Президент РФ поручил разработать дополнительные меры для блокировки мошеннических звонков из Украины и недружественных стран, а также усилить защиту граждан от киберпреступлений.
Президент РФ Владимир Владимирович Путин поручил разработать дополнительные меры по блокировке звонков мошенников с территории Украины и других недружественных странРазработать дополнительные меры по блокировке телефонных вызовов, осуществляемых с территории Украины и других недружественных иностранных государств в преступных целях, а также иные необходимые меры по защите прав и законных интересов граждан Российской Федерации от преступных посягательств, совершаемых с использованием современных ...
Читать полностью
Пост обсуждает
Очереди на PostgreSQL: почему этот антипаттерн живёт в HighloadСоздание очередей поверх реляционных СУБД принято считать архитектурной ошибкой. Скептики справедливо указывают на проблемы с блокировками, vacuum bloat и неизбежную деградацию производительности. Но парадокс в том, что многие техногиганты продолжают использовать PostgreSQL для асинхронной обработки задач в высоконагруженных системах.Вместо слепого следования догмам стоит углубиться в детали реализации. Часто выбор в пользу SQL-базы ...
Читать полностью
Пост анализирует известные техногенные катастрофы, вызванные программными ошибками (логические баги, переполнение буфера, путаница единиц) и их последствия для ракет, медицинского оборудования и авиации.
Цена опечатки: как баги уничтожают ракеты и людейСамые разрушительные сбои в истории — это не сложные атаки хакеров, а банальные ошибки в логике. Пропущенная ячейка в таблице деления стоила Intel 475 миллионов долларов. Переполнение 16-битного буфера взорвало «Ариан-5», а путаница в единицах измерения сожгла марсианский зонд NASA.Иногда стремление сэкономить на аппаратных блокировках перекладывает ответственность на софт. Но одна гонка состояний или неверная обработка датчика способны превратить...
Читать полностью
Пост описывает советскую электронную лифтовую станцию УПЛ-10, её прогрессивную конструкцию и критическую уязвимость, связанную с использованием промежуточных реле, что приводило к авариям.
Первые отечественные электронные лифты. УПЛ-10Переход от релейных лифтовых станций к электронным в СССР ознаменовался появлением УПЛ-10. Система базировалась на дискретной логике 561-й серии и использовала метод монтажа навивкой, типичный для ЭВМ той эпохи. Конструкция выглядела прогрессивно: модульный крейт, цифровая индикация, компактность.Но за технологичностью скрывалась критическая уязвимость архитектуры. Вместо прямой коммутации силовых пускателей цепью безопасности, УПЛ использовала проме...
Читать полностью
Пост описывает преимущества динамической инструментации с помощью Frida для реверс-инжиниринга Android-приложений, включая обход защиты на примере CTF-задачи.
Реверс-инжиниринг без боли: динамическая инструментация с FridaСтатический анализ Android-приложений часто превращается в унылое чтение бесконечных листингов smali-кода. Написание патчей на низкоуровневом байт-коде отнимает время и требует специфических навыков, что усложняет создание модов или поиск уязвимостей.Инструментарий Frida меняет подход, позволяя внедрять JavaScript прямо в адресное пространство запущенного процесса. Это даёт возможность перехватывать функции и менять логику на лету да...
Читать полностью
Google запускает многоуровневую защиту для браузерных ИИ-агентов в Chrome, включая изолированную модель-критика и детектор вредоносных промптов.
Google добавляет новую защиту для агентного ИИ в ChromeРазработчики Google объявили о запуске многоуровневой защиты для браузерных ИИ-агентов, которые скоро смогут самостоятельно работать в сети. Новая платформа включает изолированную модель-критика, ограничение доступа к веб-ресурсам и детектор вредоносных промптов.https://xakep.ru/2025/12/09/agentic-browsing-protect/
Читать полностью
Поставщик Asus подвергся атаке вымогателей; группировка Everest заявляет о хищении 1 ТБ данных, включая исходники ПО для камер и ИИ-модели, у Asus, Qualcomm и ArcSoft.
Поставщика Asus атаковали вымогатели. Хакеры заявляют, что украли 1 ТБ данныхКомпания Asus сообщила, что один из ее поставщиков пострадал от хакерской атаки. При этом вымогательская группировка Everest заявила, что похитила терабайт данных сразу у трех компаний — Asus, Qualcomm и ArcSoft. По словам злоумышленников, утечка затрагивает не просто документы, а исходники ПО для камер смартфонов, ИИ-модели и внутренний софт.https://xakep.ru/2025/12/09/asus-leak/
Читать полностью
Пост описывает четвертую часть проекта Клода Пайяра по созданию кустарных вакуумных триодов, посвященную самостоятельной сборке высоковакуумной откачной системы из подручных материалов.
