В каталоге расширений VS Code обнаружено вредоносное расширение-шифровальщик, созданное с помощью ИИ, с явно заявленной вредоносной функциональностью.
В каталог расширений для VS Code проник написанный ИИ шифровальщикИсследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании.https://xakep.ru/2025/11/07/susvsex/
Читать полностью
Пост рассказывает о циничных маркетинговых стратегиях табачных компаний, которые продвигали курение как полезное для здоровья, используя врачей и псевдолечебные продукты.
Сигареты для похудения, астматический табак, ментол от кашля и другие преступления табачных компанийКак врачей делали амбассадорами курения? Легко. А как насчёт «лечебного» ментола от кашля или специального астматического табака? Табачная индустрия десятилетиями пробивала дно, используя самый циничный и агрессивный маркетинг, который только можно вообразить.Пока во всём мире вводили запреты, их бюджеты и прибыли только росли. В этом материале собраны самые дикие истории продвижения, которые сейч...
Читать полностью
Пользователь закрепил видео в своём Telegram-канале.
Максим Горшенин | imaxai pinned a video
Читать полностью
В России составили протокол из-за умышленного поиска экстремистских материаловПо данным СМИ, в Каменске-Уральском Свердловской области зафиксирован первый известный случай применения новой статьи 13.53 КоАП РФ, вводящей ответственность за умышленный поиск экстремистских материалов в интернете. Протокол составили на 20-летнего сотрудника медицинского учреждения, однако мировой суд вернул документ на доработку из-за процессуальных нарушений и отсутствия доказательств умысла.https://xakep.ru/2025/1...
Читать полностью
Вышла silero-tts v5 на русском языке с улучшенным синтезом, решением проблемы омографов, скоростью в 3-4 раза быстрее.
Вышла silero-tts v5 на русском языкеПора! Команда Silero выкатила v5 своего TTS-движка, и это, похоже, серьёзное обновление. Главная фишка — наконец-то решена (в первой итерации) вечная проблема омографов! Теперь синтез будет звучать ещё натуральнее, без неловких ошибок в ударениях.Но это не всё. Модели стали значительно быстрее (в 3-4 раза по сравнению с v3), а качество звучания и стабильность генерации заметно подросли. Внутри всё так же поддержка SSML, новые голоса и простая установка...
Читать полностью
Разработчик, годами копировавший свою C++-библиотеку для генерации diff, решил портировать её на Go и выложить в Open Source, осознав ценность работы.
Алгоритмы генерации diffДля разработчика diff — это почти как воздух: сравнить версии, проанализировать историю коммитов или понять, почему упал тест. Но что, если все готовые библиотеки для этой задачи вас не устраивают?Автор статьи тоже с этим столкнулся. Он годами копировал свою C++-библиотеку из проекта в проект, пока не решился портировать её на Go и выложить в Open Source. В процессе он узнал массу нового об алгоритмах diff и понял, что сильно недооценивал свою работу.
Читать полностью
Пост представляет обзор поведенческих паттернов ООП (State, Mediator, Memento) с примерами на Java, подчеркивая их роль в
Паттерны ООП в 10 минутах от вас… Поведенческие шаблоны с примерами на JavaОбъекты в коде — не безмолвные элементы. У них свой характер, привычки и правила общения. Один щелчок, и поведение меняется: кто-то отдаёт приказы, кто-то внимательно прислушивается, а кто-то терпеливо ждёт сигнала. Поведенческие паттерны как раз и отвечают за это распределение ответственности.В коде, как и в жизни, есть свои «правила дорожного движения». Турникет в метро (State), диспетчер в аэропорту (Mediator) и чек-по...
Читать полностью
Пост связывает Нобелевскую премию по экономике 2025 за модели «креативного разрушения» с динамикой IT-рынка, утверждая, что устойчивый рост требует постоянного вытеснения старых технологий.
