Результаты поиска

  1. K

    Взлом reCAPTCHA v2

    Назойливая игра - разметка данных для google. Если, занимаетесь сбором доступной информации с ресурсов, не принадлежащим вам, и не сумели реализовать решение для преодоления этой преграды, советы от начинающего разработчика вам помогут. Опишу один из способов, основанный на детекторе объектов...
  2. K

    Пишем расширение для Burp Suite с помощью Python

    Думаю многие знают о таком инструменте, как Burp Suite от PortSwigger. Burp Suite – популярная платформа для проведения аудита безопасности веб-приложений. Помимо того, что Burp и так содержит тонну полезных функций, он еще и дает возможность пользователям создавать свои расширения, позволяющие...
  3. K

    Реализация OpenGL поверх DirectX достигла совместимости с OpenGL 3.3 и принята в состав Mesa

    Компания Collabora сообщила о принятии в основной состав Mesa Gallium-драйвера D3D12, реализующего прослойку для организации работы OpenGL поверх API DirectX 12 (D3D12). Одновременно объявлено об успешном прохождении драйвером тестов на совместимость с OpenGL 3.3 при работе поверх...
  4. K

    Дистрибутив Fedora на пути переименования в Fedora Linux

    Мэттью Миллер (Matthew Miller), лидер проекта Fedora, выступил с инициативой разделения наименования сообщества и дистрибутива Fedora. Имя Fedora предложено использовать для всего проекта и связанного с ним сообщества, а дистрибутив планируется называть Fedora Linux. В качестве причины...
  5. K

    Сгорел датацентр европейского хостера OVHCloud в Страсбурге

    Сегодня ночью (около часа ночи по европейскому времени) в страсбургском датацентре компании OVH возник пожар, который уничтожил бо́льшую часть оборудования (из четырёх датацентров OVH в Страсбурге полностью сгорел ДЦ SBG2, сгорело 4 из 12 помещений в ДЦ SBG1, обесточены ДЦ SBG3 и SBG4). Пожарные...
  6. K

    Cloudflare, Tesla многие другие компании скомпрометированы через камеры наблюдения Verkada

    В результате взлома инфраструктуры компании Verkada, занимающейся поставкой умных камер наблюдения с поддержкой распознавания лиц, злоумышленники получили полный доступ к более 150 тысячам камер, используемым в таких компаниях, как Cloudflare, Tesla, OKTA, Equinox, а также во многих банках...
  7. K

    Red Hat и Google представили Sigstore, сервис для криптографической верификации кода

    Компании Red Hat и Google совместно с Университетом Пердью основали проект Sigstore, нацеленный на создание инструментов и сервисов для верификации программного обеспечения при помощи цифровых подписей и ведения публичного лога для подтверждения подлинности (transparency log). Проект будет...
  8. K

    Обновление Git с устранением уязвимости, допускающей удалённое выполнение кода

    Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1, 2.28.1 и 2.29.3, в которых устранена уязвимость (CVE-2021-21300), позволяющая организовать удалённое...
  9. K

    Адаптация Debian для использования реализации coreutils на языке Rust

    Сильвестр Ледрю (Sylvestre Ledru), известный своей работой по сборке Debian GNU/Linux с использованием компилятора Clang, сообщил об успешном проведении эксперимента по задействованию альтернативного набора утилит coreutils, переписанного на языке Rust. В состав coreutils входят такие утилиты...
  10. K

    Атака по извлечению данных из кэша CPU, реализуемая в web-браузере без JavaScript

    Группа исследователей из нескольких американских, израильских и австралийских университетов разработала три работающих в web-браузерах атаки для извлечения информации о содержимом процессорного кэша. Один метод работает в браузерах без JavaScript, а два остальных в обход существующих методов...
  11. K

    Интервью с Райаном Далем, создателем Node.js

    Опубликовано интервью с Райаном Далем (Ryan Dahl), основателем и первым разработчиком JavaScript-платформ Node.js и Deno. В беседе затрагиваются основные задачи по развитию Deno, вопросы про будущее JavaScript и TypeScript, сторонние проекты экосистемы Deno и то, как бы Райан изменил свой подход...
  12. K

    GitHub устранил уязвимость, приводившую к подмене сеанса пользователя

    GitHub сообщил о сбросе всех аутентифицированных сеансов к GitHub.com и необходимости подключиться к сервису вновь из-за выявления проблемы с безопасностью. Отмечается, что проблема проявляется очень редко и затрагивает лишь небольшое число сеансов, но потенциально представляет большую...
  13. K

    Компания Canonical начала продвижение Ubuntu как замены CentOS

    Компания Canonical запустила кампанию по продвижению Ubuntu в качестве замены CentOS на серверах, используемых в инфраструктуре компаний, занимающихся оказанием финансовых услуг. Инициатива обусловлена решением Red Hat прекратить с 31 декабря 2021 года выпуск обновлений для классического CentOS...
  14. K

    Релиз децентрализованной коммуникационной платформы Hubzilla 5.4

    Увидел свет новый выпуск платформы для построения децентрализованных социальных сетей Hubzilla 5.4. Проект предоставляет коммуникационный сервер, интегрируемый с системами web-публикации, снабжённый прозрачной системой идентификации и средствами управления доступом в децентрализованных сетях...
  15. K

    Утечка данных через кольцевую шину CPU Intel

    Группа исследователей из Иллинойсского университета разработала новую технику атаки по сторонним каналам, манипулирующую утечкой информации через кольцевую шину (Ring Interconnect) процессоров Intel. Атака позволяет выделять сведения о работе с памятью в другом приложении и отслеживать...
  16. K

    DevOps Engineer - MidHub - Санкт-Петербург

    Требуемый опыт работы: 3–6 лет Полная занятость, полный день О компании Платформа MIDHUB — это новый, усовершенствованный способ управления и защиты персональных данных для человека и организаций, с которыми он взаимодействует. На данный момент мы находимся в активной стадии разработки продукта...
  17. K

    Senior DevOps engineer (AWS/Azure) - ООО ОнТаргет ЛАБС - Москва

    Требуемый опыт работы: 3–6 лет Полная занятость, полный день OnTarget Labs is a leading international software product development company. We create next generation of world class product lines. The company is looking for a Senior DevOps engineer to join our innovative product team as a full...
  18. K

    Senior DevOps engineer - ООО ОнТаргет ЛАБС - Москва

    Требуемый опыт работы: 3–6 лет Полная занятость, гибкий график OnTarget Labs is a leading international software product development company. We create next generation of world class product lines. The company is looking for a Senior DevOps Engineer to join our innovative product team as a full...
  19. K

    СУБД Dolt, позволяющая манипулировать данными в стиле Git

    Проект Dolt развивает СУБД, сочетающую поддержку SQL со средствами версионирования данных в стиле Git. Dolt позволяет клонировать таблицы, создавать форки и выполнять слияния таблиц, а также выполнять операции push и pull по аналогии с действиями в git-репозитории. При этом СУБД поддерживает...
  20. K

    Как найти утечки памяти на сайтах и в веб-приложениях

    Утечки памяти мешают пользователям долго работать с вашим веб-приложением – из-за них можно потерять аудиторию. Попробуем разобраться как этого издежать. Перевод публикуется с сокращениями, автор оригинальной статьи Rafal Kuć. Важно знать, как пользователи взаимодействуют с вашим софтом – это...
Сверху