Пост анонсирует конкурс статей, лучшие из которых отправятся в космос, и представляет подборку уже опубликованных материалов для вдохновения авторов.
Привет! Хотим напомнить, что у нас тут вовсю проходит улётный конкурс, где 20 лучших статей отправятся в самый настоящий космос. Уже появилось столько классных материалов, что мы просто не могли пройти мимо. Чтобы поддержать авторов и вдохновить вас, собрали подборку статей, которые уже покорили сердечки нашей редакции. Читайте и набирайтесь идей — у вас ещё есть шанс присоединиться к нашему космическому приключению!Как приручить AI-пиксель-артЭкологичное расставание с Алисой: строим пол...
Читать полностью
Пост в популярной форме рассказывает о SFP-модулях: что это такое, их типах, отличиях, роли оптических кабелей и истории развития технологии.
Самое время для простых разговоров о сложных вещах. Например, о том, как же биты данных передаются по локальным сетям между компьютерами и через интернет между материками.Речь в тексте пойдет о SFP‑модулях, маленьких технологических шедеврах. Посмотрим, что это такое, какие типы бывают (и чем они отличаются), какую роль играют оптические кабели. И еще немного затронем историю их развития.
Читать полностью
Троян GodRAT маскируется под финансовые документы и распространяется через фай
Троян GodRAT маскируется под финансовые документыНовый RAT распространяется через вредоносные файлы с расширением .scr, замаскированные под финансовые документы. До марта 2025 года злоумышленники рассылали их через Skype, но после его закрытия переключились на другие каналы.https://xakep.ru/2025/08/21/godrat/
Читать полностью
Citizen Lab выявила серьезные уязвимости в более чем 20 VPN-приложениях из Google Play, использующих одинаковый жестко закодированный пароль, что ставит под угрозу приватность 972 млн пользователей.
Citizen Lab: VPN-приложения из Google Play используют одинаковый жестко закодированный парольАналитики Citizen Lab предупредили, что более 20 VPN-приложений из магазина Google Play имеют серьезные проблемы с безопасностью, которые угрожают приватности пользователей и позволяют расшифровывать передаваемые данные. Суммарно эти приложения насчитывают 972 млн скачиваний.https://xakep.ru/2025/08/20/bad-vpns/
Читать полностью
Хакеры используют новую Linux-малварь DripDropper для эксплуатации критической уязвимости в Apache ActiveMQ, после чего исправляют использованный баг.
Хакеры патчат уязвимость в Apache ActiveMQ после взломаИсследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязвимость в опенсорсном ПО Apache ActiveMQ, а затем исправляют использованный баг.https://xakep.ru/2025/08/20/dripdropper/
Читать полностью
Минцифры разработало проект концепции регулирования ИИ до 2030 года, определяющий факторы и принципы для развития ИИ в отраслях.
Минцифры разработало проект концепции развития регулирования отношений в сфере технологий искусственного интеллекта (ИИ) до 2030 г. В документе описаны ключевые факторы, которые влияют на развитие и внедрение ИИ в различных отраслях, а также принципы, на которых должно основываться будущее регулирование сферы@imaxairu Подписаться
Читать полностью
В России зафиксирован первый случай дистанционного
🚔В России раскрыта первая афера через мессенджер MAXВ Ростовской области задержан житель Шахт, которого подозревают в пособничестве зарубежным мошенникам. Это первый случай дистанционного хищения денег через мессенджер MAX.Жительница Курска перевела злоумышленникам 444 тысячи рублей после звонка через новый мессенджер. Возбуждено уголовное дело по ч. 3 ст. 159 УК РФ о мошенничестве.Подозреваемый исполнял роль посредника при переводе денег. Его задержали бойцы Росгвардии, на допросе он признался ...
Читать полностью
Сводка новостей российского и мирового технологического сектора за период: релизы продуктов (DBQuacks, Total Commander 11.56), статистика Telegram, разработки в области протезирования, регулирование борьбы с мошенниками, прекращение поддержки Windows 10, кризис проектов GenAI, потребительская электроника и критика замены Junior-разработчиков на ИИ.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🐥 Вышла DBQuacks — игра-квест для изучения SQL💾 Релиз менеджера файлов Total Commander 11.56✈️ Telegram в России во 2 квартале 2025 года превысил отметку 100 млн пользователей✋ Специалисты из «Сколтеха», компании «Моторика» и ФМБА России смогли измерить человеческое восприятие протеза руки🛡 МВД представило проект новых правил работы банков и операторов связи с госорганами для блокировки операций мошенников🌌 Microsoft напомнила о прекращении по...