Нобелевская премия по экономике 2025: почему это важно для рынка ITНобелевку по экономике в 2025-м дали за модели «креативного разрушения». Академики математически доказали: устойчивый рост — это не накопление капитала, а постоянное вытеснение старых технологий новыми. Звучит знакомо? Кажется, это точное описание IT-рынка.Любой продукт, от облачной платформы до SaaS, живёт по этому закону. Либо компания сама регулярно переосмысливает и «разрушает» свои старые решения, либо это сделает конкурент....
Читать полностью
МойОфис публикует компилятор tsnative в открытый доступ как часть долгосрочной стратегии Open Source, что ускоряет развитие и формирует экосистему, включая планы на UI-фреймворк.
Опенсорс-стратегии: как МойОфис развивает открытый подходМойОфис делает серьёзный шаг в Open Source, и это не разовая акция, а продуманная стратегия. Компания уже выложила tsnative — собственный компилятор из TypeScript в нативный код, разработанный с нуля. Зачем IT-гиганту делиться своими «внутренними» разработками и уходить от режима закрытой «лаборатории»?Оказывается, дело не только в медийности. Открытый подход даёт гибкость, ускоряет развитие и помогает строить целую экосистему, в планах да...
Читать полностью
Трое бывших сотрудников DigitalMint и Sygnia обвиняются в использовании вымогательского ПО BlackCat для атак на американские компании и вымогательства миллионов долларов.
Американских ИБ-экспертов обвинили в использовании вымогательской малвари BlackCatТрое бывших сотрудников компаний DigitalMint и Sygnia, занимавшихся расследованием инцидентов и переговорами с вымогательскими хак-группами, обвиняются во взломе сетей пяти американских компаний. По данным Министерства юстиции США, они участвовали в атаках шифровальщика BlackCat (ALPHV) и вымогали у пострадавших миллионы долларов.https://xakep.ru/2025/11/06/blackcat-attacks/
Читать полностью
Автор делится опытом написания ядра мобильной ОС на Rust для Xiaomi Redmi Note 7, используя UART-адаптер вместо VGA-буфера, ради интереса и фана.
Пишем свою мобильную ОС с нуля на RustСтатей по разработке десктопных ОС для x86 полно, а как насчёт мобильной? Автор делится экспериментом по написанию ядра мобильной ОС с нуля, да ещё и на Rust. Главная цель — чистый фан и интересный опыт.Взяли Xiaomi Redmi Note 7, разблокировали загрузчик и вооружились UART-адаптером (ведь привычного VGA-буфера тут нет). Погрузимся в этот увлекательный кейс и посмотрим, что из этого вышло.
Читать полностью
Китай вводит обязательное использование отечественных ИИ-чипов в дата-центрах с господдержкой и субсидирует электроэнергию для компенсации их низкой эффективности; глава Nvidia считает, что западная бюрократия уступит китайским субсидиям в гонке ИИ.
Правительство КНР выпустило указания, согласно которым новые проекты дата-центров, получающие любую господдержку, обязаны использовать только произведенные внутри страны ИИ-чипыПроекты с готовностью менее 30% обязаны удалить иностранные микросхемы или отказаться от их закупки---Крупнейшие центры обработки данных в КНР теперь могут сократить расходы на оплату электричества до двух раз, если сосредоточатся на эксплуатации ускорителей вычислений китайской разработкиПодобная политика была принята по...
Читать полностью
Исследователи Google предупреждают о создании хакерами новых семейств малвари, использующей ИИ для динамической модификации кода во время выполнения.
Google предупреждает о появлении новых семейств малвари на базе ИИИсследователи Google Threat Intelligence Group (GTIG) предупреждают, что хакеры стали массово использовать ИИ не только для подготовки атак, но и непосредственно в коде своих вредоносов. Такая малварь способна динамически модифицировать свой код во время выполнения, достигая нового уровня адаптивности.https://xakep.ru/2025/11/06/ai-malware/
Читать полностью
Пост рассказывает о 3D-реконструкции древнего города Теночтитлан, выполненной художником Томасом Коулом с помощью Blender и Geometry Nodes.
