Омаж на статью https://habr.com/ru/articles/1066668/ от @BorisXQХайпимся ? Да!Я тоже написал "мессенджер" на любимом $mol ( благодаря которому я могу добавить этот мессенджер в любое своё $mol приложение за 1 строчку кода ) и GiperBaza, без слежки, логина, пароля, и вообще без сбора каких либо данныхИ даже почти без сервера)P.S Только для домашнего использованияМожно создать диалог с тем, чей айди тебе известен, либо создать беседу и пригласить туда людей, либо создать реестр, что бы в…
Lightweight loop engineering state kernel for long-running AI agent teams. Agent-loop agnostic across Codex, Claude Code, and other coding agents, with durable goals, quota-aware auto-wake, executable todos, evidence logs, and verifiable handoffs. LoopX The local control plane for long-running AI agent work. Keep objectives, gates, todos, evidence, quota, and handoffs stable while Codex, Claude Code, Cursor, or your own runtime executes bounded turns. Public website · Docs · Try LoopX · S…
Give your agent a computer 👾Cloudflare Computer Cloudflare Computer is a virtual filesystem that lives inside a Durable Object. The Durable Object holds the authoritative state in SQLite and exposes one pluggable execution surface through workspace.runtime. Three backends ship today: Container projects the SQLite state into a sandbox container as a real FUSE mount. A sandbox-side daemon (computerd) mounts the state as a filesystem and syncs changes back over a capnweb RPC channel. Full Linux u…
Для подписчиковЕсли у веб-панели управления контейнерами есть право создавать привилегированные контейнеры, захват хоста часто сводится к одному опасному действию. Я покажу такую эскалацию, а по пути получим доступ через удаленное выполнение команд в MCPJam Inspector, найдем скрытые поддомены, используем включение локального файла в PrivateBin через общий том.
Разработчики OpenWrt выпустили обновления, устраняющие критическую уязвимость в DHCPv6-сервере. Баг позволял неаутентифицированному атакующему добиться выполнения произвольного кода с правами root и потенциально полностью скомпрометировать уязвимый роутер.
В понедельник утром зафиксирована четвертая волна краж биткоинов с адресов, сгенерированных аппаратными кошельками COLDCARD. По оценкам исследователей, злоумышленник уже вывел около 1816 BTC (примерно 114 млн долларов) с более чем 5200 адресов. В отличие от предыдущих волн, в новых транзакциях используется механизм replace-by-fee (RBF), а значит, у пострадавших есть возможность перехватить свои средства, пока транзакция не подтверждена в сети.
Федеральная антимонопольная служба (ФАС) возбудила дело против Apple: компания не выполнила требования о предустановке на свои устройства российского магазина приложений RuStore и национального мессенджера Max. Если регулятор установит нарушение закона о защите конкуренции, компании грозит штраф в размере до 4 млрд рублей.
Бывший спецагент ФБР Патрик Стивен Ярох обвиняется в краже криптовалюты у собственного работодателя на сумму около миллиона долларов. Ярох работал в бюро с февраля 2025 по июль 2026 года; ему предъявлены обвинения в получении похищенного имущества и его перевозке между штатами.
Исследователи из компании Bitsight обнаружили кампанию Fuyao, в рамках которой бюджетные ТВ-приставки на Android имитируют смартфоны Samsung, Huawei, Xiaomi и Vivo. Устройства скликивают рекламу, а также могут работать как прокси и пропускать чужой трафик без ведома пользователя.