Читать полностью
Пост описывает успешную атаку на RSA-512 с помощью SAT-солверов за 3,5 часа на обычном ноутбуке, что ставит под угрозу безопасность более длинных ключей, таких как RSA-2048.
Автор «сломал» RSA-512 (одна из старых криптосистем) всего за 3,5 часа даже на одном ядре старого ноутбука.Он переписал задачу факторизации (разложение большого числа на два простых множителя) в виде булевой формулы и отдал ее на решение специальным решателям (SAT-солверам), которые подбирают ответы. То есть вместо того, чтобы напрямую «гадать» множители, он превратил задачу в головоломку из логических уравнений, которую современные алгоритмы щелкают на раз-два.Получается, что RSA-512 сегодня уж...
Читать полностью
Статья описывает механизм RecoveryMode в Windows LAPS, позволяющий расшифровы
Time(less) LAPS. Закрепляем анонимный доступ к паролям локальных админов #статьи #подписчикамМеханизм RecoveryMode в Windows LAPS позволяет расшифровывать пароли локальных администраторов даже при удаленных «дешифраторах». В статье ты узнаешь, как это сделать, а вишенка на торте — proof-of-concept RPC-интерфейса, который умеет безопасно и скрытно запрашивать LAPS-пароли прямо из SYSTEM-контекста на контроллере домена.https://xakep.ru/2025/08/20/t...
Читать полностью
В посте обсуждается, под видом защиты детей от онлайн-угроз бизнес вынужден внедрять дополнительные проверки и сбор данных, что вызывает споры о скрытом усилении контроля и цензуры.
В последние годы во многих странах стали появляться законы и кампании, которые декларируют защиту несовершеннолетних от онлайн-угроз. Как итог — бизнес вынужден вводить дополнительные проверки и собирать больше данных о пользователях.Оправдано ли это? И есть ли за фасадом заботы усиление контроля и расширение цензуры? Рассказываем о новых механизмах, назначение которых вызывает дискуссии среди правозащитников и тех, кто предпочитает анонимность и свободный доступ к информации.Защита детей как пр...
Читать полностью
Raspberry Pi анонсировала 5-дюймовый сенсорный дисплей Touch Display 2 с разрешением 720×1280 и нативной поддержкой Raspberry Pi OS.
Для Raspberry Pi выпустили 5-дюймовый сенсорный дисплейРазработчики Raspberry Pi анонсировали новый сенсорный компонент для тех, кто использует одноплатники для создания миниатюрных тачскрин-устройств. 5-дюймовый Raspberry Pi Touch Display 2 обладает разрешением 720×1280 пикселей, IPS мультитач-экраном и нативной поддержкой Raspberry Pi OS.https://xakep.ru/2025/08/20/touch-display-2/
Читать полностью
Минцифры запустило сервис онлайн-аренды жилья через «Госуслуги», позволяющий собственникам и арендаторам заключать договоры без риелторов и бумажной волокиты.
Снять или сдать квартиру теперь можно онлайн через «Госуслуги» — без риелторов и бумажной волокитыСобственнику жилья достаточно заполнить договор и отправить ссылку жильцу на ознакомление и подписание также на «Госуслугах»В Минцифры обещают, что новый сервис сделает аренду прозрачнее и безопаснее: у обеих сторон будут подтверждены документы и право собственности@imaxairu Подписаться
Читать полностью
Августовские обновления безопасности Windows нарушают работу функций сброса и восстановления на Windows 10 и старых версиях Windows 11.
Августовские обновления сломали функции сброса и восстановления WindowsMicrosoft сообщила, что августовские обновления безопасности для Windows нарушают работу сброса и восстановления в системах под управлением Windows 10 и старых версий Windows 11.https://xakep.ru/2025/08/20/reset-and-recovery/
Читать полностью
Пост представляет коллекцию неочевидных особенностей CSS, которые могут вызвать трудности у разработчиков, с целью помочь сэкономить время на их решение.