Кустарные вакуумные триоды Клода Пайяра. Часть четвёртая. Вакуумные насосыВоспроизведение триодов эпохи 1920-х годов в домашней мастерской неизбежно упирается в главный технологический барьер — создание глубокого вакуума. Без «жёсткого» разряжения электронная лампа останется бесполезной стеклянной колбой. После сборки печей и сварочных аппаратов проект Клода Пайяра подошёл к критической точке — созданию откачной системы.Инженер отказался от покупки готовых лабораторных решений и спроектировал вы...
Читать полностью
Глава СК Александр Бастрыкин сообщил о приоритете профилактики коррупции и использовании современных средств для отслеживания незаконного имущества, а также предположил, что будущие технологии (усовершенствованный полиграф) могут однозначно выявлять следы преступлений в памяти человека.
Одним из основных приоритетов в работе Следственного комитета является профилактика коррупции и снижение рисков подобных преступлений, а для отслеживания сокрытия или легализации незаконного имущества и денег используется «целый арсенал современных средств», сообщил глава СК Александр БастрыкинМы ведем разъяснительную работу. Следователи и руководители следственных органов в текущем году почти в два раза чаще, чем в прошлом (828 раз) выезжали в трудовые коллективы, чтобы на конкретных примерах р...
Читать полностью
Исследование «Лаборатории Касперского» показало, что половина скомпрометированных в 2025 году паролей была утекла ранее, что свидетельствует о повторном использовании ненадежных паролей пользователями.
«Лаборатория Касперского»: половина скомпрометированных в 2025 году паролей утекла повторноСпециалисты «Лаборатории Касперского» провели масштабный анализ крупных утечек паролей по всему миру за период с 2023 по 2025 годы. Результаты исследования показали тревожную тенденцию: пользователи продолжают использовать ненадежные пароли и годами не меняют их даже после компрометации.https://xakep.ru/2025/12/09/passwords-leak/
Читать полностью
Китай компенсирует демографический спад и обходит тарифы США массовой роботизацией: 295 тыс. промышленных роботов в год против 32 тыс. в США, что делает заградительные пошлины неэффективными.
Торговая война проиграна? Как «тёмные фабрики» обходят тарифные барьерыПока США выстраивают фискальную оборону, рассчитывая на удорожание китайского экспорта, КНР исключает из уравнения главную переменную — человеческий труд. Эпоха дешёвой рабочей силы закончилась, уступив место «тёмным фабрикам»: производствам без света и отопления, где алгоритмы управляют процессами 24/7.Цифры IFR фиксируют разрыв: 295 000 новых промышленных роботов за год в Китае — это в 9 раз больше показателей США. Это не п...
Читать полностью
Статья описывает методы анализа сетевого трафика для восстановления портрета атакующего без использования специализированных инструментов.
Обратный enumeration. Изучаем атакующих по их трафику #статьи #подписчикамВ арсенале безопасников — множество инструментов для анализа сетевой активности и выявления атак, но иногда можно обойтись без них и получить не менее впечатляющие результаты. В этой статье мы разберем, как по одному лишь сетевому трафику восстановить портрет атакующего: понять, откуда он пришел, какой техникой пользуется и как ведет разведку.https://xakep.ru/2025/12/09/attacker-enumeration/
Читать полностью
Пост описывает схему распространения трояна Mamont через Telegram под видом объявлений о продаже, анализирует его функционал по перехвату SMS и USSD-запросов для компрометации банковских приложений.
«Продам всё, что на фото»: как банальное объявление доставляет троян MamontСхема распространения малвари через мессенджеры мимикрирует под бытовые ситуации. Объявления в Telegram с заголовком «Продам всё, что на фото» всё чаще содержат не архив с изображениями, а исполняемые APK-файлы. Расчёт на невнимательность и любопытство пользователя открывает злоумышленникам доступ к устройству.Технический анализ сэмплов выявил принадлежность к известному семейству Mamont. Зловред не просто спамит, он пере...
Читать полностью
Пост анализирует двойственность восприятия фильма «Звёздный десант»: одни считают его неудачным боевиком, другие — гениальной политической сатирой, что и обеспечивает его долгую актуальность.
Тупой боевик или гениальная сатира: парадокс «Звёздного десанта»Даже спустя двадцать восемь лет «Звёздный десант» Пола Верховена остаётся точкой бифуркации для любителей фантастики. Аудитория до сих пор поляризована: одни видят в картине неудачную экранизацию Хайнлайна с логическими дырами, другие — сложную политическую сатиру, мастерски замаскированную под примитивный экшн.Этот смысловой дуализм не даёт фильму устареть, превращая любые обсуждения в бесконечный цикл споров. Обвинения в СПГС здес...
Читать полностью
Исследователи Hudson Rock обнаружили, что стилер Lumma заразил устройство северокорейского хакера, причастного к краже криптовалюты с биржи Bybit, что раскрыло его инструменты и ошибки в OPSEC.
