Статья о приемах работы с Radare2: извлечение пароля из программы, изменение исполняемых файлов и выполнение скрытых функций.
Radare2. Вскрываем и изменяем исполняемые файлы при помощи опенсорсного фреймворка #статьи #подписчикамСегодня я покажу тебе несколько приемов обращения с Radare2 — мощным фреймворком для обратной разработки. Мы выведаем скрытый в программе пароль, для чего научимся извлекать из исполняемых файлов структурированную информацию и конвертировать получаемые значения. Затем изменим исполняемый файл и выполним недоступную при корректном поведении функцию.ht...
Читать полностью
Приглашение на бесплатный тест-драйв Хабра в офис, с рассказом о решаемых бизнес-задачах и бизнес-игрой.
Последний шанс пощупать Хабраэффект!Приглашаем на бесплатный тест-драйв Хабра в наш уютный офис. Расскажем, какие бизнес-задачи можно у нас решать, организуем общение с представителями компаний-старожилов, а ещё зарубимся в крутую бизнес-игру.👉 Подробности и регистрация
Читать полностью
Описание профессии тестировщика в банке: необходимые качества, внимание к безопасности, терпение и настойчивость.
Тестировщик в банке (не в трёхлитровой)Внимание к деталям, любопытство, творческий подход, сильные аналитические способности, навыки общения и сотрудничества, терпение и настойчивость — все эти качества должны быть у человека, желающего найти себя в тестировании программных продуктов в банке. Эта специализация подойдёт тем, кто способен проявлять внимательность в вопросах безопасности, стремится постоянно обновлять знания и не испытывает страха перед бюрократией.
Читать полностью
Хакеры эксплуатируют 18-летнюю уязвимость 0.0.0.0 Day для атак на Firefox, Safari, Chrome, позволяя вредоносным сайтам взаимодействовать с локальной сетью на Linux и macOS.
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и ChromeОбнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozilla Firefox и Apple Safari и взаимодействовать с сервисами в локальной сети. Проблема затрагивает только устройства под управлением Linux и macOS, но не работает в Windows.https://xakep.ru/2024/08/09/0-0-0-0-day/
Читать полностью
Компания СберЗдоровье публикует вакансии для аналитиков (Lead Product Analyst, системный аналитик Middle и Middle+) для Вайб-чека.
🔥 Вакансии для аналитиков в компании СберЗдоровье:1️⃣ Lead Product Analyst2️⃣ Системный аналитик Middle (Запись)3️⃣ Системный аналитик Middle+ (Цифровые сервисы и Телемедицина)Изучайте, откликайтесь!
Читать полностью
Личный опыт участия в ультрамарафонах: преодоление дистанций в 166 км по сугробам и горам, ощущение достижения и радость от простых вещей.
«Ультрамарафоны дают мне ощущение, что я молодец. Приятно знать, что ты способен преодолевать такие сложные дистанции. А ещё это учит радоваться простым вещам — например, когда у тебя ничего не болит»166 километров по зимним сугробам и столько же по горам: что такое ультрамарафоны и как их полюбить
Читать полностью
Подборка стажировок на Хабр Карьере: IT recruiter, менеджер по продажам, скаут, ИТ-редактор, менеджер.
Много стажировок на Хабр КарьереIT recruiter в OpenHiring. Полный рабочий день. Можно удалённо. От 15 000 до 100 000 ₽Менеджер по активным продажам в ОЭЗ Технополис Москва. Москва, Новосибирск. Полный рабочий день. От 150 000 ₽Скаут-менеджер (рекрутер) в Almond Event agency. Полный рабочий день. Можно удалённо. От 70 000 ₽ИТ-редактор в Glyph media. Неполный рабочий день. Можно удалённо. От 30 000 до 60 000 ₽Менеджер по продажам в Goodt. Екатеринбург. Полный рабочий день. Можно удалённо. От 20 00...
Читать полностью
Компания Контур публикует вакансии для аналитиков данных (5 позиций) для Вайб-чека.
