github
ZachGoldberg / Startup-CTO-Handbook

The Startup CTO's Handbook, a book covering leadership, management and technical topics for leaders of software engineering teams NOTE: As of October 2023 I'm still working on porting the book content into markdown. Everything is in there (via a .doc to .md auto-converter) but the formatting is all over the place and needs a lot of cleanup still, apologies for my mess in the interim! The Book You can view the latest content of the book in markdown here You can buy the book on amazon (Co…

  • среда, 25 октября 2023 г. в 00:00:03
github
eureka-research / Eureka

Official Repository for "Eureka: Human-Level Reward Design via Coding Large Language Models"Eureka: Human-Level Reward Design via Coding Large Language Models [Website] [arXiv] [PDF] eureka_zoomout.mp4 Large Language Models (LLMs) have excelled as high-level semantic planners for sequential decision-making tasks. However, harnessing them to learn complex low-level manipulation tasks, such as dexterous pen spinning, remains an open problem. We bridge t…

  • среда, 25 октября 2023 г. в 00:00:02
xaker
Хакеры компрометируют защищенные USB-накопители в рамках кампании TetrisPhantom

Эксперты «Лаборатории Касперского» обнаружили кибершпионскую кампанию, получившую название TetrisPhantom и направленную на государственные организации в Азиатско-Тихоокеанском регионе. Хакеры использовали скомпрометированный защищенный USB-накопитель определенного типа, который обычно применяется для безопасного хранения данных.

  • вторник, 24 октября 2023 г. в 00:00:28
xaker
Власти объявили об аресте разработчика Ragnar Locker

После того как на прошлой неделе правоохранительные органы захватили сайты вымогательской группировки Ragnar Locker, представители Европола сообщили, что «ключевая цель», связанная с этой хак-группой, была арестована в Париже.

  • вторник, 24 октября 2023 г. в 00:00:27
xaker
HTB Jupiter. Выполняем произвольный код с помощью Jupyter и SatTrack

Для подписчиковВ этой статье мы получим доступ к веб‑серверу через RCE-уязвимость и эксплуатацию SQL-инъекции в PostgreSQL. Затем воспользуемся фреймворком Jupyter для выполнения произвольного кода и повысим привилегии в SatTrack.

  • вторник, 24 октября 2023 г. в 00:00:26
xaker
Okta снова взломали. Данные клиентов попали в руки неизвестных хакеров

Крупный поставщик систем управления доступом и идентификацией, компания Okta, вновь сообщает о взломе. На этот раз хакеры использовали украденные учетные данные и получили доступ к файлам, содержащим cookie и токены сеансов, которые клиенты компании загружали в систему управления поддержкой.

  • вторник, 24 октября 2023 г. в 00:00:25
xaker
Открыт набор на ноябрьские курсы в Академией Кодебай

Продолжается набор на курсы по IT и информационной безопасности в Академией Кодебай. В ноябре стартуют сразу четыре новых потока по нескольким направлениям: разведка open source, программирование, реверс-инжиниринг и кибербезопасность.

  • вторник, 24 октября 2023 г. в 00:00:24
xaker
Cisco обнаружила еще одну 0-day уязвимость в IOS XE

Компания Cisco сообщила о новой уязвимости нулевого дня (CVE-2023-20273), которая активно используется хакерами для развертывания малвари на устройствах IOS XE, скомпрометированных с помощью другой 0-day уязвимости — CVE-2023-20198. В минувшие выходные общее количество взломанных устройств превысило 50 000.

  • вторник, 24 октября 2023 г. в 00:00:24
habrahabr
Управление Linux-сервером — самая ценная инвестиция

В эпоху облаков настройка Linux-сервера своими руками кажется неким вымирающим искусством. Для непосвящённого человека даже bash-скрипты выглядят как заклинания, а коллеги проникаются уважением к сисадмину, как древние индейцы к своему шаману… Сейчас это «древнее искусство» вновь стало актуальным. История идёт по кругу — всё старое возвращается в новом виде. Запуск сервера на своём хостинге стал хорошей альтернативой облакам. Этому есть ряд причин, которые мы не будем подробно разбирать, тол…

  • вторник, 24 октября 2023 г. в 00:00:23