xaker
Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях

Для подписчиковM5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера.

  • пятница, 28 августа 2026 г. в 00:00:22
xaker
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет

ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.

  • пятница, 28 августа 2026 г. в 00:00:21
xaker
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами

Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).

  • пятница, 28 августа 2026 г. в 00:00:19
xaker
Криптотокен CyberLeek, ответственного за сливы GTA VI, обвалился на 40%, несмотря на новые утечки

Криптовалютный токен, связанный с пользователем соцсети X под ником CyberLeek, который в последние недели публикует утечки геймплея GTA VI, за сутки рухнул почти на 40%. Падение произошло, несмотря на то что в тот же день CyberLeek выложил первый настоящий спойлер игры — кадры с одним из ключевых героев.

  • пятница, 28 августа 2026 г. в 00:00:18
xaker
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone

ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.

  • пятница, 28 августа 2026 г. в 00:00:17
xaker
Крипта с нуля. Разбираемся в криптокошельках

Для подписчиковМы продолжаем изучать устройство криптовалют с инженерной точки зрения и сегодня поговорим о кошельках, предназначенных для хранения крипты. На самом деле они ничего не хранят: монеты остаются в блокчейне, а кошелек управляет ключами, дающими право распоряжаться твоими активами. Разберемся, чем отличаются горячие и холодные, кастодиальные и некастодиальные кошельки, зачем нужен multisig и почему потеря seed-фразы может обернуться настоящей катастрофой.

  • пятница, 28 августа 2026 г. в 00:00:15
xaker
Работу государственных служб Норвегии нарушили DDoS-атаки

С начала текущей недели цифровая инфраструктура правительства Норвегии страдает от мощных DDoS-атак. Из-за этого пользователи столкнулись с проблемами при авторизации через государственную систему электронных удостоверений личности, подписании документов и работе с другими сервисами.

  • пятница, 28 августа 2026 г. в 00:00:15
golang
От Root CA до User Authorization в nginx+apache. Часть 3. Вход по клиентскому сертификату: прокси и…

Продолжение первой и второй частей. В первой мы развернули двухуровневую инфраструктуру: Root CA и три промежуточных центра — Person, Server и Code. Во второй научились отзывать сертификаты, раздавать CRL и подняли OCSP-responder. В самом начале первой части я обещал «беспарольный вход в админку». Пришло время его получить.Как и предыдущие части, статья задумана как подробное пособие: по каждой директиве и каждой переменной приведён расширенный справочник — синтаксис, допустимые значения, умолч…

  • пятница, 28 августа 2026 г. в 00:00:13
golang
Fire‑and‑forget в Go: практический гайд по управляемым фоновым задачам

Сейчас неконтролируемые вызовы go func() встречаются уже не так часто, как на заре Go.Наверняка многие знают о принципе: «Никогда не запускайте горутину, если не знаете, как она завершится». И всё же мне до сих пор время от времени попадаются несинхронизированные вызовы go func(), которые запускают задачи без ожидания результата.Я не говорю о заданиях, переданных в специализированную очередь задач вроде Asynq. В таком случае система управления задачами сама отвечает за жизненный цикл запущенных…

  • пятница, 28 августа 2026 г. в 00:00:12