golang
Вероятно, вам не нужен DI-фреймворк

Я считаю, что при работе с Go в контексте нашей отрасли внедрение зависимостей (dependency injection, DI) часто имеет плохую репутацию из-за DI-фреймворков. Но сама по себе DI как техника довольно полезна. Просто её объясняют слишком большим количеством ОО-жаргона, что приводит к ПТСР у тех, кто перешёл на Go, чтобы сбежать из культа банды четырёх.Внедрение зависимостей — это 25-долларовый термин для 5-центовой концепции.— Джеймс ШорПо сути, DI означает передачу значений в конструктор вместо то…

  • среда, 11 июня 2025 г. в 00:00:05
javascript
Как я впервые столкнулся со связанными списками и не сдался

Всем привет!Недавно я решил начать решать задачки на LeetCode. К этому я пришел, чтобы в будущем на собеседованиях не ударить в грязь лицом и уверенно справляться хотя бы с базовыми задачами на сортировку, работу со строками и тому подобное.Сначала все шло неплохо: я успешно решал легкие задачки, используя обычные циклы (for, while). Редко когда надо было прям зависать и задумываться над решениями. Чаще, если даже решение было неверным, можно было в процессе искать ошибки и исправлять их. Но ту…

  • среда, 11 июня 2025 г. в 00:00:04
github
modelcontextprotocol / servers

Model Context Protocol ServersModel Context Protocol servers This repository is a collection of reference implementations for the Model Context Protocol (MCP), as well as references to community built servers and additional resources. The servers in this repository showcase the versatility and extensibility of MCP, demonstrating how it can be used to give Large Language Models (LLMs) secure, controlled access to tools and data sources. Each MCP server is implemented with either the Typescript M…

  • среда, 11 июня 2025 г. в 00:00:02
xaker
За DDoS-атаки может грозить 2 млн рублей штрафа и до восьми лет тюрьмы

По информации СМИ, правительство РФ подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание может предусматривать штраф до 2 млн рублей или до восьми лет лишения свободы.

  • вторник, 10 июня 2025 г. в 00:00:21
xaker
В npm нашли вредоносное ПО, удаляющее каталоги приложений

Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений.

  • вторник, 10 июня 2025 г. в 00:00:20
xaker
Против российских компаний применяют атаки ClickFix и фальшивую CAPTCHA

В мае 2025 года специалисты BI.ZONE Threat Intelligence обнаружили не менее двух вредоносных кампаний, во время которых злоумышленники использовали против российских организаций технику атак ClickFix, а также новый троян удаленного доступа. Предполагается, что троян хакеры разработали самостоятельно.

  • вторник, 10 июня 2025 г. в 00:00:19
xaker
HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках

Для подписчиковВ этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернуты. Для дальнейшего повышения привилегий мы используем способ перезаписи файлов командой sudo iptables.

  • вторник, 10 июня 2025 г. в 00:00:18
xaker
Microsoft выпустила скрипт для решения проблем с папкой inetpub

Компания Microsoft выпустила PowerShell-скрипт для восстановления пустой папки inetpub в Windows. Эта папка помогает устранить серьезную уязвимость повышения привилегий в Windows Process Activation.

  • вторник, 10 июня 2025 г. в 00:00:16
xaker
Новый Mirai-ботнет нацелен на цифровые видеорегистраторы в РФ

Ботнет на базе Mirai массово атакует цифровые видеорегистраторы в разных странах, используя известную уязвимость CVE-2024-3721. По данным «Лаборатории Касперского», большинство инцидентов пришлось на Россию, Китай, Египет, Индию, Бразилию и Турцию. Под угрозой могут находиться еще более 50 000 уязвимых устройств по всему миру.

  • вторник, 10 июня 2025 г. в 00:00:16