xaker
Мошенники присылают готовые seed-фразы пользователям Coinbase и Ledger

Исследователи рассказали о масштабной фишинговой кампании PoisonSeed. Злоумышленники взламывают корпоративные учетные записи для email-маркетинга и от лица взломанных аккаунтов Mailchimp, SendGrid, HubSpot, Mailgun и Zoho рассылают мошеннические письма.

  • среда, 9 апреля 2025 г. в 00:01:04
xaker
В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари.

  • среда, 9 апреля 2025 г. в 00:00:35
xaker
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя. Эта старая атака строится на считывании цветов ссылок на страницах, что позволяет узнать, посещал ли человек тот или иной сайт ранее.

  • среда, 9 апреля 2025 г. в 00:00:34
xaker
Сайт вымогательской группы Everest взломали и дефейснули

В минувшие выходные даркнет-сайт вымогательской группировки Everest был взломан, после чего ушел в офлайн. Взломщики заменили содержимое сайта на саркастическое сообщение: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • среда, 9 апреля 2025 г. в 00:00:33
xaker
Девять вредоносных расширений VSCode заражали пользователей майнерами

Сразу девять расширений в VSCode Marketplace выдавали себя за настоящие инструменты разработки и заражали машины пользователей криптомайнером XMRig для добычи Monero.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

Для подписчиковВ сегодняшней статье мы подробнее разберем работу виртуальной машины установщика InstallShield в динамике при помощи нашего любимого отладчика x64dbg на примере инсталлятора одного технического приложения.

  • среда, 9 апреля 2025 г. в 00:00:31
habrahabr
13 законов разработки ПО

Некоторые из них хорошо известны, другие — достаточно нишевые. Но все они очень полезны разработчикам и менеджерам. Любопытно, какие из них вам известны: Закон Паркинсона. Закон Хофштадтера. Закон Брукса. Закон Конвея (и обратный закон Конвея). Закон Каннингема. Закон Старджона. Закон Завински. Закон Хайрама. Закон Прайса. Эффект Рингельмана. Закон Гудхарта. Закон Гилба. Закон Мёрфи. Поехали. 1. Закон Паркинсона Работа заполняет время, отпущенное на неё. Это знаменитый закон, используемый …

  • среда, 9 апреля 2025 г. в 00:00:30
habrahabr
Как не бесить фронтендера, если ты юиксер

Кажется, уже каждый дизайнер написал свою статью об этом, а мне все еще есть, что сказать. Я не стану повторяться о вежливом общении и важности сетки в макетах. Эта статья о моем личном UX-подходе в повышении юзабилити результатов дизайнерского труда. Всем привет! Это Наташа, проектировщик интерфейсов в Selectel. В этот раз я поделюсь тем, как повысить свою техническую экспертизу, оставаясь дизайнером, и как мне в этом помогли флешбэки из предыдущей профессии инженера-архитектора. Используйт…

  • среда, 9 апреля 2025 г. в 00:00:22
habrahabr
Народный измеритель ёмкости батареек и аккумуляторов BatteryTest v2.0

Я завершил разработку новой версии прибора для измерения ёмкости любых батареек и аккумуляторов.Прибор прост в использовании, точен и универсален — с помощью него можно измерить ёмкость любого элемента питания — от самой маленькой часовой батарейки до автомобильного аккумулятора.Любой желающий может собрать такой прибор из доступных модулей.О первой версии прибора я рассказывал весной 2024 года. Для тех, кто знаком с ней и, возможно, собрал прибор, начну со списка изменений.Отличия новой версии…

  • среда, 9 апреля 2025 г. в 00:00:20