Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необычный механизм аварийной перезагрузки. Пока основной процесс малвари работает, вредонос регулярно отправляет системе служебные сигналы. Если процесс завершается, сигналы прекращаются, и примерно через 30 секунд устройство перезагружается.
В ежеквартальных выпусках «Хакера» мы собираем только лучшие материалы последних месяцев, чтобы ты мог поставить на полку по-настоящему полезный коллекционный артефакт. Первые два номера за 2026 год уже отпечатаны и готовы к отправке, а сбор предзаказов на третий постепенно подходит к завершению. Пока третий журнал не передан в типографию, его можно заказать по специальной цене — 1500 рублей за экземпляр. После окончания предзаказов стоимость возрастет.
Привет, хабарчане! Это вторая статья про разработку RUSEON-core, Zero-Copy сервера потокового видео для AI-платформ и Edge-видеоинфраструктуры. В первой статье, я рассказал об в принципе причине по которой решили создать свой сервер. Ну и о главной проблеме большинства подобных разработок – «грохочущее стадо» и как получилось выжать 8 Гбит/c на одном ядре. В ней я кстати забыл упомянуть, что помимо простой трансляции производится еще и запись потоков в формате fMP4. Хранится N времени локально,…
У браузерного сканера штрихкодов есть неудобная развилка. Чтобы показать, что за товар человек держит в руках, надо сходить в товарный API — и отдать туда номер, IP и время. По одному запросу это ничего; по потоку запросов это фактический чек, собранный чужими руками.Второй путь: скачать базу один раз, порезать на файлы по префиксу номера и раздавать статикой. Браузер берёт нужный файл и ищет сам.Разбираем второй путь: как устроен, сколько приватности при этом всё равно утекает — а утекает — и …
Исходный код, разобранный в статье, опубликован по ссылкеВ интернете полно людей, которые рекомендуют купить или продать актив, показывают win rate и красивые графики доходности. Проблема в том, что их статистика принадлежит им самим: неудачный сигнал можно удалить, удачный оставить, а результат посчитать от удобной точки входа. По итоговой ленте невозможно отличить талант от хорошо отредактированной историиТорговые рекомендацииНепонятны две вещи.1. Удаляет ли автор свои рекомендации задним чис…
DevOps Interview GuideDevOps & SRE Interview Questions Real interview questions collected from people who actually sat through DevOps, SRE, and Cloud engineering interviews in 2025 and 2026. No paraphrasing, no "top 50 questions" filler — these are the exact questions candidates were asked, organized so you can look up a specific company or just browse broadly to prep. What's here 151 interview write-ups 85 companies, plus an Others/ folder for interviews where the company wasn…
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутентификации выполнять команды с правами root. При этом представители Zbtlink утверждают, что это не бэкдор, а инструмент для сервисного обслуживания.
Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android автоматически получают и передают третьим сторонам точную геолокацию пользователей, если приложение получило соответствующее разрешение. Разработчики могут даже не подозревать об этом, так как отдельных разрешений для встроенных библиотек в Android нет.