9 place 0

769 BYOVD-атаки на ядро Windows через драйверы: разбираю механику, воспроизвожу, строю защиту

Habr
Goodex (Альфа-Банк) @ Habr · 03/19/2026 07:37 EDT

BYOVD-атаки на ядро Windows через драйверы: разбираю механику, воспроизвожу, строю защиту

Вы настроили Sysmon, у вас работает EDR, события летят в SIEM. Создаётся процесс, вы видите Event ID 1. Загружается DLL, Event ID 7. Всё под контролем. А теперь кто-то загружает в систему один .sys-файл. Обычный, подписанный, из прошлого века. И события пропадают. Не потому что Sysmon упал или EDR отключили. Они работают. Просто ядро Windows больше не считает нужным им что-то рассказывать.Я залез внутрь, чтобы понять, как это устроено. Поднял WinDbg, подключился к ядру, нашёл структуры, где хранятся callbac

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
28.04.2026 ♐︎ Dear Sagittarius, today brings a special dynamic to various areas of your life. Try to... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

TechRadar
TechRadar 1 place · today 18:20 EDT

'A significant threat': These tiny 'trained' robots can catch invisible plastic dust in your drinking water

Researchers developed magnetic nanorobots that actively capture nanoplastics in water, achieving strong lab results while facing major efficiency and scalability challenges. Read more

0 newcommer

Digital Trends
Manisha Priyadarshini @ Digital Trends 1 place · today 18:20 EDT

Amazon now lets you have a real conversation with AI while shopping for products

Shopping on Amazon just got a lot more conversational. The company has launched Join the chat, a new interactive feature inside its existing Hear the highlights experience. If you have not come across Hear the highlights before, it is an AI-powered audio summary tool that lives on millions of product pages inside the Amazon Shopping […] Read more

0 newcommer

Skift
Dennis Schaal @ Skift 1 place · today 18:20 EDT

Booking Holdings Saw U.S. Strength in Q1, but Middle East Weighs on Outlook

Progress in the U.S. has been a very long slog for Booking, but it's finally starting to show some positive results. Read more

0 newcommer

Digital Trends
Shikhar Mehrotra @ Digital Trends 2 place · today 18:16 EDT

YouTube TV custom multiview lets you mix NFL Sunday Ticket with any channel

YouTube TV's custom Multiview Builder is now live, letting subscribers combine up to four live streams from any channel in their plan, including NFL Sunday Ticket, with different categories. Read more

0 newcommer

SlashGear
SlashGear 1 place · today 18:15 EDT

Here's A Simple Way To Test If You Need A Dehumidifier In Your Garage Or Home

If you're struggling to get the humidity under control in a room in your home, there are cheaper alternatives to getting an expensive smart monitoring system. Read more

0 newcommer

Business Insider
Ana Altchek @ Business Insider 1 place · today 18:09 EDT

The test one former Microsoft engineer used to decide whether it was time to quit his job

Kun Chen, an ex-Microsoft and Meta engineer, said that he asked himself a question to determine whether he was still growing in his role. Read more

0 fresh

Digital Trends
Vikhyaat Vivek @ Digital Trends 3 place · today 18:03 EDT

Steam Deck 2 wishlist: what I want in the next-gen model

Valve already has the best handheld foundation around, so the new Steam Deck 2 just needs smarter upgrades in the places that matter most. Read more

0 fresh

TechRadar
TechRadar 2 place · today 18:00 EDT

Can we please talk about the iPhone Air's controversial Light Gold color?

Some iPhone Air owners are complaining about the subtlety of Apple's new Light Gold color — and I can understand their frustration. Read more

0 fresh

Gizmodo
Cheryl Eddy @ Gizmodo 1 place · today 18:00 EDT

Yahya Abdul-Mateen II on Why He Wanted to Make ‘Wonder Man’ One of Marvel’s Best

The Emmy and Tony-winning actor explains his decision to spend his 'Marvel dollar' on the Disney+ series. Read more

0 fresh

Slashdot
BeauHD @ Slashdot 1 place · today 18:00 EDT

Apple Vision Pro Used In World-First Cataract Surgery

Apple's Vision Pro has been used in what's described as the world's first cataract surgery performed with the headset. MacRumors reports: [New York opthalmologist] Dr. Eric Rosenberg of SightMD completed the initial procedure in October 2025 and has since performed hundreds of additional cases using ScopeXR, a surgical platform he co-developed for Apple's mixed reality device. ScopeXR streams live feeds from 3D digital surgical microscopes directly into the Vision Pro,... Read more

