Пост описывает инцидент с китайским стримером, разбившим Tesla Model 3 в прямом эфире, и последующее заявление нейросети Grok о том, что авария была постановкой.
Китайский стример разбил свою Tesla Model 3 в прямом эфире, пока нахваливал зрителям систему Full Self-Driving. В разгар трансляции автопилот внезапно вывернул руль на встречную полосу и устроил лобовое столкновение на глазах у шокированной аудитории. Несмотря на пугающие кадры и разбитый металл, все участники инцидента остались невредимы.Пострадавший водитель пытался придержать часть записей для судебного иска против компании Илона Маска. Однако нейросеть Grok оперативно изучила ситуацию и офиц...
Читать полностью
В статье обсуждается секретный китайский проект по созданию прототипа EUV-литографа, способного обойти санкции и изменить глобальный рынок полупроводников к 2028 году.
Литография за гранью санкций: китайский ответ монополии ASMLРасследование Reuters раскрыло детали секретного проекта в Шэньчжэне, где идёт сборка прототипа EUV-литографа. В условиях торговой войны доступ к экстремальному ультрафиолету стал последним бастионом, который регуляторы пытаются удержать через жёсткий экспортный контроль. Китай делает системную ставку на воспроизводство «самой сложной машины в мире», состоящей из ста тысяч деталей и использующей энергию оловянной плазмы. Успех этого про...
Читать полностью
Сводка новостей: суд на РКН из-за ограничений мессенджеров, Госдума о блокировке Telegram, обязательное распознавание лиц в Южной Корее, новые правила виз H-1B в США, патент BMW на винты, планы «Роскосмоса» по лунной электростанции.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️👏 На РКН в РФ подали в суд за ограничение звонков в Telegram и WhatsApp, так как это нарушает конституционные права📱 В Госдуме заявили, что Telegram не заблокируют до переноса каналов в Мах😐 В Южной Корее покупателей новых смартфонов обязали проходить процедуру распознавания лица🇺🇸 США изменили порядок выдачи виз H-1B — теперь шансы на получение документа зависят от зарплаты🔩 BMW запатентовала круглые винты с головкой в виде логотипа, кот...
Читать полностью
Новые версии Android-трояна Mamont распространяются через домовые чаты; он стал главной угрозой для российских пользователей, заразив 47% скомпрометированных устройств и нанеся ущерб более 150 млн рублей в ноябре 2025 года.
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чатыАналитики компании F6 изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android. По данным компании, 47% всех скомпрометированных устройств в РФ заражены именно этим вредоносом. Только в ноябре 2025 года ущерб от его атак превысил 150 млн рублей.https://xakep.ru/2025/12/24/mamont-new/
Читать полностью
В посте описывается новый формат хранения геоданных GOB для OpenStreetMap, использующий сжатие zlib и оптимизации библиотеки GOL, что позволи
Геоданные на диете: архитектура формата GOB для OpenStreetMapЭффективность хранения картографических данных напрямую влияет на скорость работы сервисов и нагрузку на инфраструктуру. На огромных объёмах информации даже небольшая оптимизация даёт существенную экономию ресурсов. В октябре 2025 года представлен формат GOB (Geo-Object Bundle), использующий сжатие zlib и специфические оптимизации библиотеки GOL. Это позволило упаковать данные Москвы всего в 93 МБ.Всё сводится к изменению принципов агр...
Читать полностью
Обнаружены два вредоносных расширения для Chrome под названием Phantom Shuttle, маскирующиеся под прокси-плагины и ворующие конфиденциальные данные.
Два вредоносных расширения для Chrome крадут данныеОбнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для прокси-сервиса, однако на самом деле перехватывают трафик пользователей и воруют конфиденциальные данные.https://xakep.ru/2025/12/24/phantom-shuttle/
Читать полностью
Пост обсуждает парадокс прозрачности в отчётах об инфраструктурных сбоях на примере отказа в подмосковном ЦОДе в декабре 2025 года, вызванного скачками напряжения и проблемами с батареями.
