xaker
Meta* оштрафовали на 91 000 000 евро за хранение паролей открытым текстом

Ирландская комиссия по защите данных (Data Protection Commission, DPC) оштрафовала Meta Platforms Ireland Limited (деятельность компании Meta признана экстремистской и запрещена на территории РФ) на 91 млн евро за хранение в открытом виде паролей сотен миллионов пользователей. Этот инцидент DPC расследовала с 2019 года.

  • вторник, 1 октября 2024 г. в 00:00:23
xaker
HTB BoardLight. Повышаем привилегии через баг в среде Enlightenment

Для подписчиковСегодня мы с тобой повысим привилегии в Linux, используя необычный баг — в довольно редко встречающейся оконной среде Enlightenment. А чтобы попасть на сервер, нам понадобится проэксплуатировать RCE-уязвимость в CRM/ERP-системе Dolibarr.

  • вторник, 1 октября 2024 г. в 00:00:21
xaker
Старый добрый хостинг. Колонка главреда

Сегодня я вытащу на публику еще один редакционный спор: в нем мне раз за разом рассказывают, что заливать сайты на FTP — это несовременно и чуть ли не стыдно, а я упорно настаиваю на том, что это прекрасный, простой и надежный способ, который мы если не потеряли, то постепенно теряем.

  • вторник, 1 октября 2024 г. в 00:00:20
xaker
ИИ-ботов научили решать CAPTCHA не хуже человека

Исследователи создали локальных ботов, которые используют специально обученные модели распознавания изображений и могут сравниться с людьми в вопросах решения определенных видов CAPTCHA. Порой эти боты демонстрируют стопроцентную эффективность.

  • вторник, 1 октября 2024 г. в 00:00:19
xaker
Новая кампания DCRat нацелена на русскоязычных пользователей

Специалисты Netskope обнаружили новую кампанию с применением DCRat (DarkCrystal RAT), направленную против русскоязычных пользователей. Малварь распространяется с помощью техники HTML smuggling и имитации страниц TrueConf и «VK Мессенджера» на русском языке.

  • вторник, 1 октября 2024 г. в 00:00:18
habrahabr
Синей пеленой экран заполнил чистый DOS. Доска почёта и респекта: лучшие программные решения и инте…

В большинстве современных книг есть такой раздел — «Благодарности». Автор благодарит своих редакторов, учителей, друзей, родственников, любимых котов и всех тех, без кого книга никак не могла появиться на свет. Книгу я писать не планирую, а сказать спасибо за всё хорошее можно и в посте на Хабре. В своём посте благодарности  я хочу перечислить не имена людей, а интерфейсные и программные решения, которые здорово упростили мне (как и многим другим пользователям) жизнь в IT-мире. Впрочем, за кажд…

  • вторник, 1 октября 2024 г. в 00:00:17
habrahabr
Памяти Кевина Митника — хакера, ломавшего ФБР, АНБ и Кремниевую долину. Часть 13: хакер в объятиях …

Итак, 15 февраля 1995 года в городе Роли, Северная Каролина, окончилась более чем двухлетняя жизнь знаменитого хакера Кевина Митника на подпольном положении. Оскорблённый взломом, работавший с американскими спецслужбами и корпорациями «киберсамурай» Цутому Симомура сумел за пару месяцев сделать то, на что оказались неспособны ФБР и другие силовые структуры США: он нашёл Митника по едва уловимым следам в Интернете и сотовых сетях, и предоставил агентам лишь задержание. Пресса ликовала: ужасный …

  • вторник, 1 октября 2024 г. в 00:00:16
habrahabr
Кодирование с кодеком HEVC простым языком — гайд на FFmpeg. Высокое качество, но низкий вес

Казалось бы, довольно простой вопрос: «Чем сжать видео?». На ум сразу приходят Handbrake, Movavi Converter или ещё что-нибудь пострашнее. Однако когда речь заходит о более гиковском подходе с упором на максимальное качество и экономию места, такие программы сложно назвать инструментами. Равно как и для обратной ситуации, когда картинку нужно сильно сжать и сохранить в целостности большую часть полезной информации. Все эти программы только лишь предоставляют набор наиболее общих конфигов для об…

  • вторник, 1 октября 2024 г. в 00:00:14
habrahabr
Выгодоприобретатели блокировки Youtube

Недавно возникшая тема с блокировкой (замедлением) Youtube коснулась практически каждого жителя РФ. При этом до сих пор нет ни одного прямого официального заявления о причастности к этой блокировке. Ни одно государственное ведомство не созналось в блокировке, открестился Google, открестились провайдеры интернета. На этом фоне мне показалось важным не только выявить и указать всех причастных, прямых и косвенных, но и установить, кто и в каком отношении является выгодоприобретателем от этой блоки…

  • вторник, 1 октября 2024 г. в 00:00:12