xaker
Более 900 сайтов сливают 20 млн паролей из-за неправильной настройки Firebase

ИБ-исследователи обнаружили, что на сотнях сайтов неправильно сконфигурирован Google Firebase, что приводит к утечке более 125 млн пользовательских записей, включая пароли открытым текстом и другие конфиденциальные данные.

  • четверг, 21 марта 2024 г. в 00:00:28
xaker
Специалисты Positive Technologies обнаружили уязвимости в контроллерах ABB

Компания ABB поблагодарила специалистов Positive Technologies за обнаружение двух уязвимостей в контроллерах Freelance AC 900F и AC 700F. Эти устройства широко применяются в металлургии, химической промышленности и в других сферах.

  • четверг, 21 марта 2024 г. в 00:00:28
xaker
Microsoft прекратит поддержку 1024-битных ключей RSA в Windows

Компания Microsoft объявила, что ключи RSA менее 2048 бит вскоре будут считаться устаревшими в Windows Transport Layer Security (TLS) ради повышения уровня безопасности.

  • четверг, 21 марта 2024 г. в 00:00:24
habrahabr
Starship улетел и не смог вернуться. Почему это всё равно успех?

14 марта 2024 года в 16:25 по московскому времени компания SpaceX выполнила третий тестовый запуск гигантской ракеты-носителя Starship в космос. Далеко не всё прошло гладко, о чём уже известно. Но всё же при взлёте ничего не взорвалось и не отвалилось. Сама компания называет испытания успешными. По мнению команды, запуск продемонстрировал реальную возможность отправлять на орбиту большие объёмы полезных грузов, что является важным шагом в развитии космической технологии и открывает дорогу для …

  • четверг, 21 марта 2024 г. в 00:00:23
habrahabr
Ещё один шаг в сторону оптических наушников

Картинка Freepik История эта началась достаточно давно, и внизу будет некоторый результат моих исследований этой темы. Возможно, кто-то тоже захочет двигаться в таком же направлении. Итак… Дело в том, что мне не сильно нравится обилие электромагнитных полей вокруг нас, а в последнее время ещё и существенно усугубившееся. Эволюция человеческого тела занимала миллионы и миллионы лет, чтобы приспособиться к возникающим изменениям, исходя из этого, было бы странно ожидать, что человеческое тело…

  • четверг, 21 марта 2024 г. в 00:00:22
habrahabr
Одноплатные ПК весны 2024 года: что предлагает рынок разработчику?

Как всегда, производители электроники продолжают выпускать новые модели одноплатных ПК. Их становится все больше, что не может не радовать — ведь мы получаем системы, способные решать самые разные задачи. В начале весны 2024 года появилось несколько интересных моделей, о которых стоит рассказать подробнее. EmbedFire LubanCat 4 Это плата для разработчика на базе Rockchip RK3588S с разъемом mini PCIe для Wi-Fi или 4G LTE. Плата оснащена Ethernet, USB, mini PCIe, HDMI 2.1, держателем SIM-кар…

  • четверг, 21 марта 2024 г. в 00:00:22
habrahabr
Как обманывают IT-компании при трудоустройстве. Развод сотрудников в «Лайк Центре»

Всем привет, я продакт в IT. С 2018 года работала на должности менеджера продукта в банках, логистике, маркетинге, онлайн-образовании. Мне есть чем поделиться из трудового опыта.Рынок труда последние два года сильно изменился. Хотя много кто из компаний и СМИ говорит о кадровом голоде, но по факту найти действительно хорошую работу стало сложнее. Компании используют для своей выгоды нечёткость законов в трудовом праве, правоприменительная практика в судах страдает. Законы на бумаге есть, а на …

  • четверг, 21 марта 2024 г. в 00:00:20
habrahabr
Сначала войдите через Телеграм

Как-то мне понадобилось ограничить доступ к статическому сайту. Я написал сервер, который просит пользователей войти через Телеграм и пропускает только людей из белого списка. Ничего сложного, но вдруг кому-то понадобится.Задача была такая: на замену статическому сайту — набору HTML-страниц, раздающемуся с сервера — написать программу, которая обрабатывает авторизацию и отправляет HTML-ки, если доступ разрешён.Я использовал фреймворк FastAPI. Код и инструкции по запуску есть на Гитхабе, а стру…

  • четверг, 21 марта 2024 г. в 00:00:20
golang
Анонимная P2P-сеть внутри централизованного HTTPS-сервера: вшиваем паразитный трафик всеми правдами…

Государственная цензура есть многогранный монстр, закрывающий путь не только к зарубежной информации посредством блокировки ресурсов и их методов обхода, в лице Proxy, VPN, Tor, но также и постоянно пытающийся подавлять неподконтрольные безопасные и анонимные коммуникации внутри самого себя. Гос.структуры ради этого готовы пойти буквально на любые ухищрения и запугивания, включая штрафы (дело Threema, отказ передачи ключей шифрования), уголовные преследования (дело Дмитрия Богатова, дело по VI…

  • четверг, 21 марта 2024 г. в 00:00:18