xaker
Американский военный получил 70 месяцев тюрьмы за атаки на AT&T, Verizon и другие компании

Бывшего солдата армии США Кэмерона Джона Вагениуса (Cameron John Wagenius), известного под никами kiberphant0m и cyb3rph4nt0m, приговорили к семидесяти месяцам тюремного заключения за кибератаки и вымогательство. Сообщается, что с апреля 2023 по декабрь 2024 года он вместе с сообщниками атаковал как минимум десять технологических и телекоммуникационных компаний, причем занимался этим еще во время службы в армии.

  • четверг, 8 октября 2026 г. в 00:00:16
xaker
Агенты OpenAI вносили правки в проекты Wikimedia и могли спровоцировать сбой

Представители Wikimedia Foundation сообщили, что ИИ-агенты компании OpenAI без разрешения редактировали вики-проекты, пытались скомпрометировать публичный Etherpad и создавали серьезную нагрузку на инфраструктуру проекта. По данным фонда, агенты пытались использовать сервисы Wikimedia как прокси для получения данных со сторонних сайтов.

  • четверг, 8 октября 2026 г. в 00:00:15
xaker
Новая партия бейсболок «Хакера»

Осенью погода меняется почти каждый день, но бейсболкам «Хакера» отдельный сезон не нужен. Они одинаково хорошо защитят тебя от ветра, дождя и солнца, а за счет лаконичной вышивки не похожи на скучный корпоративный мерч. Судя по тому, как быстро пустел наш склад, идея с бейсболками удалась, и мы уже заказали дополнительную партию. Сейчас в коллекции снова доступны все четыре варианта, так что самое время выбрать свой.

  • четверг, 8 октября 2026 г. в 00:00:14
xaker
Недавний взлом ФБР был связан с компанией-подрядчиком Accenture

Как сообщает агентство Reuters со ссылкой на два источника, знакомых с ходом расследования, ФБР добилось отстранения от работы специалиста компании-подрядчика Accenture. Считается, что именно этот человек отвечал за скомпрометированную хакерами систему и вовремя не установил патч (судя по всему, речь идет об Oracle PeopleSoft). В результате группировка ShinyHunters сумела похитить личные данные тысяч сотрудников ФБР.

  • четверг, 8 октября 2026 г. в 00:00:12
xaker
Новая разновидность проблемы Spectre v2 угрожает процессорам Intel, AMD и Arm

Новая разновидность side-channel-атаки Spectre v2, получившая название Branch Target Reuse (BTR), позволяет извлекать секреты из памяти через JIT-движки. Исследователи уже продемонстрировали два рабочих эксплоита для Linux, которые способны похитить хеш root-пароля за несколько минут.

  • четверг, 8 октября 2026 г. в 00:00:11
xaker
Карты на стол! Проводим пентест POS-терминалов

Для подписчиковВ этой статье мы рассмотрим упрощенную схему инфраструктуры POS‑систем, а затем разберем пару кейсов из пентестов платежных приложений и инфраструктуры POS‑терминалов. Hardware‑аспекты и безопасность аппаратной части POS мы затрагивать не будем.

  • четверг, 8 октября 2026 г. в 00:00:10
xaker
Apple ограничит полный доступ к диску в macOS из-за ИИ-агентов

Инженеры компании Apple планируют изменить механизм работы Full Disk Access (FDA) в macOS, чтобы приложения не могли получать доступ к файлам, почте, сообщениям и истории браузера без явного согласия пользователя. В компании объяснили, что проблема стала особенно острой с распространением автономных ИИ-агентов.

  • четверг, 8 октября 2026 г. в 00:00:09
golang
Почему JSON Schema не делает ответ LLM надёжным

После того как LLM начинает возвращать structured output, интеграция внезапно становится очень похожей на обычный backend.Больше не нужно вырезать JSON из Markdown, надеяться, что модель не добавит перед ним «Конечно, вот результат», чинить потерянные кавычки и повторять запрос из-за случайной запятой.Мы описываем схему, модель возвращает объект, десериализуем его в Go-структуру — и кажется, что самая неприятная часть интеграции закончилась.Например:type Invoice struct { Number string `js…

  • четверг, 8 октября 2026 г. в 00:00:07
golang
Go 1.25 сам читает лимит CPU, а automaxprocs молча это выключает

Привет, Хабр!В main.go почти любого Go-сервиса, который живёт в Kubernetes, — вполне типичного стека для микросервисной архитектуры — лежит пустой импорт go.uber.org/automaxprocs. Его давно никто не трогал, и половина команды уже не помнит, зачем он там. Попал он туда по делу.Рантайм Go считал GOMAXPROCS по числу логических процессоров машины и про лимит пода ничего не знал, так что сервис с limits.cpu: 2 на 64-ядерной ноде:поднимал 64 планировщика;раскладывал горутины по 64 очередям;пытался з…

  • четверг, 8 октября 2026 г. в 00:00:06