Парадокс прозрачности: цена открытых отчётов об инфраструктурных сбояхИллюзия стабильности часто строится на умении скрывать инциденты, тогда как честный разбор аварии может бить по репутации всё сильнее. В декабре 2025 года локальный отказ в подмосковном ЦОДе подсветил уязвимость систем бесперебойного питания при многократных скачках напряжения. Даже запланированная замена АКБ столкнулась с логистическим форс-мажором, а «шахматная» схема подключения спасла лишь часть оборудования.Оценим причины...
Читать полностью
Пост описывает критическую уязвимость React2Shell в React Server Components с оценкой CVSS 10, позволяющую выполнять команды на сервере без авторизации, и сравнивает фейковый PoC с реальной эксплуатацией
React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React #статьи #хардкор #подписчикамДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. Сегодня разберем, как работает эта уязвимость, и сравним фейковый PoC с реальной эксплуатацией.https://xakep.ru/2025/12/24/react2shell-cve/
Читать полностью
В России утверждена концепция научно-технологического развития транспортной отрасли до 2035 года, включающая развитие дирижаблей, сверхзвуковых судов, экранопланов и других перспективных технологий.
В России до 2035 года планируется развитие технологий грузовых и пассажирских дирижаблейЭто следует из утвержденной десятилетней концепции научно-технологического развития транспортной отраслиОсновными перспективными транспортными технологиями являются: <…> технологии грузовых и пассажирских дирижаблейТакже концепция предусматривает развитие средств аэромобильности, технологий создания и эксплуатации гражданских сверхзвуковых воздушных судовКроме того, планируется развивать технологии эксп...
Читать полностью
Крупнейшая в истории криптовалютная кража: в феврале 2025 года с холодного кошелька биржи Bybit похищено около 1,5 млрд долла
Истории года. Ограбление Bybit 🆓 Доступно без подпискиВ феврале 2025 года злоумышленники похитили криптовалюту на сумму около 1,5 миллиарда долларов с одного из холодных кошельков биржи Bybit. Это крупнейший криптовалютный взлом в истории, более чем вдвое превзошедший предыдущий рекорд.https://xakep.ru/2025/12/24/2025-bybit/
Читать полностью
Пост описывает уязвимость CVE-2025-11953 в React Native CLI, которая угрожает цепочке поставок и окружению разработчика, и обсуждает риски использования фреймворков.
Уязвимость React Native CLI: когда инструменты разработки становятся угрозойОбнаруженная в React Native Community CLI уязвимость CVE-2025-11953 ставит под удар не только конечные продукты, но и всё окружение разработчика. Проблема затрагивает CI-пайплайны и локальные машины, превращая популярный пакет в вектор для атаки на цепочку поставок. Ситуация осложняется тем, что простым обновлением зависимостей риски купируются лишь частично, ведь скомпрометированные инструменты могут оставлять след ещё ...
Читать полностью
Подведены итоги конкурса открытых проектов «Код без границ», показавшие переход российского Open Source к сложным инженерным решениям в области ИИ, образования и системного ПО.
Итоги «Кода без границ»: четыре вектора развития российского Open SourceЗавершился масштабный смотр открытых проектов, собравший более 260 заявок от независимых разработчиков. Результаты демонстрируют переход сообщества от создания простых утилит к сложным инженерным системам и узкоспециализированному инструментарию.В список призёров вошли решения по приоритетным направлениям:🔹 Искусственный интеллект: GraphRAG-системы и квантовое планирование.🔹 Образование: эмуляторы сетей и OCR-библиотеки для ...
Читать полностью
Пост описывает уязвимость CVE-2025-9864 в JIT-компиляторе Maglev движка V8, где операция Math.sqrt(0) приводит к use-after-free и произвольному чтению памяти браузера; обнаружена фаззинг
Извлечение корня из нуля как путь к произвольному чтению памятиМатематическая операция Math.sqrt(0) в среде JIT-компилятора Maglev движка V8 при определённых условиях провоцирует критическую ошибку оптимизации. Уязвимость CVE-2025-9864 позволяет обойти проверки безопасности и получить доступ к памяти браузера через сценарий use-after-free. Ошибка возникает на этапе упрощения графа, когда компилятор необоснованно исключает проверку типов.Обнаружение проблемы стало результатом фаззинга Chromium. В...
