xaker
Фишеры стали чаще использовать вложения в формате SVG

Исследователи заметили, что злоумышленники все чаще прикладывают к своим письмам вложения в формате SVG (Scalable Vector Graphics). Хакеры используют их для отображения фишинговых форм или внедрения малвари, при этом уклоняясь от обнаружения.

  • среда, 20 ноября 2024 г. в 00:00:16
xaker
В российской системе для видеоконференций VINTEO исправили 0-day уязвимости

Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две опасные уязвимости в системе видеоконференцсвязи VINTEO.

  • среда, 20 ноября 2024 г. в 00:00:15
xaker
Kerberoasting для FreeIPA. Как я искал доступ к домену, а нашел CVE

Для подписчиковСамые веселые баги можно найти там, где их никто не ждал, — например, в популярных решениях управления доступом, таких как FreeIPA. Представь: у нас есть возможность запросить важные данные из системы, казавшейся абсолютно защищенной. Что, если это не просто удача? Забегая вперед, скажу, что она привела меня к нескольким интереснейшим находкам.

  • среда, 20 ноября 2024 г. в 00:00:14
xaker
Фейковые ИИ-генераторы картинок и видео распространяют стилеры Lumma и AMOS

Злоумышленники создают сайты, на которых якобы можно получить доступ к ИИ-решению EditProAI. Такие фальшивые генераторы изображений заражают Windows и macOS малварью Lumma Stealer и AMOS, которая затем используется для кражи учетных данных и информации криптовалютных кошельков.

  • среда, 20 ноября 2024 г. в 00:00:12
habrahabr
Разбор регулярного выражения, проверяющего простоту чисел

ВведениеКак-то я исследовал способы наиболее эффективного определения простоты числа и наткнулся на следующий код:public static boolean isPrime(int n) { return !new String(new char[n]).matches(".?|(..+?)\\1+"); }Он меня заинтриговал. Хоть это, возможно, и не самый эффективный способ, но определённо один из наименее очевидных, поэтому мне стало любопытно. Каким образом соответствие регулярному выражению .?|(..+?)\1+ должно показать, что число непростое (после его преобразования в уна…

  • среда, 20 ноября 2024 г. в 00:00:11
habrahabr
Проект «Бутан». Как в СССР с помощью ядерного взрыва нефть добывали

Грачевское месторождение в Башкирии расположено всего в 15 километрах от города Мелеуза. Разработка этого месторождения была начата в 1958 году. Оно представляет собой мощный купол, образованный слоями соли и ангидридов. В верхней части купола находится мощная газовая шапка, затем идет нефтеносный горизонт, а под ним расположен водоносный слой, отделенный от нефти 20-25 метрами слоя застывшей окислившейся нефти, по характеристикам уже близкой к битуму.Грачевское месторождениеПримерная схема стр…

  • среда, 20 ноября 2024 г. в 00:00:10
habrahabr
Ричард Столлман, автор GCC и Emacs

Сложно найти человека, про которого ходит больше легенд, чем Ричард Столлман (RMS). Наверное, по количеству невероятных историй и анекдотов с ним может сравниться только Джефф Дин. Причём многие невероятные истории о Столлмане — правда. Например, что он запрашивал веб-страницы wget-демоном по почте (для безопасности) и отказался от использования мобильных телефонов, которые называет портативными устройствами слежения. На своём переделанном ноутбуке Thinkpad x200 он в основном работает в конс…

  • среда, 20 ноября 2024 г. в 00:00:08
habrahabr
Неочевидные для начинающих тонкости Postgres

Добрую часть десятилетия я профессионально занимаюсь веб-приложениями, и за этот срок научилась пользоваться множеством разных систем и инструментов. В процессе этого обучения я обнаружила, что самой полезной обычно оказывается официальная документация. За исключением… Postgres. Не потому, что официальная документация несовершенна (она прекрасна!), просто её очень много. Если распечатать её как стандартный PDF на бумаге формата Letter, то получится 3206 страниц (для текущей версии 17)1. Раз…

  • среда, 20 ноября 2024 г. в 00:00:07
habrahabr
Почему при установке Windows 95 использовались три операционные системы?

Пользователь Twitter @tthirtle спросил, почему установка Windows 95 проходит через три операционные системы: MS-DOS, Windows 3.1, а уже потом Windows 95. Почему не перейти от MS-DOS сразу к Windows 95?Ещё один хороший вопрос: почему в установке Windows 95 используется три разных UI. DOS, Win3.x и Win9x?— Thomas (@tthirtle) July 7, 2024Установка Windows 95 может быть апгрейдом с трёх начальных точек: MS-DOS, Windows 3.1 или Windows 95. (Да, можно проапгрейдить Windows 95 до Windows 95. Это может…

  • среда, 20 ноября 2024 г. в 00:00:06