xaker
РКН может получить право блокировать сайты с информацией об обходе блокировок

Минцифры подготовило проект постановления, в котором предлагает наделить Роскомнадзор правом блокировать сайты с информацией о методах обхода блокировок. В случае принятия поправок под запретом могут оказаться сайты со списками VPN, а также с инструкциями по созданию собственных VPN и прокси-серверов.

  • вторник, 5 сентября 2023 г. в 00:00:39
xaker
HTB MonitorsTwo. Повышаем привилегии и сбегаем из контейнера Docker

Для подписчиковВ этом райтапе мы с тобой поднимем привилегии в контейнере Docker, затем совершим побег из него и заюзаем CVE-2021-41091 для захвата рута на хостовой машине. Но сначала нужно будет взломать сайт и проэксплуатировать уязвимость в движке Cacti.

  • вторник, 5 сентября 2023 г. в 00:00:38
xaker
Хакер взломал Sourcegraph и раздал доступ всем желающим

Неизвестный хакер получил административный доступ к ИИ-платформе Sourcegraph, которую используют разработчики Uber, Reddit, Dropbox и других крупных компаний. После взлома злоумышленник предоставил общественности бесплатный доступ к платной функциональности Sourcegraph.

  • вторник, 5 сентября 2023 г. в 00:00:37
xaker
Microsoft прекращает поддержку WordPad

Компания Microsoft объявила, что прекратит поддержку WordPad, и вскоре он будет исключен из состава Windows, так как приложение уже не находится в активной разработке. WordPad появился еще в 1995 году в Windows 95, то есть разработку бесплатного текстового редактора прекращают спустя 28 лет.

  • вторник, 5 сентября 2023 г. в 00:00:36
xaker
«Умные» пояса верности сливают пароли, email-адреса и местоположение пользователей

ИБ-эксперт обнаружил, что неназванный производитель мужских поясов верности раскрывает данные своих пользователей, включая email-адреса, пароли (открытым текстом) домашние адреса, IP-адреса, а в некоторых случаях даже координаты GPS.

  • вторник, 5 сентября 2023 г. в 00:00:35
habrahabr
Что внутри у однорукого бандита? Разборка, моддинг, и написание кейгена. [Part 1]

Дисклеймер: азартные игры опасны для вашего кошелька и психического здоровья. Япония — одна из немногих стран, где по сей день в ходу азартные игровые автоматы. Очень многие популярные в прошлом франшизы аниме и игр находят своё последнее пристанище в завораживающих устройствах, украшенных невообразимым количеством мигающего, кричащего, крутящегося и двигающегося. Да что там говорить, даже знаменитый «Евангелион» сделал как бы не больше прибыли со слот-машин и пачинко-автоматов, чем с самог…

  • вторник, 5 сентября 2023 г. в 00:00:34
habrahabr
Накопители на магнитной ленте начинают и выигрывают: технология продолжает совершенствоваться десят…

По данным аналитической компании Trend Focus, продажи ленточных накопителей в 2022-2023 гг. резко выросли. Так, в 2022 году отгрузка такого типа накопителей выросла сразу на 14%, в то время как продажи жестких дисков упали на 40% — и это включая корпоративные HDD высокой емкости. В 2023 году результаты подводить пока рано, но, опираясь на текущие показатели продаж, аналитики прогнозируют 13% рост по сравнению с 2022 годом. Удивляться не приходится — потребности гиперскейлеров, владельцев и…

  • вторник, 5 сентября 2023 г. в 00:00:33
habrahabr
Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 2: Кондор учится лета…

В прошлой части мы оставили Кевина Митника на этапе его первой «ходки»: тогда ему удалось выйти по условно-досрочному, но полиция штата и федералы уже поняли, с кем имеют дело, и начали приглядывать за «Кондором». Митник взял это прозвище ещё будучи тинейджером — посмотрев шпионский триллер «Три дня Кондора», где аналитик ЦРУ с одноимённым позывным обнаружил себя целью охоты со стороны коллег. Несмотря на внимание со стороны «органов», Кевин Митник буквально не мог удержаться от взлома всего …

  • вторник, 5 сентября 2023 г. в 00:00:32
habrahabr
Нарушая правила: как я выбросил 10-месячный проект после 2 месяцев в должности

Когда я принял управление командой, её участники находились на 8-м месяце реализации 3-месячного проекта по перезапуску коммерческого сайта компании. Спустя два месяца ведения этой команды, я решил отказаться от всего достигнутого и начать сначала. Это история о том, почему я это сделал, как, и что в итоге получилось. Перезапуск нашего сайта преследовал одну цель: обеспечить быструю отрисовку на стороне сервера. В удачное время размер нашего JS-бандла составлял 168 МБ. На топовом MacBook Pr…

  • вторник, 5 сентября 2023 г. в 00:00:32