Полный захват аккаунта стоимостью $1000 — Думайте нестандартно
—
от автора
—
от автора
Сегодня я расскажу о баге, который позволял мне захватить любой аккаунт пользователя. Сначала это была проблема уровня P4, но я не стал сообщать о ней, а довёл до уровня P1 с помощью цепочки уязвимостей. Без лишних слов — начнём!Я не…
—
от автора
Привет, постоянные (и не очень) читатели!Приходит как-то молодой IT-специалист со свежим стеком из Docker’ов, микросервисов и К8s на завод. В цеху сверкают панели управления, гудят моторы, а он пытается подключиться к этому промышленному добру.И, внезапно (нет), оказывается, что привычный IT-стек здесь не…
—
от автора
Нейросеть GigaChat от «Сбера» будет помогать экипажу российского сегмента Международной космической станции, пишет ТАСС со ссылкой на генерального директора Роскосмоса Дмитрия Баканова. По его словам, систему развернут к осени 2025 года.Речь идёт о предоставлении космонавтам доступа к сервису на базе…
—
от автора
Таганский районный суд Москвы признал владельца «Лесты» Малика Хатажаева и владельца Wargaming Виктора Кислого участниками экстремистского объединения. Также суд постановил передать государству доли «Лесты». В 2022 году компания «Леста» и Wargaming разделили бизнесы и перестали быть связаны. «Леста» стала выпускать игры «Мир…
—
от автора
Приложение YouTube больше не поддерживает первый iPhone SE, iPhone 6s, iPhone 6s Plus, iPhone 7 и iPhone 7 Plus. Изменения связаны с выходом версии приложения YouTube 20.22.1 в App Store — теперь сервис требует iOS 16 и более новые итерации…
—
от автора
05 июня в 12.00 мы вместе с нашими партнёрами PVS-Studio решили провести вебинар «Эффективная разработка с Нейтрино и PVS-Studio: инструменты, безопасность и качество кода».На нем мы расскажем и покажем:Как создавать надежное и безопасное ПО с помощью современных инструментов разработкиКак автоматически выявлять ошибки,…
—
от автора
Моё приложение представляет собой каталог, который объединяет профили исследователей безопасности с различных платформ, таких как HackerOne, Bugcrowd, GitHub и других. Фронтенд подключается к Supabase, и я создал его с помощью инструментов Lovable и Cursor. Вся автоматизация, которая подает данные в…
—
от автора
Привет, Хабр! Мы тут 17 июня устраиваем гибридный Database meetup в московском офисе Авито и онлайн. Ивент будет особенно интересен DBA- и Data-инженерам, а также Golang-разработчикам.В программе — три выступления с реальными кейсами от инженеров Авито. А именно:Никита Жига расскажет про то, как…
—
от автора
Ноутбук Alienware с фирменным процессором на базе Arm от Nvidia выйдет до конца 2025 года или в начале 2026 года, сообщило тайваньское издание United Daily News. Nvidia и MediaTek разрабатывают гибридный чип, который объединит ЦП на базе Arm и ГП…
—
от автора
Эта история прежде всего для родителей первоклашек, которые летом должны много прочитать. Программирования тоже немного будет, но главное — хотелось просто поделиться инструментом, надеюсь, полезным.Первоклашке за лето нам нужно прочитать 39 произведений. Объём довольно приличный, поэтому подумалось, что нужно применить планирование, мониторинг и прочие технологии…