Эксперты заметили, что стилер Lumma заразил устройство северокорейского хакераВо время анализа логов стилера Lumma исследователи из компании Hudson Rock обнаружили, что вредонос заразил устройство северокорейского хакера, связанного с кражей криптовалюты на 1,4 млрд долларов с биржи Bybit. Вредонос раскрыл инструменты, инфраструктуру и ошибки в операционной безопасности атакующего.https://xakep.ru/2025/12/09/apt-machine/
Читать полностью
Сводка новостей за час: запуск производства винила в РФ, резкий рост цен на шрифты в Японии, новые требования к пауэрбанкам в Китае, планы Минцифры по антеннам, критика ЦОД и блокировок, анонс инструмента от Valve.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️👏 «Мелодия» начала выпуск виниловых пластинок на собственном заводе в Новосибирске🙀 Японские разработчики игр столкнулись с повышением цены на шрифты с $380 до $20 500🔋 В Китае обязали оснащать пауэрбанки ЖК-дисплеями (ФОТО)📡 Минцифры планирует вернуть коллективные антенны для приёма эфирных телеканалов на крыши многоквартирных домов🙏 Экологи призвали остановить строительство новых ЦОД👎 Глава «Лиги безопасного интернета» раскритикова...
Читать полностью
Пост критикует вторую редакцию книги «Чистый код» Роберта Мартина за приверженность устаревшим догмам и неактуальные техники рефакторинга.
Вторая редакция «Чистого кода»: работа над ошибками или усугубление проблем?Выход обновлённой версии книги Роберта Мартина воспринимался сообществом как долгожданный патч для устаревшей методологии. За 17 лет индустрия изменилась, многие практики первой редакции подверглись обоснованной критике, и от автора ожидали адаптации подходов под современные реалии.Однако вместо гибкости, новая версия демонстрирует ещё более жёсткую приверженность старым догмам. Предложенные техники рефакторинга часто не...
Читать полностью
Еврокомиссия оштрафовала соцсеть X на 120 млн евро за нарушение требований прозрачности DSA, включая введение в заблуждение галочками верификации и непрозрачность рекламы.
ЕС оштрафовал социальную сеть X на 140 000 000 долларовЕврокомиссия оштрафовала социальную сеть X на 120 млн евро (около 140 млн долларов США) за нарушение требований прозрачности по Digital Services Act (DSA). В частности, в ЕС сочли, что платформа Илона Маска вводит пользователей в заблуждение галочками верификации, имеет непрозрачную рекламную базу и затрудняет исследователям доступ к данным.https://xakep.ru/2025/12/09/x-dsa/
Читать полностью
Автор описывает автоматизацию развертывания стека для AI-агентов (n8n, Postgres, Redis, Qdrant/Supabase) на Ubuntu VPS с помощью единого скрипта, заменяющего ручную настройку.
Deploy n8n + AI-стек: от рутины с Docker Compose к скрипту одной командыСборка полноценного окружения для AI-агентов редко ограничивается одним контейнером. Оркестрация n8n, Postgres, Redis для очередей, выбор векторной базы (Qdrant или Supabase) и настройка обратного прокси с SSL — этот стек требует тщательной конфигурации, которая часто отнимает целый рабочий день.Чтобы исключить «день сурка» при запуске новых проектов, процесс был упакован в автоматизированное решение. Инструмент превращает ч...
Читать полностью
Пост призывает не слепо критиковать устаревшие технологии, а отделять реальные недостатки от мифов, так как многие решения ушли в небытие из-за информационного шума, а не технической слабости.
«Мёртвого льва» может пнуть каждый: защита legacy-технологийКритиковать инструменты, чей пик славы давно прошёл, безопасно: у них больше нет огромного комьюнити, готового отстаивать каждую строчку кода. Однако часто репутация технологии страдает не от реальных архитектурных изъянов, а от многолетнего наслоения мифов и фейков, возникших ещё при «жизни» проекта.Вместо слепого принятия устоявшихся стереотипов, полезно обратиться к сухим фактам и ретроспективе. История IT полна примеров, когда инжен...
Читать полностью
Описание реализации видеозвонков в терминале с использованием псевдографики, собственного формата сжатия .babe и P2P-протокола поверх UDP.
Видеозвонки в терминале: от ASCII-арта до своего кодекаЭксперименты с псевдографикой редко выходят за рамки эстетики, но инженерный подход способен превратить ограничения консоли в преимущество. Использование символов (▀, ▄, ▚) как графических блоков с цветовыми атрибутами — техника, близкая к логике ZX Spectrum — позволила реализовать полноценный видеовывод в текстовом режиме.Эта концепция эволюционировала в собственный формат сжатия изображений .babe (Bi-Level Adaptive Block Encoding) и P2P-ут...
