xaker
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязвимость в опенсорсном ПО Apache ActiveMQ, а затем исправляют использованный баг.

  • пятница, 22 августа 2025 г. в 00:00:23
xaker
Citizen Lab: VPN-приложения из Google Play используют одинаковый жестко закодированный пароль

Аналитики Citizen Lab предупредили, что более 20 VPN-приложений из магазина Google Play имеют серьезные проблемы с безопасностью, которые угрожают приватности пользователей и позволяют расшифровывать передаваемые данные. Суммарно эти приложения насчитывают 972 млн скачиваний.

  • пятница, 22 августа 2025 г. в 00:00:22
xaker
Троян GodRAT маскируется под финансовые документы

Новый RAT распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники рассылали их через Skype, но после его закрытия переключились на другие каналы.

  • пятница, 22 августа 2025 г. в 00:00:20
xaker
Исследователи вынудили ИИ-браузер Comet покупать фейковые товары

Специалисты Guardio протестировали браузер с ИИ-агентом и пришли к выводу, что он уязвим как перед старыми, так и перед новыми схемами атак, которые могут заставить его взаимодействовать с вредоносными страницами и промптами.

  • пятница, 22 августа 2025 г. в 00:00:19
xaker
Apple экстренно исправляет уязвимость нулевого дня

Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне изощренной атаки».

  • пятница, 22 августа 2025 г. в 00:00:18
xaker
Думофон. Как я реверсил домофон, нашел возможность прослушки и поставил на него Doom II

Для подписчиковНедавно я исследовал крайне необычный для меня девайс — видеодомофон с сенсорным экраном и Wi-Fi. Я разобрал его, изучил и нашел… некоторые уязвимости. Я хотел ответить на вопрос «А могут ли меня подслушивать?». Ответ мы сегодня найдем вместе.

  • пятница, 22 августа 2025 г. в 00:00:17
habrahabr
Как YDB изолирует OLTP и OLAP

Внутреннее устройство YDB: акторы и таблеткиКогда мы начинали разрабатывать собственную СУБД, перед нами стояли чёткие задачи, продиктованные требованиями Яндекса. И тогда, и сейчас в компании параллельно запускаются десятки внутренних стартапов — и большинство из них быстро вырастает с тысяч пользователей до миллионов.Одно из основных требований к YDB — бесконечная линейная горизонтальная масштабируемость. Горизонтальная — значит расширение вычислительных ресурсов и объёма хранения достигается…

  • пятница, 22 августа 2025 г. в 00:00:16
habrahabr
ЕС1849: «золотая двойка» на процессоре INTEL Harris 80286

Вот так выглядит системный блок с перифериейЗдравствуйте уважаемые почитатели ретротехники!Сегодня речь пойдёт об интереснейшей вычислительной машине — ЕС1849, собранной на отечественной элементной базе практически полностью, за исключением процессора и чипсета. Эта АТ-машина — почти венец творения отечественной компьютерной промышленности, разработанной и реализованной в СССР. Версия БУСВВ (BIOS) датируется 1989–1992 годами. Статья содержит детальные фото материнской и периферийных плат, любоп…

  • пятница, 22 августа 2025 г. в 00:00:15
habrahabr
Как меня едва не уволили из Apple (в первый раз)

Я в Apple в декабре 1995 года.Я устроился в Apple в октябре 1995 года. В это время Apple кружилась в сливном отверстии раковины, готовясь отправиться в канализацию. Возможно, вы помните все эти разговоры о том, что Apple скоро закроется. Немного странно, что она продолжала нанимать сотрудников, но, очевидно, в Apple считали, что им всё равно нужен ещё один «графический инженер» для работы над технологией QuickdrawGX. Тогда мне был 31 год, я жил в Канзасе и программировал игры для Macintosh. Раз…

  • пятница, 22 августа 2025 г. в 00:00:14