xaker
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal

Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой.

  • среда, 29 апреля 2026 г. в 00:00:38
xaker
Минцифры: большинство VPN не обеспечивают защиту конфиденциальности

Представители Минцифры прокомментировали жалобы пользователей на недоступность «Госуслуг» и других российских сервисов из-за границы. В ведомстве заверили, что ключевые платформы работают в штатном режиме, а ограничения для пользователей с VPN объяснили соображениями безопасности. В ведомстве сообщают, что скоро на «Госуслугах» появится кнопка для жалоб на ложные срабатывания фильтров.

  • среда, 29 апреля 2026 г. в 00:00:36
xaker
Уязвимость в Firefox позволяла отслеживать пользователей Tor

Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разными доменами без использования cookie, localStorage и каких-либо явных признаков трекинга.

  • среда, 29 апреля 2026 г. в 00:00:34
xaker
Npm-пакет Bitwarden взломали ради кражи учетных данных разработчиков

В конце прошлой недели npm-пакет bitwarden/cli стал вредоносным: злоумышленники внедрили в него инфостилер, который похищал токены, SSH-ключи и секреты из CI/CD-пайплайнов разработчиков.

  • среда, 29 апреля 2026 г. в 00:00:31
xaker
Жрем мозги ИИ. Подбираем тулзы для пентеста LLM

Для подписчиковСегодня с ноги вломимся в мир пентеста ИИ. Я нашел для тебя классные тулзы для автоматического тестирования больших языковых моделей и несколько отличных лабораторных работ, чтобы ты мог отработать навыки как автоматического, так и ручного тестирования нейронок.

  • среда, 29 апреля 2026 г. в 00:00:29
xaker
Брандмауэр Cisco в федеральном ведомстве в США был заражен бэкдором Firestarter

Спецслужбы США и Великобритании предупредили о малвари Firestarter, которая закрепляется на устройствах Cisco Firepower и Secure Firewall с софтом Adaptive Security Appliance (ASA) или Firepower Threat Defense (FTD) и не удаляется ни после установки патчей, ни после обновления прошивки.

  • среда, 29 апреля 2026 г. в 00:00:29
golang
От workslop к реальной пользе: как я выбрал и настроил ИИ-агента для Go-разработки (инструкции, кон…

За последние десять лет инструменты разработки существенно ускорили мою работу, но не изменили её сути: до недавних пор я тратил большую часть рабочего времени на написание кода и тестов. Но я смог это изменить, когда начал активно осваивать возможности ИИ.Меня зовут Александр Зайцев. Я Go-разработчик в команде Delivery компании «Флант» и работаю над werf и Deckhouse Delivery Kit (DevSecOps). В этой статье я:расскажу, как переводил свою работу на ИИ-рельсы и с какими вызовами столкнулся на этом…

  • среда, 29 апреля 2026 г. в 00:00:27
golang
Мониторинг SIP-телефонии через eBPF: полная Observability для VoIP-инфраструктуры

Однажды мне понадобился быстрый способ получить мониторинг SIP-трафика в Prometheus — без установки агентов на серверы, без настройки SPAN на коммутаторе, без привязки к конкретному софту — просто подключиться к сетевому интерфейсу и видеть всё, что происходит. Причём с минимальной задержкой и без влияния на производительность самой телефонии — мониторинг не должен становиться источником проблем.В этой статье — как я решил данную задачу мониторинга SIP-телефонии с помощью eBPF: от захвата пакет…

  • среда, 29 апреля 2026 г. в 00:00:22
golang
Froggle — фича-флаги без боли

Бороздя просторы космоса Хабра, рабочих репозиториев и не только, в сегменте Java разработчиков и других JVM динозавров, была обнаружена извественная проблема, большинство фич закрыты фича-флагами в виде простых переменных в коде (иногда чересчур замедруенными). И в этом хаосе родилась идея просто менеджера флагов для разных приложений.В мире кубов и контейнеров JVM приложения чувствуют себя немного странного когда речь заходит о вопросах: кто сожрал все ресурсы в кластере? или как же мне вывер…

  • среда, 29 апреля 2026 г. в 00:00:20