xaker
За DDoS-атаки может грозить 2 млн рублей штрафа и до восьми лет тюрьмы

По информации СМИ, правительство РФ подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание может предусматривать штраф до 2 млн рублей или до восьми лет лишения свободы.

  • вторник, 10 июня 2025 г. в 00:00:21
xaker
В npm нашли вредоносное ПО, удаляющее каталоги приложений

Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений.

  • вторник, 10 июня 2025 г. в 00:00:20
xaker
Против российских компаний применяют атаки ClickFix и фальшивую CAPTCHA

В мае 2025 года специалисты BI.ZONE Threat Intelligence обнаружили не менее двух вредоносных кампаний, во время которых злоумышленники использовали против российских организаций технику атак ClickFix, а также новый троян удаленного доступа. Предполагается, что троян хакеры разработали самостоятельно.

  • вторник, 10 июня 2025 г. в 00:00:19
xaker
HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках

Для подписчиковВ этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернуты. Для дальнейшего повышения привилегий мы используем способ перезаписи файлов командой sudo iptables.

  • вторник, 10 июня 2025 г. в 00:00:18
xaker
Microsoft выпустила скрипт для решения проблем с папкой inetpub

Компания Microsoft выпустила PowerShell-скрипт для восстановления пустой папки inetpub в Windows. Эта папка помогает устранить серьезную уязвимость повышения привилегий в Windows Process Activation.

  • вторник, 10 июня 2025 г. в 00:00:16
xaker
Новый Mirai-ботнет нацелен на цифровые видеорегистраторы в РФ

Ботнет на базе Mirai массово атакует цифровые видеорегистраторы в разных странах, используя известную уязвимость CVE-2024-3721. По данным «Лаборатории Касперского», большинство инцидентов пришлось на Россию, Китай, Египет, Индию, Бразилию и Турцию. Под угрозой могут находиться еще более 50 000 уязвимых устройств по всему миру.

  • вторник, 10 июня 2025 г. в 00:00:16
habrahabr
Как мы разрабатываем отечественный AI-процессор. Часть 1. Почему GPGPU?

«We have a phrase inside Intel. We are supposed to be a data driven company and the phrase is, "Don't argue with the emotions, argue with the data." » Andrew S. Grove, Chairman of the Board, Intel Corporation, August 9, 1998В июле 2023-го года в «Байкал Электроникс» стартовал проект по разработке собственного AI-процессора. В данной публикации мы хотим рассказать, почему мы выбрали именно архитектуру GPGPU, какими данными при решении мы руководство…

  • вторник, 10 июня 2025 г. в 00:00:14
habrahabr
Не украл, а вдохновился! Как геймдизайнеры крадут ассеты, модели, текстуры и уровни из чужих игр

Каждое произведение искусства откуда-то черпает вдохновение. В том числе, из других произведений. В целом это нормально, пока дело не доходит до откровенного плагиата. Разработка игры — дорогое и рискованное мероприятие, поэтому копирование чужих успешных решений, увы, часто кажется слишком заманчивым. Но одно дело — вдохновиться классной игрой и сделать что-то похожее. Другое — скопировать чужую работу точь-в-точь. Вдохновиться меню загрузки — нормально, скопировать уровень целиком — нет. Вн…

  • вторник, 10 июня 2025 г. в 00:00:12
habrahabr
Как СМИ, консультанты, инфоцыгане и прочие провоцируют переработки и корпоративную шизу. Часть 4

В первых трёх частях мы с вами рассматривали, что именно провоцирует переработки и прочую корпоративную шизу. Сперва мы разобрали исторические, культурные и религиозные практики, когда переработки были ситуационно обусловлены, выгодны и хорошо работали. Затем это был рассказ про то, как по всему миру вырос спрос на хорошо организованные системы, детальный анализ и долгосрочные планы, а в последние 50 лет - критично снизился. Как вместо "инженеров" пришли "барыги". И потому перер…

  • вторник, 10 июня 2025 г. в 00:00:11