xaker
Для DNS-сервиса Cloudflare 1.1.1.1 было выдано 12 ошибочных сертификатов

На прошлой неделе обнаружилось, что малоизвестный удостоверяющий центр Fina выпустил 12 неавторизованных TLS-сертификатов для 1.1.1.1 (популярный DNS-сервис Cloudflare) с февраля 2024 по август 2025 года, причем без разрешения компании. Сертификаты могли использоваться для расшифровки запросов, зашифрованных посредством DNS over HTTPS и DNS over TLS.

  • четверг, 11 сентября 2025 г. в 00:00:22
xaker
Открыта регистрация на онлайн-кэмп CyberCamp 2025

В этом году ежегодный онлайн-кэмп для ИБ-специалистов CyberCamp пройдет с 20 по 25 октября. Главной темой четвертого кэмпа станет киберустойчивость. Регистрация уже открыта!

  • четверг, 11 сентября 2025 г. в 00:00:20
xaker
Энтузиасты создали Премию Дарвина в области искусственного интеллекта

Открыт прием номинантов на Премию Дарвина в области искусственного интеллекта. Целью создателей премии является не высмеивание самого ИИ, но последствий его применения без должной осторожности и внимания.

  • четверг, 11 сентября 2025 г. в 00:00:19
xaker
Plex призывает пользователей сбросить пароли из-за утечки данных

Стриминговая мультимедиа-платформа Plex предупреждает клиентов, что им нужно срочно сменить пароли. Компания пострадала от утечки данных, в ходе которой злоумышленник смог похитить аутентификационные данные пользователей из БД.

  • четверг, 11 сентября 2025 г. в 00:00:18
xaker
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями

Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов.

  • четверг, 11 сентября 2025 г. в 00:00:17
xaker
Ломаный Excel. Обходим защиту VBA-скриптов в DoneEx Compiler

Для подписчиковСегодня мы разберемся с тем, как устроена «непробиваемая» защита VBA-скриптов в Excel, предлагаемая компилятором DoneEx VBA Compiler. Мы посмотрим, как этот инструмент компилирует макросы в нативные DLL, какие трюки использует для контроля целостности, и шаг за шагом покажем, как обходить проверки и восстанавливать исходный код из скомпилированных модулей.

  • четверг, 11 сентября 2025 г. в 00:00:16
habrahabr
Куда инвестирует великий программист Джефф Дин

Легендарный Джеффри Дин не нуждается в дополнительном представлении: именно он спроектировал и запрограммировал некоторые ключевые сервисы для Google, в том числе распределённую БД Spanner, систему хранения полуструктурированных данных Bigtable, систему обработки данных в кластерах MapReduce, NoSQL-хранилище LevelDB, библиотеку машинного обучения TensorFlow и др.Как и другие известные разработчики, Джефф Дин сейчас работает в области ML. Для него это естественное направление, поскольку он ещё с…

  • четверг, 11 сентября 2025 г. в 00:00:15
habrahabr
Почему в 2025-м мы всё ещё слышим ‎«‎‎бип»‎ HDD

Кажется, что эра жёстких дисков уже позади. SSD вроде и не снесли их с рынка полностью, но конкуренция серьёзно качнула позиции HDD — и понятно почему: когда у тебя в руках решение быстрее, тише и прогрессивнее, старичку сложно тягаться. Если говорить просто: жёсткие диски большие, тряску не любят, ноутбуки почти их не используют. И да, скорость у них уступает SSD, поэтому для запуска ОС или тяжёлых задач они не вариант. Но, сюрприз — HDD до сих пор живы, их покупают, особенно там, где важна ём…

  • четверг, 11 сентября 2025 г. в 00:00:13
habrahabr
Как не попасть на штраф РКН из-за персональных данных на своем сайте

2025 год оказался богат на поправки в законодательство о персональных данных. Одна часть изменений вступила в силу весной, другая — летом, а некоторые начали действовать только с 1 сентября.Привет, Хабр! На связи Алёна, аналитик по информационной безопасности в Selectel. В этой статье разберем, что делать владельцам интернет-ресурсов, чтобы избежать штрафов и других санкций. Материал основан на моем опыте работы с регулятором и анализе его публичных разъяснений.Используйте навигацию, если не хо…

  • четверг, 11 сентября 2025 г. в 00:00:12