xaker
HTB Jab. Применяем AS-REP Roasting при атаке на Windows

Для подписчиковВ этом райтапе нам предстоит получить 2,5 тысячи пользователей сервера XMPP и валидировать их в Active Directory. Затем мы найдем учетные данные и получим сессию на сервере, используя механизм DCOM. Повысить привилегии нам поможет вредоносный плагин для сервера Openfire.

  • среда, 3 июля 2024 г. в 00:00:13
xaker
Процессоры Intel уязвимы перед side-channel атакой Indirector

Процессоры Intel (в том числе поколений Raptor Lake и Alder Lake) подвержены новому типу Branch Target Injection (BTI) атаки, получившей название Indirector. Она может использоваться для кражи конфиденциальных данных.

  • среда, 3 июля 2024 г. в 00:00:12
xaker
CapraRAT маскируется под популярные приложения для Android

Группировка APT36 (она же Transparent Tribe) продолжает распространять вредоносные приложения для Android с помощью социальной инженерии. На этот раз хакеры нацелились на мобильных геймеров, любителей оружия и пользователей TikTok.

  • среда, 3 июля 2024 г. в 00:00:11
habrahabr
Андреас Клинг, его операционная система SerenetyOS и браузер Ladybird

Говорят, что в спортзале сильнее всех выкладываются бывшие алкоголики и наркоманы, они работают из последних сил. И это наблюдение не только из спорта, но и из других сфер жизни. Если люди склонны к зависимости, это может проявиться в разных увлечениях, куда они погружаются с головой: трудоголизм, женщины, хобби, гурманство, коллекционирование и т. д. Каждому делу они словно отдаются целиком. Взять к примеру шведского программиста Андреаса Клинга (Andreas Kling). В 2018 году он вышел из госу…

  • среда, 3 июля 2024 г. в 00:00:10
habrahabr
Может сами с нейросетями сделаем дизайн для упаковки нашей продукции? От идеи до маркетплейса, поша…

— Добрый день, хотим дизайн вот заказать для упаковки нашей продукции на маркетплейсах.— Ой, ну это короче бюджет нужен.— А по срокам как?— Давайте сначала ТЗ составим, а там уже и сроки почувствуем.Примерно так происходит начало общения с большинством дизайн-студий при поиске без знакомств, просто в интернете. В чём проблема? Так это же не картинки в интернете рисовать, тут надо искать тару (прямо флаконы, да), общаться с поставщиками, чтобы не зарядили опт от 10 000 флаконов минимальная парти…

  • среда, 3 июля 2024 г. в 00:00:09
habrahabr
Микросервисы в представлении среднего разработчика, и как всё на самом деле

Периодически общаемся с разработчиками о микросервисах, монолитах и прочих мифических существах. Порой такая эзотерика живёт в головах у людей и слышишь порой такое, что ёжики в тумане нервно курят в сторонке.Я, когда спросил разработчика на собесе про микросервисыКогда спрашиваю у людей на собесах, или когда в команде решаем, как клепать очередной проект, такое порой слышу, что становится страшновато. Мне кажется, лет через 5 все компании будут обитать в мультивселенной безумия из “микросервис…

  • среда, 3 июля 2024 г. в 00:00:07
habrahabr
Ноутбуки становится все сложнее ремонтировать. Но почему?

И снова публикую статью из серии материалов про ремонты ноутбуков. Это хобби: я покупаю поломанные девайсы и ремонтирую их. Затем оставляю себе, продаю или дарю. За несколько лет через мои руки прошло около сотни ноутбуков. Проблема в том, что технику становится все сложнее чинить. Особенно это актуально для устройств, выпущенных совсем недавно. В чем проблема? Их несколько, давайте обсудим основные причины. Если я какую-то не назову, то прошу обсудить упущение в комментариях. Отсутствие с…

  • среда, 3 июля 2024 г. в 00:00:06
habrahabr
Как я зарабатывал 13 млн в год на любителях пассивного дохода

ДИСКЛЕЙМЕР: Статья написана автором блога, на основе интервью с основателем компании по производству вендингов М. Яковлевым.  – Миша, хочешь заработать?– Очень хочу!– Надо вложить 10 500 ₽, а через день получишь 21 000 ₽. Так, у своего будущего бывшего работодателя мы начали свой бизнес. На дворе 2003 год. Я работал инженером по ремонту игровых автоматов, и моя зарплата была 9 500 ₽. Мы брали заказы на автоматы “три топора”, и за ночь могли заработать по 40 000 ₽. Сегодня это около 100 000 ₽. С…

  • среда, 3 июля 2024 г. в 00:00:05
golang
SOLID в Go и щепотка паттернов

Как сказал бы волк из небезызвестного мультика: «SOLID? Шо, опять?»Но наша сфера пополняется новыми кадрами, и для них это всё действительно впервые. Именно для них я и написал эту статью. Недавно мне пришлось объяснять принципы SOLID начинающему разработчику на примере Go, и я понял, что нет хорошего материала, который я мог бы ему рекомендовать. Точнее, нет материала, который объяснял бы эти принципы так, как я это себе представляю, максимально понятно. Часто объяснения SOLID сводятся к разбо…

  • среда, 3 июля 2024 г. в 00:00:04