xaker
131 расширение для Chrome рассылает спам в WhatsApp

Исследователи обнаружили в официальном магазине Chrome 131 расширение для автоматизации работы с WhatsApp Web, которое использовалось для массовой рассылки спама бразильским пользователям.

  • среда, 22 октября 2025 г. в 00:00:17
xaker
У платформы p2p-кредитования Prosper похитили данные 17,6 млн пользователей

Хакеры похитили персональные данные более 17,6 млн человек, взломав системы финансовой компании Prosper. Среди похищенных данных были имена, адреса, даты рождения, адреса электронной почты, номера социального страхования, удостоверения личности и так далее.

  • среда, 22 октября 2025 г. в 00:00:15
xaker
Октябрьские обновления сломали работу USB в режиме Windows Recovery

Представители Microsoft подтвердили, что октябрьские обновления безопасности отключают USB-мыши и клавиатуры в среде восстановления Windows (WinRE), из-за чего ею становится невозможно пользоваться.

  • среда, 22 октября 2025 г. в 00:00:14
xaker
4911. Как киберковбой однажды отгадал OTP

Для подписчиковУтром 1 июля 2075 года З. В. проснулся, как обычно, слишком рано. Будильник прозвонил не из внешнего носителя, а где‑то внутри головы, точнее, в аудиторной коре. После заката эпохи мобильных телефонов и плавного перехода на кибернетику тривиальным делом было иметь глаза от Kiroshi Optics, воспроизводящие все, что делал мобильный телефон, прямо перед собой — через нейронные связи.

  • среда, 22 октября 2025 г. в 00:00:14
habrahabr
Я спарсил 150.000 вакансий и понял, почему TIOBE бесполезен

Всем привет! Недавно я задумался о том, почему рейтинги языков программирования настолько некорректные. При открытии очередной статьи про "топ языков 2024/2025", там обязательно скриншот из TIOBE, и автор начинает философствовать о трендах индустрии. Я сам так делал. Все так делают.Но потом меня начало что-то напрягать. Смотрю на TIOBE — там Perl в топ-15, Assembly, Fortran... И я подумал: когда последний раз видел вакансию с требованием Fortran? Правильно, никогда.Тогда я решил провери…

  • среда, 22 октября 2025 г. в 00:00:12
habrahabr
Мне жаль, но вы используете подсветку кода неправильно

Подсветка синтаксиса - это инструмент. Она помогает быстрее читать код. Быстрее находить нужную информацию. Ориентироваться в большом файле.Как и любой инструмент, её можно использовать правильно или неправильно. Давайте посмотрим, как использовать подсветку синтаксиса для облегчения работы.Безумие новогодней елкиБольшинство цветовых тем имеют уникальный яркий цвет буквально для всего: один для переменных, другой для ключевых слов языка, констант, знаков препинания, функций, классов, вызовов, к…

  • среда, 22 октября 2025 г. в 00:00:11
habrahabr
Фингерпринтинг стал массовым явлением

Специалисты по информационной безопасности хорошо знают про технику фингерпринтинга, которая позволяет точно идентифицировать пользователя, даже если он использует анонимный браузер и режим инкогнито, запрещает куки, выполнение JS и т. д. Всё равно существуют десятки признаков, по которым можно идентифицировать уникальный браузер, см. демо.Раньше эта техника использовалась преимущественно в фишинге и целевых атаках. Но в последние годы её начали использовать не только злоумышленники, но и рекла…

  • среда, 22 октября 2025 г. в 00:00:09
habrahabr
Свой прокси DNS сервер для обхода санкций зарубежных сайтов(с использованием VPS)

Безусловно, тема обхода ограничений изнутри страны сейчас актуальна. Но что делать, если нужно открыть сайты, которые со своей стороны заблокировали пул IP-адресов из РФ, не используя доп ПО в виде VPN/прокси клиентов? Например, было интересно создать аналог DNS-сервера вроде comss, который открывает доступ к AI, игровым серверам и тому подобному, которые сами заблокировали пользователей из РФ, с чем не смогут помочь обходы DPI (возможно, эксперты напишут замечания в комментариях).Один из возмо…

  • среда, 22 октября 2025 г. в 00:00:08
habrahabr
Я оплачиваю квартиру за счет Python-инструмента, который собрал за выходные

Как превратить микро-скрипт для автоматизации в коммерческий продукт: библиотеки, чистый ООП и немного C++ для скоростиВсем привет! Снова отыскала интересную статью на Medium, интересно услышать ваше мнение :-)Я создал этот инструмент, потому что устал от одних и тех же скучных кликов каждую неделю. Мне нужен был инструмент, который: отслеживает папку, извлекает данные из PDF, обогащает их, отправляет отчеты и, в идеале, позволяет выставлять кому-то счет за сэкономленное время. Два выходных, не…

  • среда, 22 октября 2025 г. в 00:00:08