xaker
Ведущий аналитик RED Security SOC о применении ИИ в мониторинге безопасности

ИИ уже умеет разбирать вредоносы, помогать с форензикой, писать автоматизации и брать на себя рутинную работу аналитика SOC. Но доверять ему расследование целиком пока рано. Об этом и многом другом нам рассказал в интервью ведущий аналитик RED Security SOC Никита Полосухин.

  • пятница, 2 октября 2026 г. в 00:00:22
xaker
Минцифры разработало третий пакет мер для борьбы с мошенничеством

Минцифры опубликовало для общественного обсуждения третий пакет мер по борьбе с интернет-мошенничеством. Помимо ограничений на продажу SIM-карт и новой системы управления согласиями на обработку персональных данных, ведомство предлагает блокировать сразу все номера абонента, если один из них использовался для совершения противоправных действий. Кроме того, лиц, которые владеют ресурсами и средствами для обхода блокировок и попадут за нарушение требований в специальный реестр, могут на год лишит…

  • пятница, 2 октября 2026 г. в 00:00:21
xaker
Голландская полиция арестовала предполагаемого участника группы ShinyHunters

Полиция Нидерландов сообщила об аресте 24-летнего жителя Амстердама в рамках расследования деятельности хак-группы ShinyHunters. ФБР называет этого человека одним из предполагаемых лидеров группировки, которой приписывают атаки более чем на 140 организаций. Кроме того, после изучения изъятого ноутбука мужчину заподозрили в подготовке двух убийств за рубежом.

  • пятница, 2 октября 2026 г. в 00:00:19
xaker
Компания Kiteworks попросила клиентов отключить серверы и исправила критический баг

Недавно компания Kiteworks (ранее Accellion), разрабатывающая платформу для защищенного обмена корпоративными данными, попросила клиентов отключить системы на девять часов из-за предупреждения о грядущей кибератаке. Как стало известно теперь, за это время специалисты компании обнаружили ранее неизвестную критическую уязвимость и успели выпустить исправление.

  • пятница, 2 октября 2026 г. в 00:00:18
xaker
USB-задолбатор. Создаем злой девайс для розыгрыша друзей

Для подписчиковТы наверняка уже задался вопросом: а что это? Это несложное устройство, которое перехватывает управление курсором мыши и периодически его перемещает. Зачем? Да просто по фану или чтобы потрепать нервы пользователю во время подготовки, скажем, годового отчета. Заодно ты узнаешь, что такое BAD-USB, поскольку наша поделка также попадает под это определение.

  • пятница, 2 октября 2026 г. в 00:00:17
xaker
Apple исправила использовавшуюся в атаках 0-day-уязвимость в CoreGraphics

Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950. Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone.

  • пятница, 2 октября 2026 г. в 00:00:16
golang
ч2: Разбор. Как мы закрывали утечку через tun0 в AmneziaVPN

ч1: Обзор. Полгода после утечки через tun0. Кто из VPN-клиентов закрыл дыру, а кто закрыл issue.ч2: Разбор. Как мы закрывали утечку через tun0 в AmneziaVPN.TL;DRПриложение, которое вы исключили из VPN на Android, может привязать сокет к tun0, пройти через ваш туннель и узнать адрес сервера. Мы закрыли это внутри клиента: когда пакет выходит из туннельного интерфейса, фильтр спрашивает у Android, чьё это соединение, и чужие не пропускает.Главная ловушка в том, как Android отвечает на этот вопрос…

  • пятница, 2 октября 2026 г. в 00:00:15
javascript
Каждый LLM-фреймворк описывает инструмент по-своему

Чтобы дать LLM доступ к своему коду, пишут инструменты (tools). Инструмент — это функция и всё, что модели нужно знать, чтобы её вызвать: имя, описание и схема аргументов.Потом те же инструменты приходится писать ещё раз. Первая версия сделана на tool() из AI SDK. В проекте появляется MCP-сервер, и инструменты переписывают под registerTool. Соседняя команда использует Genkit, и те же инструменты пишут в третий раз, через defineTool. Функции остаются прежними, меняется только обёртка.К тому же к…

  • пятница, 2 октября 2026 г. в 00:00:13
javascript
Трон для самого звёздного: я сделал игру, которая живёт внутри GitHub‑репозитория

Помните Million Dollar Homepage? В 2005 году студент продал миллион пикселей по доллару за штуку и заработал миллион. Никакой пользы в этих пикселях не было, но люди платили за участие в мемчике и за место, которое видят другие.Мне захотелось сделать что‑то похожее для разработчиков, только вместо денег — валюта, которую у нас и так все копят: звёзды на GitHub.Так появился Star Throne — репозиторий‑игра. Ставишь звезду на репо, и через минуту‑две GitHub Actions считает, сколько звёзд у тебя сам…

  • пятница, 2 октября 2026 г. в 00:00:12