xaker
Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность

В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.

  • вторник, 24 декабря 2024 г. в 00:00:23
xaker
Минюст США предъявил обвинения разработчику LockBit

Американские власти предъявили обвинения гражданину России и Израиля Ростиславу Паневу, которого связывают с разработкой малвари LockBit и управлением инфраструктурой одноименной вымогательской группировки.

  • вторник, 24 декабря 2024 г. в 00:00:22
xaker
В npm опубликованы вредоносные версии пакетов Rspack и Vant

Сразу три популярных в npm пакета были взломаны и заменены вредоносными версиями, содержащими криптовалютные майнеры. Дело в том, что у разработчиков украли токены от учетных записей npm.

  • вторник, 24 декабря 2024 г. в 00:00:20
xaker
За год северокорейские хакеры похитили 1,3 млрд долларов в криптовалюте

По подсчетам блокчейн-аналитиков из компании Chainalysis, за 2024 год северокорейские хакеры похитили 1,34 млрд долларов в криптовалюте в ходе 47 отдельных кибератак. Это 61% от общего объема похищенных за этот год средств, и на 21% больше, чем в 2023 году.

  • вторник, 24 декабря 2024 г. в 00:00:19
xaker
HTB Sea. Эксплуатируем уязвимость в WonderCMS

Для подписчиковСегодня я покажу процесс захвата очередного веб‑сайта — на этот раз работающего на CMS под названием Wonder. Мы посканируем сайт на предмет интересных артефактов, а затем проэксплуатируем XSS, чтобы установить модуль и получить RCE. При повышении привилегий заюзаем OS Command Injection в сервисе для контроля логов.

  • вторник, 24 декабря 2024 г. в 00:00:18
xaker
В реестр ОРИ внесены WhatsApp, Skype, Trillian, Element и другие сервисы

Роскомнадзор внес в реестр организаторов распространения информации (ОРИ) сразу 12 разных мессенджеров и сервисов, включая WhatsApp, Skype, зашифрованное приложение для общения и совместной работы Wire, мессенджер Element, работающий на протоколе Matrix, и южнокорейский мессенджер KakaoTalk.

  • вторник, 24 декабря 2024 г. в 00:00:17
habrahabr
Как мы раскрыли внутреннюю архитектуру Flutter и затащили его на собственную платформу

Если вы разрабатываете мобильные приложения, то почти наверняка сталкивались с Flutter — мегапопулярным открытым фреймворком от Google. Наша команда Mobile SDK and Applications Development, конечно, тоже захотела использовать Flutter при создании приложений для KasperskyOS — собственной микроядерной операционной системы «Лаборатории Касперского» — но был нюанс… Особенности архитектуры KasperskyOS задают условия, при которых мы не можем пойти проторенными дорожками и свободно интегрировать фр…

  • вторник, 24 декабря 2024 г. в 00:00:15
habrahabr
Пионеры разработки: внедрение АСУ 38 лет назад

Короче, има…имаж.. Влад, как то слово? Имаджинируйте? Придумают тоже. Короче, представляйте. Башкирия. Село Зигаза, 600 человек. 1970-е годы. Войны уже давно нет, особого голода тоже, но все же — родившись в селе на 600 человек, что тебе светит? Поработать дояркой в колхозе, выскочить замуж за пастуха (за тракториста не светило по причине отсутствия тракторов), да нарожать детей побольше. Машку, мою подругу это устраивало, а меня нет. Просто так взять и уехать нельзя, и единственный путь — ку…

  • вторник, 24 декабря 2024 г. в 00:00:13
habrahabr
Технотекст 7: конкурс авторов Хабра стартует

Перед каждым Новым годом у нас есть традиция… Мы стартуем конкурс статей на Хабре «Технотекст». В прошлом году мы собрали 1021 заявку, из которых было 912 валидных. Это был рекорд, который отчасти не хочется повторять — почему, подробно расскажем под катом. А пока — к сути. Сегодня стартует конкурс «Технотекст 7», который закончится 21 мая 2025 года. В этот раз он посвящен 100-летию со дня рождения Аркадия Стругацкого и теме изменений, которые происходят с нами, с отраслью, с технологиями. Мы п…

  • вторник, 24 декабря 2024 г. в 00:00:13