xaker
Broadcom экстренно исправляет три 0-day уязвимости в VMware

Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках.

  • пятница, 7 марта 2025 г. в 00:00:25
xaker
Android-устройства следят за пользователями сразу после включения

Исследователи из Тринити-колледжа в Дублине выяснили, что пользователи Android сталкиваются с рекламными файлами cookie и другими трекерами еще до того, как пользователь запустит первое приложение на устройстве.

  • пятница, 7 марта 2025 г. в 00:00:24
xaker
Преступники шантажируют блогеров, продвигая майнер под видом инструмента для обхода блокировок

Специалисты «Лаборатории Касперского» обнаружили вредоносную кампанию по распространению майнера SilentCryptoMiner, который маскируется под инструменты для обхода DPI. Рекламировать эту малварь при помощи шантажа вынуждают YouTube-блогеров.

  • пятница, 7 марта 2025 г. в 00:00:23
xaker
24 приложения в Google Play и 500 000 Android-устройств были заражены малварью BadBox

ИБ-эксперты продолжают бороться с ботнетом BadBox, в который входят различные Android-устройства: ТВ-приставки, планшеты, умные телевизоры и смартфоны. На этот раз из официального магазина Google Play были удалены сразу 24 вредоносных приложения, а также удалось осуществить sinkhole и блокировать малварь на 500 000 зараженных устройств.

  • пятница, 7 марта 2025 г. в 00:00:22
xaker
Опенсорсный инструмент Rayhunter обнаруживает IMSI-перехватчики

Фонд электронных рубежей представил бесплатный опенсорсный инструмент Rayhunter, предназначенный для обнаружения эмуляторов базовых станций, которые также называют IMSI-перехватчиками или Stingray.

  • пятница, 7 марта 2025 г. в 00:00:21
xaker
Опасный скин. Эксплуатируем дыру в GTA Vice City

Для подписчиковСегодня мы пройдем полный цикл разработки эксплоита: от создания фаззера до успешного запуска шелл‑кода. Под прицелом — парсер файлов BMP, которые игра принимает в качестве пользовательских скинов. Правильно сформированный файл приведет к исполнению произвольного кода, а значит, и возможному заражению игрока вредоносным кодом.

  • пятница, 7 марта 2025 г. в 00:00:20
habrahabr
Пишем свой загрузчик операционной системы Linux

Меня давно интересовал вопрос, насколько сложно написать собственный загрузчик операционной системы. Я не говорю о простой программе, выводящей «Hello, World!», а о полноценном загрузчике, который передаёт управление от встроенного программного обеспечения компьютера ядру операционной системы. Современные загрузчики представляют собой сложные программы, способные загружать множество операционных систем различными способами, учитывая массу нюансов, связанных с программным и аппаратным обеспечен…

  • пятница, 7 марта 2025 г. в 00:00:19
habrahabr
Пришествие Интернета в Россию. Часть 1: как выкачать в Беркли код Unix под носом у АНБ, используя С…

В 2020-е годы значительная часть каждодневной жизни большинства жителей России проходит во Всемирной сети. Даже современные олды-миллениалы не без труда освоились бы в своём же прошлом, где это было совсем не так — хотя, по историческим меркам, это было совсем недавно. Впервые контакт советских и зарубежных компьютерных сетей по протоколу Х.25 произошёл 16 декабря 1983 года, он имел большие ограничения, но сыграл в дальнейшем большую роль. Первое полноценное интернет-подключение из СССР зарабо…

  • пятница, 7 марта 2025 г. в 00:00:17
habrahabr
Почему так сложно выяснить, как выглядел тираннозавр

С детства обожаю динозавров. Домашняя коллекция энциклопедий по ним начала пополняться, когда мне было лет пять, не больше. Чуть позже к книгам добавились научно-популярные и художественные фильмы, а затем и игры. И вот что я имею сказать: мы до сих пор точно не знаем, как выглядел тираннозавр рекс. По поводу внешности некоторых других динозавров ученые плюс-минус сходятся во мнении, но именно с тирексом что-то не клеится. В этой статье я предлагаю взглянуть на то, как менялись представления о…

  • пятница, 7 марта 2025 г. в 00:00:16