xaker
Хакерский маркетплейс Rydox закрыли американские власти

В конце прошлой недели правоохранители объявили о ликвидации маркетплейса Rydox, где торговали крадеными персональными данными и инструментами для мошенничества. Трем предполагаемым администраторам площадки уже предъявлены обвинения.

  • вторник, 17 декабря 2024 г. в 00:00:19
xaker
В Германии блокировали ботнет из 30 000 Android-устройств, зараженных малварью Badbox

Федеральное управление по информационной безопасности (BSI) помешало работе ботнета BadBox. Одноименная малварь предустанавливается на Android-устройства прямо «из коробки», и в стране обнаружили более 30 000 таких зараженных девайсов (включая цифровые фоторамки, медиаплееры, ТВ-приставки, и вероятно, смартфоны и планшеты).

  • вторник, 17 декабря 2024 г. в 00:00:18
xaker
Группировка Winnti атакует других хакеров через PHP-бэкдор Glutton

Специалисты китайской ИБ-компании QAX XLab заметили, что хак-группа Winnti использует новый PHP-бэкдор Glutton для атак на организации в Китае и США, а также для взлома других киберпреступников.

  • вторник, 17 декабря 2024 г. в 00:00:17
xaker
HTB Compiled. Эксплуатируем уязвимости в Git и Visual Studio

Для подписчиковСегодня я покажу, как использовать недавнюю уязвимость в Git для получения сессии на хосте, а для локального повышения привилегий заюзаем баг в Visual Studio.

  • вторник, 17 декабря 2024 г. в 00:00:16
xaker
Cleo исправила 0-day уязвимость, а операторы Clop взяли на себя ответственность за атаки

Разработчики Cleo выпустили патч, исправивший находящуюся под атаками уязвимость нулевого дня в LexiCom, VLTransfer и Harmony. При этом стало известно, что за массовой эксплуатацией этого бага стоит вымогательская группировка Clop.

  • вторник, 17 декабря 2024 г. в 00:00:14
xaker
Замаскированная мавларь c GitHub и npm привела к краже 390 000 учетных данных

Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.

  • вторник, 17 декабря 2024 г. в 00:00:13
habrahabr
Вакуумное магнетронное напыление на дому

Привет, Хабр! Последнее время здесь появились очень интересные статьи по вакуумному и стеклодувному делу от товарищей @BabayMazayи @dio_eraclea, вызывающие неподдельный интерес у публики. Как насчет двинуться дальше, и начать серию статей про изготовление микросхем на дому? Многолетнюю, разумеется - я по другому не умею :)Тут вам и легирование кремния, и фотолитография, и вакуумное магнетронное и термическое напыление металлов и оксидов на подложку. Про полезную для здоровья химию я и вовсе мол…

  • вторник, 17 декабря 2024 г. в 00:00:12
habrahabr
Открытая IDE для российских разработчиков

Компания Haulmont совместно с Группой Астра и Axiom JDK создает некоммерческое партнерство для развития открытой российской среды разработки – OpenIDE. Все три компании имеют огромный опыт в создании популярных продуктов для разработчиков и мы верим, что сможем сделать качественный продукт. Мы не планируем изобретать велосипед и будем использовать в качестве основы популярную среду с открытым кодом IntelliJ IDEA Community Edition.Почему это хорошая новость для российских разработчиков? Чем это …

  • вторник, 17 декабря 2024 г. в 00:00:10
habrahabr
Почему не стоит покупать ретро-телефоны на «Алике»: ремонтируем и смотрим на легендарный Nokia E7

Пожалуй, многие мои читатели хоть раз видели, как на онлайн-маркетплейсах по типу AliExpress, Ozon и некоторых других продаются ретро-телефоны в состоянии чуть ли не новых! За высокую цену относительно условного "юлито", продавец обещает коробочку, полный комплект и конечно же сам телефон в идеальном состоянии... но качество устройства далеко не всегда соответствует ожиданиям покупателя. Недавно мой читатель приобрел себе легендарную Nokia E7, которая прямо с «завода»‬ не включалась и п…

  • вторник, 17 декабря 2024 г. в 00:00:08