xaker
TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel

Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL) разработали новую технику атак interrupt injection, которая позволяет обойти защиту от атак класса Spectre v2 на процессорах AMD и Intel. К примеру, в системе на базе AMD Zen 2 эксперты смогли прочитать произвольную память ядра Linux и извлечь содержимое /etc/shadow с хешами паролей.

  • среда, 12 августа 2026 г. в 00:00:32
xaker
SSTI в RAGFlow. Разбираем недавнюю CVE в популярном генеративном движке

Для подписчиковСегодня разберем красивый случай инъекции шаблонов, которая дает полноценное RCE в популярном продукте RAGFlow. Результатом будет взлом одной строкой кода.

  • среда, 12 августа 2026 г. в 00:00:25
xaker
Хакеры похитили у Levi Strauss корпоративные данные

Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили хранившиеся на них корпоративные данные.

  • среда, 12 августа 2026 г. в 00:00:25
golang
Пятнадцать месяцев финтеха агентами: кривая качества по всей истории проекта

У меня 12 лет опыта в Go. И я больше не имею права назвать себя программистом: мой код не пройдёт ту планку качества, которую я выставил для своих агентов. Хотя честнее так: они сами её выставили, я лишь ставил цели.Заявление громкое, но у меня есть график. Красная пунктирная линия на нём: уровень моего лучшего рукописного кода. Синяя кривая: код, который пишут агенты. В апреле 2026 кривая ушла под красную линию и продолжает падать.Статический анализМеня зовут Александр, я удалённый разработчик…

  • среда, 12 августа 2026 г. в 00:00:22
golang
HLS Lazy Muxing 2.0 Как срезать 80% CPU и не остановить запись архива

Привет, хабарчане! Это третья статья про разработку RUSEON-core, Zero-Copy сервера потокового видео для AI-платформ и Edge-видеоинфраструктуры. В предыдущих статьях (первая и вторая), были разобраны моменты с оптимизацией раздачи потоков при больших одновременных нагрузках, а также узкие места ОС в контексте потоковой записи на диск. В этой же статье, я хочу рассказать, о другой более специфичной проблеме – HLS-мультиплексировании.Если кто то, когда-либо занимался видеопотоками поверх интернета…

  • среда, 12 августа 2026 г. в 00:00:21
golang
Реализация контроллеров с использованием SDK Kubebuilder

Привет, Хабр! Я Захар Захаров, разработчик в команде LBaaS. Контроллеры (они же операторы) в Kubernetes — паттерн, который выглядит просто на схеме из документации и неожиданно обрастает деталями, когда садишься писать его руками: очередь, воркеры, кэш, индексы, манифесты, схема, веб-хуки.В статье разберу, из чего на самом деле состоит контроллер, что из этой обвязки берет на себя kubebuilder и какие грабли мы собрали на работе — от бесконечной реконсиляции до finalizers, которые молча не сраба…

  • среда, 12 августа 2026 г. в 00:00:20
javascript
История одного архитектурного круга: реактивность Vue

Vue снова меняет способ обновления интерфейса. Во фреймворке появляется Vapor — режим рендеринга, который позволяет точечно менять страницу без виртуального DOM. Для разработчика привычный код при этом почти не меняется. Возникает логичный вопрос: если прежняя модель работала, зачем Vue понадобилось снова переделывать одну из ключевых частей фреймворка?Возможно, ответ в том, что Vue сделал круг в своём развитии. Его первые версии обновляли конкретные части страницы напрямую. Затем фреймворк пер…

  • среда, 12 августа 2026 г. в 00:00:13
javascript
Автоматизированное тестирование Webauthn с помощью Playwright

Авторизация — это сложно… Хотя казалось бы — самая часто используемая фича в мире. Очень многие процессы завязаны на авторизации и аутентификации. Начиная от ваших любимых соцсетей и заканчивая редакторами кода.Часть 1. Описание проблемыОбычной почты/пароля должно было хватать. А потом у нас появился social login (login via google, yandex, vk, facebook*). А совсем недавно начался тренд на использование 2-х факторной аутентификации, ибо безопасность — ничего не имею против. Я, как и все мы, наде…

  • среда, 12 августа 2026 г. в 00:00:07
javascript
Как не начать кодить слишком рано?

Часто разработка начинается с кода. Есть идея - мы открываем IDE, создаём проект и начинаем писать. Не задумываясь о том, что в этот момент мы ещё можем не понимать, какую проблему решаем и что вообще должна делать система.В этой статье разберём путь от пользовательской потребности до реализации: UCD → FR/NFR → KISS → компонентная разработка → код.С чего начинается задача?Представим, заказчик приходит с простой формулировкой:Нам нужен сайт, на котором студенты смогут смотреть расписаниеНа первы…

  • среда, 12 августа 2026 г. в 00:00:05