auteur: ProHoster

De achterdeur en Buhtrap-encryptor werden gedistribueerd via Yandex.Direct

Om accountants te targeten bij een cyberaanval, kunt u werkdocumenten gebruiken waar ze online naar zoeken. Dit is ongeveer hoe de cybergroep de afgelopen maanden heeft gewerkt, waarbij ze de bekende Buhtrap- en RTM-backdoors distribueerden, evenals encryptors en software voor het stelen van cryptocurrencies. De meeste doelwitten bevinden zich in Rusland. De aanval werd uitgevoerd door kwaadaardige advertenties op Yandex.Direct te plaatsen. Potentiële slachtoffers gingen naar een website waar […]

[Vertaling] Envoy-inrijgmodel

Vertaling van het artikel: Envoy threading model - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Dit artikel leek mij behoorlijk interessant, en aangezien Envoy meestal wordt gebruikt als onderdeel van “istio” of gewoon als “ingress controller” kubernetes, daarom hebben de meeste mensen er niet dezelfde directe interactie mee als met bijvoorbeeld typische Nginx- of Haproxy-installaties. Als er echter iets kapot gaat, zou het fijn zijn […]

Release van de TeX-distributie TeX Live 2019

De release van de TeX Live 2019-distributiekit, gemaakt in 1996 op basis van het teTeX-project, is voorbereid. TeX Live is de eenvoudigste manier om een ​​wetenschappelijke documentatie-infrastructuur in te zetten, ongeacht het besturingssysteem dat u gebruikt. Om te downloaden is een dvd-assembly (2,8 GB) van TeX Live 2019 gegenereerd, die een werkende Live-omgeving bevat, een complete set installatiebestanden voor verschillende besturingssystemen, een kopie van de CTAN-repository […]

Video: Mi.Mu draadloze muziekhandschoenen creëren muziek letterlijk uit het niets

Imogen Heap, een bekroonde, waaronder twee Grammy Award-winnende, meester in het opnemen en produceren van elektronische muziekshows, begint haar optreden. Ze vouwt haar handen in een bepaald gebaar, waarmee het programma ogenschijnlijk begint, brengt vervolgens een onzichtbare microfoon naar haar lippen, stelt met haar vrije hand de herhalingsintervallen in, waarna ze met even onzichtbare stokken het ritme op illusoire drums slaat. […]

Nieuw artikel: Review van ASUS ROG Zephyrus S (GX701GX): gaminglaptop met GeForce RTX 2080 op "dieet"

In 2017 werd een recensie van de ASUS ROG ZEPHYRUS (GX501) laptop op onze website gepubliceerd - het was een van de eerste modellen uitgerust met NVIDIA grafische afbeeldingen in het Max-Q-ontwerp. De laptop kreeg een GeForce GTX 1080 grafische processor en een 4-core Core i7-7700HQ-chip, maar was dunner dan twee centimeter. Toen noemde ik de opkomst van zulke mobiele computers een langverwachte evolutie, omdat [...]

De Amerikaanse Federal Communications Commission keurt plannen van SpaceX goed om internetsatellieten te lanceren

Netwerkbronnen melden dat de Federal Communications Commission het verzoek van SpaceX heeft goedgekeurd om een ​​groot aantal internetsatellieten in de ruimte te lanceren, die in een lagere baan om de aarde zouden moeten opereren dan eerder gepland. Zonder officiële goedkeuring kon SpaceX niet beginnen de eerste satellieten de ruimte in te sturen. Nu kan het bedrijf volgende maand met de lanceringen beginnen, [...]

Er is een korte gameplay-demo van Borderlands 3 op internet verschenen

Gearbox Software houdt morgen een live uitzending, waar ze voor het eerst de gameplay laten zien van Borderlands 3. Eerder testten de auteurs de Echocast-functie, waarmee kijkers naar de uitrusting van de personages kunnen kijken. De ontwikkelaars namen een korte video op en verwijderden deze snel, maar nieuwsgierige gebruikers slaagden erin de video te downloaden en online te plaatsen. Op het ResetEra-forum is al een demo van 25 seconden geanalyseerd. Borderlands 3 beschikt over een uitgebreide […]

Aanvallers gebruiken complexe malware om Russische bedrijven aan te vallen

Sinds eind vorig jaar zijn we begonnen met het volgen van een nieuwe kwaadaardige campagne om een ​​banktrojan te verspreiden. De aanvallers concentreerden zich op het compromitteren van Russische bedrijven, dat wil zeggen zakelijke gebruikers. De kwaadaardige campagne was minstens een jaar actief en naast de banking Trojan gebruikten de aanvallers verschillende andere softwaretools. Deze omvatten een speciale bootloader verpakt met NSIS en spyware […]

Een PostgreSQL-logboek uploaden vanuit de AWS-cloud

Of een beetje toegepaste tetrisologie. Al het nieuwe is al het oude vergeten. Opschriften. Probleemstelling Het is noodzakelijk om periodiek het huidige PostgreSQL-logbestand van de AWS-cloud naar een lokale Linux-host te downloaden. Niet in realtime, maar, laten we zeggen, met een kleine vertraging. De downloadperiode van de logbestandupdate bedraagt ​​5 minuten. Het logbestand in AWS wordt elk uur gerouleerd. Gebruikte tools Om het logbestand naar de host te uploaden […]

De cybergroep RTM is gespecialiseerd in het stelen van geld van Russische bedrijven

Er zijn verschillende bekende cybergroepen die gespecialiseerd zijn in het stelen van geld van Russische bedrijven. We hebben aanvallen gezien waarbij gebruik werd gemaakt van gaten in de beveiliging die toegang tot het netwerk van het doelwit mogelijk maakten. Zodra ze toegang hebben verkregen, bestuderen aanvallers de netwerkstructuur van de organisatie en zetten ze hun eigen tools in om geld te stelen. Een klassiek voorbeeld van deze trend zijn de hackergroepen Buhtrap, Cobalt en Corkow. De RTM-groep waaraan deze […]

Besturingssystemen: drie eenvoudige stukken. Deel 5: Planning: feedbackwachtrij op meerdere niveaus (vertaling)

Inleiding tot besturingssystemen Hallo, Habr! Ik zou graag een reeks artikelen-vertalingen van één literatuur onder uw aandacht willen brengen die naar mijn mening interessant is: OSTEP. Dit materiaal onderzoekt vrij diepgaand het werk van Unix-achtige besturingssystemen, namelijk het werken met processen, verschillende planners, geheugen en andere soortgelijke componenten waaruit een modern besturingssysteem bestaat. Hier kunt u het origineel van alle materialen bekijken. […]

Overleven teams een hackathon?

De voordelen van deelname aan een hackathon zijn één van de onderwerpen die altijd besproken zullen worden. Elke kant heeft zijn eigen argumenten. Samenwerking, hype, teamspirit, zeggen sommigen. "En wat?" - Anderen antwoorden somber en economisch. Deelname aan hackathons lijkt qua cyclische structuur sterk op eenmalige kennissen op Tinder: mensen leren elkaar kennen, vinden gemeenschappelijke interesses, doen zaken, […]