Читать полностью
Пользователи подали иск в суд на Роскомнадзор и Минцифры, оспаривая законность ограничения голосовых звонков в WhatsApp и Telegram, ссылаясь на нарушение конституционных прав.
Пользователи подали в суд на Роскомнадзор и Минцифры из-за ограничения звонков в WhatsApp и TelegramРБК сообщает, что группа пользователей WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram подала иск в Таганский районный суд Москвы. Истцы требуют признать незаконными действия Роскомнадзора и Минцифры по ограничению голосовых звонков в мессенджерах, а также заявляют, что это нарушает конституционные права и интересы граждан.https://xakep.ru/2025/12/24/rkn-la...
Читать полностью
Пост о том, как рост команды с 13 до 38 человек приводит к хаосу в распределении задач, и как внедрение матрицы RACI помогает чётко разграничить роли, ускорить онбординг и упростить взаимодействие между подразделениями.
Коллективная ответственность против прозрачных ролей: как RACI меняет процессыРост команды с 13 до 38 человек неизбежно порождает хаос в распределении задач. Когда «все делают всё», возникают серые зоны: непонятно, кто обновляет код, а кто согласовывает бюджет. Обычного описания структуры в условиях быстрого масштабирования становится недостаточно.Внедрение матрицы RACI позволяет чётко разграничить зоны влияния и закрепить ответственных за каждым процессом. Согласованность ролей ускоряет онборди...
Читать полностью
Пост критикует решение Google удалить поддержку XSLT из Chromium, называя это шагом к деградации открытых стандартов под предлогом безопасности, что вынуждает разработчиков использовать JavaScript-полифилы и подрывает кроссплатформенность веба.
Безопасность как инструмент контроля: почему Google отказывается от XSLTОтказ Chromium от поддержки XSLT под предлогом уязвимостей в старых библиотеках выглядит как очередной шаг к деградации открытых стандартов. Вместо исправления кода или перехода на современные реализации предлагается использовать сторонний JavaScript-полифил. Такое решение вынуждает разработчиков внедрять нестандартные вызовы, разрушая прозрачность и кроссплатформенность веба.Ситуация создаёт прецедент, когда вопросы безопас...
Читать полностью
WhatsApp заявил о намерении бороться за российских пользователей после предупреждения Роскомнадзора о возможной блокировке мессенджера.
Разработчики WhatsApp заявили, что будут бороться за российских пользователейПредставители WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) заявили, что российские власти пытаются лишить более 100 млн россиян доступа к приватным коммуникациям накануне новогодних праздников. Это заявление компания сделала после повторного предупреждения Роскомнадзора о возможной полной блокировке мессенджера в стране.https://xakep.ru/2025/12/24/whatsapp-reaction/
Читать полностью
Пост сравнивает базовое и профессиональное использование Git, выделяя три ключевых аспекта оптимизации работы с временным хранилищем, восстановлением данных и переносом изменений.
Базовый Git против профессионального: 7 шагов к оптимизацииРутинные задачи вроде переключения веток или восстановления коммитов отнимают лишнее время при использовании лишь базового набора инструментов. Профессиональный подход требует команд, минимизирующих риск ошибок. Всё сводится к трём аспектам:🔸 Работа с временным хранилищем и индексами.🔸 Инструменты безопасного восстановления данных.🔸 Методы точечного переноса изменений.Изучим приёмы работы со стэшем и историей, а также сравним оптимальные...
Читать полностью
Депутат
Telegram в России не будут блокировать до тех пор, пока все каналы не перейдут в мессенджер Max, поскольку в их развитие вложены значительные ресурсыОб этом заявил председатель комитета Госдумы по информационной политике Сергей БоярскийПо его словам, блокировка Telegram была бы неверным шагом, так как сервис – это не только мессенджер, но и соцсетьВ Telegram есть огромное количество каналов с большой аудиторией, в том числе и зарубежных и нашей страны, которые освещают правильно нашу повестку. К...
