github
bluewave-labs / checkmate

Checkmate is an open-source, self-hosted tool designed to track and monitor server hardware, uptime, response times, and incidents in real-time with beautiful visualizations.Need support or have a suggestion? Check our Discord channel Checkmate An open source server monitoring application Checkmate is an open source uptime manager, server & Docker monitoring tool used to track the operational status and performance of servers and websites. It regularly checks whether a server/websit…

  • суббота, 14 декабря 2024 г. в 00:00:02
github
Byaidu / PDFMathTranslate

PDF scientific paper translation with preserved formats - 基于 AI 完整保留排版的 PDF 文档全文双语翻译,支持 Google/DeepL/Ollama/OpenAI 等服务,提供 CLI/GUI/Docker English | 简体中文 PDFMathTranslate PDF scientific paper translation and bilingual comparison. 📊 Preserve formulas, charts, table of contents, and annotations (preview). 🌐 Support multiple languages, and diverse translation services. 🤖 Provides commandline tool, interactive user interface, and Do…

  • суббота, 14 декабря 2024 г. в 00:00:01
xaker
Закажи бумажный спецвыпуск «Хакера» в подарок

Праздники все ближе, и второй бумажный спецвыпуск «Хакера» может стать отличным подарком для любого, кто интересуется технологиями и ИБ. Сборник объемом 240 страниц вобрал в себя лучшие материалы за 2017–2019 годы с комментариями от авторов и редакторов.

  • пятница, 13 декабря 2024 г. в 00:00:29
xaker
Румынская энергетическая компания Electrica Group пострадала от атаки шифровальщика

Крупнейшая энергетическая компания Румынии Electrica Group стала жертвой хакерской атаки. По данным ИБ-специалистов, за этим инцидентом стоит вымогательская группировка Lynx.

  • пятница, 13 декабря 2024 г. в 00:00:27
xaker
Qnap патчит уязвимости, обнаруженные на Pwn2Own

Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.

  • пятница, 13 декабря 2024 г. в 00:00:26
xaker
Атака BadRAM обходит защиту AMD и позволяет получить доступ к облачным секретам

Группа ученых представила новую атаку BadRAM, которая использует оборудование стоимостью около 10 долларов для взлома AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging), защищающего память виртуальных машин. В первую очередь BadRAM представляет угрозу для процессоров AMD, которые используются облачных средах, где активен SEV-SNP.

  • пятница, 13 декабря 2024 г. в 00:00:25
xaker
Mozilla отключит функциональность Do Not Track в Firefox

С релизом Firefox 135, который запланирован на февраль 2025 года, разработчики Mozilla удалят из своего браузера функциональность Do Not Track (DNT). По словам представителей организации, дело в том, что большинство сайтов все равно игнорируют DNT-запросы.

  • пятница, 13 декабря 2024 г. в 00:00:24
xaker
Забытый веб. Как мы нашли самодельный веб-сервис, давший дорогу внутрь сети

Для подписчиковКак‑то раз мы проводили разведку по пулу из ~9000 IP-адресов крупной российской IT-компании и нашли заброшенный домен и работающий на нем сервис. Он оказался уязвимым, и вскоре мы смогли захватить веб‑сервер и проникнуть во внутреннюю сеть предприятия. Как это было сделано, я расскажу в этой статье.

  • пятница, 13 декабря 2024 г. в 00:00:24
habrahabr
Прошивки OpenWrt: атака на цепочку поставок

Несколько дней назад я обновлял сеть своей домашней лаборатории и решил обновить OpenWrt роутера 1. Подключившись к LuCI (веб-интерфейсу OpenWrt), я заметил раздел Attended Sysupgrade и попробовал обновить прошивку с его помощью. В описании говорилось, что он собирает новую прошивку при помощи онлайн-сервиса. Мне стало любопытно, как это работает, так что я приступил к исследованиям. ▍ sysupgrade.openwrt.org Я выяснил, что онлайн-сервис хостится на sysupgrade.openwrt.org. Этот сервис позво…

  • пятница, 13 декабря 2024 г. в 00:00:21