Пост описывает успешный 11-й полёт Starship, завершивший эру испытаний Block 2, с идеальной работой бустера и корабля, что открыло путь новому поколению.
11-й полёт Starship: победное завершение эры Block 214 октября состоялся полёт, который подвёл черту под целой эпохой испытаний Starship. После череды аварий корабли второй версии (Block 2) уходят в историю с честью.Вторично летавший бустер B15 отработал почти идеально, а корабль S38 не только вывел груз на суборбитальную траекторию, но и впервые пережил вход в атмосферу без единого повреждения. Инженеры SpaceX, похоже, нашли и исправили ключевые ошибки.Погрузимся в детали полёта, который открыл...
Читать полностью
Северокорейские хакеры используют технику EtherHiding и смарт-контракты для скрытого размещения и доставки вредоносного ПО через блокчейн.
Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейнеАналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для размещения и доставки малвари.https://xakep.ru/2025/10/17/etherhiding-drpk/
Читать полностью
Подборка новостей из мира технологий, медицины и культуры: от функций Google и новых устройств Honor и Apple до медицинских прорывов и регулирования ИИ.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️📱 Google представила функцию Recovery Contacts, с помощью которой можно восстановить доступ к аккаунту📱 Honor показала концепт смартфона Robot Phone с роботизированной камерой👨⚕️ Медики научились пересаживать почку между людьми с разными группами крови⌚️ Casio перевыпустила оригинальные наручные часы CA-50 в честь сорокалетия «Назад в будущее» (ФОТО)🪙 Монетный двор США представил дизайн памятных монет в $1, посвящённых Стиву Джобсу и суп...
Читать полностью
«Норникель» создал первые в России полупрозрачные солнечные панели, которые пропускают свет, защищают от перегрева и генерируют энергию до 150 Вт/м², используя нанослой палладия для защиты от окисления.
☀️ «Норникель» создал первые в России полупрозрачные солнечные панелиНовые панели выполняют одновременно несколько функций. Они пропускают дневной свет, защищают помещения от перегрева и вырабатывают электроэнергию. Мощность генерации составляет до 150 Вт с каждого квадратного метра поверхности.🔜Технология основана на использовании ультратонких полупроводниковых пленок и многослойных прозрачных электродов. Для повышения долговечности конструкции электроды ...
Читать полностью
Пост рассказывает о неопределённом поведении (UB) в языках C/C++, упоминая 218 видов в черновике C23 и предупреждая о скрытых опасностях в коде.
Неопределённое поведение в C/C++: когда из носа лезут демоныРазыменование нулевого указателя, переполнение знакового int, чтение из неинициализированной переменной… Для C/C++-разработчика это не просто ошибки, а порталы в мир UB, где из носа могут полезть демоны. Буквально, так говорит стандарт.И это лишь верхушка айсберга. В черновике стандарта C23 насчитали 218 видов неопределённого поведения! Некоторые из них экзотичны, а другие прячутся в самом обычном коде, превращая его в мину замедлен...
Читать полностью
Пост объясняет необходимость аэрации водоемов для восстановления кислородного баланса, подавления вредных цианобактерий и развития полезного фитопланктона, а также предотвращения замора рыбы.
Как устроен биоценоз водоемов и зачем прудам нужна аэрацияНарушенный кислородный баланс можно восстановить, и ключевой инструмент здесь — принудительная аэрация. Насыщение воды кислородом меняет правила игры в экосистеме.Повышенная концентрация O₂ подавляет вредные цианобактерии и даёт толчок к развитию полезного фитопланктона — например, диатомовых водорослей. Они не выделяют токсинов и служат здоровой основой пищевой цепи.Кроме того, аэрация придонных слоёв останавливает гниение и образование ...
Читать полностью
Банковский троян Astaroth адаптировал свою инфраструктуру, используя GitHub для повышения устойчивости к блокировкам.
Банкер Astaroth использует GitHub, чтобы избегать блокировокСпециалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы своих операций, чтобы сохранять устойчивость даже при блокировке инфраструктуры.https://xakep.ru/2025/10/16/astaroth-github/
Читать полностью
Компания 5CA, подрядчик Discord, отрицает свою причастность к утечке данных пользователей, в ходе которой были похищены копии удостоверений личности и частичная платежная информация.
Подрядчик Discord отрицает компрометацию своих системКомпания 5CA, предоставляющая Discord услуги по обслуживанию клиентов, отрицает свою причастность к недавней утечке данных, в ходе которой в руки злоумышленников попали копии удостоверений личности и частичная платежная информация пользователей Discord.https://xakep.ru/2025/10/16/discord-5ca/
Читать полностью
Автор описывает процесс создания клона Arduino UNO с нуля, включая проектирование, фрезеровку и пайку, с акцентом на сложности реализации USB-программирования.
