xaker
6700 сайтов на WordPress взломаны Balada Injector

Специалисты Sucuri обнаружили новую кампанию Balada Injector, начавшуюся в середине декабря 2023 года. В результате более 6700 сайтов на WordPress, использующих уязвимую версию плагина Popup Builder, оказались заражены малварью.

  • среда, 17 января 2024 г. в 00:00:30
xaker
Apple устранила баг в Magic Keyboard

Компания Apple обновила прошивку Magic Keyboard, исправив уязвимость, которая позволяла потенциальным злоумышленникам осуществлять инжекты нажатий клавиш через Bluetooth.

  • среда, 17 января 2024 г. в 00:00:29
xaker
Обновление Adblock и Adblock Plus вызвало проблемы со скоростью работы YouTube

Пользователи Adblock и Adblock Plus массово жалуются на проблемы с производительностью YouTube. Сначала пользователи решили, что Google использует какую-то новую тактику для борьбы с блокировщиками рекламы, однако теперь выясняется, что проблемы возникли из-за ошибки в самом расширении.

  • среда, 17 января 2024 г. в 00:00:28
xaker
Сегодня пройдет вебинар «Основы создания IoT-устройств»

Erid: 2SDnjeLCMhS Сегодня, в 18:00 (по московскому времени) состоится открытый вебинар, посвященный основам программирования устройств интернета вещей. Занятие проведет Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств.

  • среда, 17 января 2024 г. в 00:00:27
xaker
Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще

Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.

  • среда, 17 января 2024 г. в 00:00:27
xaker
В Opera обнаружили проблему MyFlaw, позволяющую запустить любой файл в macOS и Windows

Исследователи Guardio Labs обнаружили RCE-уязвимость в браузере Opera для Windows и macOS, которую можно использовать для выполнения любого файла в операционной системе. Проблема получила название MyFlaw, поскольку эксплуатирует функцию My Flow в Opera, позволяющую синхронизировать сообщения и файлы между мобильными и десктопными устройствами.

  • среда, 17 января 2024 г. в 00:00:23
xaker
Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

Для подписчиковВнутри Windows кроется огромное количество интересных и неочевидных возможностей. В этой статье я покажу, как заставить операционку загрузить нашу библиотеку в любой процесс!

  • среда, 17 января 2024 г. в 00:00:22
xaker
180 000 брандмауэров SonicWall уязвимы перед DoS и выполнением произвольного кода

Исследователи обнаружили, что более 178 000 межсетевых экранов SonicWall, интерфейс управления которых доступен через интернет, уязвимы для атак типа отказ в обслуживании (DoS) и удаленного выполнения произвольного кода (RCE).

  • среда, 17 января 2024 г. в 00:00:21
habrahabr
Компилятор за выходные, часть первая

Вам когда-нибудь приходилось задаваться вопросом, как работает компилятор, но так руки и не дошли разобраться? Тогда этот текст для вас. Мне тоже не доводилось заглядывать под капот, но тут так случилось, что мне нужно прочитать курс лекций о компиляторах местным третьекурсникам. Кто встречался с некомпетентными преподавателями? Здравствуйте, это я :)Итак, чтобы самому разобраться в теме, я собираюсь написать транслятор с эзотерического языка программирования wend (сокращение от week-end), кот…

  • среда, 17 января 2024 г. в 00:00:20