golang
LiveKit казался простым, пока не начал протухать токен

Synkflow — наш голосовой мессенджер (бэкенд на Go, фронтенд на React/TypeScript, а для медиапотоков WebRTC под капотом крутится LiveKit). С самого начала разработки одной из самых неприятных проблем стал именно LiveKit. На первый взгляд он казался простым: в документации всё вроде понятно написано — поднял комнату, выдал токен, пошёл звук. А по факту всё упёрлось в протухание токена.Из‑за этого нас выкидывало из звонка, потом само переподключало, часто прямо перед тем, как токен должен был зату…

  • среда, 7 октября 2026 г. в 00:00:05
javascript
От RTSP-камеры до истории событий: настраиваем видеоаналитику через JavaScript Viewer

Привет, Хабр! В первой статье я разбирал внутреннее устройство real-time-конвейера на C++20: почему медленный YOLO не должен останавливать RTSP и зачем между этапами нужны ограниченные слоты последнего значения. Теперь посмотрим на ту же систему с другой стороны — глазами пользователя, который подключает камеру и должен получить не просто видео с рамками, а управляемый и проверяемый результат.Я покажу практический порядок настройки своей платформы видеоаналитики через браузерный JavaScript View…

  • среда, 7 октября 2026 г. в 00:00:04
github
morluto / rea

Reverse engineer anything with agents, from app behavior down to native binaries. English · 简体中文 · 日本語 · 한국어 · العربية REA: Reverse Engineer Anything One MCP for reverse engineering across binaries, applications, and runtime behavior. See a feature you like. Understand how it works, down to the binary level. Quick start · Current status · Investigation model · Tool catalog · Roadmap · How it works npx rea-agents setup Join the Reverse Engineering Community Discord …

  • среда, 7 октября 2026 г. в 00:00:02
xaker
Еще одного участника группы ShinyHunters могли арестовать в Иордании

По данным информационного агентства Reuters, власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.

  • вторник, 6 октября 2026 г. в 00:00:20
xaker
Аккаунт Microsoft в соцсети X взломали для распространения криптовалютного скама

Неизвестные злоумышленники «угнали» официальный аккаунт Microsoft в соцсети X, на который подписаны более 13 млн человек. Взломщики использовали учетную запись для раскрутки криптотокена $Clippy, названного в честь знаменитой скрепки-помощника из старых версий Microsoft Office.

  • вторник, 6 октября 2026 г. в 00:00:19
xaker
Кастомные GPT используются для ClickFix-атак и распространения RAT

ИБ-специалисты из компании Huntress обнаружили, что злоумышленники распространяют RAT через кастомные GPT в ChatGPT. Такие вредоносные экземпляры продвигаются в спонсируемых результатах поиска Google и направляют пользователей на сайты с ClickFix-приманками.

  • вторник, 6 октября 2026 г. в 00:00:18
xaker
Обход антивирусов на практике. Разбираем на пальцах сигнатурный движок YARA

Для подписчиковСтоит изменить в файле хотя бы один байт — и его хеш станет другим. YARA ищет не точную копию, а заданный набор признаков, поэтому лучше подходит для обнаружения разных образцов малвари. В статье мы разберемся, как устроены правила и модули YARA, напишем собственные сигнатуры и применим их для поиска аномальных файлов.

  • вторник, 6 октября 2026 г. в 00:00:17
xaker
Ботнет Carbonato использует ИИ для захвата незащищенных Docker-хостов

Специалисты ThreatDown изучили новый ботнет Carbonato, который взламывает плохо защищенные Docker-хосты. Целью становятся системы, где API доступен без аутентификации через порт 2375. После захвата машины малварь устанавливает в систему Hermes Agent — опенсорсный фреймворк для ИИ-агентов — и разворачивает в нем агента GH0ST, которым операторы управляют через Telegram.

  • вторник, 6 октября 2026 г. в 00:00:15
xaker
Near Intents идентифицировала атакующего и вернула похищенные $3,8 млн

Команда кроссчейн-сервиса для обмена токенов NEAR Intents сообщила, что ей вернули 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись всего через сутки после того, как команда заявила, что установила личность атакующего, и дала ему 48 часов на возврат средств.

  • вторник, 6 октября 2026 г. в 00:00:15