xaker
Баг в VSCode позволяет повторно использовать имена удаленных расширений

Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных расширений.

  • четверг, 4 сентября 2025 г. в 00:00:21
xaker
Серверы FreePBX находятся под атаками из-за 0-day уязвимости

Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью администрирования, открытой для доступа через интернет.

  • четверг, 4 сентября 2025 г. в 00:00:20
xaker
Google не просила 2,5 миллиарда пользователей Gmail сменить пароли

На прошлой неделе в СМИ появились заявления о том, что Google якобы массово уведомляет всех пользователей Gmail (около 2,5 млрд человек) о необходимости срочно сменить пароли и включить двухфакторную аутентификацию. Представители Google комментируют, что сообщения о проблемах в безопасности Gmail — это ложь.

  • четверг, 4 сентября 2025 г. в 00:00:18
xaker
Cloudflare заблокировала мощнейшую в истории DDoS-атаку — 11,5 Тбит/с

Установленный в июне 2025 года рекорд по мощности DDoS-атак уже побит. Компания Cloudflare заявила, что недавно заблокировала крупнейшую на данный момент DDoS-атаку в истории, пиковая мощность которой достигла 11,5 Тбит/с.

  • четверг, 4 сентября 2025 г. в 00:00:17
xaker
Кибератака повлияла на производство Jaguar Land Rover

Автомобилестроительная компания Jaguar Land Rover (JLR) объявила, что была вынуждена отключить ряд систем из-за хакерской атаки. Инцидент, по всей видимости, оказал влияние на производственные и розничные операции автопроизводителя.

  • четверг, 4 сентября 2025 г. в 00:00:16
xaker
I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры

Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE.

  • четверг, 4 сентября 2025 г. в 00:00:15
habrahabr
Программирование автомобилей в играх

Автомобили встречаются в играх повсеместно, это стандартный элемент многих жанров. Если в игровом мире есть перемещение на дальние расстояния, то есть вероятность, что для него используется автотранспорт (если только вы не в фэнтези-мире, где перемещаются на лошадях. Прощу прощения, но в моём посте не будет информации о программировании лошадей).Легковые автомобилиПримеры игр с машинамиС самого детства я играл во множество гоночных и транспортных игр. Я всегда старался находить новые гонки. Но …

  • четверг, 4 сентября 2025 г. в 00:00:14
habrahabr
Жми сюда! Каким был золотой век интернет-рекламы в Рунете 90-х

В 1997 году моя жизнь, а также жизнь множества других пользователей Рунета незаметно изменилась, и эти перемены оказали огромное влияние на наше будущее. Вообще, 97-й оказался весьма богатым на события: сердца зрителей завоёвывал только что вышедший на экраны фильм «Брат» с Сергеем Бодровым, шахтёры и бюджетники по всей стране протестовали против задержек и невыплат зарплат, а в интернете запустился проект RLE — Russian Link Exchange. Это была первая полноценная коммерческая баннерообменная се…

  • четверг, 4 сентября 2025 г. в 00:00:13
habrahabr
Как мы нашли уязвимость в Mailcow, или немного о безопасности в open source

У коммерческих решений есть очевидные плюсы: профессиональная поддержка, регулярные аудиты, соответствие стандартам и сертификация. Open source — бесплатен, гибок, позволяет глубоко кастомизировать систему под свои нужды и, как правило, поддерживается активным сообществом.Но независимо от выбранного подхода нужно полагаться только на себя и самостоятельно проверять безопасность всех компонентов, которые вы внедряете в инфраструктуру. Даже если речь идет о популярном проекте с тысячами звезд на …

  • четверг, 4 сентября 2025 г. в 00:00:11