xaker
Злоумышленники распространяют вредоносные версии iOS-приложений в Telegram

Исследователи предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Telegram-канале модифицированные версии популярных приложений и предлагают пользователям установить их в обход App Store. В некоторые приложения встроен вредоносный модуль, который собирает данные об устройстве, отслеживает геолокацию и делает снимки экрана.

  • среда, 12 августа 2026 г. в 00:00:44
xaker
Продажи аппаратных криптокошельков в России выросли более чем вдвое на фоне нового законодательства

Спрос на аппаратные криптовалютные кошельки в первой половине 2026 года резко вырос. По данным двух крупных ретейлеров, продажи увеличились более чем вдвое. Это происходит на фоне введения новых правил регулирования криптовалютного рынка.

  • среда, 12 августа 2026 г. в 00:00:37
xaker
Банки будут искать вредоносное ПО на устройствах клиентов

С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное ПО. Новое правило распространяется на операции по банковским картам, переводы электронных денег и через Систему быстрых платежей (СБП).

  • среда, 12 августа 2026 г. в 00:00:36
xaker
Valve предупредила владельцев устройств Steam об утечке данных

Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.

  • среда, 12 августа 2026 г. в 00:00:34
xaker
TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel

Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL) разработали новую технику атак interrupt injection, которая позволяет обойти защиту от атак класса Spectre v2 на процессорах AMD и Intel. К примеру, в системе на базе AMD Zen 2 эксперты смогли прочитать произвольную память ядра Linux и извлечь содержимое /etc/shadow с хешами паролей.

  • среда, 12 августа 2026 г. в 00:00:32
xaker
SSTI в RAGFlow. Разбираем недавнюю CVE в популярном генеративном движке

Для подписчиковСегодня разберем красивый случай инъекции шаблонов, которая дает полноценное RCE в популярном продукте RAGFlow. Результатом будет взлом одной строкой кода.

  • среда, 12 августа 2026 г. в 00:00:25
xaker
Хакеры похитили у Levi Strauss корпоративные данные

Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили хранившиеся на них корпоративные данные.

  • среда, 12 августа 2026 г. в 00:00:25
golang
Пятнадцать месяцев финтеха агентами: кривая качества по всей истории проекта

У меня 12 лет опыта в Go. И я больше не имею права назвать себя программистом: мой код не пройдёт ту планку качества, которую я выставил для своих агентов. Хотя честнее так: они сами её выставили, я лишь ставил цели.Заявление громкое, но у меня есть график. Красная пунктирная линия на нём: уровень моего лучшего рукописного кода. Синяя кривая: код, который пишут агенты. В апреле 2026 кривая ушла под красную линию и продолжает падать.Статический анализМеня зовут Александр, я удалённый разработчик…

  • среда, 12 августа 2026 г. в 00:00:22
golang
HLS Lazy Muxing 2.0 Как срезать 80% CPU и не остановить запись архива

Привет, хабарчане! Это третья статья про разработку RUSEON-core, Zero-Copy сервера потокового видео для AI-платформ и Edge-видеоинфраструктуры. В предыдущих статьях (первая и вторая), были разобраны моменты с оптимизацией раздачи потоков при больших одновременных нагрузках, а также узкие места ОС в контексте потоковой записи на диск. В этой же статье, я хочу рассказать, о другой более специфичной проблеме – HLS-мультиплексировании.Если кто то, когда-либо занимался видеопотоками поверх интернета…

  • среда, 12 августа 2026 г. в 00:00:21