github
vas3k / TaxHacker

Self-hosted AI accounting app. LLM analyzer for receipts, invoices, transactions with custom prompts and categories TaxHacker — self-hosted AI accountant TaxHacker is a self-hosted accounting app designed for freelancers, indie hackers, and small businesses who want to save time and automate expense and income tracking using the power of modern AI. Upload photos of receipts, invoices, or PDFs, and TaxHacker will automatically recognize and extract all the important data you need for acco…

  • суббота, 21 марта 2026 г. в 00:00:02
xaker
В IP KVM-устройствах четырех производителей нашли уязвимости

Исследователи из компании Eclypsium обнаружили девять уязвимостей в IP KVM четырех разных производителей. Самые опасные из них позволяют получить root-доступ или выполнить произвольный код без какой-либо аутентификации.

  • пятница, 20 марта 2026 г. в 00:00:22
xaker
Самодельные «пальчики». Как обманывают сканер отпечатков пальцев

Для подписчиковУверен, ты много раз разблокировал устройства отпечатком пальца. А задумывался ли, насколько это надежный способ сохранить свои секретики? Ни у кого же нет папиллярного узора, как у тебя, должно быть очень надежно! Но, как оказалось, обойти такую блокировку устройства не так уж и сложно. А как именно, я тебе и расскажу.

  • пятница, 20 марта 2026 г. в 00:00:21
xaker
Роскомнадзор фиксирует неисполнение российского законодательства со стороны Telegram

Представители Роскомнадзора заявили, что по-прежнему продолжают фиксировать нарушения со стороны администрации Telegram, несмотря на рекордные темпы блокировки контента в мессенджере.

  • пятница, 20 марта 2026 г. в 00:00:19
xaker
Apple выпустила патч для WebKit в новом формате Background Security Improvements

В Apple впервые воспользовались механизмом фоновых улучшений безопасности (Background Security Improvements, BSI) для устранения уязвимости в WebKit. Патч был развернут для пользователей iPhone, iPad и Mac без полноценного обновления ОС.

  • пятница, 20 марта 2026 г. в 00:00:18
xaker
Рендеринг шрифтов заставляет ИИ-помощников одобрять вредоносные команды

Исследователи из компании LayerX разработали proof-of-concept-атаку, которая позволяет скрывать вредоносные команды от ИИ-ассистентов. Атака строится на расхождении между тем, что ИИ видит в HTML-коде страницы, и тем, что отображается в браузере пользователя.

  • пятница, 20 марта 2026 г. в 00:00:17
xaker
GlassWorm скомпрометировал более 400 репозиториев и расширений на GitHub, npm и Open VSX

Масштабная атака на цепочку поставок GlassWorm вышла на новый уровень: исследователи из компаний Aikido, Socket, Step Security и сообщества OpenSourceMalware в совокупности обнаружили 433 скомпрометированных компонента — от GitHub-репозиториев до расширений для VS Code.

  • пятница, 20 марта 2026 г. в 00:00:17
golang
Работа с TUN-интерфейсами в Linux: простая реализация на Go

Статья посвящена низкоуровневой работе с сетевым стеком Linux на языке Go. Разберем, как создать и настроить виртуальные TUN-интерфейсы для перехвата и модификации IP-трафика в userspace. Напишем минимальную программу, реализующую логику NAT: подмена адресов в заголовках пакетов и инкрементальный пересчет контрольных сумм для IP и TCP.Программа написана на Go и создает на одной машине два виртуальных TUN-интерфейса. Схема работы выглядит так: tun0 -> go app -> tun1 -> inet. Первый инте…

  • пятница, 20 марта 2026 г. в 00:00:15
golang
Туннелирование трафика в macOS: адаптация примера на Go

В этой статье мы перенесем разработанный инструмент на macOS. Логика работы с трафиком в userspace сохраняется, но интеграция с системой требует иных решений. Разберем особенности создания utun-интерфейсов, настройки маршрутизации через ifscope и использования pf для NAT. По итогу запустим цепочку tun0 -> go app -> tun1 -> inet на новой платформе.Принципиальных изменений в коде нет, но туннели создаются и настраиваются иначе. В Linux-варианте я открывал туннель без сторонних библиотек,…

  • пятница, 20 марта 2026 г. в 00:00:13