xaker
Для борьбы с вредоносными обновлениями в PyPI появится система архивации

В Python Package Index (PyPI) появится система «Архивации проектов» (Project Archival), которая позволит архивировать проекты, предупреждая пользователей о том, что обновлений ожидать не стоит.

  • вторник, 4 февраля 2025 г. в 00:00:31
xaker
YouTube-канал «отравляет» ИИ через субтитры

Ютубер F4mi нашла интересный способ борьбы с ИИ-инструментами, которые используются для кражи чужого контента. Она использует субтитры в формате .ass, наполняя субтитры к своим видео мусором, который невидим для людей, но сбивает с толку ИИ.

  • вторник, 4 февраля 2025 г. в 00:00:30
xaker
Кибершпионы Rare Wolf снова атакуют промышленные предприятия РФ

В январе 2025 года аналитики FACCT зафиксировали массовые атаки группировки Rezet (она же Rare Wolf) на российские промышленные предприятия. Только за последнюю неделю января компания перехватила ряд вредоносных рассылок. Малварь в них маскировалась под приглашения на семинары по стандартизации оборонной продукции.

  • вторник, 4 февраля 2025 г. в 00:00:28
xaker
HTB Trickster. Пробираемся к руту через PrestaShop и Docker

Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection.

  • вторник, 4 февраля 2025 г. в 00:00:27
xaker
В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор

Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) предупредили о наличии скрытых функций в мониторах пациента Contec CMS8000.

  • вторник, 4 февраля 2025 г. в 00:00:26
xaker
Китайский дикпик. Колонка главреда

У меня уже лежал план очередной колонки, как вдруг появилась новая тема, которая заставила отложить все заметки в сторону и заняться ей. Речь, конечно же, про новенькую китайскую LLM под названием DeepSeek. Давай разберемся, в чем тут, собственно, новость и что именно она для нас изменит.

  • вторник, 4 февраля 2025 г. в 00:00:25
xaker
Google: хакеры используют Gemini AI для своих атак

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что более 57 «правительственных» хак-групп экспериментируют с использованием Gemini AI для повышения эффективности своих кампаний. Так, ИИ применяют для изучения целевой инфраструктуры и проведения разведывательных операций.

  • вторник, 4 февраля 2025 г. в 00:00:24
habrahabr
Хабр таки торт

Приветствую, Хабравчане!Написать данную статью меня подстегнуло несогласие со статьей Хабр мёртв. Это не будет ответ на статью, ответ автору или разбор его тезисов. Я бы хотел рассказать почему я считаю, что Хабр торт. Отложу свое ИМХО, как говорится :-) Поехали.На Хабр я попал в 2021 году. Я правда не помню, как, но точно не по приглашению. Возможно я просто зарегистрировался.У меня довольно таки горело на то время, поэтому на одном дыхании, я опубликовал статью В софте все всрато и становится…

  • вторник, 4 февраля 2025 г. в 00:00:23
habrahabr
Чапаев и Матрица: почему культура 90-х бунтовала против пластмассового мира? Часть 2

К началу 90-х общества США и других стран оказались в мире, с которым человек и его системы восприятия раньше не сталкивались. Материальное окружение и живое общение никуда вроде бы не делись — но их доля в воспринимаемом неуклонно снижалась за счёт ТВ и других СМИ. Медиапродукты уже целенаправленно создавались для максимального привлечения внимания и эмоционального вовлечения. Реальный мир тускнел на фоне гламурной картинки ТВ и журналов. Недоверие вызывали и они, и заверения любых властей и …

  • вторник, 4 февраля 2025 г. в 00:00:22