github
mauriceboe / TREK

A self-hosted travel/trip planner with real-time collaboration, interactive maps, PWA support, SSO, budgets, packing lists, and more. A self-hosted, real-time collaborative travel planner — with maps, budgets, packing lists, a journal, and AI built in.         What you get See all features 🧭 Trip planning Drag & drop planner — organise places into day plans with reordering and cross-day moves Interactive map —…

  • пятница, 26 июня 2026 г. в 00:00:03
github
xbtlin / ai-berkshire

AI 时代的伯克希尔:基于 Claude Code 的价值投资研究框架。巴菲特·芒格·段永平·李录四大师方法论 + 多Agent并行研究。| AI-era Berkshire: a value investing research framework built on Claude Code. 4 masters' methodologies + multi-agent adversarial analysis.AI Berkshire - AI 时代的价值投资研究框架 "Price is what you pay, value is what you get." — Warren Buffett 用 AI 重新定义投资研究的深度与效率。 AI Berkshire 是一套基于 Claude Code 的投资研究 Skill 合集,将巴菲特、芒格、段永平、李录四位价值投资大师的方法论系统化、结构化,通过 AI Agent 实现专业级投资研究。 一个人 + Claude = 一个投研团队。 Real Track Record 不是纸上谈兵。这套框架背后是真金白银验…

  • пятница, 26 июня 2026 г. в 00:00:02
xaker
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры

Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.

  • четверг, 25 июня 2026 г. в 00:00:20
xaker
Российские власти обсуждают ограничения для карт M2M и eSIM

«Коммерсант» со ссылкой на собственные источники на телеком-рынке сообщает, что власти обсуждают новые ограничения для SIM-карт M2M и eSIM, которые должны усложнить их использование в мошеннических схемах и спам-обзвонах. В частности, M2M-карты могут выделить в отдельную категорию, запретить для них голосовую связь и SMS, а их владельцы должны будут проходить дополнительную идентификацию.

  • четверг, 25 июня 2026 г. в 00:00:19
xaker
В FFmpeg исправили RCE-уязвимость PixelSmash

Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольного кода на медиасерверах Jellyfin и Nextcloud.

  • четверг, 25 июня 2026 г. в 00:00:17
xaker
Альянс «Пяти глаз» предупреждает о рисках, связанных с ИИ

Страны-участницы альянса Five Eyes (который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании) выпустили совместное предупреждение для руководителей компаний. По их оценке, уже в ближайшие месяцы ИИ-модели кардинально изменят методы как атакующих, так и защитников, поэтому привычный подход к киберрискам уже неактуален.

  • четверг, 25 июня 2026 г. в 00:00:16
xaker
Взлом сторонней компании привел к краже данных Nintendo

В Nintendo of America подтвердили, что злоумышленники похитили данные из стороннего сервиса TinyPulse, который компания использовала для внутренних опросов сотрудников. При этом подчеркивается, что инфраструктура самой Nintendo не пострадала, и атака не затронула информацию клиентов и платежные данные.

  • четверг, 25 июня 2026 г. в 00:00:16
golang
Retry в Go автотестах: как перестать бояться flaky-тестов

ВступлениеFlaky-тесты — неизбежная реальность, как бы нам этого ни хотелось. Особенно в интеграционных и E2E-сценариях, где автотесты зависят от сети, окружения и нестабильных тестовых стендов. Любой временный сбой — и тест падает, а его перезапуск превращается в проблему.В Go ситуация усугубляется тем, что стандартный пакет testing никак не описывает механизм повторного запуска тестов. В результате команды вынуждены реализовывать retry самостоятельно — и вместе с этим появляются новые ошибки, …

  • четверг, 25 июня 2026 г. в 00:00:14
golang
Go для сетевой безопасности: почему (и как) мы перешли на net/netip

Почему нам важна производительность?Работа с сетевой безопасностью требует внимания к деталям. В компании Netopia мы создаем платформу для непрерывной оценки защищенности и управления политиками межсетевых экранов. Наш продукт помогает контролировать доступы, моделировать трафик по сети и автоматизировать изменения правил. Нам доверяют крупные банки, федеральные компании и операторы связи. И требования по безопасности к продукту предъявляют немаленькие.Когда собираешь большие конфигурации сетев…

  • четверг, 25 июня 2026 г. в 00:00:12