Как стать автором
Обновить
72.25

Тестирование веб-сервисов *

Семь раз оттесть, один раз деплой

Сначала показывать
Порог рейтинга

Вредоносное ПО заблокировало за 72 часа 600 тыс. маршрутизаторов клиентов одного интернет-провайдера в США

Время на прочтение3 мин
Количество просмотров32K

Эксперты из Black Lotus Labs раскрыли технические детали сетевого инцидента по ИБ, произошедшего в октябре 2023 года. Хакерская атака с помощью вредоносного ПО заблокировала за 72 часа 600 тыс. клиентских маршрутизаторов (в основном модели Wi-Fi роутеров ActionTec T3200 и ActionTec T3260, а также Sagemcom) клиентов американского интернет-провайдера Windstream. По оценке экспертов, атака затронула около 49% сетевых устройств компании, который были установлены в домовладениях пользователей на среднем западе США.

Читать далее
Всего голосов 5: ↑5 и ↓0+6
Комментарии7

Сайт СДЭК частично возобновил работу после масштабного сбоя

Время на прочтение1 мин
Количество просмотров24K

29 мая 2024 года сайт СДЭК частично возобновил работу после масштабного сбоя в IT-инфраструктуре компании. Там появились две формы (рассчитать доставку и отследить посылку), а часть ссылок в подвале сайта не работают. Основная часть инцидента, повлиявшая на возникновение проблем, произошла с 26 мая. Специалисты СДЭК продолжают выполнять необходимые действия по восстановлению работоспособности сервисов компании.

Читать далее
Всего голосов 5: ↑5 и ↓0+6
Комментарии25

Студенты нашли в работе мобильного сервиса прачечных CSC ServiceWorks баг, который позволяет бесплатно стирать вещи

Время на прочтение4 мин
Количество просмотров16K

Два студента-исследователя Калифорнийского университета в Санта-Крузе Александр Шербрук и Яков Тараненко обнаружили в работе мобильного сервиса CSC GO Laundry сети прачечных CSC ServiceWorks уязвимость, которая позволяет неограниченное количество раз бесплатно пользоваться стиральными машинами.

Читать далее
Всего голосов 6: ↑5 и ↓1+4
Комментарии12

Стартовал квест для читателей журнала «Хакер»

Время на прочтение1 мин
Количество просмотров3.1K

17 мая 2024 года журнал «Хакер» в качес­тве экспе­римен­та и в рамках празднования 25-летия своей продуктивной деятельности запус­тил на своём сайте хакер­ский квест, который по задум­ке дол­жен занять энтузиастов и профильных IT-специалистов на этих выход­ных.

Читать далее
Всего голосов 7: ↑4 и ↓3+5
Комментарии4

Истории

Вышел Firefox 126.0

Время на прочтение1 мин
Количество просмотров3.8K

13 мая 2024 года состоялся релиз стабильной версии Firefox 126 с поддержкой кодирования контента со сжатием zstandard, обновлённой телеметрией для агрегирования поисковых запросов, отключённой (из-за проблем с производительностью) функцией вставки URL-адресов, представленной в предыдущей версии браузера. Mozilla опубликовала сборки браузера для Windows, Linux и macOS. Проект Firefox 125 вышел в середине апреля.

Читать далее
Всего голосов 9: ↑8 и ↓1+10
Комментарии10

Релиз открытого инструментария для изучения логики LogiCola 3.0

Время на прочтение2 мин
Количество просмотров2.7K

Разработчик Малик Пиара представил открытый инструментарий для изучения логики LogiCola 3.0. Исходный код проекта опубликован на GitHub под лицензией MIT. Новая версия LogiCola с открытым исходным кодом работает в браузере и доступна на всех основных платформах, включая мобильные устройства.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Пользователи браузера Firefox на Windows более суток ждали фикса от Google на неработающую капчу reCAPTCHA

Время на прочтение2 мин
Количество просмотров9.1K

Пользователи браузера Firefox на Windows более суток ждали фикса от Google на неработающую капчу reCAPTCHA на всех сайтах в интернете, где был активирован этот сервис.

Читать далее
Всего голосов 9: ↑7 и ↓2+7
Комментарии28

Роскомнадзор порекомендовал хостинг-провайдерам РФ ограничить сбор информации с российских ресурсов иностранными ботами

Время на прочтение4 мин
Количество просмотров3.2K

Роскомнадзор порекомендовал хостинг-провайдерам из реестра ведомства, которым разрешено официально оказывать услуги в РФ. ограничить сбор информации с российских ресурсов иностранными ботами, включая поисковые и веб-сканеры Google, OpenAI и Apple. В ближайшее время провайдеры в РФ должны провести анализ рисков на своих сетях и в случае обнаружения применить новые правила блокировки ботов.

Читать далее
Всего голосов 8: ↑8 и ↓0+9
Комментарии1

Для Bun вышел свой компактный crash reporter

Время на прочтение2 мин
Количество просмотров1.2K

Для среды выполнения JavaScript и TypeScript с возможностью отладки кода и поддержкой популярных веб-фрейворков Bun v1.1.5 вышел свой компактный crash reporter. Отчёт о сбое умещается в URL-адрес размером около 150 байт, не содержащий никакой личной информации.

