javascript
Сравнение способов отрисовки спрайтов в canvas

ВведениеНе так давно помогал брату сделать проект для курсовой. Необходимо было создать клиент - серверное приложение, и решено было создать небольшую браузерную игру с мультиплеером. Курсовая была сдана успешно, а у меня появилось желание сравнить различные возможные методы отрисовки изображений HTML5 Canvas, с целью найти оптимальные решения. Моё исследование было проведено из любопытства и не предлагает чего-то революционного, однако информация в статье может быть полезна, или, в крайнем слу…

  • понедельник, 4 ноября 2024 г. в 00:00:04
github
DS4SD / docling

Get your docs ready for gen AI Docling Docling parses documents and exports them to the desired format with ease and speed. Features 🗂️ Reads popular document formats (PDF, DOCX, PPTX, Images, HTML, AsciiDoc, Markdown) and exports to Markdown and JSON 📑 Advanced PDF document understanding including page layout, reading order & table structures 🧩 Unified, expressive DoclingDocument representation format 📝 Metadata extraction, including title, authors, references & …

  • понедельник, 4 ноября 2024 г. в 00:00:02
xaker
Более 1000 интернет-магазинов пострадали от атак и предлагали несуществующие товары

Аналитики Human Security рассказали о вредоносной кампании Phish n' Ships, которая активна как минимум с 2019 года. Хакеры атаковали более тысячи интернет-магазинов и разместили в них фальшивые объявления о продаже труднодоступных товаров. По данным исследователей, от этой кампании пострадали сотни тысяч пользователей, а убытки оцениваются в десятки миллионов долларов.

  • воскресенье, 3 ноября 2024 г. в 00:00:21
xaker
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3

Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где ее нашли исследователи Sysdig.

  • воскресенье, 3 ноября 2024 г. в 00:00:19
xaker
Злоумышленники используют LLM, но забывают убрать артефакты

Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах.

  • воскресенье, 3 ноября 2024 г. в 00:00:18
xaker
Через финансовые Telegram-каналы распространяется троян DarkMe

В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России.

  • воскресенье, 3 ноября 2024 г. в 00:00:17
xaker
В Opera исправили уязвимость, дающую доступ к закрытым API

В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее.

  • воскресенье, 3 ноября 2024 г. в 00:00:16
xaker
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь

Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
xaker
HTB PermX. Закрепляемся в Linux при помощи setfacl

Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с веб‑приложением и получим учетные данные.

  • воскресенье, 3 ноября 2024 г. в 00:00:14