xaker
Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков

Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.

  • пятница, 19 июня 2026 г. в 00:00:19
xaker
«Бизнес в стиле Ж»: книга о том, как выживать, когда все идет не по плану

В продаже доступно переработанное и дополненное издание книги Дмитрия Агарунова, основателя медиакомпании Gameland и журнала «Хакер». «Бизнес в стиле Ж» — это рассказ о кризисах, ошибках, потерях и новых стартах, основанный на личном опыте человека, который более 30 лет занимается бизнесом и не раз проходил через периоды, когда приходилось заново искать путь вперед.

  • пятница, 19 июня 2026 г. в 00:00:17
xaker
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.

  • пятница, 19 июня 2026 г. в 00:00:16
xaker
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows

Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить полный контроль над устройством. Инженеры Microsoft уже выпустили исправления для всех затронутых версий Windows.

  • пятница, 19 июня 2026 г. в 00:00:14
xaker
Группировка ShinyHunters заявила, что похитила данные у компании Kodak

Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.

  • пятница, 19 июня 2026 г. в 00:00:13
xaker
Потерянный ключ. Восстанавливаем регистрационный код с помощью атаки на известный текст

Для подписчиковИсследуя старое приложение на Delphi, мы восстановим алгоритм шифрования, проанализируем работу генератора псевдослучайных чисел и применим атаку на основе известных открытых текстов, чтобы извлечь корректный регистрационный код без перебора и без патчинга приложения.

  • пятница, 19 июня 2026 г. в 00:00:12
xaker
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet

Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.

  • пятница, 19 июня 2026 г. в 00:00:11
golang
Я собрал свой мессенджер по вечерам после работы

Я обычный инженер‑программист в банке. Вечерами, после работы и семьи, я начал эксперимент: смогу ли я один, с помощью нейросетей, сделать мессенджер таким, каким, как мне кажется, он должен быть? Не «убийцу Telegram» или кого‑либо другого, а просто альтернативу — спокойное место для общения. Без шума, без бесконечных кружков, без ощущения, что ты должен читать каналы, на которые никогда не подписывался.Знаете это чувство, когда подписки и личные чаты свалены в одну кучу? Да, папки есть, но эти…

  • пятница, 19 июня 2026 г. в 00:00:10
javascript
Clean Architecture и AI: как я перестроил проект на 200К строк, чтобы агенты не ломали код

Полгода назад я открыл pull request от Claude Code и завис над одной функцией. Она работала, тесты были зелёные, ревьюер из команды поставил апрув. А я не мог в неё внести правку, не подняв в голове граф из восемнадцати файлов. Сервис уведомлений тянул зависимости из биллинга, из профиля, из аналитики и ещё из десятка мест. Формально чисто. По факту это был бетон.Тогда я сформулировал мысль, которая дальше определила полгода работы: агент не ломает архитектуру. Он заливается в те щели, которые …

  • пятница, 19 июня 2026 г. в 00:00:08