xaker
Атака ShadowRay 2.0 использует кластеры Ray для майнинга криптовалюты

Аналитики из компании Oligo Security обнаружили масштабную кампанию ShadowRay 2.0. Злоумышленники эксплуатируют RCE-уязвимость двухлетней давности, найденную в опенсорсном фреймворке Ray, и с ее помощью превращают ИИ-кластеры в самораспространяющийся ботнет.

  • суббота, 22 ноября 2025 г. в 00:00:17
xaker
Код-невидимка. Сравниваем способы обфускации программ

Для подписчиковПредставь: открываешь файл с кодом в текстовом редакторе — и видишь абсолютно пустое место, хотя скрипт прекрасно выполняется. Такая обфускация действительно существует. В этой статье мы изучим магические приемы, заставляющие код исчезать прямо у нас перед глазами. Ты увидишь, как современные обфускаторы используют эту идею, чтобы превратить обычный скрипт в пустоту, сохраняя его работоспособность.

  • суббота, 22 ноября 2025 г. в 00:00:16
xaker
Microsoft интегрирует Sysmon в Windows 11 и Server 2025

Microsoft анонсировала, что в 2026 году интегрирует популярный инструмент Sysmon напрямую в Windows 11 и Windows Server 2025. Об этом объявил создатель Sysinternals Марк Руссинович (Mark Russinovich).

  • суббота, 22 ноября 2025 г. в 00:00:15
habrahabr
Дирижабли нового поколения и летающие ветряки

Ветрогенератор S500 производства Saw Energy TechnologyВ последние годы в ветроэнергетике наметился новый тренд: подвижные генераторы. Это механизмы, которые не закреплены физически в одном конкретном месте, а двигаются, то есть блуждают в пространстве: плавают или летают. Они хорошо сочетаются с модульными ЦОД и такими же модульными энергоустановками на ядерном топливе.Всю эту инфраструктуру можно перемещать из одного региона в другой, в зависимости от экономической конъюнктуры, стоимости элект…

  • суббота, 22 ноября 2025 г. в 00:00:14
habrahabr
Архитектура слежки: Сравнительный анализ приватности веб-браузеров

Выбор веб-браузера является стратегически важным решением как для корпоративной, так и для личной кибербезопасности. Браузер — это основной инструмент взаимодействия с цифровым миром, и его конфигурация напрямую влияет на степень конфиденциальности данных, уязвимость к отслеживанию и подверженность киберугрозам. Часто этот выбор делается на основе привычки или маркетинговых заявлений, а не объективного анализа. Данный отчет представляет собой всесторонний сравнительный анализ популярных веб-бра…

  • суббота, 22 ноября 2025 г. в 00:00:12
habrahabr
Работает в моменте — разоряет на дистанции, или Как исчез самый большой капитал США XIX века

Семья Джорджа Вашингтона Вандербильта II на веранде их поместья Билтмор-ЭстейтПривет, я Маша, занимаюсь развитием брендов и увлекаюсь изучением предпринимательского опыта прошлых столетий. Конечно, я не могла обойти вниманием самого богатого американца XIX века Корнелиуса Вандербильта, наследники которого печально известны тем, что промотали рекордное для своей эпохи состояние. И не могла не задуматься — как? Как меньше чем за столетие от 143 млрд долларов (в переводе на сегодняшние деньги) ни …

  • суббота, 22 ноября 2025 г. в 00:00:11
habrahabr
Сербия застряла в прошлом? О жизни в стране, похожей на Россию 2010-х

Привет! На связи Сергей Козлов, директор онлайн-редактора Collabis и CRM-системы Мегаплан. Недавно мы писали о Кипре глазами русских релокантов — статья стала хитом и вызвала много споров. А сегодня перемещаемся на Балканский полуостров, в Сербию. Сколько в Нови-Саде стоят аренда квартиры и продукты? Чем медлительность, ставшая национальной чертой сербов, нравится приезжим, а когда уже напрягает? Как узнать наших в толпе и при чём тут Россия 2010-х? Слово Валентине, дизайнеру продукта Collabis,…

  • суббота, 22 ноября 2025 г. в 00:00:10
habrahabr
Двигатели Стирлинга

GeniБольше 200 лет прошло с момента появления замечательного изобретения Роберта Стирлинга, а его двигатель всё ещё в ходу и не собирается даже покидать человечество, только улучшаясь с ходом времени, благодаря современным достижениям. Посмотрим же, что это за уст…

  • суббота, 22 ноября 2025 г. в 00:00:10
golang
Go profiling lifecycle: от разработки до прода. Инструменты и практики

Привет, Хабр! В данной статье хотел бы раскрыть тему - почему на 'младших' стендах api работает стабильно, но в проде начинаются проблемы: рост памяти, кол-во горутин множится, и через несколько часов - просадка производительности, gc не справляется, out of memory killer и т. д.Давайте разберемся, что разработчику может помочь, чтобы он мог спать спокойно после деплоя своего решения. Попробуем детально разобраться в природе утечек ресурсов, научимся находить их с помощью профилировщиков…

  • суббота, 22 ноября 2025 г. в 00:00:08