xaker
Head Mare атакует российские промышленные предприятия бэкдором PhantomPyramid

Исследователи «Лаборатории Касперского» обнаружили новую волну атак группы Head Mare, нацеленную на российские промышленные предприятия. В этой кампании хакеры использовали ранее неизвестный бэкдор PhantomPyramid, написанный на Python.

  • вторник, 1 апреля 2025 г. в 00:00:20
xaker
OpenAI предлагает до 100 000 долларов за уязвимости

Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах.

  • вторник, 1 апреля 2025 г. в 00:00:19
xaker
HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов

Для подписчиковСегодня я покажу, как можно повысить права в Arch Linux путем создания собственного пакета pacman. Но прежде чем доберемся до ОС, нам предстоит проэксплуатировать XSS на сайте и выкрасть приватные данные через API Ethereum, используя Forge — ПО для проверки смарт‑контрактов.

  • вторник, 1 апреля 2025 г. в 00:00:18
xaker
Несколько популярных пакетов npm взломаны и заражены инфостилером

Исследователи предупреждают о новой атаке на цепочку поставок. Десять пакетов npm, некоторые из которых существуют почти 10 лет, получили вредоносные обновления для кражи переменных окружения и других конфиденциальных данных из систем разработчиков.

  • вторник, 1 апреля 2025 г. в 00:00:17
xaker
Фишинговая платформа Morphing Meerkat злоупотребляет DoH и MX-записями DNS

Недавно обнаруженная PhaaS-платформа (phishing-as-a-service, «фишинг-как-услуга») Morphing Meerkat использует протокол DNS-over-HTTPS (DoH), чтобы избежать обнаружения и MX-записи DNS, чтобы определять email-провайдеров жертв и динамически загружать фальшивые страницы логина для 114 различных брендов.

  • вторник, 1 апреля 2025 г. в 00:00:16
habrahabr
Как я набрал миллион подписчиков на Ютубе. История одного преподавателя

Привет. Вы меня никогда раньше не видели. Как и один миллион человек, которые регулярно смотрят видео на Простой экономике – канале, который я начал вести пять лет назад. Эти пять лет я жил две жизни.Одна, где я анонимный автор, который создает ролики по экономике для сотен тысяч зрителей. А другая, где я работаю преподавателем в российском вузе и обучаю экономике будущих оперативников подразделений экономической безопасности и противодействия коррупции.Сегодня, когда со второй жизнью покончено…

  • вторник, 1 апреля 2025 г. в 00:00:15
habrahabr
Находимся ли мы в центре Вселенной, а если нет, то где он?

В VI веке до н. э. Анаксимандр предложил теорию мироздания, в которой Земля представляла собой что-то вроде колонны, висевшей в центре всего сущего. Солнце, Луна и планеты были отверстиями в невидимых колёсах, окружающих Землю, и через эти отверстия люди могли видеть «скрытый огонь». Живший примерно в то же время Пифагор думал по-другому: Земля представляет собой шар (что следовало из того, что Земля всегда отбрасывает круглую тень на Луну), но находящийся не в центре мироздания. Он полагал,…

  • вторник, 1 апреля 2025 г. в 00:00:14
habrahabr
Как я запускаю 15+ самых разных ИИ на своей машине — open-source, self-hosted, с HTTP-доступом

TLDR: я написал BrainBox — local-first сервис поддержки open-source ИИ-систем для генерации изображений, распознавания объектов на снимках, озвучки, распознавания текстов, транскрибирования аудиозаписей и других целей. Эти системы запускаются за фасадом веб-сервера, который устанавливает их и затем принимает и выполняет задачи в едином для всех систем формате. Задачи можно ставить из любого языка программирования с помощью отправки веб-запросов на сервер, а для Python дополнительно разрабо…

  • вторник, 1 апреля 2025 г. в 00:00:13
habrahabr
Недопонятый язык Lua

Lua — один из моих любимых языков программирования. Я использовал его для создания CMS на своём старом учебном сайте, для создания крутых IoT-устройств, для разработки мини-игр и экспериментов с децентрализацией сети. Однако экспертом по этому языку я нисколько себя не считаю. Разве что просто разбирающимся в нём пользователем. Я имею в виду, что работал с ним в различных контекстах и на протяжении многих лет, но не вникал глубоко в его реализацию или экосистему. Так что меня немного расстра…

  • вторник, 1 апреля 2025 г. в 00:00:12