В лето 2025 года произошли громкие кибератаки на 12Storeez, «Неофарм» и «
SecurityLab.ru pinned «Ущерб и отмены рейсов: лето 2025 стало сезоном громких атак Этим летом в центре внимания оказались громкие кибератаки: на 12Storeez с ущербом около 48 млн рублей, на сеть «Неофарм», где были парализованы кассы, и на «Аэрофлот», которому пришлось отменить…»
Читать полностью
Райтап по взлому машины HTB Nocturnal через эксплуатацию IDOR, RCE в бэкапе и PHP Code Injection в ISPConfig.
HTB Nocturnal. Захватываем машину на Linux через ISPConfig #статьи #начинающим #подписчикамВ этом райтапе я покажу, как IDOR может быть проэксплуатирован для получения приватных данных других пользователей. Затем используем RCE-уязвимость в функции бэкапа сайта, проникнем на веб‑сервер и повысим привилегии через PHP Code Injection в популярном сервисе для хостеров ISPConfig.https://xakep.ru/2025/08/18/htb-nocturnal/
Читать полностью
В «Лаборатории Касперского» провели тестирование нового NGFW на реальном трафике силами внутренней команды сетевых инженеров, столкнулись с трудностями (освоение OSMP, смена железа), но успешно завершили проект.
В «Лаборатории Касперского» решили проверить свой новый умный фаервол (NGFW). Проверяли не в тестовой среде, а сразу на реальном трафике, тестировщиками стала команда сетевиков внутри компании.Ребята столкнулись с несколькими неожиданными трудностями (спойлер — всё закончилось хорошо). Например, автору пришлось освоить OSMP — мегаздоровенную систему управления. И железо сменили в процессе, и мелочи разные дорабатывали, но на выходе получилось круто. Проект дал кучу опыта.Залетайте в текст, если ...
Читать полностью
Anthropic внедряет механизм принудительного завершения диалогов в своих новейших моделях при настойчиво вредоносном или оскорбительном поведении пользователей, заявляя, что это делается для защиты самой модели, а не пользователей.
Anthropic: Claude сможет прерывать потенциально вредоносные разговорыКомпания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случаях при настойчиво вредоносных или оскорбительных взаимодействиях с пользователями». При этом в Anthropic заявляют, что делают это не для защиты пользователей, а самой ИИ-модели.https://xakep.ru/2025/08/18/end-conversations/
Читать полностью
Ано
Коллеги, имеется несколько единиц [ИВЕНТЫ] августа и сентября. Предлагаем вам посмотреть на список [ИВЕНТЫ] из нашего календаря, выбрать что-то и посетить. Тогда вы сможете говорить всем, что были на важных мероприятиях и слушали умных людей. Возможно, вас даже с работы отпустят ради [ИВЕНТЫ].Вебинар «Медицинский контент-маркетинг: разбираем исследование Хабра» | 20 августаИТ-квартирник — неформальный митап для аналитиков от Совкомбанк Технолог | 30 августа«GoCloud Tech 2025» — IT-конференция пр...
Читать полностью
США ввели санкции против криптобиржи Grinex, преемника ранее санкционированной Garantex, которая была связана с даркнет-маркетплейсами и отмыванием денег.
США наложили санкции на криптобиржу Grinex, пришедшую на смену GarantexАмериканские власти наложили санкции на Grinex — преемника криптобиржи Garantex, которая ранее попала под санкции и якобы была связана с даркнет-маркетплейсами и помогала злоумышленникам в отмывании денег.https://xakep.ru/2025/08/18/grinex-sanctions/
Читать полностью
Обзор крупного обновления корпоративного менеджера паролей Пассворк с акцентом на новые функции и изменения для инженеров по автоматизации тестирования.
Тест-драйв новой версии менеджера паролей Пассворк: от интерфейса до API.Есть такой корпоративный менеджер паролей, и не так давно вышло крупное обновление. Чем примечателен релиз и стоит ли переходить на него прямо сейчас? Попробуем взглянуть на изменения с позиции инженера по автоматизации тестирования.Устроим системе полноценный тест-драйв и сосредоточимся на главном — ключевых нововведениях. Рассмотрим переработанные группы и роли, обновлённый интерфейс, улучшения в области безопасности и по...
Читать полностью
Ностальгический пост о культовых телефонах Siemens (C65, M65) с 2005 года и планами по их моддингу (изготовление кабеля, патчинг, поддержка MP3).