Читать далее
Всего голосов 6: ↑6 и ↓0+8
Комментарии0

Вышла Node.js 22

Время на прочтение3 мин
Количество просмотров5.8K

24 апреля 2024 года состоялся релиз JavaScript-платформы Node.js 22. Платформа Node.js может быть использована как для серверного сопровождения работы веб-приложений, так и для создания обычных клиентских и серверных сетевых программ.

Читать далее
Всего голосов 13: ↑13 и ↓0+15
Комментарии2

Mozilla переписала Firefox Crash Reporter на Rust

Время на прочтение2 мин
Количество просмотров2.8K

В блоге Mozilla Hacks вышла статья инженера Mozilla Алекса Франчука о том, как команда проекта Firefox переписала код оригинального кроссплатформенного приложения с графическим интерфейсом Crash Reporter для браузера на языке программирования Rust.

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии1

Вышел Firefox 125.0.1

Время на прочтение1 мин
Количество просмотров3.7K

16 апреля 2024 года состоялся релиз стабильной версии Firefox 125 с поддержкой кодека AV1 с расширениями Encrypted Media Extensions (EME), возможностью выделения текста в файлах PDF и более удобной вставкой URL-адресов в адресную строку из буфера обмена. Mozilla опубликовала сборки браузера для Windows, Linux и macOS. Проект Firefox 124 вышел в середине марта.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии6

Кошка предупредила инженера-программиста о ночной DDoS-атаке

Время на прочтение2 мин
Количество просмотров16K

Инженер-программист Дэнни Го рассказал, что однажды его кошка смогла вовремя разбудить крепко спящего хозяина и предупредить таким действием об инциденте с ночной DDoS-атакой.

Читать далее
Всего голосов 23: ↑20 и ↓3+20
Комментарии16

Ближайшие события

«Яндекс» открыл сбор заявок на тестирование игрового облачного сервиса «Плюс Гейминг»

Время на прочтение2 мин
Количество просмотров6.6K

«Яндекс» запустил сбор заявок от пользователей на тестирование бета-версии своего нового игрового облачного сервиса под названием «Плюс Гейминг».

Читать далее
Рейтинг0
Комментарии12

Cloudflare выпустила первый публичный релиз Pingora v0.1.0

Время на прочтение2 мин
Количество просмотров10K

5 апреля 2024 года Cloudflare представила первый публичный релиз открытого проекта Pingora v0.1.0 (уже v0.1.1). Это асинхронный многопоточный фреймворк на Rust, который помогает создавать прокси-сервисы HTTP. Проект используется для создания сервисов, обеспечивающих значительную часть трафика в Cloudflare (вместо применения Nginx). Исходный код Pingora опубликован на GitHub под лицензией Apache 2.0.

Читать далее
Всего голосов 16: ↑15 и ↓1+19
Комментарии0

«Почта России» планирует запустить трёхлетнюю программу Bug Bounty для проверки своих IT-систем

Время на прочтение2 мин
Количество просмотров1K

По информации источников СМИ, «Почта России» планирует запустить трёхлетнюю программу Bug Bounty (выплату вознаграждений исследователям по ИБ за найденные в IT-системах и приложениях уязвимости). Госкомпания сделает это в рамках публикации тендера на тестирование своих IT-систем, чтобы избежать ситуаций с возможными утечками данных клиентов.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии1

Microsoft выпустила для тестеров экспериментальную версию MSBuild

Время на прочтение2 мин
Количество просмотров2.1K

Microsoft выпустила для тестеров-разработчиков экспериментальную версию редактора MSBuild. Компания заявляет, что она стала проще и полезнее для пользователей.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии0

Google открыла бесплатный доступ к Gemini 1.5 Pro

Время на прочтение1 мин
Количество просмотров52K

Google 22 марта предоставила доступ к модели Gemini 1.5 Pro. Она может обрабатывать до 1 миллиона токенов. В vc.ru опубликовали инструкцию, как воспользоваться возможностями нейросети.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии31

Запускаем программу багбаунти для MaxPatrol SIEM и MaxPatrol VM

Время на прочтение2 мин
Количество просмотров583

Еще одна программа по поиску уязвимостей в наших продуктах стартовала на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки исследователи могут получить до 1 млн рублей.

Узнать больше
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Не пропусти самое крутое событие этого года — кибербитву Standoff 13

Время на прочтение1 мин
Количество просмотров980

Участвуй в отборочных соревнованиях, которые уже стартовали.

? Кибербитва пройдет с 22 по 25 мая на стадионе «Лужники» одновременно с фестивалем PHDays 2. Команды атакующих поделятся на два лагеря и будут ломать инфраструктуру виртуальных государств F и S на восьми отраслевых сегментах киберполигона.

Спойлер: призовой фонд — рекордные 7,5 млн руб.

Узнать детали и подать заявку
Всего голосов 6: ↑6 и ↓0+6
Комментарии2

Вклад авторов