Как стать автором
Обновить
153.95

Тестирование IT-систем *

Тестируем все и вся

Сначала показывать
Порог рейтинга

Раскрыты кодовые названия Apple iOS 19 и macOS 16

Время на прочтение1 мин
Количество просмотров1.1K

Профильные источники СМИ раскрыли кодовые названия iOS 19, macOS 16 и других обновлений Apple, которые компания планирует выпустить в 2025 году.

Читать далее
Всего голосов 3: ↑1 и ↓20
Комментарии0

Новости

Энтузиаст запустил сайт с миллионом чекбоксов, которые можно активировать или выключать онлайн

Время на прочтение1 мин
Количество просмотров50K

Энтузиаст и разработчик под ником Nolen запустил сайт с миллионом чекбоксов, которые можно активировать или выключать онлайн.

Читать далее
Всего голосов 26: ↑22 и ↓4+24
Комментарии103

Microsoft выпустила патч против ошибки, когда приложения Windows 10 отображают диалоговое окно «Открыть с помощью»

Время на прочтение1 мин
Количество просмотров5.1K

25 июня 2024 года Microsoft выпустила патч KB5039299 против ошибки, из-за которой штатные приложения Windows 10 отображали диалоговое окно «Открыть с помощью».

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

В Linux может появиться «чёрный экран смерти» при Kernel Panic

Время на прочтение1 мин
Количество просмотров10K

В новых версиях ядра Linux может появиться «чёрный экран смерти» при возникновении фатальной ошибки Kernel Panic.

Читать далее
Всего голосов 10: ↑10 и ↓0+15
Комментарии50

Истории

В какой кибербитве мы стали шестикратными чемпионами?

Время на прочтение4 мин
Количество просмотров1.1K

Вы, конечно, знаете, что совсем недавно в Москве прошел киберфестиваль Positive Hack Days 2. Вы точно слышали, что одним из центральных его событий была кибербитва Standoff 13. Это противостояние белых хакеров и защитников виртуальных государств. 

Но… вы, наверное, не знаете, что атакующая команда DreamTeam стала шестикратным победителем этой кибербитвы. И вы точно не в курсе, что в ее составе 6 специалистов “Совкомбанк Технологии”. Рассказываем, как все было. 

DreamTeam
Всего голосов 3: ↑1 и ↓2+1
Комментарии2

Microsoft предупредила об ошибке, из-за которой приложения Windows 10 отображают диалоговое окно «Открыть с помощью»

Время на прочтение1 мин
Количество просмотров4.7K

Microsoft предупредила пользователей об ошибке, из-за которой штатные приложения в Windows 10 отображают диалоговое окно «Открыть с помощью» с уведомлением «Как вы хотите открыть этот файл?» при попытке щёлкнуть правой кнопкой мыши по значку программы и запустить там выполнение задачи.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии4

AMD запустила программу Bug Bounty с вознаграждением до $30 тысяч

Время на прочтение1 мин
Количество просмотров1.3K

AMD представила свою программу Bug Bounty, предусматривающую вознаграждение до $30 тысяч за обнаружение системных ошибок. Компания сотрудничает с поставщиком облачной безопасности Intigriti в рамках этой программы.

Читать далее
Всего голосов 3: ↑2 и ↓1+4
Комментарии3

СДЭК: со 2 июня возобновлён приём отправлений курьерами, с оформленными до сбоя заказами всё в порядке

Время на прочтение4 мин
Количество просмотров31K

1 июня 2024 года СДЭК сообщил, что со 2 июня компания возобновила приём отправлений курьерами, а с оформленными ранее до сбоя заказами всё в порядке. Специалисты СДЭК продолжают выполнять необходимые действия по восстановлению полной работоспособности всех сервисов компании.

Читать далее
Всего голосов 3: ↑2 и ↓1+2
Комментарии31

Квест для читателей журнала «Хакер» продлён, так как его прошёл только один пользователь

Время на прочтение2 мин
Количество просмотров15K

1 июня 2024 года журнал «Хакер» в качес­тве экспе­римен­та и в рамках празднования 25-летия своей продуктивной деятельности объявил о продолжении на своём сайте хакер­ского квеста, который по задум­ке дол­жен был занять энтузиастов и профильных IT-специалистов.

