xaker
Инструментом вымогателей стали групповые политики Active Directory

Специалисты «Лаборатории Касперского» рассказали о необычной вымогательской атаке на производственное предприятие на Ближнем Востоке. Хакеры похитили данные, заблокировали компьютеры организации и потребовали выкуп, но при этом не шифровали файлы и не запускали малварь на Windows-машинах.

  • вторник, 29 сентября 2026 г. в 00:00:22
xaker
Обновление Microsoft 365 привело к деактивации лицензий или удалению Office

Разработчики Microsoft остановили распространение обновления KB5002907 для Microsoft 365 после жалоб пользователей. Дело в том, что обновление деактивировало бессрочные лицензии Office 2016 и Office 2019, а в некоторых случаях вообще удаляло офисный пакет с компьютера.

  • вторник, 29 сентября 2026 г. в 00:00:21
xaker
HTB SmartHire. Повышаем привилегии через .pth-хук в скрипте на Python

Для подписчиковЕсли sudo разрешает запускать Python-скрипт от root, опасность может скрываться не в самом скрипте, а в том, какие каталоги он подключает. В этой статье посмотрим, как writable-директория с плагинами дает повышение привилегий.

  • вторник, 29 сентября 2026 г. в 00:00:20
xaker
ИИ-агенты похитили данные 600 000 банковских карт и заразили более 100 сайтов скиммерами

Исследователи из ИБ-стартапа Gambit обнаружили вредоносную кампанию, нацеленную на интернет-магазины. По словам специалистов, неизвестный злоумышленник практически полностью автоматизировал свои атаки с помощью ИИ-агентов. Так, с июля 2026 года хакер успел атаковать сотни целей, похитить данные более 600 000 банковских карт и внедрить веб-скиммеры как минимум на 119 сайтов.

  • вторник, 29 сентября 2026 г. в 00:00:19
golang
Все (я надеюсь) способы работать с транзакциями в go

Так уж вышло, что я до сих пор не могу выбрать лучший способ для работы с транзакциями. Поэтому я решил написать эту обзорную статью. Я разберу все известные мне паттерны для работы с транзакциями и постараюсь выбрать лучший.ВводныеРассмотрим самый дефолтный проект с любой реляционной БД. У проекта есть две сущности — пользователи и заказы. Каждая сущность хранится в своей таблице. Мы пытаемся (насколько это возможно) не мешать слой БД со слоем бизнес‑логики и стараемся писать поддерживаемый и …

  • вторник, 29 сентября 2026 г. в 00:00:17
golang
Почему fallback между LLM может сломать семантику ответа

Когда проектируешь обычный backend, fallback обычно воспринимается как довольно понятный механизм.Есть основной upstream. Если он недоступен, переключаемся на резервный. Если один pod умер, запрос обслужит другой. Если один PostgreSQL read replica недоступен, читаем с другой. Если основной endpoint партнёра отвечает ошибкой, можно попробовать резервный.В большинстве таких случаев мы предполагаем, что резервный исполнитель реализует тот же контракт.С LLM это предположение начинает ломаться.Две м…

  • вторник, 29 сентября 2026 г. в 00:00:17
javascript
Морские карты S-57 в браузере: открытый парсер на TypeScript и что в нём сломали и починили первые …

Это вторая версия статьи (первую модератор удалил, причину мне не сообщили. Что ж, пишу заново: без ссылок на свои каналы, зато с тем, что за эту неделю изменилось в проекте). Буду рад, если на этот раз текст останется на сайте.s57-parser: морская карта S-57 в браузереКоротко о чём речь. Электронные навигационные карты (ENC) формата S-57 стоят на каждом коммерческом судне. Стандарт живёт с 1996 года, но живого JavaScript-парсера для него я не нашёл: либо серверный GDAL, либо коммерческие SDK за…

  • вторник, 29 сентября 2026 г. в 00:00:15
javascript
О том, как я написал свой стейт‑менеджер

Хочу посвятить эту статью погружению в разные возможности обновления данных в JS и React, раскрыв это на примере своей библиотеки «nexus‑state». Поделюсь подробными примерами, мотивацией и расскажу, для чего вообще нужны стейт‑менеджеры и как они работают. При написании примеров я постараюсь максимально просто объяснить суть и не буду затрагивать тему типизации.ВступлениеИдея названия пришла внезапно. Пройдя все серии одной из моих любимых игр,«Dark Souls», я наткнулся на ранний проект «Demon&#…

  • вторник, 29 сентября 2026 г. в 00:00:13
javascript
Мой бесплатный сервис чуть не стал сканером портов для всего интернета

Я сделал бесплатную проверку сайтов на нарушения 152-ФЗ: вводишь адрес, получаешь список проблем. Первая версия умела ещё кое-что, чего я в неё не закладывал. Подставляешь чужой хост и порт, и по тексту ошибки видно, открыт порт или закрыт. Бесплатный сканер портов для всего интернета, причём запросы идут с адресов Cloudflare.Это одна из трёх дыр, которые автоматическое ревью нашло в первой версии до выкладки. Ниже про все три, про то, почему такой сервис вообще нельзя ставить рядом со своими с…

  • вторник, 29 сентября 2026 г. в 00:00:12