18 place 0 fresh

92 «Легитимное зло» в инфраструктуре: практический опыт детектирования LOLBAS

Habr
CSIRT (Инфосистемы Джет) @ Habr · today 05:56 EDT

«Легитимное зло» в инфраструктуре: практический опыт детектирования LOLBAS

Привет, Хабр! Меня зовут Максим Кишмерешкин, я ведущий аналитик центра мониторинга и реагирования «Инфосистемы Джет». Сегодня мы поговорим про довольно старую, но до сих пор остающуюся популярной тему — LOTL. Напомню, что LOTL (living on the land), или как я его называю «жизнь на подножном корме» — это использование в атаке инструментов, которые уже есть в системе жертвы. Мы поделимся тем, как мы этот класс атак встречали в реальных кейсах, какие процедуры и техники выявляли, и расскажем, как их можно детек

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
07.05.2026 ♏︎ Dear Scorpio, today your horoscope promises a complicated day, full of both challenges and opportunities.... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Tech.eu
Cate Lawrence @ Tech.eu 1 place · today 07:25 EDT

Meet the French startup fixing the guardrail gap holding enterprise AI back

As enterprises rapidly adopt agentic AI systems capable of autonomously executing tasks, interacting with tools, and making decisions across workflows, concerns around security, hallucinations, govern... Read more

0 newcommer

Inc42 Media
Shrishti Bisht @ Inc42 Media 1 place · today 07:22 EDT

After Nykaa, Zee Sues JioStar Over Alleged Copyright Violation

Days after suing Nykaa, Zee Entertainment Enterprises Ltd (ZEEL) has reportedly dragged Reliance-Disney joint venture JioStar to the Delhi High… Read more

0 newcommer

Habr
MayersScott @ Habr 1 place · today 07:12 EDT

Что именно сломалось: разбираем блокировки РКН/ТСПУ по слоям сетевого стека. Rkn Block Checker

У вас не открывается сайт. Браузер пишет «Не удалось установить соединение». Это всё, что он знает — и это бесполезно.Потому что «не открывается» - это как минимум четыре разных истории. DNS-резолвер провайдера соврал. ISP режет пакеты по IP. ТСПУ прочитал имя хоста в открытом поле TLS ClientHello и оборвал соединение. Или вы получили честный 200 OK - и страницу-заглушку «доступ ограничен по решению Роскомнадзора». В каждом случае нужно делать разное,... Read more

0 newcommer

Habr
mr__Lambla @ Habr 2 place · today 07:11 EDT

«Концевой эффект» атомной энергетики СССР. Трагедия Чернобыля — 40 лет спустя

40 лет минуло со дня Чернобыльской катастрофы (26 апреля 1986), ставшей одной из величайших техногенных катастроф в истории человечества. До сих пор господствует миф о расхлябанности и безответственности работников 4-го энергоблока, которые затеяв эксперимент, грубейшим образом нарушили все инструкции и взорвали ядерный реактор. На фоне этого мифа уходят на второй план изъяны в физике реактора и ошибки в конструкции взорвавшегося реактора РБМК-1000. А ведь именно они привели к трагедии, когда... Read more

0 newcommer

Habr
Trip-Hope (Veai) @ Habr 3 place · today 07:07 EDT

Veai 5.10: общие скиллы и подсказки в чате

Главное в Veai 5.10 – скиллы теперь подхватываются из dot-директорий других ассистентов. В чат добавили быструю документацию по ссылкам на код.Запуск и получение конфигураций в RiderДо Veai 5.10 в C#/.NET-проекте нужно было просить агента прогнать тесты в модуле или собрать проект. Агент шёл в терминал и пытался угадать команду: какой dotnet, какой TFM, какой фильтр и какой путь к csproj. На монорепо с несколькими SDK и global.json это регулярно заканчивалось... Read more

0 fresh

Habr
aveazazello @ Habr · today 07:06 EDT

Парсинг данных: когда это законно, а когда нет — разбираю судебную практику

Парсинг используют тысячи компаний — для мониторинга цен, сбора контактов, агрегации данных. Большинство уверены: раз информация в открытом доступе, значит, брать её можно. Разбираю, почему это не так, на пяти правовых режимах и семи реальных судебных делах — от ВКонтакте против Double Data до Meta против Bright Data. Разобрать все пять рисков Read more

