javascript
Web‑карты: от координат до изображения

Недавно я вспомнил стартап, над которым работал в 2024 году. Мы делали что‑то вроде Pokemon GO на свой лад: пользователь должен был ходить по городу и собирать сундучки, из которых можно было получить скидку, промокод или специальное предложение от компании‑партнёра.В какой‑то момент проект свернулся, а я ушёл в вольное плавание. Но из него у меня остался интересный и достаточно уникальный опыт — в ходе разработки пришлось довольно глубоко разобраться в том, как вообще работают карты в браузере…

  • пятница, 14 августа 2026 г. в 00:00:10
github
lightningpixel / modly

Desktop app to generate 3D models from images using local AI — runs entirely on your GPU Modly Local, open source, AI-powered image-to-3D mesh generation. Turn any photo into a 3D model using open source AI models running entirely on your GPU. Modly is a desktop application for Windows, Linux, and Apple Silicon macOS. Created by Lightning Pixel Download Head to the Releases page to download the latest installer for Windows, Linux, or Apple Silicon macOS. Alternatively, you can clone…

  • пятница, 14 августа 2026 г. в 00:00:09
github
holaboss-ai / holaOS

Open-source All in One AI agent workspace. Run any agent — Claude Code, Codex — across your tools (100+ integrations + MCP), apps, browser, and files, with shared memory. Built-in models or BYOK. The Computer for You and Your Agent Run any agent — Claude Code, Codex, or holaOS — in one local-first workspace, over your tools, your files, and one shared memory. Frontier models built in, or bring your own keys. Website · Docs · Sign in · Qui…

  • пятница, 14 августа 2026 г. в 00:00:02
xaker
N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

  • четверг, 13 августа 2026 г. в 00:00:43
xaker
Авиакомпания расследует Wi-Fi-атаку на борту самолета, перевозившего участников конференции DEF CON

Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолете была обнаружена посторонняя сеть Wi-Fi под названием Delta WiFi Fast. Так как рейс перевозил в том числе участников завершившейся накануне конференции DEF CON 34, члены экипажа заподозрили, что кто-то из пассажиров пытается провести кибератаку.

  • четверг, 13 августа 2026 г. в 00:00:36
xaker
Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

  • четверг, 13 августа 2026 г. в 00:00:35
xaker
0-day-уязвимость в Metabase уже используется для кражи данных

Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали эксплуатировать в атаках. Этот баг позволяет получить права администратора без аутентификации, и от атак уже пострадали клиенты Metabase, включая производителя модульных ноутбуков Framework и платформу для создания онлайн-форм Tally.

  • четверг, 13 августа 2026 г. в 00:00:29
xaker
Слабое звено. Обходим проверку лицензии, анализируя JavaScript вместо байт-кода

Для подписчиковНе всякую защиту нужно ломать с помощью дизассемблера. Иногда достаточно открыть DevTools, изучить JavaScript фронтенда и понять, как приложение принимает решение о блокировке. Мы исследуем лицензионный механизм Java-приложения с веб-интерфейсом, разберемся в архитектуре Angular и NgRx, а заодно проверим, насколько полезен искусственный интеллект при анализе минифицированного кода.

  • четверг, 13 августа 2026 г. в 00:00:27
xaker
OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность

В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак.

  • четверг, 13 августа 2026 г. в 00:00:27