github
carykh / jes

Jelly Evolution SimulatorJelly Evolution Simulator To run this program, run this command: cmd python jes.py NOTE: This project, like all my projects, are not meant to be consumer products with perfect QA. Rather, it's just me, as one person, coding a casual experiment to the point that it works well enough on my computer to make a video from it! No more, no less. (I used to not put my code online, just like when you create a Minecraft world with your friends, you don't have to share th…

  • среда, 30 апреля 2025 г. в 00:00:02
xaker
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагается, что эту проблему уже эксплуатируют для атак брокеры первоначальных доступов.

  • вторник, 29 апреля 2025 г. в 00:00:21
xaker
ФБР предложило 10 млн долларов США за информацию об участниках Salt Typhoon

ФБР предлагает до 10 млн долларов США за информацию об участниках китайской хак-группы Salt Typhoon и прошлогодней атаке, в результате которой были скомпрометированы сети ряда американских телекоммуникационных компаний.

  • вторник, 29 апреля 2025 г. в 00:00:19
xaker
Пустая папка inetpub в Windows может блокировать обновления ОС

Недавно компания Microsoft создала в Windows пустую папку inetpub и попросила пользователей не удалять ее, так как она предотвращает эксплуатацию уязвимости. Однако ИБ-специалисты пишут, что с помощью этой папки злоумышленники могут предотвратить установку обновлений.

  • вторник, 29 апреля 2025 г. в 00:00:18
xaker
HTB Vintage. Ломаем лабораторию Active Directory

Для подписчиковСегодня я покажу процесс эксплуатации цепочки уязвимостей в Active Directory. Небезопасные списки доступа дадут нам сессию на хосте, а учетную запись администратора мы сможем заполучить, обнаружив сохраненные учетные данные и группу с делегированием.

  • вторник, 29 апреля 2025 г. в 00:00:17
xaker
Обнаружен DDoS-ботнет, состоящий из 1,33 млн устройств

Специалисты компании Curator (ранее Qrator Labs) подготовили отчет за первый квартал текущего года. Общее количество атак возросло на 110% по сравнению с первым кварталом 2024 года, а также эксперты обнаружили гигантский DDoS-ботнет, состоящий из 1,33 млн устройств.

  • вторник, 29 апреля 2025 г. в 00:00:16
xaker
Некоторые продукты Cisco уязвимы перед критическим багом Erlang/OTP

Разработчики Cisco изучают влияние критической уязвимости CVE-2025-32433, связанной с удаленным выполнением кода в Erlang/OTP, на свои продукты. Уже подтверждено, что проблема затрагивает ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent Node Manager и Ultra Cloud Core.

  • вторник, 29 апреля 2025 г. в 00:00:15
habrahabr
Считаем чужие лайки: есть ли на Хабре накрутки?

Считаем чужие деньги: сколько Хабр тратит на ППА в месяц?Как и в любом сообществе, на Хабре есть свои мифы, суеверия и легенды. Один из таких мифов звучит примерно так: «Сегодня Хабр умирает особенно мощно. Администрация ресурса, ведомая беспрецедентной алчностью, распахнула ворота платформы перед коммерческими компаниями. И теперь солнце над Хабром навсегда заслонили корпоративные аккаунты, в которые пишут лишь посредственные рерайтеры и LLM. Разрозненная и всё уменьшающаяся горстка независимы…

  • вторник, 29 апреля 2025 г. в 00:00:14
habrahabr
Байки бывалого разработчика: дарил миллионы клиентам, сжигал железо, злил политиков

скриншот программы Disk EditorЗа 25 лет в разработке со мной произошло много занятных историй.Мы сделали клиентов миллионерами, проводя тестирование на проде. Едва не получили дипломатический скандал, показав министру неполиткорректный экран. Я общался «по понятиям» с боссом из 90-х с индийским колоритом. Корпел над секторами жесткого диска из-за пингвина-терминатора (да, это про Linux!). Физически ощущал запах сгоревшей премии дорогого сгоревшего железа.Здесь нет вымысла – только ТруЪ истории …

  • вторник, 29 апреля 2025 г. в 00:00:13