3D-реконструкция древних городов: Теночтитлан/МехикоМы слабо представляем, как на самом деле выглядели древние города. Карты и картины того времени часто стилизованы, а не реалистичны. Но что, если взять столицу ацтеков Теночтитлан — город на озере, который был крупнее любой европейской столицы своего времени — и воссоздать его в 3D?Голландский художник Томас Коул потратил полтора года, чтобы с помощью Blender и Geometry Nodes оживить этот мегаполис. Он показал не просто храмы, а сложную систему...
Читать полностью
Пост анонсирует статью о логических атаках на банкоматы, описывая их устройство, сценарии хищения денег и методы предотвращения.
Баги вместо кувалды. Разбираем сценарии логических атак на банкоматы #статьи #подписчикамСегодня разберем устройство банкоматов и расскажем об основных видах атак на них. Затем в деталях рассмотрим те сценарии хищения денег, которые нам удалось обнаружить, и дадим рекомендации, как их предотвратить.https://xakep.ru/2025/11/06/atm-attacks/
Читать полностью
Пост представляет собой гайд по этичному раскрытию уязвимостей, с акцентом на минимизацию вреда и корректное взаимодействие с владельцем решения.
Что делать, когда нашёл эксплойт: шпаргалка, как помочь владельцу решенияИтак, вы нашли уязвимость. Руки чешутся проверить «до упора»? Стоп. Главная задача — помочь владельцу, а не положить прод. Демонстрация должна быть минимальной: показать факт, а не эффект. Не нужно извлекать реальные PII или запускать DoS-сканы, чтобы доказать свою правоту.Между «спасибо» и статьёй УК — тонкая грань, которая зависит от первого контакта. Никаких ультиматумов. Собрали гайд, как правильно оформить PoC, куда пи...
Читать полностью
Microsoft Edge внедряет защиту на основе машинного обучения для обнаружения scareware, передавая данные Defender SmartScreen для ускоренной блокировки.
Браузер Microsoft Edge учится лучше обнаруживать scarewareРазработчики Microsoft добавили в браузер Edge новый защитный механизм, работающий на базе машинного обучения. Он будет обнаруживать страницы со scareware (вроде фальшивой техподдержки) и передавать информацию Defender SmartScreen для ускоренной блокировки. Ожидается, что система позволит защищать пользователей от мошенников быстрее, чем классические методы фильтрации.https://xakep.ru/2025/11/06/edge-scareware/
Читать полностью
Пост рассказывает о дерзком ограблении Лувра, ставшем возможным из-за многолетней халатности в кибербезопасности, выявленной аудитами ANSSI и продолжавшейся до 2025 года.
Громкое ограбление Лувра, вероятно, было лишь вопросом времени. К такому шокирующему выводу пришла французская газета Libération, редакция которой получила доступ и изучила отчёты о кибербезопасности одного из самых известных музеев мира.Само ограбление, произошедшее 18 октября, было выполнено с поразительной дерзостью и скоростью. Преступники использовали угнанный грузовик и мебельный подъёмник, чтобы попасть на балкон, а оттуда — прямиком в один из залов с ювелирными изделиями. Менее чем через...
Читать полностью
Автор описывает опыт переписывания эмулятора ZX Spectrum с Go на C++ из-за проблем с синхронизацией, столкнувшись с неожиданными трудностями и ошибками.
С Go на C++ за две недели: переписываем эмулятор ZX SpectrumЭмулятор ZX Spectrum на Go вроде бы работал, но страдал фундаментальной проблемой — плавающими лагами. Нажимаешь клавишу, а реакция запаздывает, причём непредсказуемо. Виной всему, похоже, каналы Go, которые совершенно не годятся для жёсткой, потактовой синхронизации, критичной для эмуляции. Было принято волевое решение переписать всё на C++.Новый эмулятор тут же встретил «болями и страданиями»: C++-версия оказалась медленнее (!), ч...
