В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосрочных криптоконтрактов. Причиной стали месяцы жалоб трейдеров и научное исследование, выявившее сотни аккаунтов, чье поведение указывало на систематическое манипулирование результатами торгов. Теперь вместо мгновенного «снимка» цены в момент завершения контракта будут использовать средневзвешенную по времени цену (TWAP), что должно значительно усложнить искусственное искаже…
Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.
Для подписчиковВ промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы.
Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.
Тяжелая неделя для ПО для биткоина стала еще тяжелее: на этот раз пострадали продавцы, принимающие платежи через Lightning Network. В ночь на пятницу злоумышленники начали атаковать ноды Lightning, работающие через BTCPay Server, воспользовавшись критической уязвимостью, из-за которой оказались раскрыты учетные данные, защищающие эти ноды.
Каждый год разработчики отправляют заявки на конференции. Кто-то проходит с первого раза, кто-то несколько лет подряд получает отказы и начинает думать, что выступления — это «не его».МЫ уже 15+ лет организуем масштабные ит-конференции – DUMP, PYCON, RUSTCON. А в прошлом году дебютировала наша новая конференция для разработчиков golang – Let's GoConf. За это время через нас прошли сотни заявок, и одна вещь повторяется из года в год: сильные инженеры часто присылают слабые заявки, а средние…
ВступлениеИИ-агентам нужно ходить по настоящему вебу. Но настоящий веб враждебен к автоматизации: Playwright блокируют, headless-версия Chrome палится по отпечаткам, а стелс-плагины просто становятся частью отпечатка. Если вы когда-нибудь писали скраперы или инструменты для агентов, вы знаете, как это бывает - всё работает локально, а потом продакшен разваливается за Cloudflare-челленджем.Несколько проектов пытались решить эту проблему со стороны браузера. Проект https://camoufox.com патчит Fir…
Привет, Хабр! (И тебе, 1С-ник, который открыл статью только чтобы убедиться, что пока точно не надо изучать новый продукт. И тебе, питонист, который сейчас будет морщиться. И тебе, мобильный разработчик, который уверен, что без Kotlin/Swift нормальное приложение не родится - держи кружку крепче.)Эта статья будет посвящена технологии, на которой можно написать своё мобильное приложение за пару дней. И я вам на примере реализованного мною полноценного проекта логистического приложения покажу, что…
CSS «слушает» нас. Нет, не в буквальном смысле. Суть в том, что в CSS появляется все больше псевдоклассов, которые позволяют реагировать на события JS без необходимости писать сам JS. Формально псевдоклассы отслеживают состояния, а не события, но порой они настолько похожи на обработчики событий, что разница становится почти незаметной (хотя в контексте CSS это не так уж важно).Впрочем, что вообще сегодня представляет собой CSS? Например, в спецификации Animation Triggers есть предложение добав…