xaker
Группировка Paper Werewolf использует для атак уязвимости в WinRAR

В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам были приложены RAR архивы якобы с важными документами, а на самом деле — с малварью. Злоумышленники воспользовались двумя уязвимостями в WinRAR, которые позволяют установить вредоносное ПО при распаковке архива.

  • суббота, 9 августа 2025 г. в 00:00:20
xaker
На Pentest award наградили лучших этичных хакеров России

Состоялась третья ежегодная церемония награждения Pentest award. Ознакомиться с работами победителей во всех подробностях ты сможешь уже этой осенью на страницах «Хакера».

  • суббота, 9 августа 2025 г. в 00:00:19
habrahabr
Ненависть к брокколи: как вкус защищает от бактерий и ядов

Вкус — это на самом деле не совсем вкус. У меня нередко бывают пациенты, которые жалуются на то, что еда стала какой-то не такой, но при этом именно с хемосенсорикой у них всё в порядке. При тщательном осмотре бывает, что приходится отправлять их к коллегам-оториноларингологам из-за аносмии и нарушения обоняния, а иногда в процессе обследования обнаруживаются проблемы с тройничным нервом.Если вы ненавидите брокколи, значит, ваш генотип определяет её как горькую. Взамен у вас меньше шансов умере…

  • суббота, 9 августа 2025 г. в 00:00:18
habrahabr
Мемы админов и про админов. Часть 2: для чего одмину бубен?

Админский бубен — загадочная вещь. С середины нулевых годов в Рунете общеизвестно, что в самых запутанных случаях, когда не помогает ни опыт, ни RTFM, ни советы коллег — сисадмин достаёт свой бубен и начинает в него стучать в целях починки харда и софта шаманскими методами. Загадочно и происхождение этого мема: в сети с тех пор осталось немало страниц с вопросами о том, откуда же пошло понятие админского бубна? Увы, практически ни одно из обсуждений не привело к раскрытию истины. Нет ничего вня…

  • суббота, 9 августа 2025 г. в 00:00:17
habrahabr
Самый загадочный баг в моей работе

ПредысторияМоя команда занимается разработкой медицинского ПО: приложения для передачи направлений пациентов в системе здравоохранения Австралии.Принцип заключается в следующем: если терапевту нужно направить пациента для предоставления вторичных услуг здравоохранения, например, в стационар или в специализированную клинику, он должен написать направление с информацией о пациенте, его истории и причине направления. В прошлом эти операции выполнялись по факсу; это явно устаревшая технология, к то…

  • суббота, 9 августа 2025 г. в 00:00:16
habrahabr
10 лет Windows 10: почему «десятка» живет дольше, чем планировалось

29 июля 2025 года Windows 10 отметила десятилетие. Microsoft задумывала ее как финальную ОС: никаких новых версий, только патчи. А потом — единая платформа для ПК, планшетов и смартфонов. Но что-то пошло не так: появилась Windows 11, плюс «десятка» все еще работает на миллионах устройств.Почему она не сдается? Разбираемся, как все начиналось, какие проблемы были на старте, что она унаследовала от предшественников, за счет чего стала хитом и почему многие не хотят Windows 11. Поехали! 2015-й: ме…

  • суббота, 9 августа 2025 г. в 00:00:15
habrahabr
Странные находки в серверных: топ-10 сюрпризов для сисадминов

Серверные обычно ассоциируются с дисками, сетями и бесперебойниками, но иногда в них попадаются экзотические сюрпризы. И если уже ставшая баяном новость про найденную в серверной противотанковую ракету 9M14 «Малютка» была фейком для сбора реакций, то в этой статье я расскажу о других находках сисадминов.Для тех, кто не знает о ракете, поясню. В 2018 году пользователь с Reddit под ником WhySoSadCZ написал, что во время обхода серверной он нашёл там активный снаряд 9M14 «Малютка» и вызвал полицию…

  • суббота, 9 августа 2025 г. в 00:00:14
golang
Самовосстанавливающаяся инфраструктура через цифровые двойники: архитектура и инструменты

В этой статье разбираем, как концепция цифровых двойников помогает построить инфраструктуру, способную автоматически обнаруживать сбои и восстанавливаться без участия человека. Подробно рассматриваем ключевые компоненты, примеры кода на Python и Go, интеграцию с Kubernetes и лучшие практики на основе реальных кейсов.По опыту работы в крупных проектах, самая частая головная боль — это момент, когда продакшен падает в выходные. В такие минуты хочется уйти в кресло-гамак и забыть про алерты, но не…

  • суббота, 9 августа 2025 г. в 00:00:13
javascript
Профессиональная обработка ошибок в TypeScript

Привет, Хаброжители!Ошибки происходят в любом приложении. Говоря об ошибках, первым делом отметим, что все они делятся на два типа: ожидаемые ошибки, обусловленные бизнес-логикой, и неожиданные ошибки. Это различие очень важное, поскольку стратегии обработки ошибок первого и второго типа значительно отличаются.Ожидаемые ошибки, связанные с бизнес-логикой — это «нормальная» часть эксплуатации системы. О таких ошибках в системе должно быть заранее известно пользователям, а вы должны быть способны…

  • суббота, 9 августа 2025 г. в 00:00:11