xaker
150 000 сайтов на WordPress в опасности из-за багов в плагине Post SMTP Mailer

Сразу две проблемы обнаружены в популярном плагине Post SMTP Mailer, который используется для доставки электронной почты на 300 000 сайтов. Уязвимости могут помочь злоумышленникам получить полный контроль над аутентификацией ресурса.

  • суббота, 13 января 2024 г. в 00:00:27
xaker
Бывший участник группировки Shiny Hunters приговорен к трем годам тюрьмы

Американский суд приговорил 22-летнего француза Себастьяна Рауля (Sebastien Raoult) к трем годам лишения свободы и возмещению убытков в размере 5 млн долларов США. Рауль, также известный в сети под ником Sezyo Kaizen, был участником группировки Shiny Hunters, которая взломала более 60 организаций в период с апреля 2020 года по июль 2021 года, похитив личные и финансовые данные миллионов людей.

  • суббота, 13 января 2024 г. в 00:00:26
xaker
Cisco исправляет опасную уязвимость в Unity Connection

Разработчики Cisco выпустили патчи для устранения критической уязвимости в Unity Connection. Проблема получила идентификатор CVE-2024-20272 и может использоваться удаленно, без аутентификации, для загрузки произвольных файлов, выполнения команд и повышения привилегий до уровня root.

  • суббота, 13 января 2024 г. в 00:00:25
habrahabr
Броня для космоса: как защититься от мелкого мусора и метеороидов?

Год назад вышел фильм «Вызов», ради которого актриса Юлия Пересильд и режиссёр Клим Шипенко отправились в космос и почти две недели провели на МКС. Сюжет завязывается с экстренной смены орбиты станции для уклонения от приближающегося космического мусора. Нашего «любимого». В прошлый раз мы упоминали о попадании космического мусора в руку-манипулятор на МКС. К счастью, повреждение оказалось безвредным, всего лишь продырявило кожух. Но так везёт не всегда, и в истории было уже немало примеров п…

  • суббота, 13 января 2024 г. в 00:00:24
habrahabr
Восстановление данных с M.2 NVMe SSD. Скрипт ddrescue-loop v0.2

Речь пойдет о способе извлечения данных с неисправного SSD для случаев когда после попытки чтения любого сбойного сектора - SSD совсем перестает отдавать данные и помогает только отключение включение питания.Представляю доработанную версию скрипта ddrescue-loop с поддержкой управления USB реле и uhubctl.Для прерывания питания SSD задействовал простое и дешевое решение USB Relay Module LCUS-1 CH340 которые доступны на Aliexpress. И подключение через док станцию AgeStar 31CBNV1C на основе USB-NV…

  • суббота, 13 января 2024 г. в 00:00:23
habrahabr
В новый год с новым ядром: что нового и интересного в Linux 6.7?

Начало 2024 года приятное — вышел релиз ядра Linux 6.7. Как всегда, есть новости, изменения, кроме того, из ядра убрали устаревшие компоненты. Среди новинок можно отметить прекращение поддержки архитектуры Itanium, добавление ФС Bcachefs, а также поддержку futex в io_uring. Что касается статистики, то в новом релизе сразу 18405 исправлений от 2066 разработчиков. Размер патча составляет 72 МБ (изменения затронули 13467 файлов, добавлено 906147 строк кода, удалено 341048 строк). Как всегда, б…

  • суббота, 13 января 2024 г. в 00:00:22
habrahabr
История о том, как Google подсматривал за нашим сайтом и галлюцинировал

В 2023-ем году мы узнали, что нейросети могут галлюцинировать. На первый взгляд, это довольно забавное и пока что безобидное явление. Но в этой короткой статье я расскажу, как я столкнулся с галлюцинациями самого Google, и как это чуть не угробило стартап, в котором я работаю.Три месяца назад я присоединился к проекту из ОАЭ. Нашей задачей было написать сайт, на котором бы выкладывались тексты на трёх языках: на арабском, английском и русском. Задача относительно тривиальная, особенно в сравне…

  • суббота, 13 января 2024 г. в 00:00:21
habrahabr
Кто знает, что значит GPT в названии ChatGPT, могут дальше не читать

В настоящее время искусственный интеллект (ИИ) стремительно развивается. Мы являемся свидетелями интеллектуальной мощи таких нейросетей, как GPT-4 Turbo от OpenAI и Gemini Ultra от Google. В Интернете появляется огромное количество научных и популярных публикаций. Зачем же нужна еще одна статья про ИИ? Играя с ребенком в ChatGPT, я неожиданно осознал, что не понимаю значения аббревиатуры GPT. И, казалось бы, простая задача для айтишника, неожиданно превратилась в нетривиальное исследование арх…

  • суббота, 13 января 2024 г. в 00:00:21
golang
Сериализация данных в Golang с Protobuf

Привет, Хабр! Protobuf, или Protocol Buffers, это бинарный формат сериализации, разработанный в Google для эффективного обмена данными между сервисами. Это как JSON, только компактнее, быстрее и типизированнее. Если JSON был вашим первым крашем в мире сериализации, то Protobuf – это тот, с кем вы хотите серьёзных отношений.Если вы хотите, чтобы ваши приложения общались между сервисами с молниеносной скоростью и минимальными задержками, тогда Protobuf — твой хороший выбор. УстановкаШаг 1: уста…

  • суббота, 13 января 2024 г. в 00:00:18