0 fresh

Gizmodo
Ece Yildirim @ Gizmodo 2 place · today 17:58 EDT

The Start of OpenAI’s Trial Against Elon Musk Wasn’t the Worst Thing That Happened to Sam Altman Today

A report claims that OpenAI missed its own user and revenue goals. That's bad news for the entire industry. Read more

0 fresh

The Information
Sri Muppidi @ The Information 1 place · today 17:56 EDT

OpenAI Sees $8 ChatGPT Driving Consumer Subscribers to 122 Million This Year

For three years, OpenAI has generated most of its revenue from people paying $20 a month for subscriptions to ChatGPT. This year, it is forecasting a massive shift, expecting a cheaper, ad-supported tier will both draw new users and cause tens of millions of its paying subscribers to downgrade, according to previously undisclosed projections. The company’s hope is that it will make more money by selling ads shown to more... Read more

0 fresh

Habr
bauratynov @ Habr 1 place · today 17:48 EDT

Как я написал движок распознавания лиц на C, который обогнал ONNX Runtime

Полгода назад я начал портировать нейросеть EdgeFace-XS из ONNX в чистый C. Думал — граф небольшой, 1.77M параметров, что может пойти не так? Первый наивный порт выдал 24мс. ONNX Runtime — 3.9мс. В 6 раз медленнее. А потом началась оптимизация Читать далее Read more

0 fresh

StartupNation
Jesse Galanis @ StartupNation 1 place · today 17:47 EDT

Navigating the Legal Landscape: Essential Steps Before Launching Your Tech Startup

Starting a tech company today means working with contradictions. Tools are cheap. Distribution is global. And AI puts… Read more

0 fresh

SlashGear
SlashGear 2 place · today 17:45 EDT

This Is Tim Cook's Biggest Regret From His Time At Apple

Apple grew massively during Tim Cook's 15-year stint as CEO, but there were still quite a few missteps over those years - including this infamous one. Read more

0 fresh

Vox
Cameron Peters @ Vox 1 place · today 17:45 EDT

James Comey gets indicted (again)

This story appeared in The Logoff, a daily newsletter that helps you stay informed about the Trump administration without letting political news take over your life. Subscribe here. Welcome to The Logoff: The Trump administration is taking another run at its enemies list. What happened? On Tuesday, former FBI Director James Comey was indicted for a second […] Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Lxx @ Habr · 04/21/2026 18:09 EDT

Я хотел поэкспериментировать с AI-агентом. Получил братишку

В рабочем чате Evrone мелькает сообщение: «Мимир, посмотри, что там сутра приключилось с Антропиками, опять упали чтоли? А что было?». Через минуту Мимир отвечает — по делу, с деталями, с лёгким подколом в адрес автора вопроса. Ещё через минуту кто-то из команды благодарит и возвращается к работе.Ничего особенного. Обычная рабочая переписка.Если не считать того, что Мимир — не человек. У него нет тела, фамилии и трудового договора. Есть только аккаунт... Read more

0

Habr
tqec @ Habr · 04/21/2026 18:20 EDT

От криптоанализа к AI-forensics:

От криптоанализа к AI-forensicsМы привыкли считать LLM «чёрным ящиком»: дал промпт — получил ответ. Максимум — подкрутил fine-tuning или LoRA и надеешься, что стало лучше. Мы пошли в другую сторону. В предыдущей статье я показал, что подписи Schnorr / MuSig2 можно разобрать до уровня строгих affine-инвариантов и работать с ними как с математической системой, а не как с магией. В этой работе мы сделали следующий шаг: перенесли ту же exact-методологию... Read more

0

Habr
yamix @ Habr · 04/21/2026 19:14 EDT

Почему в C++/Qt нельзя просто взять и забыть про сырые указатели

Современный C++ (11/14/17/20…) настойчиво учит нас: «Забудьте про new и delete, используйте умные указатели». Это отличный совет для чистого C++, но как только вы открываете документацию Qt, на вас снова прыгают T*.Почему даже в 2026 году невозможно написать серьезное приложение на Qt, используя исключительно умные указатели? Давайте разберемся, где «умный» код ломает логику фреймворка. Читать далее Read more

0

Habr
Nikita_Vasilevskiy @ Habr · 04/22/2026 00:20 EDT

BI-конструктор в Битрикс24: где он реально полезен, а где лучше не тратить время

Всем привет, меня зовут Никита и я CEO VSL-BI. Мы с командой занимаемся внедрением BI-аналитики и автоматизацией сбора данных в компаниях разного масштаба.В большинстве случаев к нам приходят с задачами внедрения аналитики в специализированных системах вроде Microsoft Power BI, Yandex DataLens или Apache Superset. Но за последний год заметно выросло количество запросов именно на BI-конструктор внутри Битрикс24.Поэтому решил разобрать его отдельно, чтобы было понятно, где он действительно полезен, а где... Read more

