xaker
Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux

Для подписчиковСегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорс‑атаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий.

  • пятница, 5 апреля 2024 г. в 00:00:23
xaker
Сисадмин более 30 лет выдавал себя за другого человека, похитив личность знакомого

Администратор больничных систем из Айовы, Мэтью Киранс (Matthew Kierans) признался, что похитил личные данные своего знакомого и более 30 лет выдавал себя за Уильяма Дональда Вудса (William Donald Woods). Настоящий Вудс много лет пытался доказать, что его личность украли, но его лишь посадили в тюрьму, а потом отправили в психиатрическую больницу.

  • пятница, 5 апреля 2024 г. в 00:00:22
habrahabr
Вызволяем увлажнитель из сетей Xiaomi

Вероятно, вы слышали о том, что сухость воздуха — одна из частых причин появления статического электричества. Вот и я решил обзавестись увлажнителем, когда заметил, что кошка бьется током почти при каждом прикосновении. И нет, ее зовут не Электро или Шторм Спирит. Знакомьтесь, Амидала (в честь персонажа вселенной «Звездных войн»). Время шло, потребности в комфортном использовании техники росли, а вот ее функциональность и стабильность оставляли желать лучшего. После очередного сбоя серверов …

  • пятница, 5 апреля 2024 г. в 00:00:21
habrahabr
Как мы переехали с Oracle на PostgreSQL в нагруженном сервисе без даунтайма

График 99-го перцентиля времени ответа основного user-facing-сервиса: жизнь до, в процессе и после переезда. Смотрите, насколько стало лучше!Всем привет! Я Сергей, работаю в B2B-команде Яндекс Маркета последние 3,5 года. Как уже понятно из заголовка, сейчас я вам расскажу про yet-another-миграцию с базы на базу, которая началась в середине 2021 года и заняла почти год. Получается, мемуары.Вас ждёт рассказ о том, как мы:несколько месяцев чинили тесты и делали трансформер;десятки раз переливали …

  • пятница, 5 апреля 2024 г. в 00:00:20
habrahabr
Почему люди не делают бэкапы?

Есть у меня вузовский товарищ Сашка. Математик, физик, а теперь и разработчик (умело монетизирует мозги), умный до безобразия. Ещё в университете он проявлял патологическую собранность в походах: чего бы ни понадобилось, всё было у него в рюкзаке. Год за годом он погружался в тему жизнеобеспечения всё глубже — и вот в ковидные времена общество получило выживальщика, продуманного до мелочей. Это тот случай, когда тушёнка, сгущёнка, йодид калия, триста способов разжечь костёр, землянка в пригоро…

  • пятница, 5 апреля 2024 г. в 00:00:18
habrahabr
Самые неприятные поломки ноутбуков в моей практике. Чинить или не чинить — тот еще вопрос

Привет, Хабр! Давно я уже не писал про ремонты. Сегодня настал этот день и час, я решился. В статье расскажу о наиболее неприятных поломках ноутбуков, которые встречал в своей практике. Это уже вторая часть, первую можно почитать вот здесь. Что же, приступим! Любите детективы? Пройдите квест «В поисках пропавших ссылок»! Регистрируйтесь на сайте и попробуйте себя в роли сыщика: найдите на страницах Selectel спрятанные ссылки и первыми дойдите до финала. Выиграйте эксклюзивный мерч и промокод…

  • пятница, 5 апреля 2024 г. в 00:00:17
habrahabr
Как я взял в кредит 66 млн и хотел заработать 40 млн на выращивании тюльпанов

ДИСКЛЕЙМЕР: Статья написана автором блога на основе интервью с предпринимателем Максимом Веревкиным, основателем агрохолдинга.Вот уже 4-й год я выращиваю и продаю тюльпаны. Поиск дешевой аренды теплиц привел меня в Симферополь. Здесь я планировал вырастить 3 млн цветков и получить 40 млн прибыли.Слева высаженные луковицы, по центру почти готовый к срезке цветок, справа мои мечты о Большом куше.Чтобы заработать на сельском хозяйстве, а именно на выращивании тюльпана, вам нужно:– купить все курс…

  • пятница, 5 апреля 2024 г. в 00:00:16
javascript
8 неочевидных уязвимостей при разработке e-commerce проекта на NextJS

Важно не забывать про безопасность при разработке. По мере усложнения сценариев и архитектуры в онлайн и екоммерс сервисах риск возникновения ошибок возрастает. Поэтому мы обучаем разработчиков основам безопасности в вебе и регулярно проводим стороннее пенетрационное тестирование перед запуском. В этом материале расскажем о безопасности на примере мультиязычного e-commerce сервиса – интернет-магазина с аккаунтом покупателя. Проект построен на NextJS, где часть бекенда на JS и пишется фронтенде…

  • пятница, 5 апреля 2024 г. в 00:00:13
javascript
Книга «React быстро. 2-е межд. изд.»

Привет, Хаброжители! React предельно упрощает создание привлекательных и надежных интерфейсов для веб-приложений. Эта великолепная библиотека JavaScript имеет модульную архитектуру, что позволяет легко создавать, объединять и тестировать компоненты. React идеально подходит для небольших прототипов, корпоративных сайтов и других подобных решений. «React быстро. 2-е издание» предлагает уникальный подход к освоению фреймворка React. Более 80 компактных примеров проведут читателя от изучения ос…

  • пятница, 5 апреля 2024 г. в 00:00:11