xaker
13 сентября в Москве пройдет FestTech — открытый фестиваль МФТИ

13 сентября на площадке музея «АТОМ» на ВДНХ состоится FestTech — открытый фестиваль МФТИ, посвященный науке, технологиям и юмору. Мероприятие проводится в пятый раз и объединяет любителей футуристических идей, адептов научной картины мира и мастеров критического мышления.

  • вторник, 9 сентября 2025 г. в 00:00:23
xaker
Apple предлагает исследователям протестировать безопасность iPhone

Компания Apple объявила о начале приема заявок на участие в программе Security Research Device Program 2026 года. White hat эксперты, заинтересованные в получении iPhone, специально настроенного для ИБ-исследований, могут подать заявку до 31 октября 2025 года.

  • вторник, 9 сентября 2025 г. в 00:00:22
xaker
Правоохранители закрыли пиратскую стриминговую сеть Streameast

Египетские власти и Альянс творчества и развлечений (Alliance for Creativity and Entertainment, ACE) сообщают, что закрыли Streameast — крупнейшую в мире нелегальную стриминговую сеть спортивных трансляций. Арестованы двое предполагаемых операторов платформы.

  • вторник, 9 сентября 2025 г. в 00:00:21
xaker
ИИ-шифровальщик PromptLock оказался исследовательским проектом

Выяснилось, что обнаруженный в прошлом месяце специалистами компании ESET ИИ-вымогатель PromptLock является академическим исследованием группы ученых из Нью-Йоркского университета.

  • вторник, 9 сентября 2025 г. в 00:00:19
xaker
HTB Environment. Манипулируем переменными окружения при атаке на Linux

Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux, используя настройку env_keep для sudo. Чтобы подобраться к ОС, нам сначала понадобится проэксплуатировать баг CVE-2024-52301 во фреймворке Laravel, обойти авторизацию и через функцию загрузки файла добавить веб‑шелл.

  • вторник, 9 сентября 2025 г. в 00:00:18
xaker
В роутерах TP-Link нашли неисправленную уязвимость

Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже занимаются изучением проблемы и готовят патчи.

  • вторник, 9 сентября 2025 г. в 00:00:17
habrahabr
Как проектировать качественные API

Основная часть работы современных разработчиков ПО1 связана с API: публичными интерфейсами для общения с программой, например, API Twilio. Я потратил кучу времени на работу с API как их разработчик и пользователь. Я писал публичные API для сторонних разработчиков, приватные API для внутреннего использования (или для потребления одной страницей фронтенда), API REST и GraphQL и даже несетевые интерфейсы, например, для инструментов командной строки.Думаю, большинство рекомендаций по проектированию…

  • вторник, 9 сентября 2025 г. в 00:00:16
habrahabr
Почему не работает VoWiFi в роуминге

Привет, Хабр!Есть у меня телефон Redmi Note 13 Pro 5G, который покупался по двум причинам — в нём есть eSIM, он поддерживается российскими операторами в плане работы VoWiFi (он же WiFi calling). И таким образом, я проживая вне РФ смог купить удаленно симку российского оператора, которая мне периодически нужна и звонить и принимать вызовы без роуминга, находясь где угодно.Приехал я тут в Турцию и достал свой телефон и обнаружил, что VoWiFi не работает, хотя он включен в настройках. Написал в под…

  • вторник, 9 сентября 2025 г. в 00:00:15
habrahabr
Где поток ненужного софта? Почему заявления об ИИ-ассистентах не сходятся

Я в бешенстве. Я реально зол. Зол настолько, что хочется сносить чужие песочные замки, зарядить Дэниэлю ЛаРуссо по физиономии и поливать его грязью перед его девушкойa.Вообще-то я не из тех, кого легко разозлить, но ситуация в индустрии достала окончательно.Я разбираюсь в разработке софта. Занимаюсь этим 25 лет1, а если считать табулирование маркетинговых исследований на янтарных монохромных экранах — то и все 28, наверное. Да, я старый. Я задрот-программист зрелого возраста. Вся моя жизнь и са…

  • вторник, 9 сентября 2025 г. в 00:00:14