Читать полностью
Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, но Apache Software Foundation опровергает это, утверждая, что таких данных у организации нет.
Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOfficeВымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Однако представители Apache Software Foundation заявляют, что хакеры лгут, так как у организации просто нет таких данных.https://xakep.ru/2025/11/06/akira-openoffice/
Читать полностью
Сводка новостей: раскрыта загадка температуры Солнца, AMD признала ошибку безопасности в Zen 5, Amazon требует блокировки ИИ-агента Perplexity, Xpeng показал робота Iron, Microsoft Azure достиг 1 млн токенов/с, у Starlink более 8 млн пользователей, Microsoft признала проблему контекстного меню Windows 11.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️☀️ Раскрыта загадка «невозможной температуры» на Солнце🤔 В AMD признали наличие ошибки безопасности в генераторе RDSEED в части процессоров на архитектуре Zen 5🚔 Amazon требует от Perplexity заблокировать использование ИИ-агента браузера Comet для совершения покупок на платформе🤖 Xpeng представил человекоподобного робота Iron с женским телосложением (ФОТО)💻 Microsoft Azure преодолела барьер инференса в 1 млн токенов в секунду📡 У Starlink более...
Читать полностью
Компания ЭРЕМЕКС запускает Trade-IN для перехода с других САПР на отечественную Delta Design со скидкой 75%, поддержи
Интересный ход от ЭРЕМЕКС: Trade-IN для пользователей современных САПР электроники, предназначенных для проектирования печатных платПредлагается перейти с актуальных российских и зарубежных САПР класса ECAD/EDA на новую отечественную систему автоматизированного проектирования радиоэлектроники Delta Design с существенной скидкой в 75%Для участия в Trade-IN нужно документально подтвердить наличия у организации-покупателя действующих лицензий на другие современные САПРНапомню, что САПР Delta D...
Читать полностью
Критическая уязвимость в плагине Post SMTP для WordPress используется для взлома учетных записей администраторов и получения полного контроля над сайтами.
WordPress-плагин Post SMTP используется для взлома учетных записей администраторовЗлоумышленники атакуют сайты под управлением WordPress, эксплуатируя критическую уязвимость в плагине Post SMTP, который начитывает более 400 000 установок. Хакеры захватывают аккаунты администраторов и получают полный контроль над уязвимыми ресурсами.https://xakep.ru/2025/11/06/post-smtp-flaw/
Читать полностью
Пост приглашает на «Карьерный онлайн-фест» от Хабр Карьеры, адресованный специалистам, испытывающим профессиональный застой и тревогу.
🏖️ Стартапер на каникулах, второй год пишущий MVP на коленке.🤔 Теоретик изменений, который советует «Просто начни!», а сам пока не обновил Node.js.🤷 Потенциальный ментор, сомневающийся, что готов учить, пока не в списке Forbes.Узнали себя на картинках?Если карьера зашла в тупик, а от мыслей накатывает тревога — выдыхайте. Хабр Карьера зовёт на «Карьерный онлайн-фест», где вы сможете найти опору, послушать экспертов и собрать свою стратегию роста, управляя карьерой, как продуктом.Пора решать ...
Читать полностью
Пост объясняет причины низкого качества и дороговизны бортового Wi-Fi: технические ограничения (ATG-вышки или спутниковая связь с задержкой, деление канала между пассажирами) и экономические факторы (вес оборудования и расход топлива).
Почему Wi‑Fi в самолёте такой ужасный, дорогой и до сих пор есть не везде?Вас тоже бесит бортовой Wi‑Fi? Вы не одиноки, но авиакомпании не то чтобы жадничают. Проблема в физике: самолёт — это не квартира. Интернет приходит либо с наземных ATG-вышек (работает только над сушей, и канал делится между бортами), либо со спутника. Во втором случае сигнал летит 36 000 км вверх и столько же вниз.Даже если на борт приходит 100 Мбит/с (в лучшем случае), их делят между собой 200 пассажиров. А ещё тарелка н...
