xaker
Троян BrowserVenom замаскировали под DeepSeek для Windows

Специалисты «Лаборатории Касперского» обнаружили фишинговый ресурс, имитирующий официальный сайт DeepSeek, где предлагалось скачать модель DeepSeek-R1 для ПК. Таким образом распространялась новая малварь BrowserVenom, которая перехватывает трафик жертвы и следит за ее активностью в сети.

  • вторник, 17 июня 2025 г. в 00:00:17
xaker
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника Microsoft 365 Copilot без взаимодействия с пользователем.

  • вторник, 17 июня 2025 г. в 00:00:15
xaker
Интерпол заблокировал 20 000 IP-адресов и арестовал подозреваемых, связанных с инфостилерами

В ходе международной операции правоохранительных органов под кодовым названием «Безопасность» (Operation Secure), направленной против инфраструктуры инфостилеров, в 26 странах было произведено 32 ареста, а также изъяты данные и конфискованы серверы.

  • вторник, 17 июня 2025 г. в 00:00:14
xaker
HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory

Для подписчиковМы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной записи. Повысим привилегии через технику ESC4 для службы ADCS.

  • вторник, 17 июня 2025 г. в 00:00:13
xaker
Из-за ошибки ботнет DanaBot три года «сливал» данные исследователям

Эксперты рассказали об уязвимости в DanaBot, которая появилась в коде малвари еще в июне 2022 года. Этот баг позволил исследователям выявить операторов DanaBot, предъявить им обвинения, а также нарушить работу ботнета в мае 2025 года.

  • вторник, 17 июня 2025 г. в 00:00:12
habrahabr
Электрохимическая размерная обработка металлов в домашней мастерской

Физические и химические процессы, происходящие при прохождении постоянного тока через электропроводящую жидкость (электролит) можно использовать в том числе и для более или менее точной формообразующей или отделочной обработки металлических заготовок, в том числе и из хрупких, твёрдых металлов, механическая обработка которых затруднена. Электрохимическая размерная обработка (ЭХРО) действует весьма деликатно, не оставляя в деталях остаточных напряжений, не деформируя тонкие заготовки. В отличи…

  • вторник, 17 июня 2025 г. в 00:00:11
habrahabr
Метапрограммирование 2.0: макросы и генерация кода в современном мире

Забудьте про скучные «Hello, World». Макросы и шаблоны давно стали полноценными инструментами архитектора кода: от хитрых C++-шаблонов до процедурных макросов Rust и Java-аннотаций, автоматически генерирующих целые фреймворки.  В этой статье мы рассмотрим примеры, где metaprogramming избавляет от рутины и экономит часы работы над проектом. Детали как всегда под катом. Торопитесь? Просто кликните по нужному разделу: → Template-less метапрограммирование: от классических TMP-хаков к «value-bas…

  • вторник, 17 июня 2025 г. в 00:00:10
habrahabr
20 лет «Мор (Утопия)»: почему странная и недоработанная игра осталась в истории и стала культовой?

9 июня 2005 года в продажу поступила игра, вызвавшая массу обсуждений ещё на стадии разработки. Релиз получился противоречивым: даже те, кто увлечённо погрузились в густую во всех смыслах атмосферу города на Горхоне, критиковали «Мор (Утопия)» за забагованность, непритязательную для середины нулевых графику, однотипность моделей и общую непонятность происходящего. А также за откровенную негуманность геймплея к игроку, которую автор проекта Николай Дыбовский называл не багом, а фичей и сознател…

  • вторник, 17 июня 2025 г. в 00:00:09
habrahabr
Использование старого фискального регистратора в качестве термопринтера

Приветствую всех! Один из самых частых вопросов касательно старого оборудования, что мне обычно задают, звучит так: можно ли печатать произвольные данные на старых кассовых аппаратах? Действительно, несмотря на то, что после 2017 года старые ККМ были запрещены для торговли, чековые принтеры в них ещё не выработали свой ресурс, так что было бы странным не попробовать использовать их в своих проектах. Итак, в сегодняшней статье разберёмся, как это делать. Заодно разберёмся, какие кассы поддают…

  • вторник, 17 июня 2025 г. в 00:00:07