0 fresh

Habr
NicholasKuzya @ Habr · today 07:05 EDT

Fake AI installers: как «установить Claude» может превратиться в запуск малвари

Найди одно отличие которое поможет избежать проблем. Новый тип атак на невнимательных пользователей. Читать далее Read more

0 fresh

Habr
cherryforcex (Ranvik) @ Habr · today 07:02 EDT

ЯНДЕКС ДИРЕКТ (DIRECT.YANDEX) промокод 5000 рублей для новых клиентов: промокоды Яндекс Директ

Запуск контекстной рекламы почти всегда начинается с вопроса бюджета. Нужно протестировать спрос, собрать первые клики, понять стоимость заявки, проверить посадочную страницу и не потратить лишнее на старте. Поэтому бонусные предложения для рекламодателей особенно полезны тем, кто впервые открывает кабинет и хочет аккуратно проверить канал продаж.В 2026 году на странице Ranvik для Яндекс Директ указано предложение на 5000₽ для новых клиентов: бонус действует на первую рекламную кампанию при пополнении от 10 Read more

0 fresh

Wired
Luke Larsen @ Wired 1 place · today 07:02 EDT

I have a horrendous lighting setup in my home office, but as a mixed-use room, my options for fixing it were limited. Read more

0 fresh

Digital Trends
Manisha Priyadarshini @ Digital Trends 1 place · today 07:00 EDT

You can now request songs from Spotify DJ in French, German, Italian, and Portuguese too

Spotify is expanding its DJ feature in beta to Premium users in over 75 markets and adding four new languages, French, so more listeners can make voice requests in their own language. Read more

0 fresh

Wired
Kate Knibbs @ Wired 2 place · today 07:00 EDT

This Reggae Band Is in a Nightmare Battle Against AI Slop Remixes

When Stick Figure’s six-year-old song shot up the charts, the band was thrilled. But its viral moment was spurred by unauthorized AI remixes. Read more

0 fresh

Tom's Hardware
Tom's Hardware 1 place · today 07:00 EDT

High-capacity HDD roadmap: the race to 100TB and zettabyte-scale storage — Toshiba, Seagate and WD outline three distinct strategies

As data center demand surges toward zettabyte scale, Seagate, Toshiba, and Western Digital are pursuing sharply different technology strategies in their pursuit towards 100TB and beyond. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Cloud4Y (Cloud4Y) @ Habr · 04/30/2026 07:48 EDT

[Перевод] Стратегия резервного копирования 3-2-1: технический разбор

У ransomware-операторов теперь есть план: сначала они охотятся за бэкапами, потом — за продакшеном. Перевод технического разбора правила 3-2-1 — что в нём всё ещё работает, что нет и зачем над ним надстроили «1-0». Читать далее Read more

0

Habr
Zmey56 @ Habr · 04/30/2026 07:48 EDT

Как я завалил кучу собесов по Go и что из этого вынес

Привет! Меня зовут Александр. Некоторые могут помнить мои статьи про финансовую аналитику на Python - анализ ETF, оптимизацию портфелей. Но последние 6 лет я Senior Go Backend Engineer, специализируюсь на финтехе и трейдинге.Эта комбинация - domain expertise в финансах + техническая экспертиза в Go - оказалась очень ценной. Но путь был тернистым.Последние полгода активно собеседовался: 8 интервью в разных компаниях - от крупных российских IT-гигантов до международных финтех стартапов. Где-то... Read more

0

Habr
skovalev (Selectel) @ Habr · 04/30/2026 08:00 EDT

Новый GPU в противовес NVIDIA? Bolt Graphics Zeus

22 апреля 2026 года Bolt Graphics объявила об успешном финальном этапе проектирования тестового чипа Zeus на производственных мощностях TSMC. Напомню, это стартап из Калифорнии, основанный в 2020 году. Создатель компании до текущей деятельности занимался проектированием дата-центров и облачной инфраструктуры, но впоследствии переключился на создание GPU для рендеринга.Что это, значимая новость для индустрии или очередной «прожект»? Новые GPU, имена и конкуренция мэтрам — это всегда хорошо для конечного клие Read more

