autor: ProHoster

La porta del darrere i l'encriptador Buhtrap es van distribuir mitjançant Yandex.Direct

Per apuntar als comptables en un ciberatac, podeu utilitzar documents de treball que cerquen en línia. Així és aproximadament com ha estat operant el grup cibernètic durant els últims mesos, distribuint les conegudes portes del darrere de Buhtrap i RTM, així com xifradors i programari per robar criptomonedes. La majoria dels objectius es troben a Rússia. L'atac es va dur a terme mitjançant la col·locació de publicitat maliciosa a Yandex.Direct. Les víctimes potencials van anar a un lloc web on […]

[Traducció] Model d'enfilament d'Envoy

Traducció de l'article: Envoy threading model - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Aquest article em va semblar força interessant, i com que Envoy s'utilitza més sovint com a part de "istio" o simplement com a "controlador d'entrada" kubernetes, per tant, la majoria de la gent no té la mateixa interacció directa amb ell que, per exemple, amb les instal·lacions típiques de Nginx o Haproxy. Tanmateix, si es trenca alguna cosa, estaria bé […]

Llançament de la distribució TeX TeX Live 2019

S'ha preparat el llançament del kit de distribució TeX Live 2019, creat l'any 1996 a partir del projecte teTeX. TeX Live és la manera més senzilla de desplegar una infraestructura de documentació científica, independentment del sistema operatiu que utilitzeu. Per a la seva descàrrega, s'ha generat un conjunt de DVD (2,8 GB) de TeX Live 2019, que conté un entorn Live de treball, un conjunt complet de fitxers d'instal·lació per a diversos sistemes operatius, una còpia del repositori CTAN […]

Vídeo: els guants de música sense fil Mi.Mu creen música literalment des de l'aire

Imogen Heap, una productora d'espectacles de música electrònica i enregistrament premiada, que inclou dos premis Grammy, comença la seva presentació. Uneix les mans en un cert gest que sembla que engega el programa, després s'acosta un micròfon invisible als llavis, fixant els intervals de repetició amb la mà lliure, després dels quals, amb pals igualment invisibles, bateja el ritme amb tambors il·lusoris. […]

Nou article: revisió d'ASUS ROG Zephyrus S (GX701GX): portàtil de jocs amb GeForce RTX 2080 a "dieta"

El 2017, es va publicar una revisió de l'ordinador portàtil ASUS ROG ZEPHYRUS (GX501) al nostre lloc web: va ser un dels primers models equipats amb gràfics NVIDIA en el disseny Max-Q. El portàtil va rebre un processador gràfic GeForce GTX 1080 i un xip Core i4-7HQ de 7700 nuclis, però era més prim que dos centímetres. Llavors vaig anomenar l'aparició d'aquests ordinadors mòbils una evolució molt esperada, perquè [...]

La Comissió Federal de Comunicacions dels EUA ha aprovat els plans de SpaceX per llançar satèl·lits d'Internet

Fonts de la xarxa informen que la Comissió Federal de Comunicacions ha aprovat la sol·licitud de SpaceX de llançar un gran nombre de satèl·lits d'Internet a l'espai, que haurien d'operar en una òrbita inferior a la prevista anteriorment. Sense rebre l'aprovació oficial, SpaceX no va poder començar a enviar els primers satèl·lits a l'espai exterior. Ara la companyia podrà començar a llançar-se el mes vinent, [...]

A Internet ha aparegut una breu demostració de joc de Borderlands 3

Gearbox Software farà una retransmissió en directe demà, on mostraran per primera vegada la jugabilitat de Borderlands 3. Prèviament, els autors van provar la funció Echocast, que permetrà als espectadors mirar l'equip dels personatges. Els desenvolupadors van gravar un vídeo breu i el van esborrar ràpidament, però els usuaris curiosos van aconseguir descarregar el vídeo i publicar-lo en línia. Ja s'ha analitzat una demostració de 25 segons al fòrum ResetEra. Borderlands 3 inclou un […]

Els atacants utilitzen programari maliciós complex per atacar empreses russes

Des de finals de l'any passat, vam començar el seguiment d'una nova campanya maliciosa per distribuir un troià bancari. Els atacants es van centrar a comprometre les empreses russes, és a dir, els usuaris corporatius. La campanya maliciosa va estar activa durant almenys un any i, a més del troià bancari, els atacants van recórrer a utilitzar altres eines de programari. Aquests inclouen un carregador d'arrencada especial empaquetat amb NSIS i programari espia […]

Càrrega d'un registre de PostgreSQL des del núvol d'AWS

O una mica de tetrisologia aplicada. Tot el nou està ben oblidat i vell. Epígrafs. Declaració del problema Cal descarregar periòdicament el fitxer de registre de PostgreSQL actual des del núvol AWS a un host de Linux local. No en temps real, però, diguem-ne, amb un lleuger retard. El període de descàrrega de l'actualització del fitxer de registre és de 5 minuts. El fitxer de registre a AWS es gira cada hora. Eines utilitzades per carregar el fitxer de registre a l'amfitrió […]

El grup cibernètic RTM s'especialitza en robar fons d'empreses russes

Hi ha diversos grups cibernètics coneguts especialitzats en robar fons d'empreses russes. Hem vist atacs amb llacunes de seguretat que permeten l'accés a la xarxa de l'objectiu. Un cop accedeixen, els atacants estudien l'estructura de la xarxa de l'organització i despleguen les seves pròpies eines per robar fons. Un exemple clàssic d'aquesta tendència són els grups de pirates informàtics Buhtrap, Cobalt i Corkow. El grup RTM al qual aquest […]

Sistemes operatius: tres peces fàcils. Part 5: planificació: cua de comentaris multinivell (traducció)

Introducció als sistemes operatius Hola, Habr! M'agradaria presentar a la vostra atenció una sèrie d'articles-traduccions d'una literatura que al meu entendre és interessant: OSTEP. Aquest material examina bastant profundament el treball dels sistemes operatius semblants a Unix, és a dir, el treball amb processos, diversos programadors, memòria i altres components similars que conformen un sistema operatiu modern. Podeu veure l'original de tots els materials aquí. […]

Sobreviuen els equips a un hackató?

Els beneficis de participar en un hackathon són un d'aquests temes que sempre es parlaran. Cada bàndol té els seus arguments. Col·laboració, bombo, esperit d'equip, alguns diuen. "I què?" - responen d'altres amb tristesa i econòmica. La participació en hackathons, en la seva estructura cíclica, és molt semblant als coneguts d'una vegada a Tinder: la gent es troba, troba interessos comuns, fa negocis, […]