Читать далее
Всего голосов 5: ↑5 и ↓0+9
Комментарии32

Вредоносное ПО заблокировало за 72 часа 600 тыс. маршрутизаторов клиентов одного интернет-провайдера в США

Время на прочтение3 мин
Количество просмотров32K

Эксперты из Black Lotus Labs раскрыли технические детали сетевого инцидента по ИБ, произошедшего в октябре 2023 года. Хакерская атака с помощью вредоносного ПО заблокировала за 72 часа 600 тыс. клиентских маршрутизаторов (в основном модели Wi-Fi роутеров ActionTec T3200 и ActionTec T3260, а также Sagemcom) клиентов американского интернет-провайдера Windstream. По оценке экспертов, атака затронула около 49% сетевых устройств компании, который были установлены в домовладениях пользователей на среднем западе США.

Читать далее
Всего голосов 5: ↑5 и ↓0+6
Комментарии7

Инженер помог восстановить пароль от криптокошелька с 43,6 биткойнами, который был утерян в 2013 году

Время на прочтение2 мин
Количество просмотров61K

Инженер, исследователь и белый хакер Джо Гранд (aka Kingpin) помог восстановить пароль от программного криптокошелька с 43,6 биткойнами. Пользователь Майк 11 лет назад сгенерировал 20-значный пароль с помощью инструмента RoboForm, а потом сохранил этот пароль в зашифрованном контейнере TrueCrypt. К сожалению, контейнер был поврежден, а Майкл потерял доступ к паролю, оставив свой кошелёк с биткойнами недоступным. На момент их покупки в 2013 году это количество крипатовалюты стоило около $4 тыс. В 2024 году количество криптомонет во вновь открытом кошельке оценивается в $3 млн.

Читать далее
Всего голосов 51: ↑51 и ↓0+67
Комментарии68

Продолжается регистрация на 5-ю конференцию ConfQA от команды «ЛАНИТ Экспертизы»

Время на прочтение1 мин
Количество просмотров311

31 мая 2024 года в онлайн-формате пройдет конференция ConfQA. Эксперты из «ЛАНИТ Экспертизы» (входит в группу ЛАНИТ), X5 Tech и других компаний обсудят актуальные вопросы тестирования производительности оборудования, приложений, а также особенности обучения и подготовки молодых специалистов в области QA.

«ЛАНИТ Экспертиза» специализируется на тестировании информационных систем и ПО и предоставляет услуги по всем типам независимого тестирования ПО и созданию QA-команд. 31 мая в 10:00 наши коллеги из «ЛАНИТ Экспертизы» приглашают всех желающих присоединиться к тематической конференции ConfQA, которая позволит ближе познакомиться со спецификой тестирования в 2024 году.

Читать далее
Всего голосов 6: ↑5 и ↓1+5
Комментарии0

Приглашаем на вебинар «Платформы для быстрой разработки, тестирования и развертывания ПО»

Время на прочтение1 мин
Количество просмотров255

R-Style Softlab (входит в группу РСХБ) приглашает на бесплатный вебинар «Платформы для быстрой разработки, тестирования и развертывания ПО». Спикеры рассмотрят современные подходы к разработке ПО, помогающие компаниям адаптироваться к быстро меняющимся условиям рынка и сократить время выхода на рынок.

Читать далее
Всего голосов 3: ↑3 и ↓0+5
Комментарии0

Ближайшие события

Стартовал квест для читателей журнала «Хакер»

Время на прочтение1 мин
Количество просмотров3K

17 мая 2024 года журнал «Хакер» в качес­тве экспе­римен­та и в рамках празднования 25-летия своей продуктивной деятельности запус­тил на своём сайте хакер­ский квест, который по задум­ке дол­жен занять энтузиастов и профильных IT-специалистов на этих выход­ных.

