10 place 0

892 Доверенная загрузка без доверия: уязвимость в SoC Ky X1

Habr
EQu1ea1a (Positive Technologies) @ Habr · 06/09/2026 12:30 EDT

Доверенная загрузка без доверия: уязвимость в SoC Ky X1

Так уж повелось, что в Positive Labs исследованиями одноплатных платформ чаще всего занимаюсь я. Задачи при этом бывают разными: где-то нужно включить Secure Boot или Encrypted Boot, где-то — наоборот, проверить устойчивость этих механизмов к атакам.Поводом для этой статьи стала обнаруженная уязвимость в чипе Ky X1 – сердце одноплатника Orange Pi RV2, вышедшего в 2025 году. Уязвимость по праву можно назвать учебной – она простая, а процесс её поиска и эксплуатации – прямолинейный, без сложных трюков и неож

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
29.06.2026 ♋︎ Dear Cancer, today you can expect a diverse and multifaceted day, filled with various aspects... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Android Authority
Matt Horne @ Android Authority 1 place · today 17:51 EDT

Kobo’s best Kindle-rivalling feature is finally live

Kobo users can now sync their reading progress, current reads, and finished books with StoryGraph automatically. Read more

0 newcommer

Wired
Dhruv Mehrotra, Joel Khalili @ Wired 1 place · today 17:49 EDT

Meta Contractors Posed as Teens to Prompt Rival Chatbots About Suicide, Sex, and Drugs

Hundreds of contractors working on a project for Meta pretended to be kids—and then prompted rival chatbots like Gemini and ChatGPT to discuss high-risk subjects. Read more

0 newcommer

SlashGear
SlashGear 1 place · today 17:45 EDT

What Vacation Mode Means On A Refrigerator – And When To Use It

If you're using a refrigerator with a "Vacation" mode, it's important to know what it does -- and doesn't do -- while you're away from your home. Read more

0 newcommer

Digital Trends
Varun Mirchandani @ Digital Trends 1 place · today 17:45 EDT

Sony’s next PlayStation could break free of the living room and I think it’s worth the risk

Sony has hinted that the next PlayStation will go beyond the living room. Could that finally mean a native PS6 handheld? Here's why the idea makes more sense than many think. Read more

0 fresh

Business Insider
Jacob Shamsian @ Business Insider 1 place · today 17:44 EDT

Netflix director Carl Rinsch sentenced to over 2 years in prison in $11 million fraud case

The judge said Carl Rinsch may have been in a "manic state" when he bought five Rolls-Royces and a Ferrari but he spent years covering it up. Read more

0 newcommer

Habr
grelikt @ Habr 1 place · today 17:38 EDT

Анатомия SQLite-провайдера: уходим от EF Core — типизированное хранилище для десктопа, мобайла и Blazor WASM

Серия: redb ecosystem (инженерный разбор после анонса 3.2.1)Когда вышел SQLite-провайдер 3.2.1, анонс был на пару абзацев: «тот же LINQ, одна строка в DI». Эта статья — противоположность анонса. Здесь не «что вышло», а как оно устроено и где у нас потекло. Конкретно: как движок запросов redb переехал в нативное C-расширение там, где у базы нет хранимок; как мы храним DateTimeOffset в базе, у которой нет типа «дата»; и три бага... Read more

0 fresh

Habr
mrtxee @ Habr 2 place · today 17:33 EDT

Погружение в Kafka c KRaft

Обязательной частью является валидировать понимание работы с распределенными событийными моделями. Тут начинается аномалия. Не смотря на то, что все кандидаты заявляют об опыте с Kafka, многие теряются в рассуждениях на тему что это и как организовано.Для того, чтобы коллегам было комфортное на техническом интервью, а так же для желающих понять работу Kafka без Zookeper предлагаю статью. Понимаю, что мы все не любим длинные тексты, поэтому вложил максимум деталей в схемы... Read more

0 fresh

Gizmodo
Germain Lussier @ Gizmodo 1 place · today 17:30 EDT

Wait, How Much Could ‘Supergirl’ Lose?

