Рубрика: Блог

Взлом сборочного сервера и компрометация репозиториев сообщества Libretro, развивающего RetroArch

Сообщество Libretro, занимающееся разработкой эмулятора игровых консолей RetroArch и дистрибутива для создания игровых консолей Lakka, предупредило о взломе элементов инфраструктуры проекта и вандализме в репозиториях. Злоумышленники смогли получить доступ к сборочному серверу (buildbot) и репозиториям на GitHub. На GitHub злоумышленники получили доступ ко всем репозиториям организации Libretro, воспользовавшись учётной записью одного из доверенных участников проекта. […]

Как случайно продолжить писать Web-GUI для Haproxy

Прошло два года и 4 дня, как я написал Как случайно написать Web-GUI для Haproxy, а воз уже давно не там — все меняется и развивается и HAProxy-WI старается соответствовать этой тенденции. За два года было проделано много работы, об основных изменениях я и хочу сейчас рассказать, так что: добро пожаловать под «кат». 1. Начну […]

Как случайно написать Web-GUI для Haproxy

Современный мир системных администраторов обленил нас красивыми web-face-ами, что даже не охота ставить софт, где нет этого самого «гуя» (чувствую сейчас полетят камни от правоверных строчкеров), ну не через строку же постоянно туда лазить, правда? Все бы ничего, если софт поставил, настроил и забыл, а что делать, если туда надо постоянно лазить, править, ну и […]

Вы просили подсказку? Мы ее вам дадим

UPD ЛАЗЕР ВЗЛОМАН! Гиря, летящая в аквариум на сервер, его уничтожение, короткое замыкание и пожар через полтора часа, отсчет пошел. Enjoy the show! Присоединиться к зрителям можно в дискорде. Вы далеко зашли и отгадали почти все загадки, но остановились на самом простом и одновременно самом сложном. Все что вам надо было сделать, это проявить бОльшую […]

Главный поставщик электровелосипедов в Европу — Тайвань, но обычные велосипеды едут из Камбоджи

Евростат выдал свежие данные по экспорту и импорту из ЕС и в ЕС велосипедов и электрических велосипедов (включая педальные велосипеды со вспомогательным двигателем мощностью менее 250 Вт). Среди прочего выяснилось, что крупнейшим импортёром велосипедов в страны ЕС является Камбоджа, а электровелосипедов ― Тайвань. В 2019 году страны-члены ЕС экспортировали почти один миллион разного рода велосипедов […]

Смартфон Realme C12 с тройной камерой и батареей на 6000 мА·ч стоит $130

Официально представлен доступный смартфон Realme C12, оборудованный 6,5-дюймовым дисплеем на матрице IPS формата HD+ с разрешением 1560 × 720 точек и небольшим вырезом в верхней части. В аппарат установлен процессор MediaTek Helio G35, который объединяет восемь вычислительных ядер Cortex-A53 с тактовой частотой до 2,3 ГГц и графический ускоритель IMG PowerVR GE8320 GPU. Объём оперативной памяти составляет 3 […]

Опубликованы изображения дешёвых Socket AM4-плат ASRock на чипсете AMD A520

Ещё в середине июня компания AMD анонсировала новую системную логику для наиболее доступных материнских плат с Socket AM4 — AMD A520. Материнские платы на её основе пока не вышли, но, похоже, случится это уже весьма скоро. Ресурс VideoCardz опубликовал изображения грядущих плат на AMD A520 компании ASRock. Сообщается, что ASRock выпустит по меньшей мере пять […]

Хакните и остановите шредер, в который загружено 200к, устройте короткое замыкание и пожар

Сыграем в игру? Вам наверное интересно, где вы окажетесь, кликнув на ссылку? Мы скажем вам где. Это трансляция из офиса веб-студии Сокол, предоставляющей услуги подкроватного хостинга. Комната наполнена iot-устройствами, которые полностью управляются с сайта компании. Владелец офиса уехал отдыхать на Бали, но успел построить продвинутую систему слежения и защиты от грабителей. Свои деньги, 200 000 […]

Фрикулинг в дата-центрах Selectel: как все устроено

Привет, Хабр! Пару недель назад выдался жаркий денек, который мы обсуждали в «курилке» рабочего чата. Буквально через несколько минут разговор о погоде перерос в беседу о системах охлаждения дата-центров. Для технарей, тем более сотрудников Selectel, в этом нет ничего удивительного, мы постоянно говорим на подобные темы. В процессе обсуждения мы решили опубликовать статью о системах […]

Атака недели: голосовые звонки в LTE (ReVoLTE)

От переводчика и TL;DR TL;DR: Кажется, VoLTE оказался защищён ещё хуже чем первые Wi-Fi клиенты с WEP. Исключительно архитектурный просчет, позволяющий немного поXOR’ить траффик и восстановить ключ. Атака возможна если находиться рядом со звонящим и тот часто делает звонки. Спасибо за наводку и TL;DR Klukonin Исследователи сделали приложение для определения, уязвим ли ваш оператор, подробнее […]

Instagram более года хранил на своих серверах удалённые пользовательские сообщения и фото

Когда вы удаляете что-то из Instagram, очевидно, что вы рассчитываете на то, что это исчезнет навсегда. Однако на деле оказалось, что это не так. Исследователь в сфере IT-безопасности Саугат Покхарел (Saugat Pokharel) сумел получить копии своих фотографий и сообщений, которые были удалены из Instagram более года назад. Это свидетельствует о том, что удаляемая пользователями информация […]

Дизельгейт в США обойдётся Daimler в почти $3 млрд

Немецкий автомобильный концерн Daimler сообщил в четверг о достижении соглашения об урегулирования расследований, проводимых регулирующими органами США, и судебных исков владельцев транспортных средств. Урегулирование скандала, возникшего в связи с установкой в автомобилях программного обеспечения с целью фальсификации тестов дизельных двигателей на выбросы вредных веществ в атмосферу, обойдётся Daimler в почти $3 млрд. В мировом соглашении […]