Читать полностью
Использование Web
WebView вместо натива: когда код становится лишнимДля сложных продуктов с тяжёлой графикой альтернативы нативной разработке или Flutter нет. Однако, если задача — быстро превратить существующий сайт в мобильное приложение для теста гипотезы, писать сотни строк на Kotlin или Swift нерационально.Технически вопрос решается через WebView-обёртку: статический сайт (например, на GitHub Pages) помещается в нативный контейнер. При грамотной настройке пользователь получает привычные атрибуты: навигацию, ...
Читать полностью
МВД задержало разработчика и администратора вредоносного ПО на базе NFCGate, с помощью которого у российских пользователей похищено более 200 млн рублей.
МВД сообщило о задержании разработчика и администратора малвари на базе NFCGateПравоохранительные органы сообщают, что задержали разработчика и администратора панели управления неназванного вредоноса, построенного на основе опенсорсного инструмента NFCGate. С помощью такой NFC-малвари злоумышленники похитили у российских пользователей более 200 млн рублей.https://xakep.ru/2025/12/08/nfcgate-arrest/
Читать полностью
Пост рассказывает об истории дирижаблей, начиная с французских экспериментов 1784 года и забытых проектов времен Отечественной войны 1812 года, опровергая стереотип о доминировании Германии.
История дирижаблей: не только Цеппелин и не только ГерманияПри упоминании дирижаблей воображение обычно рисует исполинов графа Цеппелина или бомбардировки Лондона. Стереотип силён, но историческая правда лежит в иной плоскости. Термин dirigeable («управляемый») подарила миру Франция, где эксперименты с воздушными винтами начались ещё в 1784 году, сразу после успехов братьев Монгольфье.Технология могла изменить и ход Отечественной войны 1812 года: инженерная мысль работала над созданием воздушног...
Читать полностью
Китайские хакеры начали эксплуатировать критическую уязвимость React2Shell сразу после раскрытия информации, атаковав более 30 организаций; уязвимы свыше 77 000 серверов.
Китайские хакеры уже эксплуатируют критический баг React2ShellВсего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Более того, уже подтверждены атаки на более чем 30 организаций из разных секторов, а количество уязвимых серверов, по оценкам исследователей, превышает 77 000.https://xakep.ru/2025/12/08/react2shell-attacks/
Читать полностью
В Windows можно создать диски
Windows позволяет создать диск «€:» или «+:». Почему это работает и что ломает?Привычные пути C:\ — лишь абстракция Win32. На уровне ядра и ntdll менеджеру объектов всё равно, какой символ использовать для маппинга тома. Команда subst позволяет назначить псевдонимом хоть +:\, хоть €:\.В cmd такие пути валидны, но Explorer и PowerShell их игнорируют. Проблема уходит глубже: стандартные библиотеки Rust и Zig по-разному определяют абсолютность пути, если «буква» выходит за пределы AS...
Читать полностью
Пост разбирает архитектуру трансформера, детально описывая путь токена от токенизации до генерации следующего слова через механизмы внимания и нейросети прямой связи.
Анатомия трансформера: детальный маршрут токенаПонимание работы больших языковых моделей часто ограничивается общими схемами, но вся суть кроется в деталях обработки векторов. Превращение входных данных в контекстно-зависимые представления — это строгая последовательность операций: от токенизации и встраивания позиционной информации до прохождения через слои внимания.Ключевую нагрузку несут механизмы multi-head self-attention и нейросети с прямой связью (FFN), которые формируют связи между элеме...
Читать полностью
Яндекс 360 ищет опытного Java-разработчика, предлагая вакансию.
Наши коллеги из Яндекс 360 ищут опытного Java-разработчика, присмотритесь 👇
Читать полностью
Пост представляет вакансию Java-разработчика в команду Спамообороны Яндекса, занимающуюся защитой почты от спама и внедрением ИИ-функций.
🔍 Ищем Java-разработчика в группу разработки ИИ и Спамообороны Команда Спамообороны работает над продуктом, который ежедневно обрабатывает весь входящий поток писем в Яндекс Почте и отсеивает спам с помощью сложных алгоритмов и машинного обучения. Кроме того, коллеги внедряют ключевые ИИ-функции в продукты Яндекс 360.Сейчас мы в поисках опытного разработчика, который будет усиливать защиту сервисов от спама и проектировать умных агентов для помощи пользователям.Чем предстоит заниматься:🔵 Создава...
Читать полностью
Статья описывает эксплуатацию RCE-уязвимости в XWiki для получения доступа к системе, а затем использование RCE в Netdata для повышения привилегий до root.
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере #статьи #подписчикамВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и повысим привилегии до root.https://xakep.ru/2025/12/08/htb-editor/
Читать полностью