Автор: ProHoster

Задната вратичка и шифраторът Buhtrap бяха разпространени с помощта на Yandex.Direct

За да се насочите към счетоводители при кибератака, можете да използвате работни документи, които те търсят онлайн. Приблизително така кибергрупата работи през последните няколко месеца, разпространявайки добре познатите задни врати Buhtrap и RTM, както и криптори и софтуер за кражба на криптовалути. Повечето цели са разположени в Русия. Атаката е извършена чрез поставяне на злонамерена реклама в Yandex.Direct. Потенциалните жертви отидоха на уебсайт, където […]

[Превод] Модел на нишки на Envoy

Превод на статията: Envoy threading model - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Тази статия ми се стори доста интересна и тъй като Envoy най-често се използва като част от “istio” или просто като kubernetes „входен контролер“, следователно повечето хора нямат същото директно взаимодействие с него, както например с типичните инсталации на Nginx или Haproxy. Ако обаче нещо се счупи, би било хубаво […]

Пускане на дистрибуцията на TeX TeX Live 2019

Подготвено е изданието на комплекта за разпространение на TeX Live 2019, създаден през 1996 г. въз основа на проекта teTeX. TeX Live е най-лесният начин за внедряване на инфраструктура за научна документация, независимо от операционната система, която използвате. За изтегляне е генериран DVD сборник (2,8 GB) на TeX Live 2019, който съдържа работеща среда на живо, пълен набор от инсталационни файлове за различни операционни системи, копие на CTAN хранилището […]

Видео: Безжичните музикални ръкавици Mi.Mu създават музика буквално от нищото

Имоджен Хийп, носител на награди за звукозаписи и режисьор на електронни музикални предавания, включително две награди Грами, започва представянето си. Тя съединява ръцете си в определен жест, който очевидно стартира програмата, след това доближава невидим микрофон до устните си, задавайки интервалите на повторение със свободната си ръка, след което със също толкова невидими пръчки бие ритъма на илюзорни барабани. […]

Нова статия: Преглед на ASUS ROG Zephyrus S (GX701GX): лаптоп за игри с GeForce RTX 2080 на „диета“

През 2017 г. на нашия уебсайт беше публикуван преглед на лаптопа ASUS ROG ZEPHYRUS (GX501) - това беше един от първите модели, оборудвани с графика NVIDIA в дизайна Max-Q. Лаптопът получи графичен процесор GeForce GTX 1080 и 4-ядрен чип Core i7-7700HQ, но беше по-тънък от два сантиметра. Тогава нарекох появата на подобни мобилни компютри дългоочаквана еволюция, защото [...]

Федералната комисия по комуникациите на САЩ одобри плановете на SpaceX за изстрелване на интернет сателити

Мрежови източници съобщават, че Федералната комисия по комуникациите е одобрила искането на SpaceX за изстрелване на голям брой интернет сателити в космоса, които трябва да работят в по-ниска орбита от предварително планираното. Без да получи официално одобрение, SpaceX не можа да започне да изпраща първите сателити в открития космос. Сега компанията ще може да започне пускания следващия месец, [...]

В интернет се появи кратко геймплей демо на Borderlands 3

Gearbox Software ще проведе утре предаване на живо, където за първи път ще покаже геймплея на Borderlands 3. Преди това авторите тестваха функцията Echocast, която ще позволи на зрителите да гледат оборудването на героите. Разработчиците записаха кратко видео и бързо го изтриха, но любопитни потребители успяха да изтеглят видеото и да го публикуват онлайн. 25-секундна демонстрация вече е анализирана във форума на ResetEra. Borderlands 3 разполага с разширен […]

Нападателите използват сложен зловреден софтуер, за да атакуват руски бизнеси

От края на миналата година започнахме да проследяваме нова злонамерена кампания за разпространение на банков троянски кон. Нападателите се фокусираха върху компрометиране на руски компании, т.е. корпоративни потребители. Злонамерената кампания е била активна поне година и освен банковия троян, нападателите са прибягвали и до различни други софтуерни инструменти. Те включват специален буутлоудър, пакетиран с помощта на NSIS и шпионски софтуер […]

Качване на журнал на PostgreSQL от облака на AWS

Или малко приложна тетриология. Всичко ново е добре забравено старо. Епиграфи. Изявление на проблема Необходимо е периодично да изтегляте текущия лог файл на PostgreSQL от AWS облака към локален Linux хост. Не в реално време, но, да речем, с малко закъснение. Периодът на изтегляне на актуализацията на лог файла е 5 минути. Регистрационният файл в AWS се ротира на всеки час. Използвани инструменти за качване на лог файла на хост […]

Кибергрупата RTM е специализирана в кражба на средства от руски компании

Има няколко известни кибергрупи, които се специализират в кражба на средства от руски компании. Виждали сме атаки, използващи вратички в сигурността, които позволяват достъп до мрежата на целта. След като получат достъп, нападателите изучават мрежовата структура на организацията и разполагат свои собствени инструменти за кражба на средства. Класически пример за тази тенденция са хакерските групи Buhtrap, Cobalt и Corkow. Групата RTM, на която това […]

Операционни системи: Три лесни части. Част 5: Планиране: Многостепенна опашка за обратна връзка (превод)

Въведение в операционните системи Здравейте, Habr! Бих искал да представя на вашето внимание поредица от статии-преводи на една интересна според мен литература - OSTEP. Този материал разглежда доста дълбоко работата на unix-подобни операционни системи, а именно работата с процеси, различни планировчици, памет и други подобни компоненти, които съставляват съвременна операционна система. Можете да видите оригинала на всички материали тук. […]

Екипите оцеляват ли след хакатон?

Ползите от участието в хакатон са една от онези теми, които винаги ще бъдат обсъждани. Всяка страна има своите аргументи. Сътрудничество, реклама, екипен дух - казват някои. "И какво?" - мрачно и икономично отговарят други. Участието в хакатони, в своята циклична структура, е много подобно на еднократните запознанства в Tinder: хората се срещат, намират общи интереси, правят бизнес, […]