golang
Рантайм показывает ту же память, а под убивают по OOM: пять ошибок под лимитами cgroup

Привет, Хабр!График памяти, вроде — ровный. runtime/metrics показывает те же 600 МиБ, что и месяц назад, heap-профиль не растёт, утечек нет. А kubectl describe pod пишет OOMKilled, и рестарты идут каждые пару часов. Оба числа правдивые, просто меряют разное: рантайм считает память, которую сам попросил у системы и за которой следит, а ядро перед убийством смотрит на RSS — сколько страниц реально лежит в физической памяти.Расхождение это ровесник самого Go в контейнерах. Новое тут другое: за пос…

  • среда, 9 сентября 2026 г. в 00:00:07
javascript
Почему HTML-таймер из чата не будит телефон, и что с этим делать

Знакомый попросил ChatGPT написать ему интервальную тренировку: 40 секунд работа, 20 отдых, восемь кругов, одним HTML-файлом. Чат выдал нормальный код, в браузере всё бегает и пикает. Положил телефон на пол, начал отжиматься — тишина. Экран погас, и вместе с ним погас таймер.Он спросил у чата «почему», и получил длинный список: PWA с Wake Lock, PWA с заранее склеенной аудиодорожкой (тишина → гонг → тишина → гонг), Capacitor, «соберите APK». Четыре совета, и три из них — обходные манёвры вокруг …

  • среда, 9 сентября 2026 г. в 00:00:05
javascript
Архитектура современных ИИ-агентов: собираем прототип за один вечер

За последние полгода вышли сотни материалов об ИИ-агентах. Особенно много говорят про OpenClaw и Hermes. Я изучил, пожалуй, добрую половину из них, протестировал сам и хочу поделиться выводами.Статью написал Арсений Помазков, Senior Software Инженер и автор канала Pomazkov.js Сначала у меня сложилось впечатление, что это очередной раздутый пузырь бездумного хайпа. Каждый второй обещает личного цифрового сотрудника, который сам разбирает почту, ведет задачи и работает на вас 24/7, пока вы спите…

  • среда, 9 сентября 2026 г. в 00:00:04
javascript
Скроллбар в 2k26

В вашей дизайн-системе могут быть особые требования к внешнему виду скроллбаров.Возможно, вы хотите, чтобы они исчезали, когда курсор находится за пределами контейнера. Или вам нужны свои цвета, форма и эффекты при наведении. К сожалению, нативные возможности стилизации скроллбаров весьма ограничены, поэтому, если вы сталкивались с подобными требованиями, единственный вариант — делать собственный компонент.Для этого нам нужно решить несколько задач:Понять, когда нужно показывать скроллбары.Поня…

  • среда, 9 сентября 2026 г. в 00:00:02
xaker
Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH

Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.

  • вторник, 8 сентября 2026 г. в 00:00:16
xaker
Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу

ИБ-исследователи обнаружили новый случай, когда ИИ-агенты OpenAI обошли ограничения и общались через неразрешенный канал. Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений с ответами на задания и способами обхода защитных ограничений.

  • вторник, 8 сентября 2026 г. в 00:00:14
xaker
В браузере Chrome исправили шестую 0-day-уязвимость в этом году

Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовленную HTML-страницу.

  • вторник, 8 сентября 2026 г. в 00:00:12
xaker
HTB Pirate. Подменяем имя службы Kerberos и получаем репликацию паролей домена

Для подписчиковВ Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера.

  • вторник, 8 сентября 2026 г. в 00:00:11
xaker
Злоумышленники взломали Cloudflare-инфраструктуру Coder и распространили вредоносные модули Terrafo…

Атакующие скомпрометировали инфраструктуру Cloudflare, которую использует платформа Coder, и добавили в пул реестра собственные серверы. В результате некоторые разработчики получили вредоносные модули Terraform, зараженные стилером, который воровал из их систем ключи, токены и другие секреты.

  • вторник, 8 сентября 2026 г. в 00:00:11