xaker
В приложении Rubetek Home исправили уязвимость

Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциальной информации жильцов квартир и частных домов, а также совершать несанкционированные действия с общедомовыми устройствами.

  • среда, 28 мая 2025 г. в 00:00:23
xaker
«Яндекс» увеличивает награды в программе «Охота за ошибками» до 3 млн рублей

«Яндекс» вдвое увеличил максимальный размер вознаграждения в bug bounty-программе «Охота за ошибками». Теперь багхантеры могут получить до 3 млн рублей за сообщения об уязвимостях в «Яндекс Почте», «Яндекс ID» или Yandex Cloud.

  • среда, 28 мая 2025 г. в 00:00:22
xaker
Теперь малварь Bumblebee маскируется под WinMTR и Zenmap

Недавно стало известно, что загрузчик малвари Bumblebee распространялся через взломанный сайт RVTools. Как выяснилось теперь, хакеры также злоупотребляют популярностью Zenmap и WinMTR.

  • среда, 28 мая 2025 г. в 00:00:21
xaker
Группа ViciousTrap создала ботнет-ханипот из 5300 устройств

Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, напоминающий большой ханипот.

  • среда, 28 мая 2025 г. в 00:00:19
xaker
Регенератор. Возрождаем технологии XX века 100 лет спустя

Для подписчиковВ начале XX века радио уже существовало и вовсю использовалось. Сегодня мы вспомним историю его развития, соберем приемник на основе регенератора и убедимся в том, что технологии столетней давности прекрасно работают и в XXI веке!

  • среда, 28 мая 2025 г. в 00:00:19
habrahabr
«Квантовые компьютеры» — величайший маркетинговый миф века?

Пес Кубит — маскот проекта Google Quantum AI.В прошлый раз мы разбирали (и отлично так разобрали, на 200+ комментариев), почему нейросети на самом деле не являются сильным ИИ, а само появление последнего весьма маловероятно. Сегодня объектом нашего рассмотрения станет следующая священная корова технологического прогресса — так называемые «квантовые компьютеры», которые в воображении адептов уже практически готовы и вот-вот начнут вести нас за ручку в золотой век человечества. На самом же деле…в…

  • среда, 28 мая 2025 г. в 00:00:17
habrahabr
Маленькие программки на С — победители конкурса IOCCC

Международный конкурс запутанного кода на С (IOCCC) — известное соревнование по программированию, которое проводилось до 2020 года. В отличие от традиционных чемпионатов по спортивному программированию, здесь не нужно решать задачи на скорость. У участников сколько угодно времени, но размер программы ограничен 1536 байтами (не считая пробелы, табы и прочие служебные символы), в сумме обычно получается не более 2 кб. Но программки делают реально сложные вещи: например, победитель 2004 года —…

  • среда, 28 мая 2025 г. в 00:00:16
habrahabr
Рецепт фасолей: как я отреверсил бюджетный кнопочный телефон, хакнул его и научил запускать нативны…

Осторожно: помните ли вы, как в вашем телефоне Siemens, Motorola и Sony поселились маленькие программы — ‭‭«эльфы»? В рамках этой статьи мы во всех деталях исследуем прошивку бюджетного кнопочника, разберемся в её архитектуре, хакнем и напишем загрузчик тех самых эльфов с MicroSD-флэшки. При этом я постараюсь объяснить всё максимально простым и доступным языком!Недавно я познакомился с легендой форума allsiemens.ru — Ilya_ZX, который известен своим огромным вкладом в тему реверса и моддинга тел…

  • среда, 28 мая 2025 г. в 00:00:15
habrahabr
Не пытайтесь угадать мой язык

Если вы всё ещё используете IP-геолокацию для выбора отображаемого языка, то хватит заниматься ерундой. Это ошибочное допущение, замаскированное под фичу.IP сообщает, откуда пришёл запрос, и на этом всё. Он не сообщает, какой язык нужен пользователю, на каком языке он говорит и какой язык понимает. Подобная система постоянно ломается: VPN, путешествия, эмиграция, страны с несколькими официальными языками. Это не умное, а раздражающее решение.Страна — это не языкНевозможно вывести полные соответ…

  • среда, 28 мая 2025 г. в 00:00:14