Читать далее
Всего голосов 7: ↑4 и ↓3+5
Комментарии4

Вышел Wireshark 4.2.5

Время на прочтение1 мин
Количество просмотров3.1K

15 мая 2024 года вышла стабильная версия свободного программного сетевого анализатора Wireshark 4.2.5.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Вышла первая бета-версия языка программирования Python 3.13.0b1

Время на прочтение2 мин
Количество просмотров7K

8 мая 2024 года вышла первая бета-версия языка программирования Python 3.13.0b1 (3.13.0 beta 1) для тестирования с экспериментальным JIT-компилятором и улучшенным интерактивным интерпретатором на основе PyPy.

Читать далее
Всего голосов 9: ↑8 и ↓1+8
Комментарии11

Эксперты Leviathan раскрыли детали атаки TunnelVision, позволяющей перенаправить VPN-трафик через манипуляции с DHCP

Время на прочтение2 мин
Количество просмотров3.7K

6 мая 2024 года исследователи по ИБ из Leviathan в рамках подробного технического описания сетевого инцидента раскрыли детали атаки TunnelVision (CVE-2024-3661), позволяющую злоумышленнику перенаправить VPN-трафик через манипуляции с DHCP при наличии доступа к локальной сети или контроле над беспроводной сетью.

Читать далее
Всего голосов 5: ↑5 и ↓0+7
Комментарии5

Бастион — первый дайджест весны

Время на прочтение2 мин
Количество просмотров758

Добрый день! Два суетных рабочих дня между выходными — это время для дайджеста наших материалов за последние два месяца. Расположили их по смыслу и нашему усмотрению, а не по календарной дате выхода.

Читаем, пока читается и не наступили следующие выходные

А что по деньгам? Пишем резюме и осваиваем Big Bounty

Мы в Бастион всегда находимся в поиске: и новых идей для статей, и новых коллег. Во вторых мы по понятным причинам заинтересованы чуть больше. Наш лид рекрутинга Альбина Семушка подготовила полноценный гайд для кандидатов и хедхантеров: что писать в резюме, какая ситуация на рынке труда, как рекрутеру и кандидату найти друг друга.

Найм хакеров: советы для всех участников процесса

Другие же компании ищут безопасников «на стороне» и обращаются к программе Big Bounty. Да, поиск багов стоит денег: тратить ресурсы придется и на внедрение, и на поддержку, и на развитие направления. Можно ли сэкономить на Big Bounty? И как в погоне за выгодой не потерять эффективность? Поговорили об этом с Лукой Сафоновым.

Рассуждаем о деньгах и безопасности в этом материале 

Походкой пентестера 

В марте-апреле мы опубликовали два материала об инфраструктурном пентесте:

Инфраструктурный пентест по шагам: сканирование и получение доступа — статья целиком посвящена сканированию сетевой инфраструктуры — второму этапу пентеста, который следует после разведки. Если при разведке мы ищем IP-адреса и различные точки входа в инфраструктуру, то при сканировании — внимательно исследуем все найденное.

Инфраструктурный пентест по шагам: боковое перемещение и повышение привилегий в сети — в этом материале мы разбираемся в анализе парольных политик, ACL и DNS, ищем способы бокового перемещения и проводим обзор основных актуальных техник повышения привилегий.

Читать далее
Всего голосов 13: ↑13 и ↓0+16
Комментарии0

Из-за бага в системе бронирования в авиакомпании American Airlines принимают 101-летнюю женщину за годовалого ребёнка

Время на прочтение2 мин
Количество просмотров22K

Из-за бага в системе бронирования в авиакомпании American Airlines сотрудники в аэропорту и в самолётах ожидают, что на борт поднимется не 101-летняя женщина, а принесут годовалого ребёнка.

Читать далее
Всего голосов 20: ↑19 и ↓1+23
Комментарии69

Тинькофф запускает фрод-рулетку: пранкеры против мошенников

Время на прочтение2 мин
Количество просмотров6.9K

Тинькофф Банк приступил к испытаниям нового инновационного сервиса под названием «Фрод-рулетка», который будет направлен на борьбу с телефонными мошенниками. Согласно информации от пресс-службы банка, данный сервис представляет собой систему, где подключенные случайным образом пользователи будут изображать жертв преступников, тем самым создавая дополнительные препятствия для мошеннической деятельности.

Читать далее
Всего голосов 10: ↑8 и ↓2+10
Комментарии16
1
23 ...