Платотерапия: сборка Arduino UNO и Digispark с нуляИногда процесс создания плат успокаивает. Так родилась идея не придумывать что-то новое, а воссоздать с нуля классику на основе открытых проектов — Arduino UNO. Это путешествие от изучения схем до фрезеровки и пайки.Основные вызовы возникли на этапе проектирования: как правильно подключить микроконтроллер, где взять точные размеры платы и, главное, как реализовать программирование по USB. Последняя задача оказалась самой коварной из-за выбора пр...
Читать полностью
Описан редкий баг в компиляторе Go для arm64, вызванный гонкой между вытеснением горутины и коррекцией указателя стека, что приводило к падению сборщика мусора.
Как был найден баг в компиляторе GoРасследование зашло в тупик, пока не удалось изучить дамп ядра в момент падения. И тут ждал прорыв: оказалось, что сбойная горутина была прервана (вытеснена) в самый неподходящий момент — посреди эпилога функции NetlinkSocket.Receive.Корень проблемы был в ассемблерном коде. Для функций с большим стеком компилятор Go на arm64 генерировал две отдельные ADD инструкции для коррекции указателя стека. Если вытеснение происходило ровно между ними, указатель оставался ...
Читать полностью
Статья сравнивает HackRF One с PortaPack с FlipperZero, позиционируя его как карманный инструмент для полевой работы с радиоэфиром, несмотря на ограничения 8-битного тракта и полудуплекса.
Обзор HackRF PortaPackВсе знают HackRF One — мощный SDR, который обычно привязан к ноутбуку. А PortaPack — это надстройка, которая отцепляет его от ПК: добавляет экран, кнопки, аккумулятор, SD-слот и аудио. В итоге HackRF превращается в карманный прибор, с которым можно идти «в поле».Это не замена лабораторным анализаторам, а скорее старший брат FlipperZero. 8-битный тракт и полудуплекс накладывают ограничения, но для быстрой разведки эфира, записи сэмплов и тестов на месте — это идеальный инстр...
Читать полностью
Пост подводит итоги конкурса/акции на Habr, связанной с наймом команды и сбором хабракоинов, и поздравляет участников с Днём программиста.
🤩 Вот и всё, стартаперы!Месяц, когда каждый мог собрать команду мечты с Линусом Торвальдсом и запустить свой проект в гараже, подошёл к концу. Мы с азартом следили, как вы нанимали спецов, собирали хабракоины и боролись за макбуки, айпады и другие крутые призы.🥳 Поздравляем всех участников с завершением нашего безумного кранча и ещё раз — с прошедшим Днём программиста! Пусть все ваши, даже самые смелые проекты, всегда взлетают.Глянуть итоги и плакать вспомнить, как это было 😱
Читать полностью
Статья обсуждает феномен AI slop (некачественного контента, созданного нейросетями) и предлагает задуматься о будущем этого явления, несмотря на критику.
Слоп подан! Колонка главредаНедавно появилось новое словосочетание — AI slop, которым обозначают кривенькую (sloppy) работу нейросетей. На ИИ‑слоп принято жаловаться и называть так любые сгенерированные вещи с целью уничижения. Но поскольку слоп все равно неотвратим, давай лучше прикинем, что будет дальше.https://xakep.ru/2025/10/16/ai-slop/
Читать полностью
В посте объясняется защита контактных площадок процессора 386 от статического электричества с помощью диодов и резисторов, а также упоминается защёлкивание.
Невидимая оборона 386: как защищены входы и выходы процессораВходы и выходы процессора — это граница, на которой его защищают от трёх «драконов». Первый и самый известный — статическое электричество. Искра от ходьбы по ковру генерирует тысячи вольт, способных прожечь тончайший изолирующий слой транзистора, толщиной всего 250 нм.Для защиты на кристалле 386 вокруг каждой контактной площадки выстроена целая эшелонированная оборона. Сначала диоды отводят избыточное напряжение на шину питания или зем...
Читать полностью
Пост продвигает подборку курсов по информационной безопасности, побуждая читателей освоить навыки защиты данных и сетей.
Хакерские атаки, утечки данных... Кажется, это где-то далеко, пока не коснется вас лично. Без паники: можно проконтролировать ситуацию и стать тем, кто сам стоит на защите данных.А чтобы вам было проще начать, мы собрали подборку курсов по информационной безопасности — осваивайте новые навыки или прокачивайте уже существующие:🏆Сетевые технологии. Основы построения и защиты компьютерных сетей от маршрутизации до шифрования трафика.🏆Системное администрирование. Управление серверами и инфраструктур...
