xaker
Трейдеры «выкачивают» миллионы из Polymarket

В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосрочных криптоконтрактов. Причиной стали месяцы жалоб трейдеров и научное исследование, выявившее сотни аккаунтов, чье поведение указывало на систематическое манипулирование результатами торгов. Теперь вместо мгновенного «снимка» цены в момент завершения контракта будут использовать средневзвешенную по времени цену (TWAP), что должно значительно усложнить искусственное искаже…

  • вторник, 11 августа 2026 г. в 00:00:26
xaker
77 расширений Open VSX собирали информацию о разработчиках

Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.

  • вторник, 11 августа 2026 г. в 00:00:24
xaker
HTB Helix. Получаем рут через ПЛК ядерного реактора

Для подписчиковВ промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы.

  • вторник, 11 августа 2026 г. в 00:00:18
xaker
Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети

Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.

  • вторник, 11 августа 2026 г. в 00:00:16
xaker
Злоумышленники опустошают ноды Bitcoin Lightning

Тяжелая неделя для ПО для биткоина стала еще тяжелее: на этот раз пострадали продавцы, принимающие платежи через Lightning Network. В ночь на пятницу злоумышленники начали атаковать ноды Lightning, работающие через BTCPay Server, воспользовавшись критической уязвимостью, из-за которой оказались раскрыты учетные данные, защищающие эти ноды.

  • вторник, 11 августа 2026 г. в 00:00:16
golang
Почему сильные доклады не проходят CFP, а слабые заявки иногда становятся лучшими выступлениями

Каждый год разработчики отправляют заявки на конференции. Кто-то проходит с первого раза, кто-то несколько лет подряд получает отказы и начинает думать, что выступления — это «не его».МЫ уже 15+ лет организуем масштабные ит-конференции – DUMP, PYCON, RUSTCON. А в прошлом году дебютировала наша новая конференция для разработчиков golang –  Let's GoConf. За это время через нас прошли сотни заявок, и одна вещь повторяется из года в год: сильные инженеры часто присылают слабые заявки, а средние…

  • вторник, 11 августа 2026 г. в 00:00:13
golang
Go-juggler и протокол Juggler

ВступлениеИИ-агентам нужно ходить по настоящему вебу. Но настоящий веб враждебен к автоматизации: Playwright блокируют, headless-версия Chrome палится по отпечаткам, а стелс-плагины просто становятся частью отпечатка. Если вы когда-нибудь писали скраперы или инструменты для агентов, вы знаете, как это бывает - всё работает локально, а потом продакшен разваливается за Cloudflare-челленджем.Несколько проектов пытались решить эту проблему со стороны браузера. Проект https://camoufox.com патчит Fir…

  • вторник, 11 августа 2026 г. в 00:00:12
javascript
Kotlin? Swift? Flutter? Нет, кириллица: пишем production-приложение с картой и push-ами на 1С: Элем…

Привет, Хабр! (И тебе, 1С-ник, который открыл статью только чтобы убедиться, что пока точно не надо изучать новый продукт. И тебе, питонист, который сейчас будет морщиться. И тебе, мобильный разработчик, который уверен, что без Kotlin/Swift нормальное приложение не родится - держи кружку крепче.)Эта статья будет посвящена технологии, на которой можно написать своё мобильное приложение за пару дней. И я вам на примере реализованного мною полноценного проекта логистического приложения покажу, что…

  • вторник, 11 августа 2026 г. в 00:00:10
javascript
Размытая граница между состояниями CSS и событиями JavaScript

CSS «слушает» нас. Нет, не в буквальном смысле. Суть в том, что в CSS появляется все больше псевдоклассов, которые позволяют реагировать на события JS без необходимости писать сам JS. Формально псевдоклассы отслеживают состояния, а не события, но порой они настолько похожи на обработчики событий, что разница становится почти незаметной (хотя в контексте CSS это не так уж важно).Впрочем, что вообще сегодня представляет собой CSS? Например, в спецификации Animation Triggers есть предложение добав…

  • вторник, 11 августа 2026 г. в 00:00:09