Читать полностью
Обзор ключевых событий 2025 года в сфере интернет-цензуры в России, описывающий переход к системному управлению трафиком и ответное развитие технологий обхода блокировок.
Итоги «заблокированного» 2025 годаДвадцать пятый год закрепил переход от точечных ограничений к системному управлению трафиком. Внедрение «белых списков» и масштабные региональные шатдауны стали повседневностью, заставив индустрию искать ещё более сложные выходы за пределами стандартных решений. Модернизация ТСПУ позволила регуляторам всё точнее распознавать сигнатуры, превращая доступ к глобальной сети в избирательный процесс.Противостояние спровоцировало качественный скачок в разработке инстру...
Читать полностью
Пост описывает, как Apple исправила проблему отображения сигнала в iPhone 4 (антеннагейт) с помощью небольшого патча в 20 байт, скорректировав таблицу порогов дБм в CoreTelephony.
Как Apple пропатчила «антеннагейт» в 20 байтЛегендарная проблема потери сигнала в iPhone 4, породившая мем «You are holding it wrong», решалась не только бесплатными чехлами. Сравнение бинарных файлов iOS 4.0 и 4.0.1 выявило точную локацию программной «заплатки».Вся логика исправления уместилась в 20 байт внутри фреймворка CoreTelephony. Apple не меняла алгоритмы обработки радиосигнала, а лишь скорректировала таблицу поиска, отвечающую за пороги дБм. Это устранило неоправданный оптимизм индикато...
Читать полностью
Пост описывает реставрацию ретро-компьютера Packard Bell Legend 204CD, отмечая его удачный баланс между проприетарностью и ремонтопригодностью, а также особенности аппаратной начинки и процесса восстановления.
Packard Bell Legend 204CD: 11 кг стали и VLB-видеокартаБрендовые ретро-компьютеры часто становятся кошмаром реставратора из-за нестандартных комплектующих. Слим-десктоп Packard Bell Legend 204CD — редкий пример удачного баланса между проприетарностью и ремонтопригодностью.Под тяжёлым стальным кожухом скрывается плата с Intel Overdrive DX4, видеочип Cirrus Logic на шине VLB и неожиданные для эпохи 486-х порты PS/2. Восстановление потребовало вмешательства в цепи питания CMOS (модификация батарейк...
Читать полностью
HPE исправила критическую RCE-уязвимость CVE-2025-37164 в OneView, оцен
В HPE OneView исправили критический RCE-багРазработчики Hewlett Packard Enterprise (HPE) выпустили исправления для критической уязвимости удаленного выполнения кода, обнаруженной в ПО для управления ИТ-инфраструктурой OneView. Проблема получила идентификатор CVE-2025-37164 (максимальные 10 баллов по шкале CVSS) и может использоваться без аутентификации.https://xakep.ru/2025/12/23/cve-2025-37164/
Читать полностью
Пост объясняет механизм Prompt Caching (KV-cache) в трансформерах, который позволяет экономить до 90% входных токенов и снижать задержку за счёт повторного использования вычислений внимания для статичного префикса, не кэшируя сами ответы.
Prompt Caching: анатомия 10-кратной экономииСкидка 90% на входные токены и снижение задержки до 85% — звучит как маркетинговая уловка, но за этим стоит конкретная инженерная оптимизация. Важно понимать: это не кэширование ответов, генерация остаётся вероятностной и уникальной.Речь о сохранении состояния на уровне GPU. Провайдеры кэшируют результаты вычислений механизма внимания (Self-Attention) для префикса промпта — так называемый KV-cache (Key-Value). Это избавляет железо от повторной матрично...
