Архив за 02 февраля 2024

Как мошенники научились подтверждать личность в банке. Всё оказалось проще… - 1

Наступил 2024 год. Год технологий и новых мошеннических схем!

25 января

Читать полностью »

Гарнитура Apple Vision Pro не может похвастаться хорошей автономностью, а теперь оказалось, что при ухудшении состояния аккумулятора устройство может снижать свою производительность. 

Это небольшой пост про очередной вид мошенничества и способы борьбы с ним.
Читать полностью »

Ладья на XSS: как я хакнул chess.com детским эксплойтом - 1


Шахматы – это одно из многих моих хобби, за которыми я провожу свободное время, когда не ковыряюсь с какой-нибудь электроникой. При этом играю я так себе, и когда мне изрядно надоело проигрывать, я решил заняться тем, что у меня получается гораздо лучше… хакнуть систему!

В этой статье я расскажу о том, как использовал свои знания по кибербезопасности для обнаружения XSS-уязвимости (Cross-Site Scripting, межсайтовый скриптинг) на крупнейшем шахматном сайте интернета со 100 миллионами участников – Chess.com. Но для начала небольшое вступление (в котором будет затронута немного менее серьёзная, но достаточно занятная, уязвимость OSRF (On-site Request Forgery, подделка запросов на сайте).Читать полностью »

Американская компания Snap заявила, что отзывает все проданные устройства Pixy из-за угрозы внезапного возгорания аккумулятора. Pixy — это симпатичный компактный дрон жёлтого цвета, квадратной формы со скруглёнными углами, его вес — всего около 100 г. Квадрокоптер оснащён встроенной камерой, которая снимает владельца, пока Pixy летает вокруг него. Продажи дрона начались в апреле 2022 года.

Председатель Правительства Российской Федерации Михаил Мишустин заявил, что в российский GigaChat и западный ChatGPT заложены фактически разные картины мира.

Мышление искусственного интеллекта зависит от обучающего набора данных и отражает специфику страны происхождения. Так, в "мозгах" российского GigaChat и западного ChatGPT фактически разные картины мира. Разное понимание, что такое "хорошо", а что такое "плохо". И при допуске ИИ-решений в критически значимые отрасли - например, в науку, медицину, промышленность - важно использовать модели, отвечающие собственным национальным интересам. И мы это учитываем.

Читать полностью »

Как устроена страничная организация памяти x86_64 - 1

В этом посте я буду говорить о страничной организации только в контексте PML4 (Page Map Level 4), потому что на данный момент это доминирующая схема страничной организации x86_64 и, вероятно, останется таковой какое-то время.

Окружение

Читать полностью »

Во ходе публикации отчета за первый квартал 2024 финансового года генеральный директор Apple Тим Кук прокомментировал работу компании над искусственным интеллектом. Он сказал, что Apple вкладывает «огромное» количество времени и усилий в искусственный интеллект, а подробности появятся позже в этом году.

Читать полностью »

СтихТок. Как я перестал «залипать» и начал духовно расти - 1

Когда пришла эпоха коротких видео в TikTok и YouTube, я, как и многие, стал проводить там слишком много времени, порой обнаруживая себя засыпающим в 5 утра под листание бесконечной ленты. Тогда я решил отучить себя от этой привычки. Пробовал разные ограничения, но, в конечном итоге, просто забивал на них.

Читать полностью »

В первой части данной статьи быстро пробежимся по процессу, как я искал функции, мешающие запуску программы.

Для иследования нам понадобятся следующие утилиты:

  • Detect It Easy (DiE) (github) - детектор типа файлов.

  • Ghidra (github) либо IDA/Binary Ninja - дизассемблер на ваше усмотрение.

  • x64dbg (github) либо любой любимый вами дебаггер.

  • Interactive Delphi Reconstructor (IDR) (github) - интерактивный декомпилятор под Delphi.

  • Dhrake (githubЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js