xaker
В «Кибердоме» пройдет третий сезон ИБ-стендапа

20 мая «Кибердом» откроет двери для поклонников кибербезопасности и юмора: на сцене представят третий сезон ИБ-стендапа. В роли комиков — настоящие ИБ-специалисты и представители IT-компаний.

  • вторник, 13 мая 2025 г. в 00:00:20
xaker
WordPress-плагин OttoKit стал мишенью для массовых атак

Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах.

  • вторник, 13 мая 2025 г. в 00:00:19
habrahabr
Еще пара слов об устройстве NVRAM в UEFI-совместимых прошивках (про Dell DVAR)

Здравствуй, читатель. С моих прошлых статей про NVRAM прошло некоторое количество времени (за эти почти 10 лет мало что изменилось, и все эти форматы до сих пор с нами практически без модификаций), а моя работа на одну фруктовую компанию не позволяла мне писать статьи, тесты и посты без одобрения кучей непонятных людей, но теперь эта работа осталась в прошлом, а желание писать так и не пропало. Эта статья - практическая реализация этого желания, а поговорим мы в ней о формате Dell DVAR, и немно…

  • вторник, 13 мая 2025 г. в 00:00:17
habrahabr
Архитекторы чипов: как Китай строит инфраструктуру по производству современных процессоров

Полупроводники — стратегический ресурс XXI века. Китай уже не первый год выстраивает инфраструктуру производства чипов и теперь выходит на новый уровень. В Шэньчжэне строится мегафабрика Huawei — крупнейший проект компании, который должен обеспечить выпуск 7-нм процессоров Kirin и Ascend, а в перспективе перейти на 5-нм. Параллельно Xiaomi поднимает собственное направление с чипом Xring, а государство инвестирует десятки миллиардов долларов в развитие литографии и всей цепочки поставок. Обо все…

  • вторник, 13 мая 2025 г. в 00:00:17
habrahabr
Спидометр для электромопеда на микроконтроллере PIC16F628A

Привет, Хабр! Несколько лет назад у меня был самодельный 48-вольтовый электромопед на свинцово-кислотных аккумуляторах, переделанный из Риги-12. Для него был разработан специальный спидометр, смонтированный вместо крышки бензобака, переделанного в отсек для электроники. Во время движения прибор показывал скорость, а на остановке — пройденный путь. На примере этой несложной поделки я расскажу и покажу вам последовательность разработки и воплощения любительского микроконтроллерного устройства…

  • вторник, 13 мая 2025 г. в 00:00:15
habrahabr
Как одна строка кода могла окирпичить ваш iPhone

Это история о том, как я недавно обнаружил в iOS уязвимость, которая стала одной из моих любимых. Почему любимых? Потому что реализовать для неё эксплойт оказалось очень легко. Кроме того, она использовала публичный легаси API, на который до сих пор опираются многие компоненты ОС Apple, и о котором многие разработчики даже не слышали. ▍ Уведомления Darwin Большинство разработчиков под iOS наверняка привыкли к NSNotificationCenter, а разработчики под Mac — к NSDistributedNotificationCenter. Пе…

  • вторник, 13 мая 2025 г. в 00:00:14
habrahabr
Оцифровка показаний стрелочного манометра в Home Assistant

Давно мучал вопрос передачи показаний давления системы отопления со штатного манометра газового котла. Для этого несколько лет назад была приобретена камера ESP32-CAM и интегрирована в Home Assistant посредством ESPHome.Камеру я направил прямо на манометр, что позволило мне периодически вручную удаленно контролировать давление в системе отопления, и, при необходимости, открывать кран подачи воды в систему (также удалённо).Штатный светодиод ESP32-CAM помогает разглядеть манометр в закрытом шкафу…

  • вторник, 13 мая 2025 г. в 00:00:13
golang
Некоторые приёмы ООП в golang

Последние несколько лет я разрабатываю веб-приложения на го и у меня накопился опыт, которым я хочу поделиться. Я автоматизирую бизнес-процессы — пишу микросервисы для интернет-магазинов, перекладываю джейсончики. В этой области го используется как более быстрый пхп или питон :-), поэтому мои идеи могут идти вразрез с некоторыми практиками эффективного го.Парадигма и инструменты языкаЯ несколько раз встречал мнение, что го не ООП-язык. И поэтому прежде всего договоримся о том, что такое ООП.ООП…

  • вторник, 13 мая 2025 г. в 00:00:11
golang
ООП не мертво. Вы просто пользуетесь им как молотком по клавиатуре

После каждой новой статьи с заголовком «ООП — это обман» хочется напомнить: ООП — это не набор шаблонов из книжек, а инженерный подход. Если проект страдает от наследования и DI, возможно, проблема не в ООП. А в том, как вы его применяете.«Никто не знает, что такое ООП»Это правда. Все трактуют по-разному. Даже сам Алан Кэй, человек, который придумал термин, не слишком рад тому, во что это всё превратилось:> “OOP to me means only messaging, local retention and protection and hiding of state-p…

  • вторник, 13 мая 2025 г. в 00:00:10