Телефоны Siemens в наших краях получили статус культовых. Если сейчас отмотать время на 2005 год и подойти к случайному школьнику или студенту, то с высоким шансом в его руках окажется какой-нибудь M65 или C65. И отнюдь неспроста: «Сименсы» славились инновациями, неплохими мультимедийными возможностями и невысокой ценой.Давайте посмотрим, то у C65 было внутри, изготовим кабель, пропатчим, добавим поддержку MP3-мелодий — просто потому что можем.
Читать полностью
Опубликован рейтинг языков программирования TIOBE за август 2025, основанный на статистике поисковых запросов и упоминаний в новостях, блогах и соцсетях.
Появился рейтинг языков программирования за август 2025.Индекс TIOBE формируется на статистике поиска. Авторы рейтинга следят за запросами в поисковых системах, упоминаниях в новостях, блогах и социальных сетях.По ссылке еще есть таблица с рейтингом языков за последние 35 лет.
Читать полностью
Еженедельный обзор киберновостей, охватывающий провал GPT-5, блокировку голосовых звонков в России, киберугрозы (Cobalt Strike, RubyGems), научные прорывы в квантовой физике и ИИ для восстановления голоса.
🆕 Еженедельный обзор киберновостейНеделя принесла неожиданный поворот: пока OpenAI борется с провалом GPT-5, а Россия блокирует голосовые звонки в мессенджерах, учёные совершают революционные открытия в квантовой физике и создают ИИ, возвращающий голос парализованным людям. Контраст между цифровыми ограничениями и технологическими прорывами как никогда очевиден — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.🔥В миреКонкуренты обходят GPT-5 в тестах, превращ...
Читать полностью
Пост критикует практику найма «сильного менеджера» без предоставления ресурсов и полномочий, обещая рассказать о причинах срыва изменений и инструментах для их внедрения.
Часто компании ищут «сильного менеджера», который придет и решит все проблемы, собранные у коллектива за годы, а потом еще и новую систему управления введет.Такой человек приходит и видит, что нет ничего — ни целей, ни ответственности, ни бюджета. Зато слышит фразу: «Мы тебя наняли — ты и решай». А потом увольняют, потому что ожидания не оправдал. На самом деле, руководство само не хочет ничего менять.Сейчас расскажем, почему изменения срываются, покажем рабочие инструменты, чтобы перемены насту...
Читать полностью
Разработчик Мэтт Визе перестроил график сна на короткие промежутки (2-3 часа) для максимального использования премиум-подписки Claude, что увеличило скорость работы в 10 раз.
Разработчик перестроил график своего сна, чтобы успевать как можно больше пользоваться премиум-подпиской Claude.Мэтт Визе пользуется вариантом подписки, где на каждую сессию дается 5 часов. За это время можно задать определенное количество запросов в зависимости от ИИ-модели, загруженных файлов, длины запроса и так далее.Визе говорит, что его лимит заканчивается примерно через 1-3 часа. Он спит 2-3 часа, потом всё повторяется. Как утверждает разработчик, с таким графиком скорость работы увеличил...
Читать полностью
Хакеры Saber и cyb0rg взломали рабочую станцию участника северокорейской группы Kimsuky и опубликовали отчет в журнале Phrack.
Kimsuky. Что нашли на взломанных машинах северокорейского хакера #статьи #перевод🆓 Доступно без подпискиХакерам Saber и cyb0rg удалось успешно атаковать участника северокорейской шпионской хакгруппы Kimsuky. Отчет об этом они опубликовали в новейшем номере журнала Phrack. Из этой статьи ты узнаешь, как проходила атака, какой код и данные извлекли с рабочей станции, принадлежащей северокорейскому хакеру.https://xakep.ru/2025/08/15/kimsuky/
Читать полностью
В HTTP/2 обнаружена уязвимость MadeYouReset, которая может использоваться для масштабных DDoS-атак.
HTTP/2-уязвимость MadeYouReset может использоваться для масштабных DDoS-атакВ нескольких имплементациях HTTP/2 обнаружена уязвимость, получившая название MadeYouReset. Эта проблема может использоваться для реализации мощных DDoS-атак.https://xakep.ru/2025/08/15/madeyoureset/
Читать полностью
Пост поднимает проблему человеческого фактора в кибербезопасности, указывая на то, что даже при наличии современных технических решений, устаревшие системы и небрежное обращение с паролями делают компании уязвимыми перед сложными целевыми атаками (APT).
🛡Безопасность — это люди: противодействие сложным целенаправленным атакам в корпоративном сектореТехнические ИБ-решения совершенствуются с каждым годом, но реальная практика показывает, что главной брешью в системе безопасности все еще остаются люди.Недавний громкий кейс показал, что даже в крупнейших компаниях страны все еще используются устаревшие версии операционных систем, а пароли хранятся в файле на рабочем столе. Если при типовых атаках спасают стандартные средства защиты, то при АРТ — уж...