The latest film from DC Studios had a disappointing opening weekend that could lead a nine figure loss. Read more

0 fresh

Startups News
Daniel Levi @ Startups News 1 place · today 17:30 EDT

Western companies are quietly switching to Chinese AI models as U.S. frontier AI prices rise

A year ago, the biggest question in enterprise AI was which frontier model delivered the best results. Today, a different question is driving boardroom conversations: Which model delivers the best results for the lowest cost? That shift is pushing a ... Read more

0 fresh

Business Insider
Madison Vanderberg @ Business Insider 2 place · today 17:17 EDT

THEN AND NOW: Taylor Swift's star-studded 'squad' of friends

Taylor Swift's "squad" was big in her "1989" era. From Blake Lively to Gigi Hadid, here's where some of those celebrity friendships seem to be now. Read more

0 fresh

Digital Trends
Sarah Zemp @ Digital Trends 2 place · today 17:15 EDT

GEME Terra 2 review: Can an indoor composter actually reduce kitchen waste?

GEME's Terra 2 turns everyday kitchen scraps into usable compost. It's a reliable approach to reducing food waste, but you'll have to manage the odor. Read more

0 fresh

MacRumors
Juli Clover @ MacRumors 1 place · today 17:14 EDT

Apple Released iOS 26.5.2 Security Fixes Early to Thwart AI-Assisted Hacks

Apple today released iOS 26.5.2, iPadOS 26.5.2, and macOS Tahoe 26.5.2 with a long list of security fixes that it initially introduced in the iOS 26.6, iPadOS 26.6, and ‌macOS Tahoe‌ 26.6 betas. Apple told Reuters that it released the updates earlier than planned due to concerns about AI-assisted hacks. The company told Reuters on Monday it was adapting to ​the reality that, given the ability of artificial intelligence ​to... Read more

0 fresh

The Verge
Allison Johnson @ The Verge 1 place · today 17:06 EDT

T-Mobile is booting customers from its oldest plans

Earlier today, T-Mobile started notifying customers that it will be retiring many legacy plans and moving subscribers onto one of its current rate plans. This move includes plans that date back to the 3G era, and it's going about as well as you'd expect. Affected customers began sharing screenshots of the text on reddit and […] Read more

0 fresh

Wired
Julia Forbes @ Wired 2 place · today 17:05 EDT

Buying a Mattress in 2026? We Tested 100+ and These Were the Standouts

WIRED has tested 100-plus bed-in-a-box mattresses for a week each. Our top pick, the Helix Midnight Luxe hybrid, is the best bed you can buy online. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
dalerank @ Habr · 06/22/2026 17:47 EDT

Путеводитель по чужим STL

Надеюсь вам понравилась статья про работу с памятью на консолях, где каждый ездил на том велосипеде, который сам же и придумал, попробую рассказать про зоопарк теперь уже стандартных библиотек. Стандартных в отдельной студии или конторе, потому что у соседней будет свой стандартный стандарт. Забавно что любовь прикрутить очередную погремушку к своему велосипеду становится тем сильнее, чем становится крупнее контора, поэтому приходя в игровую студию есть очень немаленький шанс, что стандартный... Read more

0

Habr
Failfish1 @ Habr · 06/22/2026 17:55 EDT

Форма пишет „принято", а заявок нет: баги, которые проходят и автотест, и ручную проверку

Форма отвечает «заявка принята», автотесты зелёные, билд собран. А заявки не приходят. Разбираю два реальных бага, которые молча прошли и автоматическую, и ручную проверку: honeypot, съевший обращения у пользователей с автозаполнением, и форму отпуска, которая удваивалась на медленном интернете. И почему зелёный отчёт говорит только про то, что ты проверил, а не про то, что продукт работает. Читать далее Read more

0

Habr
AgileChange @ Habr · 06/22/2026 18:04 EDT

OS Personium. Часть 3: Свободы воли нет. Как эволюция держит нас на гормональном поводке

В предыдущих частях я описал кризис психологии как науки, его социальные, культурные и идеологические причины, а также обосновал предпосылки создание инженерного подхода к психологии личности OS Personium и начал вводить его основные концепции. В этой статье я продолжу разбор базовых понятий, на которых построен OS Personium.Введение: что двигает человекомВ прошлой статье мы говорили про архитектуру человека как системы. Следующий вопрос: что эту систему двигает?Выдающийся психолог Курт Левин утверждал, что Read more

0

Habr
alexlptk (StudyAI) @ Habr · 06/22/2026 18:57 EDT

Делаем дизайн интерьера нейросетью — Тестируем ТОП-11 ИИ для редизайна, рендеров и планеров квартир

