xaker
Детект на связи. Учимся обнаруживать следы атак на EDR

Для подписчиковПентестерам часто приходится иметь дело со средствами мониторинга, которые необходимо обойти раньше, чем безопасники поднимут тревогу. В этой статье я расскажу, что может сделать команда обнаружения и реагирования, чтобы не проморгать атаку и вовремя заметить, что с мониторингом кто‑то химичит.

  • воскресенье, 16 июня 2024 г. в 00:00:10
xaker
Службу поддержки Tile взломали, пользовательские данные украли хакеры

Компания Life360, поставляющая популярные Bluetooth-трекеры Tile, сообщила, что стала жертвой вымогателей. Злоумышленники взломали платформу поддержки клиентов Tile и похитили конфиденциальную информацию клиентов.

  • воскресенье, 16 июня 2024 г. в 00:00:09
xaker
Баг в IDE IntelliJ компании JetBrains сливает токены GitHub

Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить доступ к токенам GitHub.

  • воскресенье, 16 июня 2024 г. в 00:00:08
habrahabr
На пути к самодельным радиолампам. Дьюаровский спай, гребешковая ножка

Одиночный впай металла в стекло [1] позволяет изготавливать электровакуумные приборы (ЭВП) только самой простой конструкции. Более сложные лампы, с компактным и более или менее точным расположением электродов друг относительно друга куда как удобнее выполнять в виде отдельной открытой сборки, спаиваемой после, с оболочкой прибора. Существует несколько конструкций таких узлов, из которых исторически первая, т. н. гребешковая ножка, проще и удобнее для ручного изготовления. Попробуем такую ножку…

  • воскресенье, 16 июня 2024 г. в 00:00:07
habrahabr
Полная ×○□△ — поиск наилучшего прохождения уровня в ритм-игре алгоритмическим путём

КДПВ за авторством @uncleinuyashaУ каждого из нас помимо хобби есть ещё и "времяпрепровождение" — как раз для тех случаев, когда времени на руках оказывается слишком много и надо бы его проводить куда подальше. В моём случае таким занятием ещё со времён актуальности PSP стала ритм-игра под названием "Project DIVA". Базовая концепция максимально простая — на экране появляются мишени, к которым летят иконки клавиш, оные и нужно нажимать в ритм песни. https://info.miku.sega.jp/857В…

  • воскресенье, 16 июня 2024 г. в 00:00:06
habrahabr
Специалисты по информатике изобрели новый эффективный способ подсчёта уникальных элементов

Используя случайность, команда учёных создала простой алгоритм для подсчёта большого количества отдельных объектов в потоке данных.Представьте, что вас отправили в девственный тропический лес, чтобы провести перепись диких животных. Каждый раз, когда вы видите животное, вы делаете снимок. Ваша цифровая камера будет фиксировать общее количество снимков, но вас интересует только количество уникальных животных — всех тех, которых вы ещё не посчитали. Как лучше всего получить это число? «Очевидное …

  • воскресенье, 16 июня 2024 г. в 00:00:05
github
lepoco / wpfui

WPF UI provides the Fluent experience in your known and loved WPF framework. Intuitive design, themes, navigation and new immersive controls. All natively and effortlessly. WPF UI Created with ❤ in Poland by lepo.co A simple way to make your application written in WPF keep up with modern design trends. Library changes the base elements like Page, ToggleButton or List, and also includes additional controls like Navigation, NumberBox, Dialog or Snackbar. Deliver humanitarian aid directly …

  • воскресенье, 16 июня 2024 г. в 00:00:01
xaker
В биометрическом терминале ZKTeco нашли 24 уязвимости

Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы могли использоваться для обхода системы контроля доступа и физического проникновения в охраняемые места, а также для кражи биометрических данных, внесения изменений в базы и установки бэкдоров.

  • суббота, 15 июня 2024 г. в 00:00:22
xaker
В июне Microsoft выпустила патчи для 51 уязвимости

Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвимость является публично раскрытой 0-day.

  • суббота, 15 июня 2024 г. в 00:00:20