Читать полностью
Американские власти тайно устанавливают трекеры в партии ИИ-чипов Nvidia и AMD для отслеживания незаконных поставок в Китай.
СМИ: США тайно внедряют трекеры в партии ИИ-чипов Nvidia и AMDПо информации СМИ, американские власти тайно размещают устройства для отслеживания местоположения в партиях чипов, которые могут быть незаконного перенаправлены в Китай. Трекеры якобы могут использоваться при поставках оборудования компаний Dell, SuperMicro, Nvidia и AMD.https://xakep.ru/2025/08/15/china-shipments/
Читать полностью
Yandex перезапустил Интернетометр, Илон Маск теряет сооснователя xAI, ИИ-боты токсичны, Bloomberg о покупке доли Intel, Китай выпустит SSD-накопители как SIM-карты.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️❤️ Yandex Infrastructure перезапустила Интернетометр — сервис для измерения скорости интернета🧠 Cооснователь xAI Игорь Бабушкин уходит из компании Илона Маска ради безопасного ИИ🐍 ИИ-ботов заселили в соцсеть — и она мгновенно превратилась в токсичное болото🔐 Российские компании ограничивают общение сотрудников в мессенджерах: всё переводят на корпоративные платформы🖥 Bloomberg: администрация президента США ведёт переговоры о покупке доли Intel...
Читать полностью
Пост представляет официальный буклет ноутбука на процессоре Эльбрус-2С3 с реальными техническими характеристиками.
Официальный буклет про ноутбук на Эльбрус-2С3 с реальными характеристикамиBoosty | Дзен.Премиум@imaxairu Подписаться
Читать полностью
Пост обсуждает феномен «вайб-кодинга» (использование ИИ для написания кода), отмечая, что лишь 10% разработчиков действительно освоили этот навык, и анализирует причины низкой адаптации, включая нежелание опытных программистов и страх перегрузки.
Везде говорят про этот ваш вайб-кодинг и то, как разработчики лихо справляются в [х] раз быстрее с задачами. На деле только 10% реально хорошо освоили навыки работы с ИИ, считает автор.CEO одной компании специально искал того, кто кодит с помощью нейронок, проверил 100+ резюме и нашел всего одного. На то есть минимум 3 причины — пока никто под ИИ-код не адаптировался, опытные разработчики вообще не видят смысла. Еще работает принцип «Сейчас я справлюсь с задачей быстрее, так мне навешают еще бол...
Читать полностью
Турецкая криптобиржа BtcTurk приостановила ввод и вывод средств после обнаружения подозрительных транзакций на 49 млн долларов.
Турецкая криптобиржа BtcTurk приостановила работу из-за возможной кражи 49 млн долларовПопулярная в Турции криптовалютная платформа BtcTurk временно приостановила ввод и выводы средств, после того как ИБ-специалисты обнаружили подозрительные выводы средств на общую сумму 49 млн долларов США.https://xakep.ru/2025/08/15/btcturk/
Читать полностью
Пост посвящён Windows 2000 Server и IIS 5.0, которые когда-то считались эталоном стабильности и удобства, и анализирует причины заката этой легендарной связки.
«На рубеже тысячелетий Microsoft выпустила Windows 2000 Server — систему, которую я вспоминаю с особым трепетом, особенно в связке с IIS 5.0. Именно поэтому сегодня хочу рассказать о том, почему серверы на этой ОС когда-то считались эталоном надёжности и удобства, и что привело к закату этой легендарной связки»Windows 2000 Server и IIS 5.0: эталон стабильности, который уже не вернуть.
Читать полностью
Пост сравнивает два подхода к подготовке к отпуску через метафоры админа и DevOps и предлагает пройти тест для определения своего стиля.
Август подходит к концу, и разговоры о летних отпусках потихоньку утихают, но еще остаются те, кто не успел отдохнуть.А если мысли о работе пока еще не отпускают, предлагаем превратить подготовку к путешествию в проект. Тогда у каждого будет свой подход.Одни готовятся, как педантичные админы: собирают «резервные копии» лекарств и вещей, продумывают каждый шаг маршрута и планируют поездку до мелочей. Другие действуют по принципу DevOps: берут с собой ноутбук, пару необходимых мелочей и уже на мес...
Читать полностью
Специалисты F6 выявили атаки хак-группы Kinsing на российские компании в сферах финансов, логистики и телекома во втором квартале 2025 года с целью заражения малварью для майнинга криптовалют.