Читать полностью
Статья рассказывает о 15 шагах для улучшения восприятия Electron-приложений, чтобы они выглядели более нативными, включая использование system-ui, скрытие пустого окна Chromium при загрузке и применение нативных диалогов вместо HTML-решений.
Делаем Electron UI более «нативным»: простой гайд из 15 шаговElectron — инструмент своеобразный. Как ножовка из плотного картона, но со встроенным mp3-плеером! Он есть, им пользуются, но приложения часто ощущаются чужеродными. Попробуем «пустить пыль в глаза юзерам» и улучшить ситуацию, чтобы UI не выглядел гостем из другой ОС.Начнём с базы: выставим правильный font-family: system-ui, уберём показ пустого окна Chromium при загрузке через ready-to-show и будем использовать нативные диалоговые...
Читать полностью
Пост объясняет, почему радиус наблюдаемой Вселенной (46,1 млрд световых лет) больше её возраста (13,8 млрд лет) из-за расширения пространства, и обсуждает возможный полный
Почему размер наблюдаемой Вселенной не соответствует её возрасту, и каков её общий размерВот вам космологическая задачка: Вселенной 13,8 миллиарда лет, но её наблюдаемый край находится на расстоянии 46,1 миллиарда световых лет. Как свет оттуда успел долететь, если его скорость ограничена? Спойлер: он и не успевал.Дело в том, что пока фотон летел к нам, само пространство под ним расширялось, как тесто с изюмом. Ему пришлось преодолеть дистанцию, которая постоянно росла. Разберёмся, как инфляция и...
Читать полностью
Пост критикует практику создания самодельных кликабельных элементов в React вместо использования стандартных кнопок, подчеркивая проблемы с доступностью и клавиатурной навигацией.
Просто используй кнопкуРазработчики, особенно в React-среде, часто предпочитают делать интерактивные блоки, настаивая, что они «столь же хороши», как и стандартные кнопки. Спойлер: нет. Такой самодельный кликабельный элемент — это призрак для скринридеров, он недосягаем с клавиатуры и полностью игнорирует нажатия Enter или Пробела.Конечно, можно начать «чинить» проблему: прикрутить специальный атрибут роли, затем добавить возможность фокусировки, а потом ещё и сложный обработчик нажатий клавиату...
Читать полностью
Пост о том, как сохранить мотивацию команды при переходе от стартапа к корпорации, на примере опыта хэда разработки «МойОфис».
Когда-то вас было трое, а потом драйв кончился… Опыт проб и ошибок в мотивации команды от хэда разработкиПомните, как всё начиналось? Трое в гараже, горящие глаза, мемы и кофе. Но команда растёт, и вот уже вместо «быстрого созвона» у вас OKR, аллхэндсы и три уровня согласований. Тот самый стартовый драйв удержать всё сложнее, а задача мотивировать людей никуда не делась.Универсальной кнопки «сделать всем хорошо» не существует. То, что зажигало в стартапе, не сработает в корпорации. Хэд разработк...
Читать полностью
Обнаружена шпионская кампания Operation SkyCloak, нацеленная на оборонный сектор России и Беларуси, использующая бэкдор с OpenSSH и Tor с обфускацией obfs4 для долгосрочного контроля.
Операция SkyCloak нацелена на оборонный сектор России и БеларусиЭксперты Cyble и Seqrite Labs обнаружили шпионскую кампанию, нацеленную на оборонный сектор в России и Беларуси. Активность получила название Operation SkyCloak. Злоумышленники разворачивают в сетях жертв бэкдор, использующий OpenSSH и скрытые сервисы Tor с обфускацией трафика через obfs4, чтобы обеспечить себе долгосрочный контроль над зараженными машинами.https://xakep.ru/2025/11/05/skycloak/
Читать полностью