Уязвимость в устаревшем контракте платежной инфраструктуры криптокарты Rain привела к краже примерно 1,1 миллиона долларов в нескольких программах на блокчейне Solana. Больше всего пострадал необанк Avici: злоумышленник украл свыше 500 тысяч долларов у 1685 его пользователей. На фоне атаки токен AVICI обвалился на 49%, опустившись до исторического минимума, после чего частично отыграл падение.
Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.
30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль атакующего и общий отток средств из пулов.
Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.
В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь. Теперь специалисты Google из подразделения Jigsaw подробно описали работу технологии, а также ее интеграцию с приложениями и сетевыми библиотеками.
Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.
Вывод в консоль картыИнструменты в пайплайнах уже стали рутиной, линтеры, проверки зависимостей, конфигов, образов — в пайплайн кладется все, что помогает контролировать релиз и делать его безопаснее. И вот улучшая свой devsecops пайплайн, я задумался, над тем насколько реально написать свой инструмент для CI/CD и внедрить его в рамках GitHub Actions. Оказалось не так уж и сложно, ведь для того чтобы выложить свою утилиту в GitHub Marketplace, который бы импортировался одной строчкой, нужно про…
Пятьдесят из шестидесяти трёх горутин в моём тестовом сервисе не проснутся никогда. Я узнал это одной командой, без чтения дампов и без гадания по стекам.19 августа вышел Go 1.27, и в нём из эксперимента вышел профиль goroutineleak. В релиз-ноутах ему отведено полтора абзаца, что для такой штуки маловато. Я собрал тулчейн, написал под него десяток мелких программ и полез в runtime смотреть, как это устроено внутри. Ниже то, что получилось.Коротко для тех, кто спешит:Профиль показывает только те…
Привет, Хабр!Не так давно я на ровном месте занялся написанием библиотеки на Go для, казалось бы, тривиальной задачи — спиннера, который гарантированно не будет ломаться при конкурентных записях в stderr и stdout.Все началось с того, что я писал вообще другой код — консольную утилиту для запуска тестов. И захотел прикрутить туда спиннер. Но не просто спиннер, а такой, что позволил бы использовать оба потока вывода — stderr и stdout, без риска оставить артефакты на экране. Более того, во время а…