«CSS часто преподносит сюрпризы, способные запутать даже опытных разработчиков. Я понимаю их раздражение. Тут всё закономерно. Однако, несмотря на потраченные нервы, мне нравится CSS. Именно поэтому хочется, чтобы вы тратили меньше времени на борьбу с ним. С этой целью я собрал ряд не самых очевидных моментов, которые в своё время ставили в тупик меня и моих коллег».Коллекция странностей CSS, на решение которых можно потратить кучу времени
Читать полностью
Исследования показывают, что использование LLM для написания кода увеличивает время выполнения задач на 19%, но разработчики испытывают иллюзию продуктивности и зависимость от генерации кода, что ведёт к ког
Недавние исследования LLM говорят, что работа над кодом с ИИ увеличивает время выполнения задач на 19%. Причем исследователи нашли одно интересное когнитивное искажение.Сами разработчики ощущали противоположное, им нравилось работать с генерацией кода, настолько, что возникала зависимость. Код появляется сам собой, зачастую даже корректный — ну не магия?В тексте попробуем понять, почему люди не замечают, в какую ловушку их в итоге приводит LLM и намного усложняет работу. Поговорим про кучу новых...
Читать полностью
В Tunnelblick обнаружена уязвимость, позволяющая повысить привилегии и похитить данные, которая могла эксплуатироваться даже после неполного удаления приложения. Проблему выявил и помог устранить специалист Positive Technologies Егор Филатов.
Уязвимость в Tunnelblick могла использоваться даже после его удаленияСпециалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать ее можно было даже в случае неполного удаления приложения.https://xakep.ru/2025/08/20/tunnelblick-eop/
Читать полностью
Минюст США конфисковал более 2,8 млн долларов в криптовалюте у предполагаемого оператора вымогательского ПО Zeppelin Яниса Александровича Антропенко.
У оператора вымогателя Zeppelin изъяли 2,8 млн долларов в криптовалютеМинистерство юстиции США сообщило о конфискации более 2,8 млн долларов в криптовалюте у предполагаемого оператора вымогательской малвари Zeppelin Яниса Александровича Антропенко.https://xakep.ru/2025/08/19/zeppelin-op/
Читать полностью
Positive Technologies выявила новую волну атак группировки PhantomCore на российскую критическую инфраструктуру: с мая по июль 2025 года за
Обнаружена новая волна атак кибершпионской хак-группы PhantomCoreС мая по июль 2025 года специалисты Positive Technologies обнаружили в российских организациях более 180 зараженных систем. Вредоносная активность исходила от группировки PhantomCore и была направлена исключительно на российскую критически значимую инфраструктуру.https://xakep.ru/2025/08/19/phantomcore-attacks/
Читать полностью
Уязвимости в стандарте связи TETRA, обнаруженные в 2023 году, сохраняются и в новом сквозном шифровании, позволяя перехват полицейской и военной связи.
TETRA:BURST возвращается. Полицейские радиостанции снова уязвимы #статьи #подписчикамВ 2023 году группа исследователей выявила серию опасных уязвимостей в стандарте связи TETRA, который используют правоохранительные органы, военные и операторы критической инфраструктуры по всему миру. Теперь эти же специалисты пришли к выводу, что появившееся с тех пор сквозное шифрование имеет схожие проблемы, а связь по‑прежнему уязвима для перехвата.https://xakep.r...
Читать полностью
Бэкдор PipeMagic снова активен, использует новую уязвимость CVE-2025
Бэкдор PipeMagic снова активен и использует новые уязвимостиЭксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и ключевые изменения в тактиках его операторов, а BI.ZONE провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в атаках.https://xakep.ru/2025/08/19/pipemagic-attacks/
Читать полностью
Сводка новостей: обновление Windows 11 ломает диски, суд по товарным знакам Intel, утечка данных Tesla, выход Firefox 142.0, фишинг Booking и другие события.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️💿 Обновление KB5063878 для Windows 11 24H2 приводит к поломке SSD и HDD🖥 Российский суд попросили досрочно аннулировать охрану товарных знаков Celeron и «Селерон», принадлежащих Intel🖥 GeForce Now от Nvidia будет транслировать видео в разрешениях 5K и 4K на OLED-мониторы и телевизоры LG🌐 Сотни серверов TeslaMate по всему миру передают данные автомобилей Tesla без защиты🦊 Вышел Firefox 142.0💻 В «Проводнике» Windows 11 появились новые кнопки✈️ П...
Читать полностью
Пост разоблачает миф о переработке пластика, утверждая, что большая часть пластика не перерабатывается, а сама идея — ложь.
Кажется, все мы когда-то в это поверили. На бутылке значок с тремя зелеными стрелками. Рядом мусорка, в которую кидаешь пластик. И всё. Ты сделал правильный выбор. Пластик не пропадёт, его отвезут, очистят и расплавят. Потом он вернётся в виде чего-то нового.Да, переработка звучит удобно. Хорошо верить, что бросил бутылку в синий бак, и всё: цикл замкнулся, совесть чиста. Но если смотреть на цифры, картина другая. Большая часть пластика никогда не возвращается обратно. А всё, что рассказывают о ...