Выбираешь квартиры и смотришь бетонные коробки с голыми стенами, не понимая, как тут вообще можно жить и думаю что лучше отделка от ПИКа? Или затеял ремонт в бабушкиной двушке, а дизайнер просит 5 тысяч за квадрат и три недели ожидания? Знакомая боль. Раньше выбор был так себе: либо рисовать планировку на салфетке, либо платить за каждую правку рендера как за половину дивана. Читать далее Read more

0

Habr
Axelaredz @ Habr · 06/22/2026 19:42 EDT

Руководство по созданию идеальных картинок с помощью иИ

Вы когда-нибудь чувствовали, что нейросети понимают вас через раз? Вы описываете эпичную сцену, а на выходе получаете, что то невнятное? Секрет кроется не в магии, а в чётких правилах. Сегодня мы разберём всё, что нужно знать о промптах: от золотого сечения до эмоционального веса цвета. Заваривайте кофеёк) и усаживайтесь поудобнее, мы погружаемся в мир нейро-арта. Читать Read more

0

Habr
badattech @ Habr · 06/22/2026 20:23 EDT

Когда контекстное окно кончается, а проект — нет

Браузерная игра на 114 тысяч строк, целиком написанная с помощью нейросетей за три недели. Не про то, что ИИ умеет код, а про то, что удерживает большой проект управляемым, когда кодовая база не влезает в контекстное окно. Осознать масштаб Read more

0

Habr
vsinyavsky @ Habr · 06/22/2026 22:05 EDT

Все тесты зелёные, платежи зависли: 5 граблей интеграции без песочницы

Осенью 2022-го мы добавляли в наш платёжный агрегатор новый способ оплаты: плательщик уходит по ссылке в приложение своего банка, подтверждает платёж там, а банк присылает нам нотификацию о результате. Песочница у банка была, формально. Отвечала статусами из позапрошлой версии протокола, а нотификации не присылала вообще; обещанные доработки ехали к нам дольше, чем наш дедлайн. Мы перестали ждать и написали двойника провайдера сами - по PDF со спекой, с тестом на... Read more

0

Habr
Konstmax13 @ Habr · 06/22/2026 22:44 EDT

Как я сделал генератор палитр на Node.js + DeepSeek за два вечера — и что из этого вышло

Как-то вечером я поймал себя на том, что трачу по 20 минут на поиск цветовой палитры для каждого нового проекта. Coolors, Adobe Color, случайные пины в Pinterest — и всё равно ощущение «не то». Тогда я задал себе вопрос: а что если вместо колеса оттенков начинать со слова? «Рассвет», «шторм», «лакшери» — у каждого слова есть интуитивный цвет.Так появился Колорит — инструмент, который превращает слово или фотографию в цветовую палитру... Read more

0

Habr
kropacheva_elena (Directum) @ Habr · 06/23/2026 00:39 EDT

Игра по новым правилам. ГОСТ Р 72160-2025: что это — очередной навязанный стандарт или рабочая система

Готовы рискнуть вашими... проектами?Привет, Хабр! Я Лена, аналитик Directum Projects. Риск — не мое второе имя, но в работе мне приходится сталкиваться с ним каждый день. Чего еще я хотела на ИТ-проектах :) Главное здесь — грамотный менеджмент, чтобы процесс не превратился в вождение на велосипеде без тормозов: едет быстро, падает громко. И вот, когда мы в очередной раз летим с обрыва с оптимистичной записью «Проблем на проекте не предвидится»,... Read more

0

Habr
Jadedboat780 @ Habr · 06/23/2026 01:01 EDT

Зоопарк каналов в Rust: какой выбрать и как не споткнуться

Каналы - механизм передачи данных между потоками или асинхронными задачами. Идея простая: один конец отправляет сообщения (отправитель), другой их получает (получатель), а вся синхронизация спрятана внутри. За этим стоит целый подход: вместо того чтобы разделять память и вручную её блокировать, данные передают сообщением.На практике же стоит копнуть глубже, и оказывается, что каналов в экосистеме Rust целый зоопарк: std::sync::mpsc, crossbeam-channel, tokio::sync, flume, async-channel, kanal и ещё несколько Read more

0

Most popular sources

  • You see 861 news out of 861.
  • Sources 61 out of 61.
ScienceDaily 0%
Startup News 0%
Tech Wire Asia 0%
ArcticStartup 0%
Inc42 Media 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

29.06.2026 18:02
Last update: 17:55 EDT.
News rating updated: 00:50.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026