0

Habr
MrNightSky @ Habr · 04/22/2026 00:58 EDT

Как я сделал Variables в Airflow 3 удобнее

Ровно год назад, 22 апреля, вышел Airflow 3, который сильно изменил архитектуру и UX платформы. Но одно из изменений неожиданно ухудшило повседневную работу — Variables: маленькое поле ввода, неудобный JSON и отсутствие нормального редактирования. В статье разбираю, что именно сломалось в привычном сценарии и как я решил это с помощью собственного плагина. Читать далее Read more

0

Habr
enamored_poc @ Habr · 04/22/2026 01:11 EDT

Как выучить Python и не разориться: 5 лучших бесплатных курсов для новичков

Из каждого баннера кричат про зарплаты в 300к в наносекунду и предлагают взять кредит на обучение ИТ-профессиям. Но базу Python можно и нужно учить бесплатно. Синтаксис и основные алгоритмы давно лежат в открытом доступе, главная проблема — отфильтровать качественный материал от маркетингового мусора. Собрал подборку из 5 проверенных бесплатных курсов для новичков (от академичных лекций до геймифицированных квестов), где фокус сделан на знания и практику, а не на продажу платных... Read more

0

Habr
olegantipovDDG (DDoS-Guard) @ Habr · 04/22/2026 01:30 EDT

Что такое День Земли и Час Земли — и помогают ли они хоть чему-нибудь?

22 апреля в 17-й раз официально отмечается установленный ООН День Матери-Земли (или просто День Земли). А 28 марта 2026 года в 20-й раз состоялся учрежденный Всемирным фондом дикой природы (WWF*) и гораздо более меметичный Час Земли — когда люди по всему миру в определенное время не пользуются электричеством, чтобы подчеркнуть важность заботы о нашей планете. Разбираемся, кто и зачем придумал эти инициативы, есть ли в них смысл и какие возможны... Read more

0

Habr
cognitronn (BotHub) @ Habr · 04/22/2026 02:00 EDT

[Перевод] Как слить 250 миллионов долларов с помощью ChatGPT: мастер-класс от главы Krafton

Помните историю Грасиэлы Дитор? Она уволила адвоката и доверила свою защиту в суде ChatGPT. Итог — иск против OpenAI на 10 миллионов. Но, как оказалось, это были только цветочки. Недавно разыгралась куда более сюрреалистичная драма, на фоне которой дело Дитор выглядит невинной шуткой.Главный герой — Чанхан Ким, генеральный директор многомиллиардной корпорации Krafton. Человек с огромными ресурсами и властью. Но ему было мало. Он решил, что может перешагнуть через юридические нормы... Read more

0

Habr
igor_suhorukov @ Habr · 04/22/2026 02:00 EDT

LLM без «тормозов» и AI без цензуры, который что видит — то и говорит

Нейросетевые модели являются “слепком” информации из интернет из ответов которого разработчики убирают все нежелательное для работы в офисе и проверяющих органов. Цензура у разных моделей проявляется по разному: американские модели “боятся” обидеть пользователя и фильтруют ответы и вопросы на большое количество житейских тем, а китайские в основном на чувствительные для Китая политические темы, Алисы и Гигачаты не ответят вам на запрещенные в России запросы а в последнее время избегают и... Read more

0

Habr
leborchuk (Yandex Cloud & Yandex Infrastructure) @ Habr · 04/22/2026 02:00 EDT

Apache Cloudberry — преемник Greenplum?

Greenplum много лет был в опенсорсе на GitHub под лицензией Apache 2.0. Казалось бы, лицензия Apache 2.0, что может пойти не так? Осенью 2023 года репозиторий неожиданно перестал принимать наши пул‑реквесты. Все наши CLA отозвали, а новые не подтвердили без каких‑либо пояснений.А в мае 2024-го репозиторий был закрыт. Да, к опенсорс‑проекту могут потерять интерес — и он окажется заброшен. Но здесь, по сути, присвоили наши пул‑реквесты, изменив лицензию у кода,... Read more

0

Most popular sources

  • You see 879 news out of 879.
  • Sources 61 out of 61.
Sifted 0%
Tech Wire Asia 0%
ScienceDaily 0%
The Fintech Times 0%
UK Tech News 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

28.04.2026 18:34
Last update: 18:25 EDT.
News rating updated: 01:21.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026