xaker
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Entra ID, чтобы обойти многофакторную аутентификацию и закрепиться в таких облачных сервисах, как Microsoft 365, Outlook и Teams.

  • четверг, 24 апреля 2025 г. в 00:00:15
xaker
Xakep.ru ищет компанию-разработчика на PHP и WordPress

Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстальщика, которые помогут с внешними изменениями. Работы много!

  • четверг, 24 апреля 2025 г. в 00:00:14
xaker
ZX-мания. Изучаем современные версии ZX Spectrum

Для подписчиковЕсли ты наивно полагаешь, будто ZX Spectrum навсегда остался где‑то в далекой эпохе видеосалонов и жвачек «Турбо», спешу тебя удивить: он живее всех живых. Современные клоны культового компьютера поражают разнообразием: от минималистичных DIY-плат до глянцевых ретрокомпов с HDMI, которые вызывают у старых гиков флешбэки, а у молодых — недоумение и легкую зависть. Погнали разбираться, на каких железках люди пытаются запускать «Саботера» в 2025 году.

  • четверг, 24 апреля 2025 г. в 00:00:13
habrahabr
Релятивистская трассировка лучей

В этой статье я покажу как можно самому, бесплатно и без смс, нарисовать черную дыру при помощи OpenGL, в полном соответствии с ОТО.Для этого, мы сначала выведем уравнения движения лучей света, напишем интегратор Рунге-Кутты на GLSL, и наконец, объединив одно с другим, получим фрагментный шейдер, который вычисляет путь лучей, отправленных из камеры назад во времени.Подготовка: метрика, связность и геодезическиеГравитационное линзированиеКак известно, свет распространяется по прямой линии. Это о…

  • четверг, 24 апреля 2025 г. в 00:00:12
habrahabr
Разработка отладочной платы на микроконтроллере К1921ВГ015

Приветствую, Хабр! Как я уже писал ранее, я не удержался и приобрел микроконтроллер К1921ВГ015. Так как пожеланий по отладочной плате после моей статьи почти не поступило, решил выжать из контроллера все по максимуму. Хотелось получить макет сразу с хорошим набором интерфейсов. Как мне показалось, это будет интереснее, чем голая плата с питанием и штыревыми разъемами. Используете Terraform? Помогите нам сделать новый сервис лучше. Пройдите короткий опрос — мы выберем самые интересные кейс…

  • четверг, 24 апреля 2025 г. в 00:00:11
habrahabr
Весь китайский автопром от A(vatr) до Z(eekr)

Какие автомобильные компании Китая самые сильные и крупные? Какие марки самые популярные? Кто кого производит? Кто кем владеет? Кто с кем конкурирует? Раскладываем по полочкам, как устроена автомобильная индустрия Китая. После этой статьи у вас сложится цельная и понятная картинка.На данной карте логотипы крупнейших компаний расставлены по их географии. А товарищ Си смотрит на всё это и такой: “Покупай, лаовай, покупай!”.Всего 10-15 лет назад китайские авто считались либо странной экзотикой, ли…

  • четверг, 24 апреля 2025 г. в 00:00:10
habrahabr
Пиши простой код

И это решит 95% проблем типичного стартапа. Как-то так повелось, что по всему СНГ и его окрестностям на работу набирают зумеров с колоссальным опытом в три года, и они начинают создавать идеальные архитектуры. Да, каждый из вас, как только получает возможность взять на себя хоть малейшую ответственность, сразу вспоминает все прочитанные и не прочитанные книги и пилит свою уникальную архитектуру, непохожую ни на что.Да, именно — непохожую ни на что, с кучей ошибок, которые появляются из-за непра…

  • четверг, 24 апреля 2025 г. в 00:00:08
habrahabr
Навигация без GPS, которая уже работает

Мобильное приложение Transit определяет местоположение пассажира метро в 90% случаев, используя только данные акселерометра (вибрация смартфона) Как известно, смартфон умеет определять своё местоположение внутри помещений, где нет сигнала со спутника. Достаточно просканировать окружающие точки доступа WiFi, координаты которых есть в базах Google и Apple. Есть и другие методы. Но как вычислить координаты смартфона, если он вообще в офлайне, в режиме полного радиомолчания. Нет никаких сигналов…

  • четверг, 24 апреля 2025 г. в 00:00:08
golang
Еще раз про Di-контейнеры в golang

В предыдущей статье я попросил — «Расскажите, зачем вам DI‑контейнер в golang». Большое спасибо всем, кто оставил коммент и проголосовал. Общий вывод такой: используем контейнер, потому что с ним удобно писать тесты. Тесты — весомый аргумент, особенно в контексте того, что тест — это часть кода. Получается, мы все таки «тащим» Di‑контейнер в проект. Ну, хорошо....Вероятно, это будет uber‑fx, ведь у него хорошая документация, самое простое и понятное API по сравнению с другими..., или нет — не …

  • четверг, 24 апреля 2025 г. в 00:00:05