xaker
Вымогатель Black Basta атаковал европейское подразделение Hyundai

Европейское подразделение автопроизводителя Hyundai Motor (Hyundai Motor Europe) подверглось атаке вымогательской группировки Black Basta. Хакеры утверждают, что похитили три терабайта корпоративных данных.

  • суббота, 10 февраля 2024 г. в 00:00:35
xaker
Свежий критический баг в FortiOS SSL VPN уже находится под атаками

Разработчики Fortinet предупреждают, что новая критическая RCE-уязвимость в FortiOS SSL VPN уже может использоваться для атак. Уязвимость отслеживается как CVE-2024-21762 и получила 9,6 баллов по шкале CVSS. Баг в FortiOS связан с out-of-bounds записью и позволяет неавторизованным злоумышленникам удаленно выполнить произвольный код.

  • суббота, 10 февраля 2024 г. в 00:00:34
xaker
Ослепить Sysmon. Выводим мониторинг из строя максимально незаметно

Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается ослепить средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье мы с тобой попробуем ослепить Sysmon и сделать это максимально незаметно для штатного аудита Windows. Достичь этого нам позволят манипуляции с хендлами и дескрипторами безопасности.

  • суббота, 10 февраля 2024 г. в 00:00:33
habrahabr
Универсальная плата для E-Ink экранов. Ч1. Разработка системы питания

Однажды мне попался один весьма интересный проект платы, поддерживающей большое количество разнообразных E-Ink экранов. Проект довольно быстро заинтересовал, появилось желание несколько переработать плату, внести улучшения, узнать и попробовать что-нибудь новое. Больше всего изменений претерпела система питания: она была разработана практически с нуля. Процесс оказался очень познавательным и увлекательным, а отладка прототипа преподнесла много поучительных и забавных сюрпризов. Это жизненный …

  • суббота, 10 февраля 2024 г. в 00:00:32
habrahabr
Продолжение трудового конфликта в «Таргет Плюс» (Target AI)

В середине января мы писали о трудовом конфликте в компании «Таргет Плюс», резиденте «Сколково». Напомним, что после закрытия одного из проектов в середине ноября 2023 года руководство решило уволить специалиста по машинному обучению. Чтобы сэкономить на расходах, менеджмент поставил работнику ультиматум: увольняйся по собственному желанию, либо будешь уволен по результатам аттестации. 19 января аттестация была проведена, работник ожидаемо её не прошёл и был уволен.Практически с самого начала …

  • суббота, 10 февраля 2024 г. в 00:00:31
habrahabr
Как я апнул «чумадан»

Картинка Stockking, Tawatchai07, Freepik Самодельщиков частенько обвиняют в том, что их самоделки представляет собой, по сути, «троллейбус из буханки хлеба», как в известном меме:-) То есть, можно было бы этого и не делать, но «как раз было время и зачем-то я это сделал». Но есть некоторые из самоделок, которые в корне отличаются от этого всего, и каждый раз, когда их вспоминаешь, говоришь себе «как же хорошо, что когда-то я уделил этому своё время!», так как подобного рода самоделки отлича…

  • суббота, 10 февраля 2024 г. в 00:00:30
habrahabr
Разбираемся с Bluetooth Low Energy на примере превращения USB-клавиатуры в беспроводную

Меня давно интересовало, как работают беспроводные клавиатуры, но как-то не сильно вдавался в подробности, пока не возникла идея превратить свою механическую клавиатуру в беспроводную. Честно говоря, не думал, что узнаю так много нового и интересного. Вероятно, у многих есть любимая проводная клавиатура, и было бы интересно подключить её к компьютеру или планшету, не используя провода. Для этого существует несколько решений, которые можно купить или спаять самостоятельно. Но можно это сдела…

  • суббота, 10 февраля 2024 г. в 00:00:30
habrahabr
Тинькофф банк вернул 200 тысяч. Это был не дипфейк

В прошлом посте я поделился историей, как мошенник подтвердил мою личность в банке.Что случилосьМошенники вывели 200 тысяч, получив доступ к личному кабинету Тинькофф:18 января мне пришло СМС от банка, где был запрошен видео-звонок. Уведомления были отключены, поэтому их не заметил.21 января мошенники изменили мой привязанный номер телефона и вывели с кредитки 68 тысяч. Но потом операции стали блокироваться.25 января я зашел в Тинькофф, не смог получить доступ. Заметив неладное, позвонил в бан…

  • суббота, 10 февраля 2024 г. в 00:00:29
javascript
Оптимизация js/WebGL/Web Assembly

Зачем вообще делать оптимизациюСкорость отрисовки, пожалуй, ключевой параметр движка. И по нему можно сравнивать инструменты и принимать решения об использовании в проекте. Технический, скорость обычно ограничивается в 60 fps, это примерно 16мс на цикл отрисовки. Можно подумать, что если вы достигли такого результата, то дальше оптимизировать движок нет смысла, но это не так. Отрисовка потребляет память и процессорные мощности. Программа, которая потребляет меньшее количество компьютерных мощн…

  • суббота, 10 февраля 2024 г. в 00:00:27