xaker
Хакеры заявили о взломе Росреестра, но в ведомстве это отрицают

7 января в Telegram-канале Silent Crow появилось заявление хакеров, которые утверждали, что им удалось взломать Росреестр и похитить данные. В качестве доказательства хакеры опубликовали ссылку на скачивание фрагмента якобы похищенной БД, содержащего 81 990 606 строк.

  • пятница, 10 января 2025 г. в 00:00:15
xaker
Telegram раскрыл данные 2253 пользователей американским властям

Исследователи заметили, что в период с октября по декабрь 2024 года Telegram стал чаще предоставлять правоохранительным органами данные о пользователях. Так, с января по сентябрь 2024 года Telegram выполнил 14 запросов американских властей, связанных с раскрытием IP-адресов и номеров телефонов, которые затронули в общей сложности 108 пользователей. Но за весь 2024 год было выполнено 900 таких запросов, которые в общей сложности затронули 2253 пользователя.

  • пятница, 10 января 2025 г. в 00:00:14
xaker
Уязвимость в сканере Nuclei позволяла обойти проверку подписи и выполнить код

В популярном опенсорсном сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, которая позволяла злоумышленникам обходить проверку подписи и внедрять вредоносный код в шаблоны, работающие в локальных системах.

  • пятница, 10 января 2025 г. в 00:00:13
habrahabr
Электрогитара за 6760 рублей, включая доставку

Привет, Хабр! В этот праздничный январский день представляю вашему вниманию полный разбор самой дешёвой новой электрогитары, которую можно приобрести в странах СНГ. Этот артефакт китайского производства носит кодовое имя GT500 и продаётся под множеством торговых марок, главные из которых — Irin и Tinar. Мой экземпляр пришёл вообще без какой-либо маркировки. Как легко догадаться, изделие не лишено недостатков и нуждается в доработке перед использованием. Насколько всё плохо, получается ли в и…

  • пятница, 10 января 2025 г. в 00:00:12
habrahabr
Редколлегия престижного научного журнала уволилась из-за внедрения AI, которое привело к увеличению…

30 декабря 2024 года редакционная коллегия престижного научного журнала в области палеоантропологи и человеческой эволюции - Journal of Human Evolution (далее - JHE) -  опубликовала в социальной сети X сообщение, в котором отказывалась от дальнейшего сотрудничества с издателем журнала – компанией Elsevier. В опубликованном действующими и бывшими редакторами журнала манифесте была изложена хроника вмешательства издателя в научную и административную деятельность редакции, которое постепенно приве…

  • пятница, 10 января 2025 г. в 00:00:11
habrahabr
256 байт веселья, или как развлечь себя Ассемблером когда скучно

Это еще одна статья про демосцену, сайзкодинг, ассемблер, MS-DOS и ретрокодинг. То есть, о том, как ночами напролет добровольно и бесплатно писать бесполезный и очень трудоемкий код и поседеть в 30 лет. Но вдруг вам захочется?Вступление Примеры introЗачем это надо?На кого расчитана статья?Начинаем писать кодОптимизация размераЗаключительное словоПолезные ссылки на данную темуВступление Привет, меня зовут bitl и я из тех, кто в детстве не наигрался с кодингом под DOS, и занимаюсь этим в 2020-х…

  • пятница, 10 января 2025 г. в 00:00:09
habrahabr
Хакерские утилиты Дидье Стивенса

Дидье Стивенс — бельгийский разработчик и авторитетный специалист по информационной безопасности. Наиболее известен своими инструментами по взлому паролей Windows, анализу документов PDF и внедрению туда вредоносных файлов, а также как автор опенсорсных утилит Didier Stevens Suite: это 140 программ для системных операций с файлами, процессами, реестром и прочими штуками. Например, диспетчер задач Windows, реализованный в Excel/VBA (на КДПВ). ▍ Карьера Как сказано в профиле на LinkedIn Дидье …

  • пятница, 10 января 2025 г. в 00:00:08
habrahabr
90% разработчиков не понимают принцип инверсии зависимостей из SOLID. DIP — это не про абстракции

Зачастую, когда речь заходит про принцип инверсии зависимостей, можно услышать, что инверсия зависимостей (далее DIP) — это что-то там про зависимость от абстракций, и приводятся примеры, где в качестве «плохого» случая, используются конкретные классы, а в исправленном случае, используются абстрактные классы или интерфейсы. Но такая трактовка принципа в корне неверна.Почему такая трактовка неверна и в чем же суть принципа — об этом и пойдет речь далее.Итак, вспомним определение DIP:Модули верхн…

  • пятница, 10 января 2025 г. в 00:00:07
golang
Импорт из Jira: перенос с запахом карри

Привет, Хабр!Меня зовут Егор, я руководитель разработки таск-менеджера. В комментах к прошлой статье были вопросы про экспорт из Jira на наш аналог, так что мы решили поделиться своим опытом решения проблем, с которыми на этой пути сталкивается идущий. Пойдем по пунктам: проблема – решение. Эта статья может быть интересна тем, кто сейчас в поисках рабочих костылей, а еще – тем, кто уже решил проблему экспорта по-своему.Получение пользователей с доступом к проектуНачнем с того, что у Джиры в при…

  • пятница, 10 января 2025 г. в 00:00:05