xaker
30 сентября пройдет конференция по практической кибербезопасности ZeroNights 2026

30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мероприятие пройдет на площадке LOFT#7. Организатором выступает команда DSEC by Solar — бывшая Digital Security, входящая в ГК «Солар».

  • пятница, 24 июля 2026 г. в 00:00:19
xaker
Разработчики Linux опубликовали 432 CVE за два дня

В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.

  • пятница, 24 июля 2026 г. в 00:00:17
xaker
В Минцифры подготовили проект доктрины по борьбе с ИТ-преступлениями

В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.

  • пятница, 24 июля 2026 г. в 00:00:16
xaker
Операторы вымогателя Anubis взяли на себя ответственность за взлом дочернего предприятия Coca-Cola

Вымогательская группировка Anubis взяла на себя ответственность за недавнюю атаку на молочный бренд Coca-Cola — Fairlife. Хакеры утверждают, что зашифровали инфраструктуру компании и похитили около 1 Тбайт корпоративных данных, которые теперь угрожают опубликовать.

  • пятница, 24 июля 2026 г. в 00:00:15
xaker
Высший пилотаж. Выводим на новый уровень декомпиляцию с LLM

Для подписчиковДекомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.

  • пятница, 24 июля 2026 г. в 00:00:13
xaker
Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщениям и контактам WhatsApp

Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата сессионных cookie.

  • пятница, 24 июля 2026 г. в 00:00:12
xaker
Критическая уязвимость в Zilliqa позволяет похищать приватные ключи

Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить приватный ключ владельца, используя только общедоступные данные блокчейна. Разработчики уже приостановили нативные транзакции в качестве защитной меры и готовят скоординированный план спасения средств пользователей.

  • пятница, 24 июля 2026 г. в 00:00:11
golang
Надёжная асинхронная коммуникация: повторы, дубликаты и dead letter queues

Представим обычную обработку заказа. Сервис заказов публикует событие order.created. Сервис склада получает его и резервирует товар в PostgreSQL. После успешной транзакции обработчик должен отправить RabbitMQ подтверждение (Ack), чтобы broker удалил сообщение из queue.Но процесс может остановиться после записи в PostgreSQL и до отправки Ack. RabbitMQ не знает, успел ли сервис зарезервировать товар. Broker видит только неподтверждённое сообщение, поэтому доставляет его ещё раз. С точки зрения до…

  • пятница, 24 июля 2026 г. в 00:00:10
golang
Document Driven Development: превращаем хаос разработки в порядок с помощью TypeSpec и не только

Всем привет! Меня зовут Егор Гурин и я разработчик в компании MTC Web Services. Работаю в стриме, который занимается разработкой контактного центра МТС. Практически любые обращения клиентов в компанию, будь то неработающий интернет или вопрос по заказу в интернет-магазине, проходят через нас. Продукт большой, у нас несколько команд и множество интерфейсов интеграции как между самими командами, так и с внешними вендорами, поэтому не согласованные вовремя контракты могут привести не просто к поте…

  • пятница, 24 июля 2026 г. в 00:00:09