xaker
Малварь GuptiMiner распространялась через обновления антивируса eScan

Эксперты Avast обнаружили, что северокорейские хакеры использовали механизм обновления индийского антивируса eScan для распространения вредоноса GuptiMiner, с помощью которого устанавливали бэкдоры в крупные корпоративные сети, а также доставляли криптовалютные майнеры.

  • четверг, 25 апреля 2024 г. в 00:00:19
xaker
Microsoft: ATP28 эксплуатировала баг в Windows Print Spooler несколько лет

Компания Microsoft сообщила, что группировка APT28 использовала уязвимость CVE-2022-38028 в Windows Print Spooler для повышения привилегий и кражи учетных данных с помощью ранее неизвестного инструмента GooseEgg. Примечательно, что атаки происходили «по крайней мере с июня 2020 года, а возможно, даже с апреля 2019 года», хотя уязвимость исправили только в конце 2022 года.

  • четверг, 25 апреля 2024 г. в 00:00:17
xaker
Картинки в водопаде. Учимся рисовать изображения радиоволнами

Для подписчиковWaterfall, или водопад, — это способ визуализации сигналов, который можно встретить практически во всех программах для работы с радио. Каждая линия показывает спектр сигнала, его частоты и амплитуду. А если немного поколдовать, можно рисовать на этом водопаде картинки. Этим мы сегодня и займемся.

  • четверг, 25 апреля 2024 г. в 00:00:16
xaker
Количество атак на мобильные устройства в России возросло в 5,2 раза

«Лаборатория Касперского» отметила общий рост количества атак на мобильные устройства в России. Так, Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным периодом 2023 года и составило более 19 миллионов.

  • четверг, 25 апреля 2024 г. в 00:00:15
habrahabr
Домик Алисы, светлячки и огурчики. Какие пасхалки есть в Яндекс Станциях

Привет! Это Алексей Фоменко, инженер-электронщик Алисы и умных устройств. Я руковожу группой аппаратной разработки, но время от времени делаю платы и своими руками. Недавно вышел небольшой ролик, где я рассказал про несколько пасхалок на печатных платах, которые можно найти внутри Яндекс Станций. Такой формат не предполагал каких-то подробностей и тонкостей, но реакция на него показала, что это интересно — и стоит поведать чуть больше деталей. Так и появилась эта статья.Да, я знаю, что суть пас…

  • четверг, 25 апреля 2024 г. в 00:00:14
habrahabr
Я программист, и я тупой

Я пишу код за деньги уже пятнадцать лет. Пробовал себя и в других ролях – управление продуктом, аналитика, тестирование, – но как-то не пошло. И с течением лет пришел к осознанию, что я не очень умный. К сожалению. Никаких особых медицинских диагнозов мне не ставили, но мои умственные способности крайне ограниченны. Даже те задачи на Leetcode, которые попроще, вызывают у меня затруднения. Когда я читаю о самом обычном алгоритме консенсуса, у меня кипит мозг. У меня плохо получается отслеживать…

  • четверг, 25 апреля 2024 г. в 00:00:13
habrahabr
Лампочки ЭРА и OSRAM из магазина Fix Price

В «Фикс Прайсе» рядом на одной полке стоят лампы ЭРА 15 Вт за 79 рублей и OSRAM 10,5 Вт за 99 рублей. Наверняка большинство покупателей выбирает «более мощную и дешёвую», но наверное вы уже догадываетесь о подвохе. Я купил обе лампочки и измерил их параметры. На лампе ЭРА указана дата изготовления 04.2022, на лампе OSRAM 08.2023, обе лампы куплены в марте 2024 года. На упаковке лампы «ЭРА LED A60-15W-827-E27 R» указана мощность 15 Вт, световой поток 1200 лм, эквивалент лампы накаливания 1…

  • четверг, 25 апреля 2024 г. в 00:00:11
habrahabr
Неожиданные последствия запуска PostgreSQL в Docker: замедление запросов в 100 раз

рекомендации explain.tensor.ruУ одного из клиентов нашей системы мониторинга PostgreSQL серверов возникла проблема сильного замедления запросов при запуске базы в Docker. В этой статье расскажем о возможных последствиях использования PostgreSQL в Docker с конфигурацией по умолчанию.Клиент обратился с проблемой - тормозит интерфейс при отображении логов. Анализ показал, что причиной является долгое выполнение запроса (приводим в сокращенном виде):SELECT rc.pack , rc.recno , rc.ts , rc.type , rc…

  • четверг, 25 апреля 2024 г. в 00:00:10
habrahabr
«Где угодно работать, только не в локальных конторах» — у меня есть что сказать

23 года я работал в американских компаниях SAS и C3 AI. Это, если что, очень дорогой интеллектуальный анализ данных корпораций и производств. Причём SAS много лет занимал места с 1-го по 3-е в мире как лучший работодатель, поэтому некоторая избалованность присутствует. Последние полтора года до ухода C3 AI из России я работал в подразделении EMEA с непосредственным руководителем в Париже. Все эти годы коллеги убеждали меня, что в отечественных компаниях работать нельзя: там хамство, бардак,…

  • четверг, 25 апреля 2024 г. в 00:00:09