Читать полностью
Автор делится опытом работы в разных ролях и организациях, отмечая, что в любом коллективе встречается социопат, и представляет руководство по выживанию.
За годы профессионального пути автору довелось побывать в самых разных ролях: от рядового сотрудника до руководителя, от наставника до консультанта. Он работал и в государственных учреждениях, и в частных компаниях, и в крупных корпорациях, и в небольших стартапах.И повсюду, вне зависимости от масштаба, культуры или отрасли, можно было столкнуться с одним и тем же явлением. В любом коллективе рано или поздно обнаруживается человек особого типа. Это может быть мужчина или женщина, интроверт или «...
Читать полностью
Анонс вебинара по медицинскому контент-
Зовем всех на вебинар по медицинскому контент-маркетингу! Он уже завтра, кстати.Недавно мы провели исследование об особенностях медицинского контента: какие форматы и каналы реально работают, какие барьеры чаще всего мешают, и как с этим справляться.Будет живой разговор со спикерами из медицины и маркетинга. Если интересно, как в этой сфере искать клиентов и строить доверие через контент — залетайте.За регистрацию дадим почитать полную версию исследования.
Читать полностью
Пост описывает фишинговую атаку с использованием символа японской хираганы «ん», который в некоторых системах визуально имитирует слеш, делая вредоносные URL похожими на легитимные.
Фишеры используют символ «ん», чтобы обмануть пользователейЗлоумышленники используют символ Unicode «ん», взятый из японской хираганы, чтобы фишинговые ссылки выглядели как легитимные. Дело в том, что в некоторых системах «ん» может выглядеть как слеш, из-за чего фишинговый URL будет казаться легитимным.https://xakep.ru/2025/08/19/booking-homoglyph/
Читать полностью
Пост обсуждает неочевидные нюансы и потенциальные риски при использовании SQL-операторов IN и NOT IN, предупреждая о возможной потере данных из-за логических ошибок.
Очевидные вещи таят в себе удивительные сюрпризы. Казалось бы, простые SQL конструкции: «IN» и «NOT IN». Что тут обсуждать-то.Действительно, Все же просто! Все что не «IN», то «NOT IN», а что не «NOT IN», то «IN». Разве не так?Проведем эксперимент и посмотрим, насколько коварными могут быть операторы. Иногда пренебрежение логикой может привести к потере данных и вообще к непредсказуемому поведению.
Читать полностью
Пост приглашает компании с 30+ хостами или активно использующие облака к участию в опросе о проблемах управления нагрузкой и предотвращении сбоев инфраструктуры.
В компаниях с большим количеством хостов и высокой нагрузкой на них рабочие дни превращаются в постоянную борьбу с падением инфраструктуры.Вручную заниматься перераспределением нагрузки и собирать аналитику уже тяжело, и риски сбоев растут.Мы тут решили узнать, как с этим справляетесь вы. Если у вашей компании есть ЦОД на 30+ хостов или вы активно пользуетесь облаками — зовем вас рассказывать и жаловаться в опросе.
Читать полностью
Пользователь пожаловался, что десктопная версия мессенджера Max вызывает предупреждение антивируса Касперского о использовании камеры в фоне, разработчики опровергли это.
Разработчики мессенджера Max заявили, что он не использует камеру в фоновом режимеСегодня в социальных сетях появилась жалоба пользователя, который писал, что десктопная версия мессенджера Max вызывает срабатывания антивируса «Лаборатории Касперского». Защитное ПО предупреждало, что Max использует камеру даже в неактивном состоянии. Разработчики заверили, что Max не запрашивает доступ к камере и не использует ее без активности со стороны пользователя.https://xakep.ru/2025/08/18/max-camera/
Читать полностью
Positive Technologies зафиксировала рост кибератак на российские организации во втором квартале 2025 года, где основным вектором стал фишинг, включая 0-day атаки.
APT-группировки стали чаще использовать фишингВо втором квартале 2025 года специалисты Positive Technologies зафиксировали рост активности киберпреступных групп и хактивистов в отношении российских организаций. В качестве первоначального вектора злоумышленники чаще всего использовали фишинговые письма, причем как в распространенных сценариях, так и в 0-day атаках.https://xakep.ru/2025/08/18/phishing-stats-q2/
Читать полностью