xaker
Пароль «рыба-меч». Выбираем облачный менеджер паролей

Для подписчиковЕсли ты используешь разные, да еще и сложные пароли (а ты ведь используешь, правда?), запомнить их все — задача практически непосильная. Для ее решения на помощь придут специальные программы — менеджеры паролей. Какой из них выбрать? Вот об этом мы сегодня и поговорим.

  • пятница, 11 октября 2024 г. в 00:00:23
xaker
Buhtrap снова активен и атакует российских финансистов и юристов

Специалисты FACCT сообщают, что после года затишья зафиксированы новые атаки малвари Buhtrap. Так, пострадавший пользователь искал шаблон документа в «Яндексе» и попал на сайт, откуда загрузил вредоносный архив.

  • пятница, 11 октября 2024 г. в 00:00:21
xaker
«Умные» телевизоры Samsung и LG следят за тем, что смотрят их владельцы

Группа исследователей обнаружила, что в «умных» телевизорах таких крупных производителей, как Samsung и LG, используется похожая на Shazam технология автоматического распознавания контента (Automatic Content Recognition, ACR), позволяющая следить за тем, что смотрит пользователь. При этом отказ от такой «слежки» нельзя назвать тривиальным.

  • пятница, 11 октября 2024 г. в 00:00:20
xaker
Internet Archive взломан. Похищены данные 31 млн пользователей

У сайта Wayback Machine, принадлежащего некоммерческой организации «Архив интернета» (Internet Archive), произошла утечка данных. Неизвестные злоумышленники взломали сайт и похитили аутентификационную БД пользователей, содержащую более 31 млн уникальных записей.

  • пятница, 11 октября 2024 г. в 00:00:19
xaker
В Firefox обнаружили и исправили уязвимость нулевого дня

Разработчики Mozilla выпустили экстренный патч для браузера Firefox. Исправление устранило критическую уязвимость типа use-after-free, которая уже использовалась хакерами в атаках.

  • пятница, 11 октября 2024 г. в 00:00:18
xaker
«Яндекс» увеличивает награды за ошибки в мобильных приложениях до миллиона рублей

Компания «Яндекс» выделила мобильные приложения в отдельную категорию bug bounty программы «Охота за ошибками» и увеличила размер максимальной выплаты за найденную в этой категории уязвимость с 300 000 до 1 000 000 рублей.

  • пятница, 11 октября 2024 г. в 00:00:16
xaker
Угон COM. Как работает кража сессии через механизм COM

Для подписчиковВ Windows каждому пользователю при входе на устройство приписывается своя сессия. Как угнать сессию пользователя, если жертва решила зайти на уже взломанное устройство? В этой статье познакомимся еще с одним способом повышения привилегий — через кражу сессий с помощью COM-классов.

  • пятница, 11 октября 2024 г. в 00:00:16
habrahabr
Как я узнаю ежедневные новости с помощью матричного принтера

Уже давно я начинаю свой день с разблокировки телефона и пролистывания различных новостей и соцсетей, чтобы оставаться в курсе событий. Это не слишком хорошо отражается на моем душевном состоянии и я уже давно пытаюсь снизить время, проводимое перед экраном. Но я все еще хочу оставаться в курсе происходящего, особенно по утрам.Недавно я приобрел матричный принтер на Ebay и подумал, что это прекрасная возможность создать собственную сводку новостей, отпечатанную и готовую к прочтению. Это я и сд…

  • пятница, 11 октября 2024 г. в 00:00:14
habrahabr
Сокращения в ВК. Не удавшийся performance review?

А что случилось?Весь 2023 год компания «ВК» активно расширяла штат сотрудников. Из пресс-релиза компании за декабрь 2023 следует, что каждый 4-й сотрудник устроился в неё в 2023 году.Что обычно происходит с IT-компаниями после такого бурного роста? Они проводят сокращения. Вот лишь несколько примеров:«Meta» (признана экстремистской организацией) в период пандемии COVID-19 увеличивает свой штат на 62%, но в 2022 году проводит массовые сокращения, которые продолжаются и по сей день.«Google». В ян…

  • пятница, 11 октября 2024 г. в 00:00:13