xaker
INSECA открывает набор на курсы blue team

Когда количество атак растет, а их сложность повышается, blue team становится ключевым звеном безопасности. Компания INSECA приглашает как начинающих, так и опытных специалистов пройти обучение в этой области.

  • вторник, 15 июля 2025 г. в 00:00:15
xaker
ФБР закрыло сайты, распространявшие пиратские игры

Федеральное бюро расследований (ФБР) конфисковало доменные имена ряда сайтов, связанных с пиратскими играми. В частности, был закрыт NSW2U[.]com, с которым компания Nintendo боролась на протяжении многих лет.

  • вторник, 15 июля 2025 г. в 00:00:14
xaker
HTB Dog. Атакуем сервер Backdrop CMS

Для подписчиковВ этом райтапе я покажу весь путь атаки на Backdrop CMS. Сначала мы получим учетные данные из конфига, забытого разработчиками в каталоге Git, затем авторизуемся и загрузим модуль для выполнения своего кода и получения RCE. При повышении привилегий воспользуемся возможностями утилиты администрирования Backdrop CMS.

  • вторник, 15 июля 2025 г. в 00:00:13
xaker
Уязвимости eSIM позволяют клонировать карты и шпионить за пользователями

Исследователи AG Security Research обнаружили уязвимости в технологии eSIM, используемой в современных смартфонах. Проблемы затрагивают программный пакет eUICC компании Kigen, который используют миллиарды устройств.

  • вторник, 15 июля 2025 г. в 00:00:12
habrahabr
Гарантирует ли техническая грамотность аудитории верную оценку инноваций или как Хабр USB-С хоронил

Я пишу на Хабре довольно давно и иногда натыкаюсь на собственные же старые посты. Недавно попалась вот эта заметка (по другому ее и не назовешь) от 2013 г. про скорое появление USB-С. Ее прочитало 50 тысяч, она получил 65+ и — самое главное — 170 комментариев (ох, вот он старый Хабр, где даже два абзаца текста могли быть встречены вот так!). И, как обычно — комментарии оказались самим ценным.Сегодня, спустя 12 лет, когда универсальность USB-С признала даже Apple, мне показалось любопытным проан…

  • вторник, 15 июля 2025 г. в 00:00:11
habrahabr
Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 1

Привет, Хабр! На связи Антон Дятлов, инженер по защите информации в Selectel. Хранение конфиденциальных данных в PostgreSQL в открытом виде — мина замедленного действия. Неприятности в будущем становятся неизбежными. Достаточно одной успешной SQL‑инъекции, утечки резервной копии или компрометации доступа к серверу, чтобы вся чувствительная информация — от персональных данных пользователей до API-ключей — оказалась в руках злоумышленников.Даже если все обошлось, то принимать меры защиты все равн…

  • вторник, 15 июля 2025 г. в 00:00:10
habrahabr
Как выйти из IT?.. и пойти слесарем на завод. Моя попыточка дауншифтинга [1\4]

Видя рекламу «Как войти в IT» все шутят про попытки «выйти из АйТи». Я решил провернуть этот фокус в реальности и почувствовать на собственной шкуре, что будет с любителями дурианового смузи, когда ИИ вытеснит их из уютных кресел офисов CBD на тропическом острове и заставит зарабатывать на жизнь неквалифицированным трудом в центре Европы. Айтишник идёт на завод. CoPilot под руководством PaaLadinБоль, унижение, катарсис - в литературном русском языке не найдётся столь ярких слов, что бы описать …

  • вторник, 15 июля 2025 г. в 00:00:08
habrahabr
Как «по-быстрому» сделанная игра затянула меня в геймдев на 20 лет и какие выводы я из этого сделал

Я уже делал серию постов об истории flash-игр (раз, два, три), а сейчас пришла пора рассказать как я сам оказался в этой индустрии.Ещё после поступления в ИТМО я решил, что не мешало бы поизучать какую-то модную на тот момент технологию, и купил в переходе диск “Самоучитель по Flash MX”. А когда уже сносно программировал - захотелось сделать и свою игру. Писать какие-то аркады было не интересно, и я замахнулся аж на целый авиасимулятор (да, в программе для создания 2D анимаций). Но в целом у ме…

  • вторник, 15 июля 2025 г. в 00:00:07
habrahabr
Самодельный компьютерный стол с навороченной начинкой внутри за 20 шагов

В одной небольшой инструкции и двух видео посмотрим, как собрать свой собственный компьютерный стол. Но не просто стол, а стол‑корпус для ПК.Что это вообще такое? Идея проста: берем все комплектующие компьютера и встраиваем их прямо внутрь конструкции. Мониторов возьмем, скажем, три. Сабвуфер не забудем, конечно же. Вуаля! Системного блока теперь как бы и нет. Но что еще важнее — всё становится очень круто тюнинговать!Осторожно! Под катом множество вдохновляющих иллюстраций.Прежде чем читать ин…

  • вторник, 15 июля 2025 г. в 00:00:07