Читать полностью
Хак-группа Librarian Likho разрабатывает собственную малварь с
Librarian Likho разрабатывает собственную малварь с помощью ИИ«Лаборатория Касперского» предупреждает о новой волне целевых атак хак-группы Librarian Likho (ранее — Librarian Ghouls), направленной на российские организации из сфер авиа- и радиопромышленности.https://xakep.ru/2025/10/16/librarian-likho/
Читать полностью
Пост рассказывает о протоколе Gopher как конкуренте WWW в начале 90-х, его стремительном росте и роковом решении, приведшем к его упадку.
Какой была бы Всемирная паутина, если бы вместо WWW был GopherВ начале 90-х у Всемирной паутины был серьёзный конкурент — протокол Gopher. Вместо сайтов он предлагал единое пространство Gopherspace: гигантский каталог знаний, по которому можно было путешествовать с помощью текстовых меню и стрелок клавиатуры. Никаких браузеров и URL, только иерархия папок и файлов.Настройка сервера была простой, и популярность Gopher росла взрывными темпами. В 1993 году его трафик увеличился почти на 1000%, и ка...
Читать полностью
Китайская хак-группа Jewelbug впервые атаковала российского поставщика ИТ-услуг, проведя в его сети около пяти месяцев.
Symantec: китайская хак-группа Jewelbug взломала российского поставщика ИТ-услугСпециалисты Symantec Threat Hunter Team сообщают, что связанная с Китаем группировка Jewelbug провела около пяти месяцев в сети неназванного российского поставщика ИТ-услуг. Подчеркивается, что это первый случай, когда группа действует за пределами Юго-Восточной Азии и Южной Америки.https://xakep.ru/2025/10/16/jewelbug/
Читать полностью
SpaceX провела 11-й испыта
13 октября состоялся 11-й испытательный полёт Starship, и SpaceX уже выкатила зрелищные видео. В объектив попала не только посадка самого корабля, снятая с небольшой надувной лодки, но и огненный финал ускорителя Super Heavy.Корабль совершил контролируемое приводнение в Индийском океане, но не без нюансов. Эксперты заметили, что из-за отсутствия нескольких теплозащитных плиток оказались пробиты баки, из которых вырывалось топливо.Ускоритель же впервые тестировал новую схему торможения с 13 двига...
Читать полностью
F5 подтвердила взлом среды разработки BIG-IP государственными хакерами, которые скачали фрагменты исходного кода и информацию об уязвимостях
🚨 F5 подтвердила инцидент: скомпрометирована среда разработки BIG-IPКомпания F5 столкнулась с продолжительной атакой высококвалифицированной группы государственных хакеров, которые получили доступ к ее внутренним системам, включая среду разработки BIG-IP и инженерные базы знаний. Активность, действовавшая скрытно, была обнаружена лишь в августе 2025 года. F5 немедленно изолировала скомпрометированные сегменты и привлекла для расследования ведущих экспертов, включая CrowdStrike и Mandiant. Призна...
Читать полностью
Пост описывает, как с помощью OSINT и сайта FCC можно получить схемы и прошивки POS-терминалов, что позволяет взломать их без физического доступа.
Анатомия POS-терминала: разведка на диванеКаждый день мы доверяем POS-терминалам свои деньги. Но так ли они неприступны? Оказывается, 90% работы по взлому можно сделать, даже не вставая с дивана и не беря в руки отвёртку.Первый шаг — OSINT. И здесь аппаратных хакеров ждёт сюрприз: сайт американского регулятора FCC. На нём в открытом доступе лежат детальные фото внутренностей и схемы почти любого устройства с радиомодулем. Производитель сейфов, публикующий чертежи своего замка!В итоге за пару...
Читать полностью
Сводка технологических новостей: жидкостное охлаждение смартфонов, военный шлем Anduril, проблемы с кабелями MSI, загадки «солнечного дождя», ИИ в суде и археологии, новые MacBook и iPad Pro от Apple, сбой YouTube.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🙀 Redmagic представила первое в мире жидкостное охлаждение для смартфонов🪖 Anduril выпустила шлем EagleEye, который позволяет видеть сквозь стены🤷 Пользователи снова сообщили о расплавленных кабелях MSI для RTX 5090☀️ Раскрыта часть загадок «солнечного дождя»🤖 Адвокат обжаловал решение суда в Краснодарском крае, так как при подготовке приговора мог использоваться ИИ📜 Китайские исследователи полностью восстановили повреждённый свиток IV века с ...
