xaker
Разработчики Linux опубликовали 432 CVE за два дня

В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.

  • пятница, 24 июля 2026 г. в 00:00:17
xaker
В Минцифры подготовили проект доктрины по борьбе с ИТ-преступлениями

В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.

  • пятница, 24 июля 2026 г. в 00:00:16
xaker
Операторы вымогателя Anubis взяли на себя ответственность за взлом дочернего предприятия Coca-Cola

Вымогательская группировка Anubis взяла на себя ответственность за недавнюю атаку на молочный бренд Coca-Cola — Fairlife. Хакеры утверждают, что зашифровали инфраструктуру компании и похитили около 1 Тбайт корпоративных данных, которые теперь угрожают опубликовать.

  • пятница, 24 июля 2026 г. в 00:00:15
xaker
Высший пилотаж. Выводим на новый уровень декомпиляцию с LLM

Для подписчиковДекомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.

  • пятница, 24 июля 2026 г. в 00:00:13
xaker
Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщениям и контактам WhatsApp

Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата сессионных cookie.

  • пятница, 24 июля 2026 г. в 00:00:12
xaker
Критическая уязвимость в Zilliqa позволяет похищать приватные ключи

Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить приватный ключ владельца, используя только общедоступные данные блокчейна. Разработчики уже приостановили нативные транзакции в качестве защитной меры и готовят скоординированный план спасения средств пользователей.

  • пятница, 24 июля 2026 г. в 00:00:11
golang
Надёжная асинхронная коммуникация: повторы, дубликаты и dead letter queues

Представим обычную обработку заказа. Сервис заказов публикует событие order.created. Сервис склада получает его и резервирует товар в PostgreSQL. После успешной транзакции обработчик должен отправить RabbitMQ подтверждение (Ack), чтобы broker удалил сообщение из queue.Но процесс может остановиться после записи в PostgreSQL и до отправки Ack. RabbitMQ не знает, успел ли сервис зарезервировать товар. Broker видит только неподтверждённое сообщение, поэтому доставляет его ещё раз. С точки зрения до…

  • пятница, 24 июля 2026 г. в 00:00:10
golang
Document Driven Development: превращаем хаос разработки в порядок с помощью TypeSpec и не только

Всем привет! Меня зовут Егор Гурин и я разработчик в компании MTC Web Services. Работаю в стриме, который занимается разработкой контактного центра МТС. Практически любые обращения клиентов в компанию, будь то неработающий интернет или вопрос по заказу в интернет-магазине, проходят через нас. Продукт большой, у нас несколько команд и множество интерфейсов интеграции как между самими командами, так и с внешними вендорами, поэтому не согласованные вовремя контракты могут привести не просто к поте…

  • пятница, 24 июля 2026 г. в 00:00:09
github
Automattic / harper

Offline, privacy-first grammar checker. Fast, open-source, Rust-powered Harper Harper is an English grammar checker designed to be just right. I created it after years of dealing with the shortcomings of the competition. Grammarly was too expensive and too overbearing. Its suggestions lacked context, and were often just plain wrong. Not to mention: it's a privacy nightmare. Everything you write with Grammarly is sent to their servers. Their privacy policy claims they don&#3…

  • пятница, 24 июля 2026 г. в 00:00:07