xaker
Самым популярным паролем в 2024 году остается «123456»

Вот уже шестой год подряд исследователи NordPass составляют список самых худших и распространенных паролей года. Увы, 2024-й не принес каких-либо заметных улучшений: люди по-прежнему используют пароль «123456» чаще всего, а также в топ-5 входит такая нестареющая классика, как «password» и «qwerty123».

  • вторник, 19 ноября 2024 г. в 00:00:17
xaker
HTB Axlle. Повышаем привилегии через StandaloneRunner

Для подписчиковВ этой статье я покажу, как повысить привилегии в Windows при помощи техники LOLBins, на примере программы StandaloneRunner. Но прежде мы получим сессию через фишинг с нагрузкой XLL, а затем изменим контекст безопасности через подмену файла.

  • вторник, 19 ноября 2024 г. в 00:00:15
xaker
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследствии использовать их для DDoS-атак и майнинга криптовалюты.

  • вторник, 19 ноября 2024 г. в 00:00:14
xaker
Компанию T-Mobile взломали во время недавней атаки на телекомы

Компания T-Mobile подтвердила, что подверглась хакерской атаке. Ранее правоохранители предупреждали, что несколько американских телекоммуникационных компаний пострадали от атак китайских хакеров, целью которых было получение доступа к частным сообщениям, записям звонков и запросам правоохранительных органов.

  • вторник, 19 ноября 2024 г. в 00:00:13
habrahabr
Циничные заметки о карьере в IT от «гейткипера»

Не думал, что имеет смысл имеет такое писать на IT ресурс, но учитывая что тут много новичков, думаю заметки от 40-летнего программиста могут пригодиться. Термин «гейткипер» мне больше понравился, чем синьор(чтобы это значило, у меня ведущий программист в трудовой после 24 лет) Врать - это валидные правила игры, врать можно, нельзя попадатьсяПо сути, любой бизнес в немаловажной степени зарабатывает на асимметрии информации. Важно знать больше, чем знают о тебе. И вы можете заметить, что обычно …

  • вторник, 19 ноября 2024 г. в 00:00:12
habrahabr
Сенсорный пин-пад и как он работает

Приветствую всех! Ещё пару лет назад Android POS и прочие платёжные терминалы с сенсорным экраном вместо традиционной клавиатуры были у нас редкостью. Но всё меняется, и вот уже обычные терминалы во многих магазинах навсегда ушли в историю. Меня неоднократно спрашивали, каким образом осуществляется защита ключей в таких устройствах и есть ли она вообще, так что я раздобыл несколько таких девайсов, дабы окончательно с этим разобраться. Итак, в сегодняшней статье поговорим про Android POS и п…

  • вторник, 19 ноября 2024 г. в 00:00:10
habrahabr
Как сварить метровые столбы стали или запитать рельсотрон (до 1 млн ампер и более)? Ответ: нужен ди…

Картинка — YouTube-каналы Marb's lab, Science Exxience Среди генераторов особняком стоит одно устройство, которое лежит в основе современных электрогенерирующих динамо-машин — так называемый диск Фарадея. Несмотря на ряд недостатков, он обладает несколькими достаточно впечатляющими характеристиками: крайне просто устроен, что позволяет проводить эксперименты по самостоятельной постройке такого устройства практически любому желающему; сразу генерирует постоянный ток без каких-либо выпря…

  • вторник, 19 ноября 2024 г. в 00:00:09
habrahabr
Как войти в айти, если на дворе 1991 год

из тырнэтаЯ написал ряд статей по истории техники, с которой сталкивался. Раз, Два, Три, Четыре. Но эти статьи были посвящены технике. А как было с наймом на работу? Итак, на дворе 1991 год. Вы не знаете, кто вы — джуниор, миддл и синьер, потому что никто не знает этих слов. Вы не поймете слова «стек», но после дополнительных пояснений можете объяснить, железячник вы или «по программам». Скорее всего «писишки». Уже были и узкие специалисты, Novell Netware, например.И собственно, поиск первой ра…

  • вторник, 19 ноября 2024 г. в 00:00:08
javascript
Лучшие практики TypeScript

Я часто слышу от своих коллег, что TypeScript для них — как заноза в заднице. В каждом проекте они вынуждены писать полотна типов, TypeScript постоянно бьёт по рукам и не компилирует сборку, пока очередной метод не будет типизирован с головы до пят.Когда я начинал работать с TypeScript, мне это очень нравилось: было весело описывать типы, а хорошо типизированные структуры становились отличной документацией. Однако со временем меня это утомило. Я начал злиться каждый раз, когда не мог ступить и …

  • вторник, 19 ноября 2024 г. в 00:00:05