xaker
GNOME уязвим перед RCE-атаками из-за ошибки в библиотеке libcue

Уязвимость CVE-2023-43641, обнаруженная в опенсорсной библиотеке libcue, позволяет злоумышленникам выполнять произвольный код в Linux-системах, использующих среду рабочего стола GNOME.

  • пятница, 13 октября 2023 г. в 00:00:26
xaker
Microsoft устранила более 100 уязвимостей в своих продуктах

Октябрьские патчи компании Microsoft исправляют более 100 уязвимостей, включая три 0-day ошибки, которые уже подвергались атакам.

  • пятница, 13 октября 2023 г. в 00:00:25
xaker
The Possessor. Делаем аналог СОРМ-2 на Linux и RouterOS

Для подписчиковНаверняка ты уже наслышан о такой штуке как СОРМ. Ее ставят у российских провайдеров, чтобы спецслужбы могли в случае надобности заглядывать в проходящий трафик. В этой статье я покажу, как самостоятельно развернуть аналог СОРМ-2 на Linux и оборудовании MikroTik. Не для дела, а просто ради интереса. В процессе ты научишься приемам настройки сети, которые могут пригодиться в работе.

  • пятница, 13 октября 2023 г. в 00:00:24
xaker
Valve усилит меры безопасности после взлома аккаунтов нескольких разработчиков

Недавно аккаунты, принадлежащие нескольким разработчикам игр, были взломаны, а для их игр вышли обновления с вредоносным ПО. По данным Valve, на момент добавления малвари эти игры были установлены менее чем у 100 пользователей Steam. Однако после этого инцидента Valve добавляет в Steam обязательную двухфакторную аутентификацию для разработчиков.

  • пятница, 13 октября 2023 г. в 00:00:23
xaker
Microsoft предупреждает об атаках на 0-day баг в Confluence

Компания Microsoft предупреждает, что недавно обнаруженную критическую уязвимость в Atlassian Confluence Data Center and Server с середины сентября эксплуатируют «правительственные» хакеры из китайской группировки Storm-0062 (она же DarkShadow и Oro0lxy).

  • пятница, 13 октября 2023 г. в 00:00:22
xaker
Бэкдор прикидывается обычным плагином для WordPress

Аналитики компании Defiant, стоящей за разработкой защитного плагина Wordfence для WordPress, обнаружили новое вредоносное ПО, которое выдает себя обычный плагин для кеширования. На самом деле малварь представляет собой многофункциональный бэкдор, которые может управлять другими плагинами, скрываться об обнаружения на взломанных сайтах, подменять контент и перенаправлять пользователей на вредоносные ресурсы.

  • пятница, 13 октября 2023 г. в 00:00:22
habrahabr
3 399 метров. Как люди дышат на такой высоте и зачем они пьют коку?

Здравствуй, Хабр! В настоящий момент я пишу большую статью про Перу: как выглядят города, как работает транспорт, как поживают потомки инков, зачем они едят морских свинок на обед. В процессе написания я натолкнулся на очень большую тему, которую решил выделить в отдельную публикацию: как живут люди высоко в горах?В Перу есть значительное число мест, где люди живут очень высоко. Знаменитый город Куско находится на высоте 3 399 метров над уровнем моря. У человека, который в подобных местах не б…

  • пятница, 13 октября 2023 г. в 00:00:21
habrahabr
Четыре года с умным домом: личный опыт и интересные сценарии

Можно ли назвать дом умным, когда все его функции заключаются в управлении светом из мобильного приложения?..Меня зовут Виктор, я backend-разработчик в финансовом маркетплейсе Банки.ру.Последние годы я интересуюсь темой умного дома. Хочу рассказать о том, с чего я начинал и к чему пришел. Эта статья будет полезна тем, кто:хочет понять как устроен self-hosted умный дом;хочет перенять опыт и избежать чужих ошибок;уже имеет умный дом и интересуется прикладными сценариями.Я расскажу про железо (Ra…

  • пятница, 13 октября 2023 г. в 00:00:20
habrahabr
Личный сайт — на каждом телефоне

На Хабре нередко встречаются статьи о том, как запустить веб-сервер на старом смартфоне. В принципе, здесь ничего сложного, тем более что современные телефоны — это мощнейшие компьютеры с многоядерными CPU и гигабайтами оперативной памяти. Даже на самом стареньком смартфоне больше памяти (встроенная флэш-память), чем на промышленном сервере 20-летней давности, который ставили на профессиональный хостинг. На любой современный (даже старенький) смартфон можно поставить веб-сервер, если продел…

  • пятница, 13 октября 2023 г. в 00:00:18