javascript
Как не ошибиться при работе с датами и временем. Разбираем все нюансы и ограничения

Всем привет! Меня зовут Денис Смирнов, больше шести лет я работаю в компании iSpring и участвую в разработке нашего основного продукта — платформы для онлайн-обучения. Эта статья - текстовая версия моего доклада на нашем митапе, полное видео можно посмотреть здесь.Особенность платформы в том, что в ней достаточно гибко настраивается работа с датой и временем. Часовые зоны (таймзоны) можно указать на уровне аккаунта, тогда каждый пользователь может выбрать собственный часовой пояс. В некоторых м…

  • суббота, 22 августа 2026 г. в 00:00:05
javascript
Миграция AI-agent harness: как перенести rules, skills и MCP между ИИ-агентами

Смена ИИ-агента может за один день обнулить месяцы настройки рабочего процесса. Новый инструмент откроет тот же репозиторий, но не будет понимать правил проекта, команд проверки, границ доступа к файлам, ролей субагентов и подключений к внешним системам. Вам снова придётся объяснять контекст в каждом запросе.Проблема возникает потому, что ценность накоплена не только в выбранной модели. Вокруг неё постепенно формируется отдельный инженерный слой: правила проекта, инструкции для повторяемых зада…

  • суббота, 22 августа 2026 г. в 00:00:04
javascript
Пагинация. Ошибки тестирования списков и курсоров

У списка операций были тесты и на API, и на интерфейс. API возвращал не больше 20 элементов и nextCursor, а браузер показывал первые 20 строк. Всё проходило.В продакшене пользователь прокрутил список, переключил фильтр с «Все» на «Ошибочные» и увидел странную смесь. Часть старых операций осталась, одна строка повторилась, а несколько ошибочных операций не появились. Во вкладке Network были такие запросы:GET /operations?status=ALL&limit=20&cursor=all-2 GET /operations?status=ALL&limi…

  • суббота, 22 августа 2026 г. в 00:00:02
xaker
Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

  • пятница, 21 августа 2026 г. в 00:00:35
xaker
Хакеры взломали 14 500 камер Dahua всего за 35 дней

ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.

  • пятница, 21 августа 2026 г. в 00:00:34
xaker
Apple предупредила пользователей из 110 стран о возможных шпионских атаках

Компания Apple предупредила пользователей в 110 странах о возможных атаках с применением коммерческого шпионского ПО. Правозащитники и ИБ-специалисты сходятся во мнении, что эта волна уведомлений была необычно масштабной.

  • пятница, 21 августа 2026 г. в 00:00:33
xaker
Подписка на «Хакер»: знания, практика и идеи

Как известно, в ИТ и ИБ невозможно однажды научиться всему. Технологии и инструменты постоянно меняются, появляются новые классы атак и уязвимостей, вчерашние решения устаревают, а привычные подходы приходится пересматривать. Подписка на «Хакер» — это отличный способ регулярно пополнять знания и не выпадать из контекста. В сентябре годовая подписка подорожает до 5500 рублей, так как время, к сожалению, диктует нам свои правила. Однако до конца августа ее можно оформить или продлить по текущей ц…

  • пятница, 21 августа 2026 г. в 00:00:31
xaker
Вымогатель Ransom Busters готов атаковать других вымогателей

Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.

  • пятница, 21 августа 2026 г. в 00:00:30
xaker
Copy Fail. Как четыре байта дают root в Linux

Для подписчиковВесной 2026 года уязвимость Copy Fail привлекла много внимания. Скрипт на Python размером чуть больше 700 байт повышал права пользователя до прав суперпользователя буквально в один клик. В этой статье мы разберем технические подробности бага, напишем демокод целевой программы и пейлоад для нее. Соберем все вместе и проэксплуатируем механизм уязвимости.

  • пятница, 21 августа 2026 г. в 00:00:28