xaker
GitHub снижает выплаты по программе bug bounty

С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty. К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов. Максимальные выплаты будут доступны только участникам закрытой VIP-программы.

  • воскресенье, 26 июля 2026 г. в 00:00:10
xaker
Ежеквартальный «Хакер» #3 готовится к печати. Предзаказы открыты

Первые два выпуска ежеквартального «Хакера» уже отпечатаны, а третий готовится к выходу в сентябре. На этот раз одной из центральных тем номера станут роутеры и сети: наши авторы доберутся до прошивки устройства через физический доступ, исследуют инфраструктуру провайдера и настроят одновременное подключение к нескольким сетям. До передачи журнала в типографию действует специальная цена — 1500 рублей за экземпляр.

  • воскресенье, 26 июля 2026 г. в 00:00:09
golang
В Go 1.27 завезли SIMD

Дядя Хашимото сказал разобраться, я попытался. Речь про его эссе «Everyone Should Know SIMD»: SIMD должен знать каждый разработчик; примеры там на Zig, но суть от языка не зависит. Мой язык - Go, и в февральском обзоре Go 1.26 я написал про новый SIMD-пакет грустную строчку: «поддержка ARM64 планируется в будущих версиях».Будущее пришло быстрее, чем я ждал: в go1.27rc2 пакет simd стал портируемым, и один Go-код разворачивается в Neon на Apple Silicon и в AVX2 на Intel. У меня под рукой обе маши…

  • воскресенье, 26 июля 2026 г. в 00:00:08
javascript
пошКОДим: как превратить React-компонент в неуправляемый комбайн — 15 вредных советов

Компонент, который делает всё, невозможно управляемо изменятьКомбайн не пишут — его выращивают. По одному разумному шагу за спринт. На планировании оценивают задачу: «добавить бейдж VIP на карточку клиента». Разработчик открывает CustomerCard.tsx, молчит и говорит: «Дня три». Никто не смеётся — все открывали этот файл. В нём почти семьсот строк, и он умеет всё: грузит клиента и его заказы, кэширует, валидирует форму, различает три роли, экспортирует CSV и не падает. Сцена собирательная, но файл…

  • воскресенье, 26 июля 2026 г. в 00:00:07
github
permissionlesstech / bitchat

bluetooth mesh chat, IRC vibes bitchat A decentralized peer-to-peer messaging app with dual transport architecture: local Bluetooth mesh networks for offline communication and internet-based Nostr protocol for global reach. No accounts, no phone numbers, no central servers. It's the side-groupchat. bitchat.free 📲 App Store License This project is released into the public domain. See the LICENSE file for details. Features Dual Transport Architecture: Bluetooth mesh for offline + Nostr proto…

  • воскресенье, 26 июля 2026 г. в 00:00:02
xaker
Сервер хакеров WP-SHELLSTORM раскрывал данные о тысячах атак

Исследователи обнаружили в сети незащищенный сервер хак-группы, которая массово взламывала сайты под управлением WordPress и Joomla, устанавливая на них веб-шеллы. В файлах были найдены списки из 1,4 млн потенциальных целей, эксплоиты, логи и данные об успешных атаках. Кампания получила название WP-SHELLSTORM.

  • суббота, 25 июля 2026 г. в 00:00:25
xaker
Два моста потеряли $31,6 млн в результате хакерских атак

За считаные часы неизвестные злоумышленники украли свыше $31,6 млн, атаковав два кроссчейн-моста: мост децентрализованной биржи AFX и мост протокола Verus. Оба инцидента произошли в один день и вновь показали, насколько уязвимыми остаются блокчейн-мосты, на которых хранятся крупные объемы активов для перевода между разными сетями.

  • суббота, 25 июля 2026 г. в 00:00:24
xaker
Новая уязвимость RefluXFS позволяет получить root-права в Linux

Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и получить root-права.

  • суббота, 25 июля 2026 г. в 00:00:22
xaker
Спам-фильтры на основе ИИ можно обмануть с помощью старого трюка со скрытым текстом

ИБ-специалисты заметили, что злоумышленники вновь используют давно известную технику засаливания текста (text salting), чтобы обходить почтовые фильтры, использующие машинное обучение и большие языковые модели.

  • суббота, 25 июля 2026 г. в 00:00:21