xaker
DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

  • пятница, 31 июля 2026 г. в 00:00:17
xaker
Серый кардинал без посредников. Настраиваем потоки и алерты, пишем декодер для Graylog 7.1

Для подписчиковСобирать логи — только половина дела. Система мониторинга становится по-настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog.

  • пятница, 31 июля 2026 г. в 00:00:16
xaker
Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки

Власти Миннесоты сообщили, что расследуют скоординированную кибератаку на системы водоснабжения и водоотведения: хакеры взломали инфраструктуру более 30 муниципальных предприятий, временно нарушив работу автоматизированных систем управления.

  • пятница, 31 июля 2026 г. в 00:00:13
xaker
Закрывающаяся криптобиржа BitMart задерживает вывод средств

Биржа BitMart объявила, что завершает работу после девяти лет на рынке. Регистрацию, депозиты и размещение новых ордеров остановили 26 июля в 01:30 UTC, торги полностью прекратятся 26 августа, а окончательно платформа закроется 31 января 2027 года.

  • пятница, 31 июля 2026 г. в 00:00:11
golang
Как я раздаю агентам 733 инструмента из 23 мцп серверов

В прошлой статье про корпоративного AI-ассистента был абзац о том, что мцп серверов у меня много, поэтому пришлось написать прослойку, которая раздаёт тулзы дозированно. Расскажу, как я к этому пришел, потому что на самом деле не все так очевидно.Как это начиналосьПрослойку я написал, когда мцп серверов было штук пять, и написал скорее на упреждение. Уже тогда было понятно, что будет много кубовых кластеров, несколько гитлабов плюс всякие мониторинги прометеусы и тд. То есть однотипных серверов…

  • пятница, 31 июля 2026 г. в 00:00:08
javascript
Реальная и мнимая многопоточность в JS

JS — однопоточный язык, но асинхронный код нередко описывают как «выполняющийся параллельно» — и это не совсем так. В статье разберёмся, что на самом деле происходит, когда вы вызываете fetch или setTimeout, и почему настоящая многопоточность в браузере — это отдельная история про Web Workers, а не про промисы.ОднопоточностьОчень скоро после первого знакомства с JS вы сталкиваетесь с концепцией однопоточности. Легко догадаться из самого слова, что оно означает: код выполняется в одном потоке.Дл…

  • пятница, 31 июля 2026 г. в 00:00:05
javascript
Next.js, localStorage в App Router без hydration-ошибок

localStorage существует только в браузере. App Router может подготовить HTML на сервере и для Client Component. Код с директивой use client получает состояние, эффекты и обработчики событий, но первый рендер всё ещё может пройти без window и localStorage. И возникают два сбоя. Прямое чтение localStorage падает на сервере. Проверка через typeof window возвращает разные данные на сервере и в браузере. Сервер строит пустое избранное, браузер видит сохранённые id, React получает разные деревья при …

  • пятница, 31 июля 2026 г. в 00:00:04
github
agavra / tuicr

a code review TUI with vim keybindingstuicr A code review TUI with vim keybindings. Export to GitHub, GitLab, or clipboard. TipPronounced "tweaker". What it does GitHub-style continuous diff in the terminal. Scroll through every changed file in one stream. PR-style comments at the line, range, file, and review level. Review tracking at file or hunk granularity, persisted across sessions. Three export targets: push a real review to GitHub or GitLab, copy structured markdown to your…

  • пятница, 31 июля 2026 г. в 00:00:02
xaker
В Coca-Cola подтвердили, что хакеры похитили данные во время атаки на Fairlife

Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей.

  • четверг, 30 июля 2026 г. в 00:00:22