xaker
Убойное видео. Как я написал эксплоит для бага в Telegram и что было дальше

Для подписчиковНедавно мне на глаза попался пост примерно такого содержания: «В Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов». К посту прилагалась демонстрация: пользователь получает видео, при тапе по которому Telegram пытается установить стороннее приложение. При этом проблема не привлекла особенного внимания. Я решил разобраться, работает ли способ, и написать к нему эксплоит.

  • четверг, 25 июля 2024 г. в 00:00:20
xaker
Вредонос FrostyGoop нацелен на промышленные системы управления

Специалисты компании Dragos рассказали о ICS-малвари FrostyGoop. По данным исследователей, этот вредонос использовался в январе 2024 года для атаки на компанию «Львовтеплоэнерго» и отключения отопления более чем в 600 многоквартирных домах во Львове (Украина).

  • четверг, 25 июля 2024 г. в 00:00:19
xaker
В сеть утекла полная БД BreachForums

В сети опубликована полная база данных первой версии хакерского форума BreachForums. Дамп содержит информацию о пользователях, их личные сообщения, криптовалютные адреса и все сообщения, оставленные на форуме.

  • четверг, 25 июля 2024 г. в 00:00:18
habrahabr
Что изменилось за последние 25 лет в медицине и почему вас часто лечат по старинке

Мы, медики, весьма консервативны и очень не любим рисковать. Все изменения у нас приживаются с большим скрипом и после миллиона тонн проверок. Ответственность за чужое здоровье, а порой и жизнь не даёт нам права нырять во что-то новое и незнакомое с обрыва. Даже если это (может быть?) поможет лечить людей лучше. Когда технология или методика прошла испытания, это ещё не значит, что врач сразу же возьмётся её применять. Скорее, даже нет. Потому что если предыдущий метод работает — лучше не тр…

  • четверг, 25 июля 2024 г. в 00:00:17
habrahabr
Разработка сложных процессорных систем на примере модуля SMARC

Приветствую, Хабр! Долго не мог решиться, стоит ли писать статью по разработке устройств на процессорах. Материала и опыта по этой теме очень много, а если описывать все этапы проектирования, то нужно делать целый цикл статей. Но по факту это все равно не будет инструкцией к действию, так как в процессе разработки возникает множество нюансов. И каждый раз они индивидуальны. Я решил описать некий шаблон (скорее один из), который, возможно, кому-то поможет в проектировании многослойных плат. Е…

  • четверг, 25 июля 2024 г. в 00:00:15
habrahabr
Как SpaceX затопит МКС

@SpaceXНАСА отмерило срок жизни Международной космической станции. Самый дорогой рукотворный объект в истории человечества просуществует не более 32 лет и будет сведён с орбиты в 2031 году. Выбран подрядчик этой операции, а недавно прояснился и облик корабля, который затопит МКС.На данный момент Международная космическая станция — спутник-рекордсмен по длительности постоянного обитания человеком. Предыдущий рекорд принадлежит станции «Мир», у которой между заселением первого экипажа и отбытием …

  • четверг, 25 июля 2024 г. в 00:00:14
habrahabr
Самые дикие налоговые проблемы, в которые встряли уехавшие из России айтишники в 2024

Попытка налоговой отхватить 6% с продажи квартиры в Грузии у налогового нерезидента РФ, двойное налогообложение заработанной крипты от российской ФНС, а также штраф 30% за сдачу в аренду недвижимости в Германии – в этой статье мы собрали самые жуткие истории из жизни, с которыми налоговые юристы сталкивались на практике.Думаю, именно так бывалые налоговые юристы смотрят на айтишника, который впервые в своей жизни переезжает в другую страну... Год назад мы с юристами из NSV Consulting выпустили…

  • четверг, 25 июля 2024 г. в 00:00:13
golang
Быстрый старт: Docker + SMTP + Java/Go

Не так давно у меня появилась необходимость на нескольких проектах сделать регистрацию с подтверждением email, так же хотелось минимизировать затраты и исключить лишние телодвижения, так сказать методом ctrl+c ctrl+v, без танцев с бубном. Так же нам не нужно принимать почту и прочее, просто отправка, не болееP.s. Для прожженных отцов разработки ничего нового тут не будетИтак, поехали ;-)Аренда VPSСамое важное чтоб был открыт порт - 465 (Многие их или закрывают полностью, или нужно пройти 7 круг…

  • четверг, 25 июля 2024 г. в 00:00:12
javascript
Работа со слоями в Nuxt 3

ВведениеВ этой небольшой статье мне бы хотелось рассказать о такой концепции как Layers в Nuxt 3, как её реализовываю я в своих проектах и почему я считаю это важным. Я покажу два примера: один демонстрирует разделение проекта на несколько слоев, а другой – разделение нескольких фронтендов по разным слоям. Желание написать статью об этом возникло после того как я не нашёл достаточное количество реальных примеров и статей на русском языке по использованию слоев.Проблема, которая привела меня к L…

  • четверг, 25 июля 2024 г. в 00:00:10