xaker
«Винлаб» пострадала от «беспрецедентной кибератаки»

Компания Novabev Group сообщила о вымогательской кибератаке, которая затронула ресурсы розничной сети алкогольных магазинов «Винлаб». Подчеркивается, что данные клиентов не пострадали.

  • пятница, 18 июля 2025 г. в 00:00:22
xaker
APK-файлы малвари Konfety искажены ради уклонения от обнаружения

Эксперты обнаружили новый вариант Android-малвари Konfety с деформированной ZIP-структурой и другими методами обфускации, которые позволяют избегать анализа и обнаружения.

  • пятница, 18 июля 2025 г. в 00:00:21
xaker
В Совфеде прокомментировали поправки об использовании VPN и экстремистских материалах

Первый зампредседателя комитета Совета Федерации по конституционному законодательству и госстроительству Артем Шейкин заявил, что обсуждение VPN-сервисов в СМИ, блогах и соцсетях не будет расцениваться как реклама, а ответственность за «поиск заведомо экстремистских материалов и получение доступа к ним» нацелена на регулирование деятельности провайдеров, платформ и технических посредников, а не на массовое наказание граждан.

  • пятница, 18 июля 2025 г. в 00:00:20
xaker
В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках

Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы браузера.

  • пятница, 18 июля 2025 г. в 00:00:18
xaker
Разработчик Curl рассматривает возможность отмены наград за уязвимости из-за ИИ-мусора

Основатель и ведущий разработчик Curl Даниэль Стенберг (Daniel Stenberg) сообщил, что из-за обилия ИИ-мусора он готов полностью ликвидировать программу bug bounty проекта. Дело в том, что он и другие мейнтейнеры завалены сообщениями об ошибках, которые люди создают с помощью ИИ.

  • пятница, 18 июля 2025 г. в 00:00:17
xaker
Атаки на MCP. Как взламывают инструменты ИИ-разработчиков

Для подписчиковВ погоне за скоростью и удобством разработчики ИИ‑приложений часто забывают о безопасности. Именно это привело к критической уязвимости в MCP Inspector от Anthropic. Инструмент для отладки MCP-серверов стал точкой входа для злоумышленников.

  • пятница, 18 июля 2025 г. в 00:00:16
habrahabr
Спасаем электронный микроскоп JEOL JEM-6A

❯ Былые временаКомпания Japan Electronics Optics Laboratory(JEOL): крупнейший японский разработчик и производитель электронных микроскопов и других научный инструментов — берет свое начало в 1949 году, в городе Митака, Токио, представив внутреннему рынку свой первый просвечивающий электронный микроскоп JEM-1. На мировой рынок компания вышла в 1955, поставляя в разные страны компактные (по тем меркам) просвечивающие электронные микроскопы JEM-5, JEM-6 и многие другие.JEOL JEM-1, 1949 год  Так, в…

  • пятница, 18 июля 2025 г. в 00:00:15
habrahabr
Советы новичкам в карьере программиста

Примерно 20 лет профессиональный (то есть, «за зарплату, да так, что подолгу не увольняют») разработчик C/C++/python/go/typescript/php. Не суперзвезда в карьере, но дело своё люблю. Надо поделиться мыслями об этой сфере, простыми, но ценными по причине частого и удивительного их упускания из виду.На дворе капитализм, помни это под гнётом корпоративной или государственной пропаганды. Из этого пункта следует, что бабло — основное. Не позорно оперировать им в целях, в речи, в мыслях так же, как че…

  • пятница, 18 июля 2025 г. в 00:00:14
habrahabr
Пишем простой драйвер Linux для устройства, ничего не зная о драйверах и о USB

Пару месяцев назад я купил Nanoleaf Pegboard Desk Dock — последнее слово в технологиях USB-хабов с RGB-светодиодами и крючками для устройств. К сожалению, это чудо инженерной мысли поддерживает только гейминговые операционные системы — Windows и macOS, поэтому возникла необходимость в драйвере для Linux.В своих постах я уже настраивал Windows VM с пробросом USB и пытался выполнить реверс-инжиниринг официальных драйверов. При этом я задумался, а нельзя ли написать производителю и попросить у нег…

  • пятница, 18 июля 2025 г. в 00:00:13