xaker
0-day уязвимость в WinRAR находилась под атаками с апреля

В WinRAR обнаружена еще одна уязвимость нулевого дня, получившая идентификатор CVE-2023-38831. По информации Group-IB, проблема активно использовалась злоумышленниками для установки малвари, а для ее эксплуатации достаточно было вынудить жертву открыть безобидный файл из архива (в формате .jpg, .txt и так далее).

  • пятница, 25 августа 2023 г. в 00:00:30
xaker
Kali Linux 2023.3 получила девять новых инструментов

Разработчики Offensive Security представили Kali Linux 2023.3, третью версию дистрибутива в 2023 году. Новинка уже доступна для загрузки и содержит девять новых инструментов, а также ряд улучшений, включая модернизированную внутреннюю инфраструктуру, а также обновленные Kali Autopilot и Kali NetHunter.

  • пятница, 25 августа 2023 г. в 00:00:29
xaker
Как провести свое первое security-исследование. Колонка Дениса Макрушина

Начало учебного года — это еще и начало сезона подготовки дипломных работ. А это значит, что у меня наступает сезон формулирования тем для студентов факультетов и кафедр информационной безопасности в ведущих вузах. Я собрал свои рекомендации и лайфхаки для подготовки твоего первого ИБ‑исследования.

  • пятница, 25 августа 2023 г. в 00:00:29
xaker
Датские хостинг-провайдеры потеряли все данные клиентов из-за атаки шифровальщика

Датские хостинговые компании CloudNordic и AzeroCloud подверглись атаке вымогателей, что привело к потере большей части клиентских данных и вынудило компании отключить все системы, в том числе, собственные сайты, электронную почту и сайты клиентов.

  • пятница, 25 августа 2023 г. в 00:00:28
xaker
Американские власти арестовали сооснователя Tornado Cash

Министерство юстиции США обвинило двух основателей криптовалютного миксера Tornado Cash, Романа Шторма и Романа Семенова, в том, что они помогали преступникам (включая северокорейскую группировку Lazarus) в отмывании украденной криптовалюты на сумму более 1 млрд долларов США. Шторм был арестован в Вашингтоне, а Семенову обвинения предъявили заочно.

  • пятница, 25 августа 2023 г. в 00:00:25
habrahabr
Быстрый двоичный поиск без ветвления

Мои читатели — занятые люди, поэтому сразу перейду к делу. Вот она, самая быстрая обобщённая (и простая) реализация двоичного поиска на C++: template <class ForwardIt, class T, class Compare> constexpr ForwardIt sb_lower_bound( ForwardIt first, ForwardIt last, const T& value, Compare comp) { auto length = last - first; while (length > 0) { auto rem = length % 2; length /= 2; if (comp(first[length], value)) { first += length + rem; } …

  • пятница, 25 августа 2023 г. в 00:00:23
habrahabr
Недостатки корутин в C++

Эта статья написана с целью подчеркнуть некоторые риски, связанные с переносом базы кода на использование корутин. Я считаю, что продолжающееся неграмотное использование этой функциональности может привести к уменьшению безопасности и замедлению программ. Даже при отсутствии многопоточности корутины следует рассматривать с той же подозрительностью, что и в случае написания многопоточного кода, так как они всё равно работают асинхронно. ▍ Содержание Как работают обычные функции и стек Как р…

  • пятница, 25 августа 2023 г. в 00:00:22
habrahabr
Nintendo Switch Lite не включается и не заряжается: чиним портативную консоль. Основные причины «ок…

Приставка перед началом ремонта Привет, Хабр! На днях купил «мертвую» Nintendo Switch Lite на испанском аналоге «Авито» за 40 евро. Купил ее с диагнозом не включается и не заряжается. Причем продавец утверждал, что экран целый, а консоль не заливалась. Что же, давайте посмотрим, что можно сделать. Спойлер — девайс я починил, все отлично работает, и проблемой оказалось не то, на что грешил в самом начале. Сразу дам ссылку на видеоролик, если не хочется читать всю статью. Подписывайтесь на …

  • пятница, 25 августа 2023 г. в 00:00:22
habrahabr
Портирование КОМПАС под Linux: особенности реализации и результаты

Мы много рассказывали на Хабре, как запустить САПР КОМПАС на Linux с разными вариантами Wine (ссылка 1, ссылка 2). Сегодня впервые публикуем пост о разработке нативной Linux-версии. На связи Андрей Пилюгин, ведущий инженер-программист. Наша команда отвечает за портирование бизнес-логики, а работы по интерфейсу и по API делают другие команды. Эти процессы идут параллельно. Работы по портированию КОМПАСа велись не один год, над этим начинала работать совсем небольшая группа программистов, и за…

  • пятница, 25 августа 2023 г. в 00:00:21