Специалисты F6 изучили атаки группы Kinsing на российские компанииВо втором квартале 2025 года исследователи зафиксировали волну атак на российские компании из сфер финансов, логистики и телекома. За этими атаками стояла хак-группа Kinsing, целью которой было заражение устройств жертв малварью для майнинга криптовалют.https://xakep.ru/2025/08/15/kinsing/
Читать полностью
Пост проводит параллель между механическими вычислительными машинами XIX века (Чарльз Бэббидж) и современными FPGA, подчеркивая эволюцию понятия «компьютер».
Задумывались ли вы, как идеи инженеров 19 века вдруг становятся реальностью в мире современных чипов? Как вычислительная машина из огромных латунных шестерёнок превращается в FPGA.То, что Чарльз Бэббидж мечтал построить, сегодня легко воссоздать на чипе размером с монету. Разберем, как современные технологии соединили эпоху паровых машин с цифровым железом, а вопросы о том, что такое «компьютер», стали еще более захватывающими и… личными.
Читать полностью
Уязвимость в Google Calendar позволяла вредоносным приглашениям удаленно захватывать контроль над агентами Gemini и похищать данные пользователей; Google исправил баг.
Gemini мог раскрывать данные пользователей через Google CalendarРазработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, работающими на устройстве жертвы, и похищать пользовательские данные.https://xakep.ru/2025/08/14/gemini-calendar/
Читать полностью
Подборка новостей за час: от беспилотного грузовика и воссоздания дискеты до блокировки звонков в Telegram, проблем ИИ Gemini и задержки DeepSeek R2.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🛞 Беспилотный грузовик проехал расстояние от Санкт-Петербурга до Казани за 24 часа💾 Энтузиасты смогли с нуля воссоздать рабочую дискету для ПК🎧 Молодёжь начала отказывается от подписок на музыкальные сервисы в пользу MP3-плееров✈️ В Telegram ответили на решение о блокировке звонков для российских пользователей🌐 Google нашла причину «нервных срывов» ИИ Gemini 2.5🎛 Стартап Normal Computing представил первый в мире термодинамический вычислительны...
Читать полностью
Статья описывает находку RCE-уязвимости через инъекцию аргументов в ExifTool во время bug bounty, начавшуюся с ошибки 500 при генерации PDF.
Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool #статьи #подписчикамВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование входных параметров. Началось все с того, что я подметил ошибку 500 при генерации PDF на сайте. Я заинтересовался проблемой, и постепенно она привела меня к RCE. Давай разберем всю атаку по шагам.https://xakep.ru/2025...
Читать полностью
Пост перечисляет типичные ошибки при внедрении автоматизации: одноразовые задачи, неоправданные затраты ресурсов и игнорирование простых проблем в пользу сложных.
Банальные и не очень примеры, когда автоматизация не нужна.На первом месте, конечно же, одноразовые задачи. Любой человек, даже не разработчик, ответит вам, что у такой автоматизации нет никакой цели, разве что потренироваться в применении понравившегося фреймворка.Следом идет автоматизация, которая требует больших ресурсов, нежели ручная работа. Ресурсом могут быть как деньги, так и время. Многие при мысли об автоматизации забывают посчитать, сколько это выйдет без нее.Еще одна частая ошибка — ...
Читать полностью
Группировка Scaly Wolf атаковала российскую машиностроительную компанию с новой малварью, используя несколько векторов заражения.
Scaly Wolf снова атакует российский машиностроительный секторСпециалисты «Доктор Веб» сообщили об атаке группировки Scaly Wolf, нацеленной на неназванную российскую компанию машиностроительного сектора. После аналогичных атак 2023 года злоумышленники вернулись с новой малварью и использовали сразу несколько векторов в попытке заразить целевые компьютеры.https://xakep.ru/2025/08/14/scaly-wolf/
Читать полностью
Нацпроектстрой и АО «ГЛОНАСС» успешно испытали прототип первого в России беспилотного дорожного катка на трассе М-12. Система высокоточного автовождения на базе отечественных сервисов позиционирования позволяет автономно управлять катком с сантиметровой точностью.
Нацпроектстрой и АО «ГЛОНАСС» испытали на трассе М-12 прототип первого в России беспилотного катка Нацпроектстрой и оператор «ЭРА-ГЛОНАСС» успешно испытали базовые функции системы высокоточного автовождения для первого в стране беспилотного дорожного катка. Тестовые заезды проведены в Пермском крае, на участке Дюртюли – Ачит трассы М-12 «Восток», который построили компании НПС.«Развитие беспилотных решений – это инвестиции в технологическое лидерство страны. Тиражируя такие инновации, мы повышае...
Читать полностью