xaker
Роскомнадзор: в 2024 году в сеть утекли 710 млн записей о россиянах

Представители Роскомнадзора сообщили, что за прошедший год ведомство зафиксировало 135 случаев утечек баз данных, в которых суммарно содержалось более 710 млн записей о российских гражданах.

  • суббота, 18 января 2025 г. в 00:00:27
xaker
Ботнет, состоящий из 13 000 устройств MikroTik, эксплуатирует неправильные настройки SPF DNS

Новый ботнет, в которых входят 13 000 устройств MikroTik, эксплуатирует проблемы в настройках DNS-записей, чтобы обходить защиту и доставлять малварь, используя спуфинг примерно 20 000 доменов.

  • суббота, 18 января 2025 г. в 00:00:26
xaker
Свежий баг в UEFI Secure Boot делает системы уязвимыми для буткитов

Уязвимость обхода UEFI Secure Boot (CVE-2024-7344), связанная с подписанным Microsoft приложением, может использоваться для установки буткитов, несмотря на включенную защиту Secure Boot. Уязвимое UEFI-приложение применяется в нескольких сторонних инструментах для восстановления системы.

  • суббота, 18 января 2025 г. в 00:00:25
xaker
Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python

Для подписчиковВ этой статье я познакомлю тебя с атаками EIGRP Abusing K-values, DTP Spoofing, DHCP Starvation, CAM Table Overflow и еще несколькими. Чтобы проиллюстрировать их, я приведу код на Python, который использовал для создания своего, более мощного аналога утилиты Yersinia.

  • суббота, 18 января 2025 г. в 00:00:23
xaker
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить доступ к различной информации, включая метаданные облачных приложений.

  • суббота, 18 января 2025 г. в 00:00:22
xaker
Январские патчи Microsoft конфликтуют с Citrix SRA

Компания Microsoft предупреждает, что накопительные обновления для Windows 11 и Windows 10 за январь 2025 года могут не работать, если на устройстве установлен Citrix Session Recording Agent (SRA) версии 2411.

  • суббота, 18 января 2025 г. в 00:00:21
habrahabr
Крестики-нолики на printf

Представляем вам реализацию игры в крестики-нолики на С с помощью одного вызова printf. Написана для участия в IOCCC в 2020 году.Полный код в конце статьиКак игратьgcc -o prog prog.c ./progИгроки 1 и 2 ходят по очереди. Нужно ввести цифру от 1 до 9, чтобы занять клетку:1 | 2 | 3 --------- 4 | 5 | 6 --------- 7 | 8 | 9Игра заканчивается, если:Игрок ставит три значения в ряд - он побеждаетВсе клетки заняты - ничьяИгрок выполняет запрещенный ход - его оппонент побеждаетОбфускацияВся программа сост…

  • суббота, 18 января 2025 г. в 00:00:20
habrahabr
Как я сделал PR на 14К строк в проект YDB будучи студентом

В этой статье я хотел бы рассказать о задаче, решение которой легло в основу моей дипломной работы. В ноябре 2023 года я был студентом Физтеха — учился на базовой кафедре Яндекса, программа обучения которой реализуется совместно с ШАД. Задача заключалась в переводе парсера языка запросов YQL (диалект SQL для YDB и YTsaurus) с ANTLR3 на ANTLR4. Мой наставник в ШАД и руководитель команды разработки клиентских библиотек YDB в Яндексе к. т. н. Алексей Мясников @asmyasnikov отметил её как особо слож…

  • суббота, 18 января 2025 г. в 00:00:19
habrahabr
Самая необычная автомобильная компания Китая

Китайский автопром быстро прошёл путь от ржавых плагиатных вёдер до главного поставщика автомобильных инноваций. Но компания NIO выделяется даже на этом фоне за счёт необычных технологических и бизнес-решений. Разбираем, как она это делает, и почему именно NIO (а не BYD или, скажем, Li Xiang) называют самой инновационной автомобильной компанией Поднебесной.Основатель NIO Уильям Ли слегка косплеит Джобса во время презентации одной из самых продаваемых своих моделей.Великий Партия снова насыпать…

  • суббота, 18 января 2025 г. в 00:00:17