Мы в Telegram
Добавить новость
ru24.net
Habr.com
Май
2023

Новости за 21.05.2023

Как заразить видео. Поиск уязвимостей в декодерах H.264

Habr.com 

Современные стандарты сжатия видео — настоящее чудо скрытой сложности и результат десятилетий научной работы. Спецификация H.264 — это около 800 страниц правил, определяющих, как декодировать видео. Но чем больше сложности, тем выше риски для безопасности, легче пропустить ошибку в битовом потоке, который слишком труден для понимания и декодирования.

Если посмотреть на экосистему декодирования, то здесь в связке работают инструменты на нескольких уровнях из аппаратных ускорителей на CPU... Читать дальше...

Адвокат Илона Маска обвинил Microsoft в злоупотреблении доступом к API Twitter

Habr.com 

Личный адвокат Илона Маска Алекс Спиро направил письмо от имени Twitter генеральному директору Microsoft Сатье Наделле. В документе он обвиняет Microsoft   в «ненадлежащем использовании API Twitter». По его словам, Microsoft использовала больше данных Twitter, чем предполагалось, и передавала их государственным органам.

BLE под микроскопом (ATTы GATTы...) Продолжение

Habr.com 

BLE под микроскопом (ATTы GATTы...)

Продолжение

Начал писать статью про использование китайского BLE чипа CH582. Но оказалось, что без теории, сложно объяснить некоторые моменты его работы. Поэтому решил сначала объяснить структуру таблицы атрибутов, а потом уже вернутся к китайскому чипу. Тем более ранее я уже пытался осветить эту тему.

AT&T пытается заблокировать проект спутниковой связи T-Mobile и Starlink

Habr.com 

AT&T и несколько других организаций пытаются заблокировать план SpaceX и T-Mobile по предоставлению спутниковой связи Starlink на сотовые телефоны. Оператор направил в Федеральную комиссию по связи США (FCC) письмо с просьбой об отклонении проекта. По мнению AT&T, он «поставит под угрозу предоставление наземной беспроводной связи», включая широкополосный доступ в интернет.

Рик, Морти и CTF

Habr.com 

Всем здравствуйте! В данной статье будем разбираться с машинкой Pickle Rick с сайта Try Hack Me. В ходе решения разберем достаточно популярные и часто используемые инструменты, которые точно пригодятся начинающему CTFеру, пентестеру и просто интересующемуся безопасностью. На повестке у нас nmap для сканирования сети, gobuster для брутфорса директорий, reverse shell, linpeas и другие сопутствующие инструменты.

На первый-второй рассчитайсь: как контролировать количество и очередность запросов к Kubernetes API с FlowControl

Habr.com 

«Однажды темным-темным вечером в темной-темной комнате», — так должна начинаться любая по-настоящему страшная история. Однако история, от которой шевелятся волосы на голове DevOps-инженера, звучит совсем иначе: прод упал и ничего не работает. 

Читать дальше...

СМИ: президент РФ согласовал сделку по продаже контрольного пакета в «Яндексе»

Habr.com 

Источники СМИ сообщили, что президент РФ Владимир Путин согласовал сделку по продаже контрольного пакета в «Яндексе» Владимиру Потанину (владелец холдинга «Интеррос»), Алексею Мордашову (основной акционер «Северстали»), Вагиту Алекперову (основатель «Лукойла») и банку ВТБ.

Intel представила упрощённую архитектуру x86S только для 64-разрядного режима

Habr.com 

Intel презентовала упрощённую процессорную архитектуру x86S Simplification, которая работает только в 64-разрядном режиме и не поддерживает устаревшие концепции. Поддержка 16- и 32-разрядных операционных систем в ней прекращена, но их можно будет запускать при помощи виртуализации. 



PayPal открыла исходные тексты СУБД JunoDB

Habr.com 

PayPal открыла исходные тексты СУБД JunoDB, манипулирующей данными в формате ключ-значение. Система спроектирована с расчётом на высокую безопасность, горизонтальную масштабируемость, отказоустойчивость и способность обрабатывать сотни тысяч одновременных соединений с предсказуемыми задержками. 

В Китае запретили продукцию Micron для покупки основным заказчикам из-за угрозы национальной кибербезопасности

Habr.com 

Китайские СМИ сообщили, что государственная канцелярия по киберпространству КНР запретила национальным операторам критической информационной инфраструктуры покупать продукцию американского производителя чипов Micron Technology. В ходе комплексной проверки обнаружилось, что продукция компании представляет угрозу национальной кибербезопасности.

[Перевод] Расследуем фантомные чтения с диска в Linux

Habr.com 

Не так давно один из наших пользователей сообщил нам о случае странного использования оборудования. Он при помощи с нашего клиента ILP (InfluxDB Line Protocol) вставлял строки в свою базу данных QuestDB, но вместе с операциями записи на диск также наблюдались существенные объёмы чтения с диска. Этого никак не ожидаешь от нагрузки, рассчитанной только на запись, поэтому нам нужно было докопаться до причины этой проблемы. Сегодня мы поделимся этой историей, полной взлётов и падений, а также магии ядра Linux.