🔥 Вакансии для аналитиков в компании Контур:1️⃣ Аналитик данных в аналитическую инфраструктуру2️⃣ Аналитик данных в Speech&NLP Lab3️⃣ Аналитик данных в проект «Сквозной клиентский путь»4️⃣ Аналитик данных в команду обработки данных5️⃣ Аналитик данныхИзучайте, откликайтесь!
Читать полностью
Исследователи показали способ обхода антифишинговой защиты в Microsoft 365 с помощью CSS; уязвимость не устранена.
Фишинговую защиту Microsoft 365 можно обойти с помощью CSSИсследователи Certitude продемонстрировали способ обхода антифишинговой защиты в Microsoft 365 (бывший Office 365). При этом уязвимости пока не устранены.https://xakep.ru/2024/08/09/microsoft-365-css/
Читать полностью
Идеи для бизнеса на 3D-принтерах и лазерных резаках: производство игрушек и электронных изделий.
Производство игрушек, в том числе электронных, как свой бизнес?Многие владельцы фотополимерных 3D-принтеров, а также CO2 лазерных резаков, после покупки и нескольких распечаток задаются вопросом, а что делать дальше. И сегодня мы поговорим о нескольких интересных возможностях, которые может реализовать любой обладатель подобных устройств.
Читать полностью
Руководство по blue-green деплою одного и нескольких приложений с использованием werf, Helm, GitLab.
Как использовать blue-green-деплой: руководство по выкату одного и нескольких приложенийВ этой статье мы я задеплоим приложение в blue-green, а также узнаем, как работает смена между blue и green на практике. Cначала рассмотрим реализацию деплоя приложения в blue-green-стратегии, а затем попробуем werf bundle для деплоя нескольких приложений из одного репозитория. Будем деплоить с помощью werf, все ресурсы описывать как Helm-шаблоны, а для развёртывания использовать GitLab.
Читать полностью
Обзор забавных механик алкоголя в видеоиграх: от таверн до баров, влияние на геймплей и юмор.
Пьянство в пикселях: самые интересные и забавные механики алкоголя в играхФрэнк Синатра говорил: «Алкоголь может быть твоим злейшим врагом, но Библия говорит: любите своих врагов». Этот остроумный взгляд великого певца и актёра на алкоголь можно также применить к видеоиграм, где алкогольные механики добавляют не только сложности, но и значительное количество веселья и неожиданных поворотов. От таверн в фэнтезийных мирах до шумных баров мегаполисов, алкоголь занимает своё особое место в виртуальн...
Читать полностью
Дубликат поста о кот-ревью (пост 61733). Всемирный день кошек.
🐈🐈🐈 По случаю Всемирного дня кошек объявляем кот-ревью! Приглашайте своих хвостатых к клавиатурам — пусть отрываются и пишут обо всём, что наболело. И прикладывайте фотки самих «пет-проектов».
Читать полностью
Новый закон о крипте в России: запрет на покупку стейблкоинов, легализация криптобизнеса, обязательное уведомление налоговой и ФСБ о майнинге.
В России принят новый закон о крипте: запрет на покупку стейблкоинов, и другие новости для криптановДепутаты утвердили целый пакет разных законов, призванных заставить российских шифропанков жить по-новому. Теперь в РФ официально можно вести криптобизнес, но рассказывать о нём клиентам строго запрещено. А если вы майните помаленьку — то, наоборот, никак нельзя это утаивать от налоговой и ФСБ.
Читать полностью
В Roundcube Webmail найдены уязвимости, позволяющие выполнять вредоносный JavaScript и красть конфиденциальную информацию.
Уязвимости в Roundcube Webmail позволяли воровать пароли и письмаСпециалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScript в браузере жертвы и кражи конфиденциальной информации из ее аккаунта при определенных обстоятельствах.https://xakep.ru/2024/08/08/roundcube-webmail-flaws/
Читать полностью
Всемирный день кошек: объявление кот-ревью, приглашение приложить фото pet-проектов.
🐈🐈🐈По случаю Всемирного дня кошек объявляем кот-ревью!Приглашайте своих хвостатых к клавиатурам — пусть отрываются и пишут обо всём, что наболело. И прикладывайте фотки самих «пет-проектов».
Читать полностью
История кражи патентов Kodak у Polaroid, суд длился 14 лет, упоминание роли VHS и дискет.
