Специалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионского ПО. Вредонос шифрует файлы и похищает данные с зараженных устройств, следит за пострадавшими и даже может запугивать их с помощью полноэкранных видео, изображений и голосовых сообщений.
Аналитики The Shadowserver Foundation предупреждают, что более 8300 доступных через интернет инстансов Gitea не защищены от критической уязвимости CVE-2026-60004. Баг уже эксплуатируется в реальных атаках и позволяет выполнять произвольные команды на уязвимых серверах.
Для подписчиковНаверняка у тебя есть игровые девайсы с красивой RGB-подсветкой, но для ее настройки разработчики каждого бренда предлагают свой проприетарный софт. Сегодня разберем, как сделать свою утилиту для синхронизации цвета подсветки между устройствами.
Аналитики из компании Bitdefender обнаружили массовую схему, в рамках которой недобросовестные разработчики злоупотребляют программой Google Play Early Access для распространения мошеннических Android-приложений. Так, пользователям обещают денежные выплаты, криптовалюту или бесплатные спины, но вместо наград такие приложения бесконечно показывают рекламу.
Работа с гигантской памятью из Go на выделенном сервереМассив на 160 ГиБДля одной научно-исследовательской задачи мне понадобился массив на 160 ГиБ. Требования к нему простые: максимально быстрый случайный доступ к элементам, быстрый захват памяти при создании и быстрое освобождение при уничтожении. Последние два пункта важны, потому что содержимое массива подбирается итерациями, и на каждой он создаётся заново.Выходом стал выделенный сервер и Huge Pages размером 1 ГиБ. Но прежде чем их использ…
С сериализацией всё вроде бы просто. Есть значение x, мы превращаем его в последовательность байт, передаём куда‑то ещё, а потом восстанавливаем:x → encode → bytes → decode → x'И первое, что хочется проверить:decode(encode(x)) == xЕсли получилось — значит, сериализация работает. По крайней мере, так кажется. Потому что в этой формуле есть одна маленькая деталь, которую легко не заметить: что именно означает ==?Когда одинаковое — не то же самоеВозьмём совершенно обычный Go‑код: a := &Nod…
Привет!Хочу показать проект, который сейчас запускаю для польского рынка: https://wszyst.pl.Это агрегатор товаров из разных источников. Сейчас в системе уже больше миллиона реальных товаров, а архитектура рассчитана примерно на три миллиона.Но на самом деле количество товаров здесь не самое интересное. Гораздо интереснее то, как быстро система работает с таким объёмом данных.Например, обычная страница каталога с фильтрами, сортировкой и пагинацией обрабатывается примерно за 12 мс. Если необходи…
Каждые несколько лет разработчиков снова хоронят.Сначала нас должны были заменить визуальные конструкторы. Потом no-code. Потом low-code. Потом автогенерация CRUD. Потом Copilot. Теперь, кажется, пришёл финальный босс в виде больших языковых моделей, которые за вечер могут накидать backend, frontend, Docker Compose, миграции, OpenAPI, Kafka, PostgreSQL, Redis, авторизацию, тесты, README и компилятор на сдачу.А если открыть любую соцсет, то везде: «Я сделал SaaS за 20 минут», «нейросеть написала…
История left-pad, самого нелепого апокалипсиса в истории open-source. Заодно про то, почему миф о надёжности открытого кода не выдерживает проверки фактами, и про деталь, которую из этой истории обычно выбрасывают.Что должно было случитьсяВ 2016 году весь мир писал на JavaScript, и почти всё, что тогда писали, так или иначе проходило через Babel: React, Vue, Ember, webpack, редактор Atom. Babel работал на Node.js, Node.js тянул пакеты из NPM, а NPM к тому моменту стал крупнейшим репозиторием па…