Читать полностью
Минцифры разрабатывает единый обезличенный идентификатор для цифровых
Минцифры работает над единым ID для пользователейМинистерство цифрового развития, связи и массовых коммуникаций Российской Федерации разрабатывает единый обезличенный идентификатор для всех цифровых платформ. Об этом заявила замглавы ведомства Белла Черкесова на заседании Общественного совета. Главная цель — точнее считать аудиторию и избавиться от проблем с дублированием пользователей в статистике.https://xakep.ru/2025/12/23/mintsifry-id/
Читать полностью
AdIndex подводит итоги 2025 года в рекламной индустрии, освещая ключевые темы и тренды через видеоинтервью, обзоры и комментарии экспертов.
🎇 AdIndex подводит «Итоги года» и разбирает самые технологичные темы, которые формировали рекламный рынок в 2025 году.В спецпроекте «Итоги года» собрали видеоинтервью, обзорные тексты и таймлайны, а также комментарии спикеров по главным событиям этого года, где бизнес, маркетинг и технологии говорят на одном языке.Уже сейчас вы можете узнать, чем запомнился 2025 год в сферах: Programmatic, Telegram, «Мобильный маркетинг», «Качество трафика», «Рекламодатели», «Владельцы и селлеры инвентаря», «Кад...
Читать полностью
В Нигерии арестованы три человека, причастные к фишинговой платформе Raccoon0365, нацеленной на Microsoft 365; аресты проведены на основе данных Microsoft, переданных через ФБР.
В Нигерии арестован разработчик фишингового сервиса Raccoon0365Полиция Нигерии сообщила об аресте трех человек, причастных к работе фишинговой платформы Raccoon0365, которая использовалась для атак на учетные записи Microsoft 365. Аресты были произведены благодаря данным, полученным от компании Microsoft, которые были переданы ФБР специалистам Национального центра по борьбе с киберпреступностью в полиции Нигерии (NPF-NCCC).https://xakep.ru/2025/12/23/raccoon0365-arrest/
Читать полностью
Статья описывает Tiny Core Linux 16.2 — сверхлёгкую ОС размером 23 МБ с ядром 6.12, работающую из tmpfs, и её применение в IoT, бездисковых станциях и восстановлении.
23 МБ для полноценной ОС: феномен Tiny Core 16.2На фоне глобального «ожирения» софта, где пустая папка node_modules весит больше Windows 95, существование Tiny Core Linux выглядит технической аномалией. Актуальная версия 16.2 умещает свежее ядроLinux 6.12 и графическое окружение в 23 МБ.Архитектура построена на радикальном минимализме: корневая ФС живёт в tmpfs, а приложения монтируются как сжатые модули (.tcz) без полной распаковки. Это не просто «Linux для дискет», а специфический инструмент д...
Читать полностью
Компания YADRO начала серийное производство отечественных базовых станций YADRO BTS8100 (GSM/LTE, 5G-Ready) и
⚡️До конца 2025 года компания YADRO выпустит 3000 отечественных базовых станцийНа производстве компании YADRO в подмосковной Дубне сейчас проходит пресс-тур, одним из участников которого стал Максим Горшенин.Журналистам показали базовую станцию YADRO BTS8100, которая поддерживает стандарты GSM и LTE в ключевых диапазонах 800/900/1800/2100/2300/2600 МГц.Архитектура платформы — 5G-Ready: переход к сетям пятого поколения возможен за счет обновления программного обеспечения при сохранении аппаратной...
Читать полностью
Житель Нидерландов использовал дипфейки для открытия 46 банковских счетов, но был задержан на границе из-за большого количества банковских карт.
34-летний житель Нидерландов успешно открыл 46 банковских счетов, вооружившись дипфейками и чужой доверчивостью. Голландец собирал сканы паспортов у ничего не подозревающих граждан под предлогом сдачи квартиры в аренду. Полученные документы становились основой для высокотехнологичного обмана систем верификации, которые до этого считались надёжными.Механика взлома оказалась пугающе изобретательной: мошенник не просто гримировался, а использовал нейросети для цифровой гибридизации лиц. Он кропотли...
Читать полностью