xaker
Сегодня пройдет вебинар «Основы создания IoT-устройств»

Erid: 2SDnjeLCMhS Сегодня, в 18:00 (по московскому времени) состоится открытый вебинар, посвященный основам программирования устройств интернета вещей. Занятие проведет Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств.

  • среда, 17 января 2024 г. в 00:00:27
xaker
Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще

Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.

  • среда, 17 января 2024 г. в 00:00:27
xaker
В Opera обнаружили проблему MyFlaw, позволяющую запустить любой файл в macOS и Windows

Исследователи Guardio Labs обнаружили RCE-уязвимость в браузере Opera для Windows и macOS, которую можно использовать для выполнения любого файла в операционной системе. Проблема получила название MyFlaw, поскольку эксплуатирует функцию My Flow в Opera, позволяющую синхронизировать сообщения и файлы между мобильными и десктопными устройствами.

  • среда, 17 января 2024 г. в 00:00:23
xaker
Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

Для подписчиковВнутри Windows кроется огромное количество интересных и неочевидных возможностей. В этой статье я покажу, как заставить операционку загрузить нашу библиотеку в любой процесс!

  • среда, 17 января 2024 г. в 00:00:22
xaker
180 000 брандмауэров SonicWall уязвимы перед DoS и выполнением произвольного кода

Исследователи обнаружили, что более 178 000 межсетевых экранов SonicWall, интерфейс управления которых доступен через интернет, уязвимы для атак типа отказ в обслуживании (DoS) и удаленного выполнения произвольного кода (RCE).

  • среда, 17 января 2024 г. в 00:00:21
habrahabr
Компилятор за выходные, часть первая

Вам когда-нибудь приходилось задаваться вопросом, как работает компилятор, но так руки и не дошли разобраться? Тогда этот текст для вас. Мне тоже не доводилось заглядывать под капот, но тут так случилось, что мне нужно прочитать курс лекций о компиляторах местным третьекурсникам. Кто встречался с некомпетентными преподавателями? Здравствуйте, это я :)Итак, чтобы самому разобраться в теме, я собираюсь написать транслятор с эзотерического языка программирования wend (сокращение от week-end), кот…

  • среда, 17 января 2024 г. в 00:00:20
habrahabr
Как выйти из тупика и начать расти: 5 ментальных ловушек, которые мешают это сделать

Бывает ли у вас ощущение, что несмотря на все усилия, вы не получаете тех результатов, на которые рассчитываете? Что последние несколько лет в жизни ничего не меняется или становится только хуже. Кажется, что вы зашли в тупик – развития нет, роста нет, перспективы не радуют. Если это про вас, то причина, скорее всего, в одной из ловушек мышления, которые мешают развитию.Симптомы жизненного тупикаНе всегда очевидно, что вы зашли в тупик. Вот несколько сценариев, в одном из которых вы, возможно,…

  • среда, 17 января 2024 г. в 00:00:19
habrahabr
Обнаружены шахматы для DOS… 1980 года

Недавно обнаружилась дискета с 86-DOS (QDOS) самой ранней из ныне известных версий предтечи PC-DOS и MS-DOS, на которой оказались шахматы. Вот о них и пойдёт речь.Сами по себе шахматные программы, появлявшиеся с разной периодичностью с середины 1950-х, уже были не в диковинку. Да и в самом 1980-м выпущено под различные платформы с полдесятка. Однако PC-совместимые ПК и DOS для таковых появились в августе 1981-го, в то время как системная дискета с шахматами датируется годом ранее. Вначале шахм…

  • среда, 17 января 2024 г. в 00:00:19
habrahabr
Пост post-mortem: разбираемся, почему Google Play Protect посчитал 2ГИС вредоносным ПО

Что случилось10 января Google Play Protect ошибочно посчитал 2ГИС вредоносным приложением. Пользователи 2ГИС на Android начали получать системное сообщение, что 2ГИС — вредоносное приложение. Мы стали массово получать сообщения от пользователей и разбираться в ситуации. В этом посте разбираем ситуацию публично, с техническими нюансами и отвечаем на вопросы. Материал может быть интересен тем, кто любит углубляться в детали, и паблишерам приложений в Google Play, которые могут столкнуться с анал…

  • среда, 17 января 2024 г. в 00:00:18