xaker
17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic

17 апреля (18:00 по московскому времени) состоится открытый вебинар, посвященный проектированию ботов для различных целей.

  • вторник, 16 апреля 2024 г. в 00:00:23
xaker
В Telegram для Windows исправлена 0-day уязвимость

В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов.

  • вторник, 16 апреля 2024 г. в 00:00:21
xaker
Роскомнадзор заблокировал доступ к сайтам восьми хостинг-провайдеров

СМИ сообщают, что в марте и апреле Роскомнадзор ограничил доступ к сайтам восьми иностранных хостинг-провайдеров, которые не выполняют свои обязанности по закону о «приземлении». В частности, эти компании должны были открыть свои офисы в России и зарегистрировать личный кабинет на сайте Роскомнадзора.

  • вторник, 16 апреля 2024 г. в 00:00:20
xaker
HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript

Для подписчиковВ этом райтапе мы используем уязвимость внедрения команд в Ghostscript с целью фишинга. Также получим сессию в Docker чрез загрузку веб‑шелла и повысим привилегии в Docker через GameOverlay.

  • вторник, 16 апреля 2024 г. в 00:00:19
xaker
Уязвимость в брандмауэрах Palo Alto Networks находилась под атаками с марта

Неизвестные злоумышленники более двух недель успешно эксплуатировали 0-day уязвимость в брандмауэрах Palo Alto Networks, предупредили специалисты из компании Volexity. Проблема получила идентификатор CVE-2024-3400 (10 баллов по шкале CVSS) и представляет собой уязвимость внедрения команд, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями.

  • вторник, 16 апреля 2024 г. в 00:00:17
xaker
576 000 аккаунтов Roku взломаны благодаря credential stuffing атакам

Компания Roku сообщила, что 576 000 пользовательских учетных записей были взломаны в результате новой волны credential stuffing атак. В прошлом месяце компания уже предупреждала об аналогичном инциденте, в результате которого было взломано 15 000 аккаунтов.

  • вторник, 16 апреля 2024 г. в 00:00:16
xaker
Бывшего инженера Amazon приговорили к трем годам тюрьмы за взлом криптобирж

Экс-сотрудник компании Amazon, ИБ-специалист Шакиб Ахмед (Shakeeb Ahmed) был приговорен к трем годам лишения свободы за взлом двух криптовалютных бирж в 2022 году, у которых он похитил более 12 млн долларов США.

  • вторник, 16 апреля 2024 г. в 00:00:15
habrahabr
Несколько самодельных стеклодувных приспособлений и инструментов. Текущее дооснащение домашней маст…

В стеклодувном деле уйма мелкого ручного специфического инструмента. Однако нет нужды обзаводиться сразу всем арсеналом – львиная его доля имеет простые недорогие варианты исполнения, отработанные стеклодувами прошлого и без труда изготовляемые по месту, перед основной работой и по мере необходимости. Кое в чём легко узнаются хрестоматийные примеры из учебников, кое-что может быть простейшей одноразовой проволочной державкой. Напомню – речь идёт о хоббийных работах в условиях деревенской дома…

  • вторник, 16 апреля 2024 г. в 00:00:14
habrahabr
Роботы-покорители Венеры: 40 лет забытому подвигу советской науки

40 лет назад, в 1984 году, две советские автоматические межпланетные станции «Вега-1» и «Вега-2» были отправлены к Венере. Это стало финальным этапом беспрецедентного космического проекта длиной в 20 лет, в котором участвовали десятки автоматических аппаратов. В ходе проекта были получены единственные до сих пор (!) снимки поверхности планеты и изучен состав венерианской атмосферы. Как показывает практика, все знают про марсоходы NASA и прожекты Илона Маска, но мало кто помнит про космическую …

  • вторник, 16 апреля 2024 г. в 00:00:13