Как Kodak у Polaroid патенты укралОднажды компания Kodak украла у Polaroid патенты. Это случилось в 1976 году, когда Kodak представила свою первую мгновенную камеру. Конечно, у конфликта есть предыстория, но Kodak хотели обставить ситуацию не как воровство, а как здоровую конкуренцию. Обе компании — лидеры рынка, а их конкуренция и последующий суд превратились в крупнейший скандал. Суд длился 14 лет!В этой статье мы поговорим про конфликт двух корпораций, историю разработки моментальной...
Читать полностью
Впечатления с конференции GigaConf 2024 от Сбера: эксперты рассказывали о развитии ИИ для разработчиков.
GigaConf запечатлённый: чем запомнилась технологическая конференция Сбера27 июня в Москве прошла конференция GigaConf 2024, на которой эксперты Сбера и других ведущих компаний рассказали о развитии технологий искусственного интеллекта — в первую очередь для разработчиков. Автор статьи был на мероприятии и теперь готов поделиться своими впечатлениями.
Читать полностью
В macOS Sequoia Gatekeeper будет предупреждать о потенциально опасных приложениях, усложняя обход защиты и добавляя системные уведомления.
Gatekeeper в macOS Sequoia будет предупреждать о потенциально опасных приложенияхВ macOS Sequoia, которая сейчас находится в стадии бета-тестирования, станет сложнее обойти предупреждения Gatekeeper, а также появятся системные уведомления о потенциальных угрозах.https://xakep.ru/2024/08/08/gatekeeper-macos-sequoia/
Читать полностью
Словесные трюки и приёмы речевой борьбы для спикеров: как справляться с троллями, волнением и сложными ситуациями на публичных мероприятиях.
Кунг-фу спикера: словесные трюки, вербальная дрессировка и другие приёмы речевой борьбыПредставим ситуацию: вас позвали на подкаст. Вы обсудили материал с ведущим, подготовили тему, пришли и вам буквально не дали сказать и пары слов.Нередко на важных для нас мероприятиях мы можем переволноваться, растеряться, нарваться на тролля и т. д. В этой статье мы разберём разные сложные ситуации, которые могут возникнуть во время публичных активностей.
Читать полностью
Советы по вопросам работодателю для понимания, что компания классная; карточки с вопросами, помощь от Алексея Гаврилова (Magnit Tech).
🤔 Как понять, что вы нашли классного работодателя? Можно (и нужно) задавать вопросы — собрали их в карточках!Сформулировать вопросы нам помог Алексей Гаврилов — Lead Data Analyst в Magnit Tech и автор статей на Хабре.А ещё Алексей ведёт телеграм-канал Only Analyst с полезными подборками. Кстати, там он рассказал, что делать, чтобы онбординг на новом месте прошёл максимально гладко.👉 Переходите, сохраняйте!
Читать полностью
Обсуждение возможности отслеживания пользователя Telegram через fingerprint браузера в Mini App — уникальный набор характеристик.
Можно ли отследить пользователя Telegram через отпечаток браузера в Mini App?Отпечаток браузера, он же fingerprint — это набор информации о браузере и системе пользователя, полученной при посещении веб-страницы. Он может включать в себя User-agent, информацию об установленных расширениях, данные о нюансах работы графического движка браузера, информацию о железе и сенсорах устройства, список доступных шрифтов, часовой пояс, язык системы и многое-многое другое.Большинство браузеров обладает у...
Читать полностью
Статья о форензике: эмуляция взаимодействия малвари с C2 через INetSim и анализ стилера с помощью IDA Pro.
Уроки форензики. Изучаем поведение стилера при помощи INetSim и IDA Pro #статьи #подписчикамВ этой статье я покажу, как эмулировать взаимодействия малвари с управляющим сервером с помощью утилиты INetSim. Также разберем работу загрузчика, распакуем основную нагрузку вредоноса и его исследуем схему работы стилера.https://xakep.ru/2024/08/08/cyberdefenders-unpackme/
Читать полностью
SecurityLab объявил победителей конкурса ассоциаций, список из 50 пользователей.
