github
debpalash / VoiceStudio

VoiceStudio is the open-source, fully-local ElevenLabs alternative — voice cloning, voice design, video dubbing, dictation, transcription & audiobook creation in 646 languages. VoiceStudio Previously OmniVoice-Studio Local voice cloning, dubbing, dictation, and long-form audio. 16 TTS engines · 11 ASR engines · 646-language catalogue · macOS, Windows, and Linux Local-first. No account, API key, subscription, or usage meter for the core workflow. Install · Features · …

  • среда, 2 сентября 2026 г. в 00:00:03
github
Gitlawb / openclaude

runs anywhere. uses anything OpenClaude is an open-source coding-agent CLI for cloud and local model providers. Use OpenAI-compatible APIs, Gemini, GitHub Models, Codex OAuth, Codex, Ollama, Atomic Chat, and other supported backends while keeping one terminal-first workflow: prompts, tools, agents, MCP, slash commands, and streaming output. OpenClaude is also mirrored to GitLawb: gitlawb.com/node/repos/z6MkqDnb/openclaude Quick Start | Setup Guides | Providers |…

  • среда, 2 сентября 2026 г. в 00:00:02
xaker
Криптовзлом на $1,1 млн обрушил токен необанка на 49%

Уязвимость в устаревшем контракте платежной инфраструктуры криптокарты Rain привела к краже примерно 1,1 миллиона долларов в нескольких программах на блокчейне Solana. Больше всего пострадал необанк Avici: злоумышленник украл свыше 500 тысяч долларов у 1685 его пользователей. На фоне атаки токен AVICI обвалился на 49%, опустившись до исторического минимума, после чего частично отыграл падение.

  • вторник, 1 сентября 2026 г. в 00:00:22
xaker
Хакеры атакуют 0-day-уязвимости в PaperCut

Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.

  • вторник, 1 сентября 2026 г. в 00:00:20
xaker
Сеть Cronos была остановлена после взлома протокола Tectonic

30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль атакующего и общий отток средств из пулов.

  • вторник, 1 сентября 2026 г. в 00:00:19
xaker
Ошибки в llms.txt вынуждают Claude, Codex и Hermes запускать чужой код

Исследователи обнаружили, что файлы llms.txt и llms-full.txt на 120 сайтах содержали ссылки на незарегистрированные пакеты и домены. При этом ИИ-агенты Claude, OpenAI Codex и Hermes воспринимают инструкции в таких файлах как доверенную документацию и действительно выполняют приведенные команды.

  • вторник, 1 сентября 2026 г. в 00:00:18
xaker
В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17

В Android 17 появилась системная поддержка Encrypted Client Hello (ECH), которая мешает провайдерам и другим наблюдателям определять, к каким сайтам и сервисам обращается пользователь. Теперь специалисты Google из подразделения Jigsaw подробно описали работу технологии, а также ее интеграцию с приложениями и сетевыми библиотеками.

  • вторник, 1 сентября 2026 г. в 00:00:17
xaker
Anthropic предупреждает пользователей об атаках инфостилеров

Представители компании Anthropic предупреждают пользователей о новой схеме злоупотребления аккаунтами Claude. Инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.

  • вторник, 1 сентября 2026 г. в 00:00:16
golang
Судьба в пайплайне: пишем детерминированный Quality Gate на Go с механикой Таро

Вывод в консоль картыИнструменты в пайплайнах уже стали рутиной, линтеры, проверки зависимостей, конфигов, образов — в пайплайн кладется все, что помогает контролировать релиз и делать его безопаснее. И вот улучшая свой devsecops пайплайн, я задумался, над тем насколько реально написать свой инструмент для CI/CD и внедрить его в рамках GitHub Actions. Оказалось не так уж и сложно, ведь для того чтобы выложить свою утилиту в GitHub Marketplace, который бы импортировался одной строчкой, нужно про…

  • вторник, 1 сентября 2026 г. в 00:00:14