Читать полностью
F5 подверглась атаке правительственных хакеров, которые похитили исходный код платформы BIG-IP и данные о нераскрытых уязвимостях.
Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостяхПредставители F5 сообщили, что компания пострадала от атаки «правительственных» хакеров, которым удалось похитить конфиденциальную информацию. Злоумышленники долгое время сохраняли доступ к некоторым системам компании, включая связанные с разработкой флагманской платформы BIG-IP.https://xakep.ru/2025/10/16/f5-hacked/
Читать полностью
В статье объясняется, почему не стоит сразу блокировать SIM-карту при краже iPhone, и описывается фишинговая схема, когда мошенники отправляют поддельные сообщения от Apple для
Почему не стоит сразу блокировать SIM, если у вас украли iPhoneЧто происходит после кражи айфона? Стандартный набор: режим пропажи, попытки отследить через «Локатор» и заявление в полицию. Кажется, что заблокированный телефон ворам бесполезен. Но это только начало истории.Самое интересное начинается, когда геолокация пропадает. Через несколько дней на основной номер, привязанный к iCloud, приходит сообщение от... Apple.Вот только номер для связи в Lost Mode был указан совсем другой, «левый». Отк...
Читать полностью
Пользователь закрепил видео в своём Telegram-канале.
Максим Горшенин | imaxai pinned a video
Читать полностью
Пост объясняет базовые концепции Kubernetes (ноды, поды, Deployment, Service) и отмечает высокую популярность платформы среди компаний.
Kubernetes на пальцах: самое простое объяснениеВ основе K8s лежат ноды — серверы или виртуалки. Есть master-нода (мозг) и worker-ноды (рабочие лошадки).Самая маленькая единица здесь — под. В нём, как правило, живёт один контейнер с вашим приложением. А управляет созданием подов сущность Deployment.Но как внешний трафик находит нужный под? Ведь их может быть много, и IP-адреса у них временные. Для этого существует Service — стабильная точка входа, которая уже знает, какому поду отдать запрос.И эт...
Читать полностью
Представлена open-source библиотека silero-stress для расстановки ударений в русских омографах, превосходящая академические решения по скорости и точности.
Задача омографов и ударений в русском языке: решениеЗа́мок или замо́к? Для человека разница очевидна, а для синтеза речи — это вечная головная боль. Задача расстановки ударений в омографах, полная «граблей» и дисбаланса данных, наконец решена.Вышла silero-stress: лёгкая (50 МБ), быстрая (1 поток CPU) и точная опенсорс-библиотека, которая обходит существующие академические решения по качеству и скорости.Время выяснить, почему эта задача сложнее, чем кажется, и как новая библиотека ставит ударения...
Читать полностью
Исследователи перехватывали незашифрованный спутниковый трафик с помощью дешёвого оборудования, получая доступ к конфиденциальным данным.
Исследователи шпионили за спутниковым трафиком с помощью устройства стоимостью 800 долларовУченые из Калифорнийского университета в Сан-Диего и Университета Мэриленда обнаружили, что примерно половина коммуникаций геостационарных спутников передается без какого-либо шифрования. За три года исследований команда перехватила конфиденциальные данные корпораций, правительств и миллионов обычных пользователей, используя оборудование стоимостью всего 800 долларов.https://xakep.ru/2025/10/15/satellites-...
Читать полностью
Пост представляет обзор продвинутых возможностей Docker, выходящих за рамки базовых команд build и run, и обещает раскрыть малоизвестные, но полезные фичи.
6 Docker-фич для продвинутого использованияДумаете, что знаете Docker, раз освоили build и run? Это лишь верхушка айсберга.Многоступенчатые сборки для крошечных образов, HEALTHCHECK для реальной проверки здоровья сервиса и безопасное хранение паролей через credential helpers — это только начало.Погрузимся глубже и посмотрим на фичи, которые редко попадают в туториалы, но сильно облегчают жизнь разработчика.
Читать полностью
Пост рассказывает о способах обмана дактилоскопии: от физического уничтожения отпечатков до подделки биометрических данных. Упоминаются исторические примеры гангстеров и современные киберугрозы, такие как желатиновые маски.
Как обмануть дактилоскопию: травмы, химия, взломСрезать, прижигать кислотой, откусить — на что только не шли преступники, чтобы избавиться от отпечатков пальцев. Но можно ли на самом деле стереть уникальный узор, который природа даёт нам ещё в утробе?Оказывается, иногда узоры исчезают сами — например, от химиотерапии. А в цифровую эпоху угроза сменилась: теперь важнее не уничтожить свои следы, а подделать чужие с помощью желатиновой маски.Погрузимся в историю борьбы с дактилоскопией — от гангсте...
Читать полностью