🤣 Лаборатория безопасности, стиль, защитный краб, демоны — каких только ассоциаций с SecurityLab вы не придумали!Как и обещали, делимся списком победителей:1. @Vitaliy_Pankov 2. @vova_knyazev 3. @zykov72 4. @vkbrzn 5. @vaf_old 6. @NickFiodorovN 7. @khom134 8. @S_a_nyaC 9. @Obitatel_korpusa_K 10. @misheff 11. @lil_arb 12. @Julia_Kot22 13. @KOCTET 14. @lpogosov 15. @nrl209 16. @NickyYoung30 17. @kibuz 18. @Sobolev_M_V 19. @Belarmb 20. @mrvolokitin 21. @a_negrash 22. @romychkrakowski 23. @Art...
Читать полностью
Samsung запускает новую программу bug bounty для мобильных устройств с выплатами до 1 000 000 долларов за критические уязвимости.
Samsung расширяет свою программу bug bounty, увеличивая выплаты до 1 000 000 долларовКомпания Samsung запускает новую программу bug bounty для своих мобильных устройств. Вознаграждение за обнаружение критических уязвимостей может достигать 1 000 000 долларов США.https://xakep.ru/2024/08/08/important-scenario-vulnerability-program/
Читать полностью
Новости: Oracle требует вернуть премии, памятник «Тетрису» в Москве, проверка утечек от «Солар», кошки тоскуют по питомцам, конфискация серверов Google, бета Safari с удалением объектов, Reddit с ИИ, Starliner может вернуться на Crew Dragon, сбои YouTube, выручка VK.
⚡ Новости к этому часу🪙 От бывших сотрудников Oracle в России потребовали вернуть премии за 2022 год🧱 В Москве планируют установить памятник «Тетрису»📞 Абонентам Теле2 стала доступна проверка на утечки от «Солар»🐈 Согласно новому исследованию, кошки тоскуют после смерти других питомцев, с которыми они жили вместе — даже собак📱 У Google в РФ могут конфисковать российские сервера Google Global Cache в счёт уплаты долга в 10 млрд рублей🌐 В бета-версии Safari появилась функция удаления объектов...
Читать полностью
Настройка автоматической навигации в Docusaurus для RuStore: выбор автоматического режима и его особенности.
«Мы продолжаем исследовать возможности Docusaurus и знакомить вас с ними. Сегодня расскажем о способах настройки навигационного меню и о том, почему мы выбрали автоматический режим»Как в RuStore настроили автоматическую навигацию в Docusaurus
Читать полностью
Компания Купер публикует вакансии для аналитиков (8 позиций: аналитик сверки, маркетинговый, продуктовый, Senior Data Analyst и др.) для Вайб-чека.
☝️ Вакансии для аналитиков в компании Купер:1️⃣ Аналитик (Cверки)2️⃣ Маркетинговый аналитик (Retail)3️⃣ Продуктовый аналитик (Ads Platform)4️⃣ Senior Data Analyst (команда Сборки)5️⃣ Аналитик-разработчик (Operations)6️⃣ Продуктовый аналитик (Marketing&Promo)7️⃣ Продуктовый аналитик (B2B)8️⃣ Операционный аналитик (Supply&Demand Balance)Переходите, изучайте, откликайтесь!
Читать полностью
«Лаборатория Касперского» обнаружила на сайте российской энергокомпании малварь CMoon, способную красть данные и запускать DDoS.
Червь CMoon распространялся через сайт российской энергетической компанииВ конце июля «Лаборатория Касперского» обнаружила на сайте неназванной российской энергетической компании ранее неизвестную малварь, получившую название CMoon. Этот вредонос мог похищать конфиденциальные данные и запускать DDoS-атаки.https://xakep.ru/2024/08/08/cmoon/
Читать полностью
Подборка библиотек с тысячами готовых GPT-промтов для работы, учёбы и отдыха — помощь тем, кто разочаровался в нейросетях.
Всё уже придумали за нас: библиотеки с тысячами готовых GPT-промтов для работы, учёбы и отдыхаПодборка для тех, кто пробовал использовать нейросети в своих задачах, но разочаровался в них, мол, непонятно, как чат-бот вообще может помогать с чем-то серьёзным.
Читать полностью