Рубрика: Новости интернета

В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код

В популярном gem-пакете rest-client, насчитывающем в сумме 113 миллиона загрузок, выявлена подстановка вредоносного кода (CVE-2019-15224), который загружает исполняемые команды и отправляет информацию на внешний хост. Атака была произведена через компрометацию учётной записи разработчика rest-client в репозитории rubygems.org, после чего злоумышленники 13 и 14 августа опубликовали выпуски 1.6.10-1.6.13, включающие вредоносные изменения. До блокировки вредоносных версий их […]

В Webmin найден бэкдор, позволяющий удалённо получить доступ с правами root

В пакете Webmin, предоставляющем средства для удалённого управления сервером, выявлен бэкдор (CVE-2019-15107), обнаруженный в официальных сборках проекта, распространяемых через Sourceforge и рекомендованных на основном сайте. Бэкдор присутствовал в сборках с 1.882 по 1.921 включительно (в git-репозитории код с бэкдором отсутствовал) и позволял удалённо без прохождения аутентификации выполнить произвольные shell-команды в системе с правами root. Для […]

Экс-креативный директор Halo Infinite ушёл из 343 Industries

Бывший креативный директор шутера Halo Infinite Тим Лонго (Tim Longo) ушёл из 343 Industries. Эту информацию Kotaku подтвердили представители Microsoft. Как отметили в издании, это одна из кадровых перестановок студии в преддверии релиза новой части франшизы. Лонго был креативным директором Halo 5 и Halo Infinite и за несколько недель до увольнения перешёл на другую должность. […]

Один стендап в Яндекс.Такси, или Чему нужно научить бэкенд-разработчика

Моё имя Олег Ермаков, я работаю в команде бэкенд-разработки приложения Яндекс.Такси. У нас принято проводить ежедневные стендапы, где каждый из нас рассказывает о сделанных за день задачах. Вот как это бывает… Имена сотрудников может и изменены, а вот задачи вполне себе реальны! На часах 12:45, вся команда собирается в переговорке. Первым слово берет Иван, стажёр-разработчик. […]

Polygon: посетители чемпионата по файтингам EVO 2019 могли заразиться вирусом кори

Участники и посетители турнира по файтингам EVO 2019 оказались под угрозой заражения корью. Об этом пишет Polygon со ссылкой на Медицинский департамент Южной Невады. В четверг вечером врачи сообщили, что один из посетителей конференц-центра Mandalay Bay и отеля Luxor в Лас-Вегасе был заражён вирусом кори. Он находился в зданиях с 1 по 6 августа. Примерно […]

Танчики на Паскале: как учили детей программированию в 90-х и что с этим было не так

Немного о том, что из себя представляла школьная «информатика» в 90-х, и почему все программисты тогда были исключительно самоучки. На чем учили программировать детей В начале 90-х московские школы начали выборочно оснащать классами ЭВМ. В помещениях сразу ставили решетки на окна и тяжелую обитую железом дверь. Откуда-то появлялся учитель информатики (выглядел как самый важный товарищ […]

«Основы программирования» набор на бесплатный курс с примерами на JavaScript

Дорогие товарищи инженеры и будущие инженеры, сообщество Метархия открывает набор на бесплатный курс «Основы программирования», который будет доступен на youtube и github без всяких ограничений. Часть лекций уже записана в конце 2018 и начале 2019 года, а часть будет прочитана в Киевском политехническом институте осенью 2019 года и сразу же доступна на канале курса. Опыт […]

DoS-атаки для снижения производительности сети Tor

Группа исследователей Джорджтаунского университета и исследовательской лаборатории ВМС США проанализировали стойкость анонимной сети Tor к атакам, приводящим к отказу в обслуживании (DoS). Исследования в области компрометации сети Tor в основном строятся вокруг цензурирования (блокирования доступа к Tor), определения запросов через Tor в транзитном трафике и анализа корреляции потоков трафика перед входным узлом и после выходного […]

AI помогает изучать животных Африки

Из любого электрочайника, подключённого к интернету, можно услышать про то, как ИИ выигрывает у киберспортсменов, дарит новые возможности старым технологиям и рисует котиков по вашему наброску. А вот о том, что машинный разум успевает ещё и заботиться об окружающей среде, говорят реже. Cloud4Y решил исправить это упущение. Поговорим о наиболее интересных проектах, которые реализуются в […]

OpenDrop — открытая реализации технологии Apple AirDrop

Проект Open Wireless Link, занимающийся разбором проприетарных беспроводных протоколов компании Apple, представил на конференции USENIX 2019 доклад с анализом уязвимостей в беспроводных протоколах Apple (найдены возможности совершения MiTM-атаки для модификации передаваемых между устройствами файлов, DoS-атаки для блокирования взаимодействия устройств и вызова зависания устройств, а также применения AirDrop для идентификации и отслеживания пользователей). В ходе проведённого […]

Digital-мероприятия в Москве c 19 по 25 августа

Подборка мероприятий на неделю. Лекция Тараса Пащенко «Критическое мышление как навык XXI века» 20 августа (вторник) Мира 123б бесплатно На лекции мы обсудим, какое место занимает критическое мышление среди навыков XXI века – гибких навыков, которые нужно развивать в себе вне зависимости от сферы деятельности. А также познакомимся с основными концепциями данного понятия, и отдельное […]

Выпуск пакетного фильтра nftables 0.9.2

Состоялся релиз пакетного фильтра nftables 0.9.2, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux […]