xaker
4chan снова работает. Администрация поделилась подробностями о взломе

Имиджборд 4chan возобновил работу, но администрация ресурса утверждает, что ущерб от кибератаки, произошедшей в середине апреля, был «катастрофическим».

  • четверг, 1 мая 2025 г. в 00:00:20
xaker
20 мая 2025 года состоится CIRF 2025

Компания «МКО Системы» приглашает на ежегодную конференцию CIRF, где можно обменяться опытом, кейсами, инструментами и решениями в формате живого общения.

  • четверг, 1 мая 2025 г. в 00:00:18
xaker
Разработчики Kali Linux потеряли ключ подписи репозитория

Разработчики Offensive Security предупредили пользователей Kali Linux, что им придется вручную задать новый ключ подписи репозитория, чтобы избежать сбоев при обновлении. Дело в том, что старый ключ подписи был утерян.

  • четверг, 1 мая 2025 г. в 00:00:17
xaker
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкционированного доступа.

  • четверг, 1 мая 2025 г. в 00:00:16
xaker
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройства Apple и сторонние гаджеты и рискам различных атак, включая удаленное выполнение кода.

  • четверг, 1 мая 2025 г. в 00:00:15
xaker
MEGANews. Cамые важные события в мире инфосека за апрель

В этом месяце: «белый список» Роскомнадзора содержит 75 тысяч IP-адресов, Павел Жовнер рассказал о работе над Flipper One, в бюджетных Android-смартфонах снова нашли предустановленную малварь, исследователи взломали Nissan Leaf, «галлюцинации» ИИ могут использоваться для атак на разработчиков, и другие интересные события прошедшего апреля.

  • четверг, 1 мая 2025 г. в 00:00:14
xaker
Алмазный билет. Как использовать доверие Kerberos в своих целях

Атака «Алмазный билет» (Diamond Ticket) — это новое слово в мире эксплуатации Active Directory (AD). Она завязана на хитроумные недочеты в аутентификации и авторизации Kerberos. В этой статье мы разберем все технические тонкости этой атаки: выясним, какую роль играют Privilege Attribute Certificates (PAC), и узнаем, почему окружение AD так уязвимо. Напоследок вооружим тебя подробными советами по обнаружению угрозы.

  • четверг, 1 мая 2025 г. в 00:00:13
habrahabr
Самодельная газоразрядная Ё-лампа

Пробная работа в домашней лаборатории-мастерской — изготовление прототипа газоразрядной индикаторной лампы со сложным фигурным электродом-символом и нагреваемым (распыляемым) титановым геттером компактной конструкции. В работе использовано дешёвое стекло платиновой группы [1] от трубчатых ламп дневного света (ЛДС) и простое, по большей части самодельное, оборудование. Рабочий одноатомный газ лампы — недорогой и распространённый сварочный аргон. ▍ 1. Концепция Предыдущие электровакуумные при…

  • четверг, 1 мая 2025 г. в 00:00:11
habrahabr
Через тернии к 5 тысячам звёзд на гитхабе – мой путь опенсорсера

Пришло, пришло время (экспертов по опенсорсу) моей истории опенсорс-проекта. Было столько всего, что до технических деталей (почти) не дойдёт – они есть и в более древних свитках статьях.Началось всё в 2010 году. Я только закончил аспирантуру и попал в новый для меня проект в Интеле фулл-тайм разработчиком. Мне нужно было внедрить автоматическое тестирование десктопных GUI приложений для внутреннего пользования. Опыт подобный уже был накоплен с середины 2006-го тоже в Интеле, но подходящий инст…

  • четверг, 1 мая 2025 г. в 00:00:10