ptah.runВ июне прошлого года я занимался разработкой проекта для собственных нужд (inventario), где заодно игрался с новыми фичами go, архитектурой кода и агентной разработкой. Благодаря этому проекту, кстати, я смог найти и зарепортить баг с имплементацией дженериков в go.Изначально простой проект разросся. Росло количество моделей и связей между ними. В какой-то момент я подумал, что неплохо бы озаботиться миграциями для моей системы. Я посмотрел, что имеется в наличии, и мне не зашло ничего.…
Меня зовут Виктория Добролежа, как фронтенд-разработчик в «Аэродиск», я создаю интерфейсы для систем хранения данных (далее СХД). В этой статье расскажу, как мы с командой разработали сложную форму, с помощью которой наши пользователи создают дисковые группы, и поделюсь опытом как, имея три разных сценария, мы избежали дублирования состояния и хаоса в обработчиках. В чем суть формы В СХД есть сущности – дисковые группы RDG, DDP и DDP2. Именно их пользователю необходимо создать с помощью нашей …
Недавно в BotFather у меня появилось сообщение о раннем доступе к Telegram Serverless. Решил посмотреть, что это такое и насколько реально теперь запустить Telegram‑бота вообще без своего VPS.Если совсем коротко — Telegram сделал собственную serverless‑среду специально для ботов. Код и базу можно держать прямо на инфраструктуре Telegram, а отдельный сервер для простого бота больше не обязателен.Пока всё это находится в early access, поэтому некоторые вещи ещё наверняка будут меняться.Что появил…
30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности.
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили.
Для подписчиковСегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом.
Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредоносных сообщений. Иронично, но для компрометации самого шлюза атакующему достаточно было отправить через него специально подготовленное письмо. Уязвимость уже применяется в реальных атаках, а ее успешная эксплуатация предоставляет злоумышленнику root-права.