github
wger-project / wger

Self hosted FLOSS fitness/workout, nutrition and weight trackerwger wger (ˈvɛɡɐ) Workout Manager is a free, open source web application that helps you manage your personal workouts, weight and diet plans and can also be used as a simple gym management utility. It offers a REST API as well, for easy integration with other projects and tools. For a live system, refer to the project's site: https://wger.de/ Mobile app Installation Production with docker compose If you want to host your o…

  • воскресенье, 16 февраля 2025 г. в 00:00:01
xaker
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.

  • суббота, 15 февраля 2025 г. в 00:00:24
xaker
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кода

ИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.

  • суббота, 15 февраля 2025 г. в 00:00:23
xaker
Valve удалила из Steam игру, содержавшую малварь

Компания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».

  • суббота, 15 февраля 2025 г. в 00:00:22
xaker
Шесть уязвимостей исправили в российском менеджере паролей Passwork

Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.

  • суббота, 15 февраля 2025 г. в 00:00:21
xaker
Атака whoAMI позволяла выполнить код в Amazon EC2

Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.

  • суббота, 15 февраля 2025 г. в 00:00:20
xaker
Relay again. Изучаем актуальные техники атак NTLM Relay через SCCM

Для подписчиковДумаю, ты уже много раз слышал, что поддержку NTLM Relay в Windows вот‑вот отключат. Я тоже слышал это не раз, но сейчас начало 2025 года, и почти на каждом проекте я до сих пор встречаю NTLM Relay. Сегодня я расскажу про актуальные техники Relay-атак, связанные с SCCM, а также методы защиты от них.

  • суббота, 15 февраля 2025 г. в 00:00:18
xaker
«Злой провод» HackCable собрал 50000 евро на Kickstarter

HackCable — устройство с Kickstarter, которое снаружи выглядит как обычный провод, а внутри скрывает целый арсенал для этичного хакинга: инъекции нажатий клавиш, Wi-Fi-управление через смартфон и полный контроль над целевым устройством. Все это в формате привычного зарядного кабеля, который не привлечет внимания даже самого параноидального админа.

  • суббота, 15 февраля 2025 г. в 00:00:17
habrahabr
Песочница Хабра: как получить инвайт и не замучить модератора

Песочница Хабра — основной источник новых авторов. Судите сами: за 2024 год опубликованы на Хабре или в публичной песочнице 2 217 статей, отклонено 10 149 публикаций, две первые статьи среди лучших за год — из песочницы, среди 20 лучших статей за всё время три — из песочницы. Конечно, эти рекорды стоят труда отклонения десятков тысяч материалов. Но работать с песочницей не так просто.Песочница — это самая живая часть Хабра с точки зрения чувствительности к трендам: если в моде покемоны, хомяки …

  • суббота, 15 февраля 2025 г. в 00:00:17