github
yassinebenaid / bunster

Compile shell scripts to static binaries. Bunster Have you ever wished your shell scripts could be faster, more portable, and secure ? Bunster brings this to life by transforming your shell scripts into efficient, standalone binaries that are easy to distribute and deploy across platforms (only unix is supported at the moment). Unlike other tools, Bunster doesn’t just wrap your scripts in a binary—it compiles them down to efficient native machine code, leveraging the powerful Go toolc…

  • воскресенье, 26 января 2025 г. в 00:00:02
github
lightpanda-io / browser

Lightpanda: the headless browser designed for AI and automation Lightpanda Browser lightpanda.io Lightpanda is the open-source browser made for headless usage: Javascript execution Support of Web APIs (partial, WIP) Compatible with Playwright, Puppeteer through CDP (WIP) Fast web automation for AI agents, LLM training, scraping and testing with minimal memory footprint: Ultra-low memory footprint (9x less than Chrome) Exceptionally fast execution (11x faster than Chrome) & inst…

  • воскресенье, 26 января 2025 г. в 00:00:01
xaker
APT-группировка DarkGaboon атакует российские компании с 2023 года

Эксперты Positive Technologies обнаружили новую APT-группировку DarkGaboon, которая атакует финансовые подразделения российских компаний, как минимум, с мая 2023 года. Для злоумышленников характерно использование малвари Revenge RAT в сочетании с шаблонами финансовых документов, загруженными с легитимных российских ресурсов по финансовой тематике.

  • суббота, 25 января 2025 г. в 00:00:25
xaker
Корейский VPN-провайдер IPany пострадал от атаки на цепочку поставок и распространял малварь

Южнокорейский VPN-провайдер IPany подвергся атаке китайской хак-группы PlushDaemon. Злоумышленники скомпрометировали установщик VPN компании (IPanyVPNsetup.exe), внедрив в него бэкдор SlowStepper.

  • суббота, 25 января 2025 г. в 00:00:24
xaker
Суд запретил российским телеканалам судиться с Google где-либо кроме США или Великобритании

По информации СМИ, Высокий суд Англии и Уэльса запретил российским телеканалам Russia Today, «Спас» и «Царьград» судиться с компанией Google по вопросу блокировки YouTube-каналов этих медиа. Запрет касается начала новых или продолжения текущих разбирательств по этому вопросу в любой юрисдикции, в том числе российской, за исключением США или Великобритании.

  • суббота, 25 января 2025 г. в 00:00:22
xaker
Стилер Lumma распространяется через сотни сайтов, имитирующих Reddit и WeTransfer

Исследователь из компании Sekoia обнаружил, что хакеры используют около 1000 страниц, имитирующих Reddit и файлообменный сервис WeTransfer. Посещение таких сайтов приводит к загрузке стилера Lumma.

  • суббота, 25 января 2025 г. в 00:00:21
xaker
Cisco патчит критическую уязвимость в Meeting Management

Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному аутентифицированному злоумышленнику получить привилегии администратора.

  • суббота, 25 января 2025 г. в 00:00:20
xaker
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

Для подписчиковВ этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы WebAuthn и CTAP, а также обсудим их внутренние механизмы защиты и существующие атаки. Между делом раскроем заговор массовой утечки биометрических данных, посмотрим, при чем здесь Passkeys, и попытаемся понять, насколько близко беспарольное будущее.

  • суббота, 25 января 2025 г. в 00:00:19
habrahabr
Реакции на Хабре: постмортем

В конце ноября на Хабре появились слизни-реакции, а сегодня мы их благополучно прибили. Помянем!Внутри ждёт короткий постмортем: почему надежды на реакции не оправдались и какие выводы команда Хабра сделала из этой короткой, но поучительной истории.Реакции нужно было убратьКаждая новая механика Хабра увеличивает время, которое приходится тратить на обслуживание всего зоопарка решений. В случае с реакциями время было бы потрачено зря — ими почти никто не пользовался.Для сравнения: за/против публ…

  • суббота, 25 января 2025 г. в 00:00:18