xaker
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита. Получив возможность удаленно выполнять код, мы проанализируем установленные плагины и найдем данные для повышения привилегий в системе.

  • вторник, 18 июня 2024 г. в 00:00:15
xaker
Малварь DISGOMOJI управляется с помощью эмодзи в Discord

Аналитики Volexity обнаружили Linux-малварь DISGOMOJI, которая использует эмодзи для выполнения команд на зараженных устройствах и в основном атакует правительственные учреждения в Индии.

  • вторник, 18 июня 2024 г. в 00:00:14
habrahabr
Как обстоят дела с HTTP/3 в сURL на середину 2024 года

Пора в очередной раз проанализировать, в каком состоянии сейчас находится поддержка HTTP/3 в curl. Думаю, ситуация с curl отражает положение дел во многих других HTTP-инструментах и библиотеках. HTTP/3 был и продолжает быть более сложным в плане развёртывания по сравнению с HTTP/2. ▍ cURL поддерживает четыре решения HTTP/3 на выбор Поддержку HTTP/3 в curl можно реализовать с помощью четырёх разных подходов. Мы предоставляем несколько решений, чтобы на «рынке» был выбор, и чтобы они могли «ко…

  • вторник, 18 июня 2024 г. в 00:00:12
habrahabr
Мучаем iPad 2010 года на предмет жизнеспособности

Новые айпады Apple выпускает каждый год. А что из себя представляла самая первая модель, и реально ли ей пользоваться в наше время? Шёл 2021 год, коронавирус всё ещё был актуален. Ну а мне нечего было делать без работы, и как-то подумал: а может всё-таки купить самый первый айпад? Посмотрел ближайшие объявления, и нашёл вариант за смешные 600 рублей. Чисто сам планшет, без комплекта. На экране пара царапинок не критичных, в остальном — полностью рабочий аппарат. По заявлению продавца пользова…

  • вторник, 18 июня 2024 г. в 00:00:11
habrahabr
Древняя и новая история цистерцианских цифр

Арабские цифры являются одной из наиболее долгоживущих и универсальных знаковых систем, распространённых во всём современном мире. Они до сих пор сосуществуют с римскими, конкуренцию у которых окончательно выиграли в Европе к XIV веку, поскольку римские цифры исключительно неудобны для арифметики и алгебры. Принципиально арифметика на римских цифрах возможна, она даже была однажды рассмотрена в статье из журнала «Наука и жизнь» за 1970 год. Именно в XIII-XIV веках римские цифры перестали удовле…

  • вторник, 18 июня 2024 г. в 00:00:10
habrahabr
Методика «Eat that frog», принцип Парето и матрица Эйзенхауэра: инструменты для управления приорите…

Привет, Хабр! Меня зовут Яна, я pre-sale инженер в Selectel. У каждого человека есть свои профессиональные особенности, но не каждому удается грамотно их использовать. Чтобы определить и прокачать сильные стороны, существует способы самоуправления. В тексте начнем с самых азов — с расстановки приоритетов. Поделюсь тремя инструментами, которые помогут вам достичь поставленные цели, но не перейти в достигаторство. Возможно, эти тексты тоже вас заинтересуют → Для чего нужно самоуправление → Мет…

  • вторник, 18 июня 2024 г. в 00:00:09
habrahabr
Как мы создали приложение знакомств, чтобы находить «половинку» в 8 раз быстрее

Всем хочется знакомиться только с теми, кто действительно подходит, легко встретить своего человека и не зависать в бесконечном поиске.Похоже, мы нашли решение.Меня зовут Константин Домашнев, и я основатель Radaro. В статье я расскажу, что не так с популярными приложениями знакомств, и как наша команда сделала сервис знакомств без свайпов и переписок, экономящий время и работающий на результат.ОглавлениеА есть ли проблема?Почему сервисы знакомств так неэффективныНачало знакомства с фотографии с…

  • вторник, 18 июня 2024 г. в 00:00:08
golang
Об одном использовании gRPC: HTTP-прокси pog-server

HTTP-прокси - это программа для для выполнения HTTP-запросов клиента с другого IP-адреса.gRPC - система передачи данных на HTTP/2-транспорте и в качестве языка интерфейсов использующая Protocol Buffers.Я разработал HTTP-прокси pog-server, выложил в Open Source и хочу поделиться историей разработки. Собственно байты переносятся посредством gRPC:пользователь <=> pog-client <=gRPC=> pog-server <=> конечный HTTP-сервер ЗачемВ наше время программисту приходится использовать прокси-…

  • вторник, 18 июня 2024 г. в 00:00:06
golang
Учимся работать с Kubernetes через запуск приложения

Всем привет! Меня зовут Павел Агалецкий, я ведущий разработчик юнита Platform as a Service в Авито. В этой статье мы научимся запускать и отлаживать приложения в Kubernetes и познакомимся с двумя инструментами: утилитой kubectl и консольным дашбордом k9s.Задача: запустить два приложения в KubernetesМы попытаемся запустить в Kubernetes два приложения, которые будут взаимодействовать друг с другом через вызовы API. Первое приложение — app1 — отвечает фразой Hello World  и текущим значением времен…

  • вторник, 18 июня 2024 г. в 00:00:05