, что, начиная с Redis 7.4, её in-memory data store будет выпускаться под несвободными лицензиями с доступным исходным кодом. Новость малоприятная, но вполне ожидаемая. Необычно в этой ситуации обилие альтернатив для тех, кто хочет остаться со свободным ПО: есть как минимум четыре варианта замены, включая уже существующий форк под названием KeyDB и недавно анонсированный проект Valkey от Linux Foundation. Вопрос теперь в том, что предпочтут п...
Читать полностью
Обзор графических технологий пятого поколения консолей: Nintendo 64 и ПК с графическими ускорителями, переход от низкого разрешения к высокой чёткости.
​Графика древности: пятая волна. Nintendo 64 и PCВ предыдущих двух частях мы обсудили общие черты пятого поколения игровых консолей и подробно разобрали особенности первой тройки лидеров поколения — 3DO, Sega Saturn и Sony PlayStation.Однако всего лишь через три года после начала поколения в новейших графических технологиях домашней 3D-графики случилась новая революция, которая вполне могла потянуть на очередную смену поколений: переход от квадратных пикселей низкого разрешения к мутным пят...
Читать полностью
Фрагмент блока аккумуляторов с МКС не сгорел в атмосфере и пробил дом во Флориде, владелец не пострадал.
По информации астрофизика Джонатана Макдауэлла, фрагмент блока отработанных аккумуляторов EP9 с МКС не сгорел в атмосфере и пробил крышу частного дома и перекрытия двух этажей во Флориде. Владельца Алехандро Отеро в это время не было внутри здания, а его сын был дома и оказался в нескольких метрах от места падения обломка и не пострадал.Объект упал в 14:34 по местному времени 8 марта, что соответствует времени, когда Космическое командование США сообщило о возвращении в атмосферу обломков космич...
Читать полностью
Хакер IntelBroker заявил о взломе господрядчика Acuity и публикации документов Госдепа, Минобороны и АНБ США.
Хакер заявляет, что взломал Государственный департамент, Министерство обороны и АНБ СШАГосударственный департамент США расследует сообщения о возможной кибератаке. Дело в том, что хакер под ником IntelBroker опубликовал документы, предположительно украденные у государственного подрядчика, компании Acuity. Данные якобы принадлежат сразу нескольким государственным органам, включая Государственный департамент, Министерство обороны и Агентство национальной безопасности США.https://xakep.ru/2024/04/0...
Читать полностью
Сисадмин из Айовы признался в краже личности знакомого и выдавал себя за него более 30 лет; настоящий Вудс попал в тюрьму и психбольницу.
Сисадмин более 30 лет выдавал себя за другого человека, похитив личность знакомогоАдминистратор больничных систем из Айовы, Мэтью Киранс (Matthew Kierans) признался, что похитил личные данные своего знакомого и более 30 лет выдавал себя за Уильяма Дональда Вудса (William Donald Woods). Настоящий Вудс много лет пытался доказать, что его личность украли, но его лишь посадили в тюрьму, а потом отправили в психиатрическую больницу.https://xakep.ru/2024/04/04/epic-identity-theft/
Читать полностью
Новости: Microsoft закрывает код Script Lab Office, NASA создаёт лунные часы, оптоволокно между Европой и Азией, платный поиск Google, квантовый прорыв Microsoft и Quantinuum, камера размером с автомобиль, LibrePCB 1.1.0, ФАС против Apple, сокращения AWS, релиз игры 'Смута'.
⚡ Новости к этому часу💻 Надстройка Script Lab Office теперь принадлежит Microsoft, её код закроют⏰ НАСА планирует создать часы для Луны с «быстрыми секундами»🇪🇺 Евросоюз планирует построить новую волоконно-оптическую линию связи между Европой и Азией🪙 Google намерена ввести платный поиск с ИИ🖥 Microsoft и Quantinuum заявили о прорыве в коррекции ошибок при квантовых вычислениях🎥 Учёные создали цифровую камеру размером с автомобиль для исследования Вселенной (ФОТО)🆕 Вышел LibrePCB 1.1.0🍏 ФАС запо...
Читать полностью
Статья для начинающих программистов о том, как устроена работа разработчика, с советами от опытного специалиста.
​«После окончания университета через несколько лет работы по специальности у меня появилась мысль прийти на кафедру программирования и предложить организовать лекцию для студентов старших курсов, где я бы рассказал им, как вообще работается программистом, и что я сам хотел бы знать об этом, когда учился. Это по разным причинам не случилось, но идея осталась, и я решил реализовать её в виде статьи. Текст написан для студентов без опыта работы»Для начинающих программистов
Читать полностью
Уроки форензики: анализ трафика Wireshark, расследование Credential Stuffing атаки на Linux, построение таймлайна.
Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux #статьи #начинающим #подписчикамСегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорс‑атаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий.https://xakep.ru/2024/04/04/sherlocks-meerkat/
Читать полностью