javascript
Вскрытие ноу‑код сметы за 500$ или как купить «АИ — ассистента» который сожрёт весь бюджет заказчик…

«...Давайте я сделаю, на моих токенах потестите...»Привет, Хабр! Я разработчик из Минска (работаю официально, в статусе НПД). Занимаюсь автоматизацией на связке Self‑Hosted n8n + Redis. Внедряю автономных ИИ‑агентов для мессенджеров и связываю их с amoCRM. Дисклеймер: в статье упоминается Meta: организация признана террористической и запрещена в РФ)Поделюсь, как говорится, «мясом» из своей практики. В статье я максимально постараюсь отразить и технический абсурд, плавно переходящий в явное кида…

  • четверг, 20 августа 2026 г. в 00:00:07
javascript
Думал, Android пишет двигатель хуже iOS. Передумал. Потом оказалось, что прав, но по своему

ТезисноgetUserMedia({audio:true}) включает подавление шума, настроенное на речь; работающий двигатель для него тот шум, который надо вычесть(sic!). Выключил три флага — доля тишины в записях упала с 36% до 2%.На iOS та же правка сработала наоборот: выключение обработки роняет весь тракт на 18 дБ — сигнал, пик и уровень шума одинаково.Дело не в цене телефона и не в версии Android, а в модели устройства: разброс между 170 моделями от 0% до 100% тишины на одном и том же коде.Я делаю пет-проект авт…

  • четверг, 20 августа 2026 г. в 00:00:05
javascript
Психанул: как я за полтора месяца сделал формат конфигов и парсеры для семи языков

ЗудЯ ковырял pet-проект — ротатор SOCKS5-прокси — и в очередной раз редактировал конфиг апстримов руками. Открыл файл, посмотрел на JSON:Кавычки вокруг каждого ключа. Кавычки вокруг каждой строки. Невозможно просто вставить список кредов от провайдера. Запятые после каждой строчки. Забыл запятую — ошибка парсинга указывает не на ту строку. Я тратил больше времени на пунктуацию, чем на сами значения.Переписал на YAML — через двадцать минут вырезал случайно сдвинутый на пробел блок. Ощущения — ка…

  • четверг, 20 августа 2026 г. в 00:00:04
javascript
От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампа…

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil - вредоносном ПО из источника, который на тот момент не был зафиксирован в публичных исследованиях. На этот раз первым сигналом стал мой собственный supply chain‑мониторинг. Он сообщил о новом npm‑пакете plugin-react-vite. На первый взгляд это выглядело как очередной тайпсквоттинг - ничего особенно необычного.Но я решил пойти дальше: сначала проверить метаданные пакета, затем код, затем инфраструктуру, а уже после этого…

  • четверг, 20 августа 2026 г. в 00:00:04
github
amadeusprotocol / node

node Tested Distro/Env Linux Kernel 6.8 Ubuntu 24.04 Building Using podman or docker podman build --tag erlang_builder -f build.Dockerfile ./build.sh Testnet #run local testnet with RPC api #point RPC endpoint to localhost vim /etc/hosts 127.0.0.1 nodes.amadeus.bot #run google chrome with cert verification disabled and CORS disabled mkdir -p /tmp/chrome_debug google-chrome --user-data-dir="/tmp/chrome_debug" --no-first-run --no-default-browser-check \ --ignore-certificate-errors --d…

  • четверг, 20 августа 2026 г. в 00:00:02
xaker
CURATOR и «Хакер» подготовили совместную активность на OFFZONE 2026

Конференция OFFZONE 2026 — это два дня докладов, общения и практически непрерывного движения между треками и активностями. CURATOR отвечает за то, чтобы важные вещи оставались доступными даже под нагрузкой. В этом году компания снова выступит партнером конференции и вместе с «Хакером» готовит отдельную активность для участников.

  • среда, 19 августа 2026 г. в 00:01:20
xaker
Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

  • среда, 19 августа 2026 г. в 00:01:18
xaker
Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов

В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.

  • среда, 19 августа 2026 г. в 00:01:17
xaker
Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.

  • среда, 19 августа 2026 г. в 00:01:16