«Уэбб» обнаружил самый большой водяной выброс, который когда-либо извергался с луны Сатурна

Habr.com 

Космический телескоп «Джеймс Уэбб» исследовал водяной шлейф Энцелада, одной из лун Сатурна, и заметил самый крупный водяной выброс за всю историю наблюдений. По всей видимости, шлейф Энцелада простирается намного дальше, чем учёные считали ранее.

[Перевод] 5 вещей, которые предприниматели, инвесторы и рекрутеры должны знать о CTO

Habr.com 

Я занимаю должность СТО уже около десяти лет.

К настоящему времени у меня сложилась довольно четкое понимание того, кто такой CTO, что делает CTO успешным, а что - нет.

Однако, даже сейчас я замечаю, что эта роль является одной из самых неправильно понимаемых в сфере технологий.

DIY наушники: реализация мониторного звука

Habr.com 

О том, как получился магнитопланарный драйвер для наушников с высокой линейностью и быстрым затуханием импульсной характеристики, а также - как и почему это работает. Для подготовленных читателей, уже ознакомленных с предыдущими статьями 1, 2. Ссылка на исходники для сборки в конце статьи.

Введение в Clickhouse движок AggregatingMergeTree

Habr.com 

В процессе разработки витрин данных часто возникает задача предоставления клиентам данных в агрегированном виде. Если данных в хранилище немного, то их можно агрегировать “на лету”, но это плохая практика так как, чем больше будет копиться данных, тем дольше будут выполняться запросы, и тем больше Clickhouse будет съедать ресурсов. В этих случаях логично хранить данные в заранее агрегированном виде, вопрос лишь в том, как реализовать расчет данных агрегированных значений.

Читать дальше...

[Перевод] 5 антипаттернов при написании кода на функциональном ЯП

Habr.com 

Антипаттерны в функциональных языках программирования могут показаться непривычными в силу отличия этих языков от других их видов, в связи с чем разработчики нередко пишут не самые удачные реализации, склонные к ошибкам и трудные в обслуживании. В статье мы разберём пять наиболее типичных антипаттернов, избегая которые вы сможете создавать более удобный в работе код при меньшем количестве ошибок.

Теория симметронов. Проблемы и перспективы

Habr.com 

В научно-популярных источниках, посвящённых крупномасштабному устройству мироздания, космическому ландшафту и инфляционной теории практически обязательно упоминается, что известная нам физика описывает только 4% всей материи, существующей во Вселенной. Около 22% остального содержимого Вселенной приходится на тёмную материю, а порядка 74% отводится на тёмную энергию. В сегодняшней статье я расскажу о симметронах - гипотетических частицах, которые могли бы объяснять некоторые свойства тёмной материи... Читать дальше...

Портативные SSD SanDisk Extreme и Extreme Pro внезапно выходят из строя, WD пообещала выпустить новую прошивку

Habr.com 

Пользователи и профильные эксперты сообщили, что их новые и недавно купленные портативные SSD SanDisk Extreme и SanDisk Extreme Pro начали внезапно выходить из строя. Накопители не определяются при подключении к ПК, на них происходит потеря части информации или стирание всех данных. В описание устройств указано, что это хранилища профессионального уровня, надёжное, беззаботное, проверенное, которое является хорошим выбором для хранения рабочих данных или резервного копирования.

Программирование для Palm OS: ставим CodeWarrior и оживляем ТСД

Habr.com 

Приветствую всех!
Немало ушедших в историю платформ успели мы повидать. И столько же ещё будет у нас впереди. Но сейчас поговорим не о чём-то реликтовом и экзотическом, а о КПК, что наверняка успели застать многие пользователи данного ресурса. Эти девайсы имели массу поклонников, не удивлюсь, если кто-то до сих пор пользуется таким. Тем интереснее будет поговорить о разработке софта для данной ОС.

Итак, в сегодняшней статье рассмотрим разработку софта для КПК под управлением легендарной Palm OS. Читать дальше...

Трудности общения. Как преодолеть застенчивость и перестать бояться людей

Habr.com 

Есть счастливые люди, у которых с общением нет проблем, и все остальные. Если вам страшно знакомиться с новыми людьми, неудобно задавать вопросы, даже когда это необходимо, или сложно настаивать на своем, посмотрите эту статью.

Непопулярный метод установки Debian GNU/Linux или готовим свежий фарш

Habr.com 

Статья предназначена для линуксят, столкнувшихся с проблемами при установке дистрибутива Debian GNU/Linux на свежее железо. От опытных линуксоидов хотелось бы услышать конструктивную критику и рекомендации по усовершенствованию данного метода установки. Давайте вместе поможем линуксятам не повесить носики в сложных ситуациях и открыть для себя удивительный мир консоли и возможностей.


Спорт в России и мире

Новости спорта


Новости тенниса
Арина Соболенко

Швентек отыграла у Соболенко три матчбола и стала самой молодой теннисисткой с 20 титулами с 2012-го






Капоэйристы из Химок стали победителями всероссийских соревнований

Многофункциональный комплекс построят в ТиНАО

Стоп, снято: мошенники придумали новые схемы с фейковыми фотосессиями

Туктамышева рассказала, что у нее грандиозные планы на отпуск