4 липня, вийшло оновлення безпеки з виправленням критичної вразливості для node.js і io.js. Суть вразливості в тому, що при конвертації буфера в UTF8 рядок програма може «впасти».
Давним-давно, коли діоди були ще вакуумними, J. В. Johnson вперше спостерігав мерехтливий ефект у струмі електронних ламп, який він так і назвав - мерехтливим або фліккер-шумом. Минуло рівно 90 років відтоді, а фліккер-шум продовжують виявляти в найрізноманітніших системах - від напівпровідникових приладів до розливу річок, від фізики до соціології, але пояснити природу його походження так ніхто і не зміг.
Почитавши свого часу «Cloudmouse видалив всі віртуальні сервери» і деякі коментарі в стилі «сам винен, треба було довіряти перевіреним хмарам», вирішив повідати свою історію жаху з вельми шанованою хмарою від Амазона (AWS). У подкасті радіо-т я коротко про це розповідав, але тут, як мені здається, важливі деталі і враження від всього події кошмару.
Хотів би розповісти про мобільні рекламні мережі, про їх систему захисту і способи її обходу. Способи обходу систем захисту застосовувалися тільки в освітніх цілях. Також зауважу, що алгоритми атак, представлені тут, справедливі для будь-яких платформ, проте в прикладі наводиться робота Android, оскільки атаки на його код найпростіші для опису.