xaker
ChatGPT Atlas и Perplexity Comet уязвимы перед спуфингом боковой панели

Специалисты SquareX обнаружили уязвимость в агентных ИИ-браузерах ChatGPT Atlas компании OpenAI и Comet компании Perplexity. Атака AI Sidebar Spoofing позволяет злоумышленникам подделывать встроенную боковую панель с ИИ-ассистентом и выдавать пользователям вредоносные инструкции.

  • вторник, 28 октября 2025 г. в 00:00:14
xaker
В BIND патчат серьезные уязвимости, связанные с отравлением кеша

Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять кеш, а третья может привести к отказу в обслуживании.

  • вторник, 28 октября 2025 г. в 00:00:13
xaker
HTB Artificial. Эксплуатируем баг в TensorFlow и атакуем Backrest

Для подписчиковСегодня я продемонстрирую эксплуатацию уязвимости в популярной библиотеке TensorFlow. Это позволит нам исполнять команды на сервере, чем мы и воспользуемся, чтобы получить учетные данные, а затем повысить привилегии через оболочку Backrest для restic backup.

  • вторник, 28 октября 2025 г. в 00:00:12
xaker
Фишеры пугают пользователей LastPass фальшивыми свидетельствами о смерти

Разработчики менеджера паролей LastPass предупредили пользователей о масштабной фишинговой кампании, начавшейся в середине октября 2025 года. Злоумышленники рассылают письма с поддельными запросами на экстренный доступ к хранилищу паролей, которые якобы связаны со смертью пользователей.

  • вторник, 28 октября 2025 г. в 00:00:11
habrahabr
Розыгрыш стула, похищение прав: что нашел пентестер в пет-проекте

Если вы начинающий разработчик и создаете свой пет-проект, легко увлечься бэкендом и фронтендом, а на ИБ сил уже не останется. Даже если проект совсем небольшой и там, казалось бы, защищать-то особо нечего, злоумышленники всегда найдут дыры в безопасности. Взломать незащищенный сайт или приложение легче, чем кажется.Привет! Меня зовут Наташа Баранова, я младший специалист по анализу защищенности веб-приложений в Selectel. В статье расскажу, как проводила пентест пет-проекта своего коллеги: я по…

  • вторник, 28 октября 2025 г. в 00:00:10
habrahabr
ООО «Твинта», ООО «ОЛОЛО АЙНАНЭ» и ООО «МАЙ ГАД»: ТОП самых забавных названий российских ОООшек

Я юрист по товарным знакам, занимаюсь проверкой и регистрацией брендов в Роспатенте. Сегодня у нас не кейсы и не новости из законов, а пост, достойный пятницы. Давайте покажу свою подборку самых занимательных названий ОООшек :-)ООО «ЧКО»ООО «Бнал»ООО «Боже какой мужчина»Я же дотошный юрист — поэтому я проверил название каждой ОООшки по реестрам. Да, это все реально существующие компании.ООО «Май гад» — их таких даже не одна:Несколько компаний с занимательными названиями уже успели поменять свои…

  • вторник, 28 октября 2025 г. в 00:00:08
habrahabr
Запускаем сервер в Minecraft: исследование конкурентов

Несколько месяцев назад мы запустили свой небольшой бездонатный сервер для игры Minecraft. В статье с разбором технических подробностей я акцентировал внимание на том, что развитие сервера эволюционное: улучшения внедряются на основе обратной связи от игроков.Теперь, набив собственных шишек, я готов заглянуть к «соседям». Чем они завлекают свою аудиторию? Есть ли уникальные игровые механики? Какие плагины используются и какие ограничения в игровом мире? Paper или Spigot? Velocity или BungeeCord…

  • вторник, 28 октября 2025 г. в 00:00:07
habrahabr
Глобальный упадок качества ПО: как катастрофа стала нормой

Утечка оперативной памяти в Apple Calculator достигает 32 ГБ.Эта память не используется, не выделяется, она просто утекает. Получается, что простое приложение калькулятора впустую тратит больше памяти, чем было у компьютеров десятилетие назад. Случись такое в 2000-х, это бы привело к внесению срочных патчей и служебной проверке. Сегодня же это лишь очередной баг-репорт в очереди.Для нас стали нормой программные ошибки такой степени, что утечка 32 ГБ в калькуляторе уже не удивляет. И дело не в И…

  • вторник, 28 октября 2025 г. в 00:00:06
habrahabr
Давайте забудем всё про скалярное и векторное. Есть способ гораздо лучше

Каждый, кто прошел через курс линейной алгебры или физики в универе, помнит этот странный дуализм. Нас учили, что у векторов есть целых ДВА вида произведения. Первое, скалярное, съедает два вектора и выдает число. Геометрически — это что-то про проекции и углы. Второе, векторное, тоже съедает два вектора и… внезапно выплевывает третий вектор, перпендикулярный первым двум. Причем работает этот фокус только в 3D и 7D.Всегда казалось, что это какой-то математический «костыль». Почему так сложно? П…

  • вторник, 28 октября 2025 г. в 00:00:05