0

Habr
aareboot @ Habr · 04/30/2026 08:00 EDT

Как не тратить ресурсы впустую: четыре шага перед разработкой любой фичи

Как сделать так, чтобы продукт или фича работала для пользователя? Ответ в этой статье.Привет, на связи Саша Солдатов, CEO REB8T! Сегодня расскажу про четыре инструмента, которые наша команда использует в работе на каждом проекте: JTBD, ICE-приоритизацию, User Flow и UX-гипотезы. Огромное спасибо нашему Lead UX/UI Вере Ксенофонтовой, которая собрала этот материал и разложила всё по полочкам для вас и нашей команды!А теперь, начнём! Читать далее Read more

0

Habr
Lulu_Luna (МТС) @ Habr · 04/30/2026 08:00 EDT

Мемристор для Венеры: как ученые из США сделали память, которая не боится 700 °C

Есть у современной электроники одна очень человеческая слабость — она плохо переносит жару. Мы можем запускать нейросети с миллиардом параметров, строить огромные дата-центры и всерьез обсуждать колонизацию других планет, пока не мешает физика. К сожалению, вся вычислительная цивилизация сталкивается с ограничениями, когда внешняя температура поднимается выше 200 °C.Однако исследователи из Университета Южной Калифорнии нашли выход. Они создали мемристор, который продолжает работать при температуре 700 °C —. Read more

0

Habr
erikguru (Ринго MDM) @ Habr · 04/30/2026 08:00 EDT

Установка macOS. Часть 1

“Семь бед - один ресет”, гласят пословицы прошлого. Если с вашим компьютером что-то не так или вы купили устройство с рук, то надо переустановить систему. Однако, «переустановить macOS» — это не одно действие, а как минимум шесть разных сценариев с разными последствиями для данных, прошивки и работоспособности машины.В этой статье я разберу все основные методы: от самого быстрого («Стереть контент и настройки») до самого радикального (Restore через второй Mac с... Read more

0

Habr
Underskyer1 @ Habr · 04/30/2026 08:04 EDT

Рекурсивные типы. Часть 6. Пересвёртка на практике

В этот раз мы разберём, как пересвёртка рекурсивных структур данных помогает в решении задач динамического программирования. Читать далее Read more

0

Habr
Michael_72 @ Habr · 04/30/2026 08:10 EDT

MBA на минималках «Аудит тараканов руководителя»

От руководителя, точнее от его решений зависит в бизнесе слишком много. Nokia, Motorola, Volkswagen, Tesla и другие больше компаний были или уничтожены, или потеряли репутация из-за действия именно руководителя. Именно поэтому в MBA и EMBA так важно провести аудит тараканов мышления у руководства бизнеса. Для этого я разработал простой тест из трёх вопросов.1. Как правильно Молдавия или Молдова/ Алматы или Алма-Ата.(это вопрос показывает готов ли руководитель принять изменения или он... Read more

0

Habr
LianaPogo2025 @ Habr · 04/30/2026 08:06 EDT

Войти в IT после 35: как декрет, волонтёрство и честный разговор с собой полностью изменили мою жизнь

Более 13 лет я работала в финансовом управлении МВД Санкт-Петербурга, руководила отделом и занималась крупными государственными процессами. У меня было два высших образования, стабильная карьера и понятный профессиональный путь. Но в декрете все изменилось: волонтерство, новые люди, знакомство с IT и честное ощущение, что старая версия моей жизни закончилась. Так начался мой путь в разработку, а затем - в продукт. Читать далее Read more

0

Habr
ColdStartMind (AvitoTech) @ Habr · 04/30/2026 08:15 EDT

Как действительно отдохнуть на майских

Привет, читатели! На связи Лера Плошкина, технический писатель в Авито. Майские праздники — идеальное время для перезагрузки. Вместо обзора книги в этот раз предлагаю вместе изучить научные стратегии отдыха, основанные на свежих исследованиях когнитивных наук, чтобы вы не просто провалялись все праздники, а действительно восстановились.Что же такое хороший отдых? Узнаете под катом.  Читать далее Read more

0

Most popular sources

  • You see 895 news out of 899.
  • Sources 61 out of 61.
AlleyWatch 0%
VentureBeat 0%
StartupNation 0%
ReadWrite 0%
Droid Life 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

07.05.2026 07:37
Last update: 07:31 EDT.
News rating updated: 14:31.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026