xaker
До России добрался банкер NGate, ворующий деньги через NFC

Специалисты компании «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот вредонос передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны.

  • суббота, 28 декабря 2024 г. в 00:01:04
xaker
Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях

Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфиденциальные данные со скомпрометированных хостов.

  • суббота, 28 декабря 2024 г. в 00:00:30
xaker
Операторы Clop вымогают деньги у 66 клиентов компании Cleo

Хакерская группировка Clop начала вымогать деньги к компаний, которые пострадали в результате атаки на компанию Cleo. На своем сайте в даркнете хакеры перечислили 66 жертв и объявили, что у них есть 48 часов, чтобы заплатить выкуп.

  • суббота, 28 декабря 2024 г. в 00:00:29
xaker
Семь бед — один Semgrep. Ищем уязвимый код с помощью кастомных правил

Для подписчиковСтатический анализ безопасности приложений (SAST) нужен для анализа исходного кода или байт‑кода без выполнения программы. Эта дополнительная проверка помогает заранее обнаружить уязвимый код. Однако с настройками по умолчанию SAST малоэффективен. В этой статье посмотрим, как можно его улучшить.

  • суббота, 28 декабря 2024 г. в 00:00:28
xaker
Кибератака вынудила авиакомпанию Japan Airlines задержать вылеты

Авиакомпания Japan Airlines пострадала от хакерской атаки, что привело к задержкам более 20 внутренних рейсов. В компании подчеркивают, что угрозы безопасности полетов не было.

  • суббота, 28 декабря 2024 г. в 00:00:27
xaker
В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control

Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уязвимости получили 9,9 и 10 баллов по шкале CVSS, то есть оцениваются как критические.

  • суббота, 28 декабря 2024 г. в 00:00:26
habrahabr
Как проводить сложные исследования в Google Таблицах и Excel? Работаем с формулой QUERY

Привет, Хабр! Раньше ни один мой рабочий день не проходил без Google Таблиц. Теперь продолжаю использовать инструмент только в личных целях, но в его аналогах многое очень похоже. Меня зовут Саша, я координатор отдела пользовательских исследований в Selectel. В этой статье я объясню, как и какие формулы использовать в таблицах, чтобы работать с большими объемами данных. Используйте навигацию, если не хотите читать текст полностью: → Предыстория: почему таблицы, а не Python → Варианты работы…

  • суббота, 28 декабря 2024 г. в 00:00:24
habrahabr
Одна опция TCP-стека спасет приложение от даунтайма

Всем привет, меня зовут Вадим Макеров, я работаю в iSpring бэкенд-разработчиком.Мы разрабатываем систему управления обучением (LMS - learning management system) iSpring Learn. Внутри система представляет из себя модульный монолит на PHP с почти сотней микросервисов на Go. Мы используем Kubernetes, Service Mesh, gRPC и прочие модные технологии :) Сейчас я работаю во внутренней команде Core, которая занимается внутренними улучшениями нашей системы.Однажды у нас в продукте был инцидент, который пр…

  • суббота, 28 декабря 2024 г. в 00:00:23
habrahabr
Советские винчестеры. Жесткие диски, сделанные в СССР

На моем первом домашнем компьютере жесткого диска не было. Персоналка с винчестером в те времена вообще считалась чем-то крутым и недоступным: помню, у родителей на работе стояла ЕС-1842 с хардом на 20 мегабайт, и, приходя после школы поиграть на этой чудо-машине, я всякий раз удивлялся, сколько полезных файлов и программ туда влезает. Недавно, вспомнив об этом опыте, я заинтересовался, а какие «накопители на магнитных дисках типа «винчестер»» выпускались советской промышленностью и устанавли…

  • суббота, 28 декабря 2024 г. в 00:00:22