Архив за 20 августа 2019 - 4

Я тут подумал, что было бы здорово освещать события с международных конференций. Причем не просто в общем обзоре, а рассказывать о самых интересных докладах. Предлагаю вашему вниманию первую горячую десятку.

– В ожидании дружного тандема IoT-атак и ранзомвари
– «Открой рот, скажи 0x41414141»: Атака на медицинскую киберинфраструктуру
– Зубастый эксплойт на острие шампура контекстной рекламы
– Как настоящие хакеры уворачиваются от таргетинговой рекламы
– 20 лет взлому MMORPG: графика круче, эксплойты те же
– Хакнем роботов, пока Скайнет не пришёл
– Милитаризация машинного обучения
– Вспомнить всё: имплантация паролей в когнитивную память
– И спросила кроха: «Ты правда думаешь, что кибер-атаки на энергосеть могут проводить только правительственные хакеры?»
– Интернет уже знает, что я беременна

10 интересных докладов с хакерских конференций - 1

Читать полностью »

OMEN Mindframe Prime: игровая гарнитура с активным охлаждением

Компания HP в ходе выставки gamescom 2019 представила гарнитуру премиального уровня OMEN Mindframe Prime, подходящую для применения во время «горячих» игровых сеансов.

Наушники накладного типа наделены 40-миллиметровыми излучателями; диапазон воспроизводимых частот — от 15 Гц до 20 кГц. Имеется микрофон с технологией шумоподавления, отключить который можно простым поворотом штаги.

Читать полностью »

В предыдущей серии

Не так давно я опубликовал описание уязвимости для Steam. Я получил много отзывов от читателей. Valve не проронили ни слова, а HackerOne прислал огромное слезливое письмо и, в основном, молчал. В итоге меня забанили Valve на H1 — я не могу участвовать в их программе по отклонению уязвимостей (остальной H1 мне доступен).

И ещё один Steam Windows Client Local Privilege Escalation 0day - 1
Более подробно историю вы можете узнать в предыдущей публикации, здесь же я скажу пару слов об актуальном состоянии.

А оно простое и грустное — Valve все так же терпят фиаско. Последнее обновление, которое было призвано устранить проблему, легко обходится и уязвимость все еще актуальна. Да, я это проверил — прекрасно работает.

Но эта статья не о том, что старая уязвимость все еще присутствует, а о новой. Поскольку Valve еще раз изъявили желание прочитать публичный отчет, вместо частного, не будем лишать их этого удовольствия.
Читать полностью »

Источник опубликовал видеоролик, в котором фигурирует камера Canon EOS M6 Mark II. Отметим, что спецификации, приведенные в ролике, несколько отличаются от предварительных спецификаций, появившихся в конце июля.

Видео дня: камера Canon EOS M6 Mark II

Читать полностью »

Что будет на TechTrain, и зачем мне туда идти? - 1

Бывают мероприятия, с которыми всё просто: по названию сразу понимаешь, что там будет и хочешь ли туда. Видишь слова «концерт Rammstein» — и всё, никаких вопросов. Но бывают и мероприятия, где происходит столько всего, что в названии это не уместить. Приходится разбираться подробнее.

В эти выходные на питерском IT-фестивале TechTrain как раз будет очень много всего: от Doom-матча с Джоном Ромеро и аукциона Ричарда Столлмана до стенда Хабра и квеста с призами. Так что здесь с первого взгляда и не поймёшь, даже если ходил на прошлогодний TechTrain. Что именно там будет-то? И, главное, хочу ли я туда идти?

Поэтому мы написали, чего ждать, и к каждому пункту добавили ответ на прямой вопрос: «Зачем мне это?».
Читать полностью »

Пентагон построит беспилотный корабль против РФ

ВМС США рассматривают увеличение количества автономных кораблей разных классов как возможность существенно повысить боевые возможности флота и одновременно сократить расходы. Кроме того, увеличение числа роботизированных кораблей на флоте позволит американским военным реализовать концепцию распределённых морских операций для противостояния так называемой морской экспансии России.

Читать полностью »

Компания Qualcomm объявила о подписании лицензионного соглашения с компанией LG Electronics (LGE). Соглашение, действующее по всему миру, подписано сроком на пять лет. В соответствии с условиями соглашения Qualcomm предоставляет LGE лицензию на разработку, производство и продажу устройств, поддерживающих 3G, 4G и 5G, в которых используются патенты Qualcomm.

Рисунок 1

Команда PVS-Studio и наш продукт делают большой вклад в развитие качества программного обеспечения. Причем, помимо явного обнаружения ошибок в закрытых и открытых проектах, происходит косвенный вклад в развитие компиляторов и других инструментов анализа кода. Нам приятно, что мы иногда являемся законодателями мод и мы решили посвятить этому небольшую заметку в нашем блоге.
Читать полностью »

Источник обнаружил рекламный ролик компании Canon, который дает представление о камере Canon EOS 90D.

Утечка дает представление о камере Canon EOS 90D

Читать полностью »

Рисунок 1

A PVS-Studio team and our product make a great contribution to upgrading of software quality. Moreover, in addition to detecting errors in closed and open source projects, there is an indirect contribution to the development of compilers and other tools of code analysis. We are pleased that in some cases we are trendsetters and we decided to dedicate a small note to this in our blog.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js