github
vendure-ecommerce / vendure

The most customizable commerce platform built with TypeScript, NestJS and GraphQL. Vendure Own Your Commerce. Build Without Workarounds. Ship Faster. Documentation | Website What is Vendure Vendure is an open-source headless commerce platform built with TypeScript and Node.js. It provides a robust foundation for building enterprise-grade digital commerce applications with exceptional scalability and maintainability. Buil…

  • среда, 24 декабря 2025 г. в 00:00:04
github
stan-smith / FossFLOW

Make beautiful isometric infrastructure diagramsFossFLOW - Isometric Diagramming Tool English | 简体中文 | Español | Português | Français | हिन्दी | বাংলা | Русский Hey! Stan here, if you've used FossFLOW and it's helped you, I'd really appreciate if you could donate something small :) I work full time, and finding the time to work on this project is challenging enough. If you've had a feature that I've implemented for you, or fixed a bug it'd be great if you could :) if…

  • среда, 24 декабря 2025 г. в 00:00:03
github
safety-research / bloom

bloom - evaluate any behavior immediately  🌸🌱🌱🌸 bloom: An Open Source Tool for Automated Behavior Evaluation of LLMs Bloom is a scaffolded evaluation system which accepts as input an evaluation configuration (the "seed"), which specifies a target behavior (for example sycophancy, political bias or self-presevation), exemplary transcripts, and the types of interactions the user is interested in, and generates an evaluation suite of interactions with the target model that attempt to uncov…

  • среда, 24 декабря 2025 г. в 00:00:02
xaker
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атаку (получить прямой доступ к памяти) и обойти защиту на этапе загрузки системы. Проблема получила сразу несколько идентификаторов (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304) из-за различий имплементаций разных вендоров.

  • вторник, 23 декабря 2025 г. в 00:00:23
xaker
Стилер Stealka маскируется под читы для игр и активаторы для софта

Специалисты «Лаборатории Касперского» обнаружили новый стилер Stealka. Троян нацелен на системы под управлением Windows и похищает конфиденциальную информацию — от логинов и паролей до данных платежных карт и криптокошельков. Чаще всего атаки малвари фиксируются на устройствах в России.

  • вторник, 23 декабря 2025 г. в 00:00:22
xaker
В базу IMEI-номеров могут внести планшеты и ноутбуки

Сенатор Артем Шейкин рассказал СМИ, как власти собираются использовать реестр номеров IMEI, который планируется создать в 2026 году: от борьбы с кражами до централизованного отключения устройств «при необходимости». По его словам, в будущем в базу могут попасть не только телефоны, но также планшеты и ноутбуки.

  • вторник, 23 декабря 2025 г. в 00:00:21
xaker
Безопасность в эфире. Строим систему защиты беспроводных сетей

Для подписчиковБеспроводные сети — одна из важнейших составляющих сетевого периметра любой компании. В сегодняшней статье мы разберемся, как своими силами обезопасить корпоративный Wi-Fi от захвата WPA handshake, PMKID, противодействовать атакам GTC Downgrade, RoqueAP, да еще и вывести из строя используемые хакером инструменты.

  • вторник, 23 декабря 2025 г. в 00:00:20
xaker
В Роскомнадзоре подтвердили, что продолжают ограничивать WhatsApp

Российские пользователи массово жалуются на сбои в работе WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). 22 декабря сервисы мониторинга «Сбой.рф» и Downdetector зафиксировали тысячи жалоб. По данным СМИ, сегодня скорость работы мессенджера сократилась на 70–80%. Представители РКН подтвердили, что постепенно вводят ограничения, «позволяя перейти пользователям на использование других мессенджеров».

  • вторник, 23 декабря 2025 г. в 00:00:19
golang
Проблемы с которыми я столкнулся при написании рекурсивного парсера journal в Linux

ВведениеДобрый день, всем читающим данную статью. При анализе артефактов с Linux систем journal являются источником огромного количества полезной информации. Из журналов можно достать:название машины;идентификатор события;тип события;критичность события;сообщение;объект породивший событие;и многое другое.Существует множество утилит которые позволяют парсить журналы:встроенный во многие дистрибутивы linux journalctl;кроссплатформенный go-journalctl от Velocidex;библиотека go-systemd;и т.д.Однако…

  • вторник, 23 декабря 2025 г. в 00:00:17