github
holaboss-ai / holaOS

Open-source All in One AI agent workspace. Run any agent — Claude Code, Codex — across your tools (100+ integrations + MCP), apps, browser, and files, with shared memory. Built-in models or BYOK. The Computer for You and Your Agent Run any agent — Claude Code, Codex, or holaOS — in one local-first workspace, over your tools, your files, and one shared memory. Frontier models built in, or bring your own keys. Website · Docs · Sign in · Qui…

  • пятница, 14 августа 2026 г. в 00:00:02
xaker
N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

  • четверг, 13 августа 2026 г. в 00:00:43
xaker
Авиакомпания расследует Wi-Fi-атаку на борту самолета, перевозившего участников конференции DEF CON

Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолете была обнаружена посторонняя сеть Wi-Fi под названием Delta WiFi Fast. Так как рейс перевозил в том числе участников завершившейся накануне конференции DEF CON 34, члены экипажа заподозрили, что кто-то из пассажиров пытается провести кибератаку.

  • четверг, 13 августа 2026 г. в 00:00:36
xaker
Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

  • четверг, 13 августа 2026 г. в 00:00:35
xaker
0-day-уязвимость в Metabase уже используется для кражи данных

Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали эксплуатировать в атаках. Этот баг позволяет получить права администратора без аутентификации, и от атак уже пострадали клиенты Metabase, включая производителя модульных ноутбуков Framework и платформу для создания онлайн-форм Tally.

  • четверг, 13 августа 2026 г. в 00:00:29
xaker
Слабое звено. Обходим проверку лицензии, анализируя JavaScript вместо байт-кода

Для подписчиковНе всякую защиту нужно ломать с помощью дизассемблера. Иногда достаточно открыть DevTools, изучить JavaScript фронтенда и понять, как приложение принимает решение о блокировке. Мы исследуем лицензионный механизм Java-приложения с веб-интерфейсом, разберемся в архитектуре Angular и NgRx, а заодно проверим, насколько полезен искусственный интеллект при анализе минифицированного кода.

  • четверг, 13 августа 2026 г. в 00:00:27
xaker
OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность

В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак.

  • четверг, 13 августа 2026 г. в 00:00:27
golang
Код написали за нас. Как упростить ревью и сколько это стоит в рантайме

Последнее время я почти не пишу код руками: значительную часть реализации берут на себя AI-агенты. Но работы меньше не стало — она сместилась от написания к постановке задачи, определению ограничений, ревью и оценке результата. И чем быстрее агент производит код, тем острее становится вопрос: как проверить, что он построил именно ту систему, которая была задумана, не восстанавливая её устройство по тысячам сгенерированных строк?В предыдущей статье я рассуждал о том, что между намерением разрабо…

  • четверг, 13 августа 2026 г. в 00:00:25
javascript
Как я собрал браузерный хоррор на Three.js: GLB-контракт, аномалии и PS1-рендеринг для слабых устро…

Привет, Хабр.Я frontend-разработчик и большую часть времени работаю с интерфейсами. В какой-то момент мне стало интересно, можно ли на привычном для меня веб-стеке сделать не демо с вращающимся кубом, а законченную 3D-игру — с загрузкой сцены, управлением, звуком, меню, мобильной версией и публикацией на платформе.Так появилась Taproom 8 — браузерная игра, в которой нужно искать аномалии в мрачном баре.Играть: Taproom 8 в Яндекс ИграхИсходный код: GitHubНиже расскажу не столько о самой игре, ск…

  • четверг, 13 августа 2026 г. в 00:00:23