Google пострадала от утечки данных после взлома Salesforce хак-групп
У Google произошла утечка данных из-за взлома SalesforceКомпания Google сообщает, что пострадала от утечки данных. Этот инцидент стал очередной атакой хак-группы ShinyHunters, которая в последние месяцы нацелена на Salesforce CRM.https://xakep.ru/2025/08/07/google-leak/
Читать полностью
Пост обсуждает парадоксальную ситуацию, когда звонок от службы безопасности банка может быть настоящим, а не мошенническим, и предупреждает об опасности его игнорирования.
Если вам звонят из службы безопасности банка — будьте осторожны. Это может быть служба безопасности банка«Здравствуйте, это служба безопасности банка. Вам срочно необходимо подтвердить ваши операции. Вы под подозрением в отмывании денег! Срочно ответьте на письмо!»Чем заканчиваются подобные звонки — знает, наверное, каждый. Но что, если это не мошенники? Разберём парадоксальную ситуацию, когда звонок от «службы безопасности» — это настоящий звонок от службы безопасности, и...
Читать полностью
Пост критически разбирает публичный образ Стива Джобса, утверждая, что он присваивал чужие заслуги, и анализирует культ личности в IT.
Когда кто-то другой делает что-то великое, Джобс делает вид, что это сделал онСтив Джобс вошёл в историю как визионер и «лицо» Apple, а его харизма и «One more thing…» стали частью цифровой мифологии. Но что стояло за этим публичным образом?Разберём, как его персона стала инструментом, где личный бренд CEO оказался важнее команды, как строится такой культ личности внутри компании, и почему в IT его до сих пор пытаются повторять — даже те, кто совсем не Джобс.
Читать полностью
Пост рассказывает об эволюции технологий отображения информации, от электронно-лучевых трубок до современных ЖК- и OLED-экранов, объясняя принципы работы пикселей и подчеркивая недооценённость этой технологии.
Как работают экраны? От электронных пушек до кристалловЦифровые дисплеи — возможно, самая недооценённая технология в современном мире, хотя без них компьютеры были бы невозможны. Большинство из нас понятия не имеет, как работает экран, и каждый раз, когда загорается пиксель, мы становимся свидетелями настоящего волшебства.Разберёмся в этой магии — проследим путь от старых «электронных пушек» до современных электрических кристаллов, которые преломляют свет, чтобы вы могли читать твиты в...
Читать полностью
В ИИ-редакторе кода Cursor AI обнаружены и исправлены уязвимости, позволявшие выполнять произвольный код через изменение MCP-файлов без ведома пользователя.
Баги в Cursor AI могли использоваться для выполнения произвольного кодаВ популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполнить произвольный код без запроса и одобрения пользователя.https://xakep.ru/2025/08/06/cursor-ai-bugs/
Читать полностью
Компания SonicWall предупредила о необходимости отключения SSL VPN из-за эксплуатации потенциальной 0-day уязвимости в межсетевых экранах 7-го поколения вымогателями.
SonicWall ищет 0-day в своих продуктах на фоне всплеска вымогательских атакКомпания SonicWall предупредила своих клиентов о необходимости отключить SSL VPN, поскольку в последние недели вымогатели эксплуатируют потенциальную уязвимость в межсетевых экранах SonicWall 7-го поколения.https://xakep.ru/2025/08/06/sonicwall-0day/
Читать полностью
Статья анонсирует опенсорс-библиотеку yx_state для управления состоянием во Flutter, созданную из-за несоответствия существующих решений (Riverpod, BLoC, Redux) специфическим требованиям команды.
Опенсорсим yx_state — свой State Management для FlutterРынок state management для Flutter полон готовых решений вроде Riverpod, BLoC и Redux. Так зачем создавать ещё одно? Создатели новой опенсорс-библиотеки yx_state отвечают на этот вопрос честно: существующие инструменты снова не подошли под их специфические требования.Статья подробно рассказывает, почему у команды «зачесались руки» сделать собственное решение, чем оно отличается от популярных аналогов и какие компромиссы пришлось искать,...
Читать полностью
Пост рассказывает о практике ивент-шторминга, которая помогает синхронизировать команды и прояснить архитектуру в быстрорастущих компаниях.
Говорим на языке событий: что даёт ивент-шторминг и как его правильно провестиКогда компания быстро растёт по количеству и продуктов, и людей, команды неизбежно начинают «толкаться локтями». Становится непонятно, как качественно развивать большие кодовые базы и как они должны эволюционировать. Знакомая ситуация?В Островке для решения этой проблемы пришли к ивент-штормингу. Разберём, что это за практика, как она помогает бизнесу и разработке говорить на одном языке событий, и как правильно провес...
Читать полностью
Пост рассказывает о спаме с домена @corbina.ru, отправленном через открытый SMTP-сервер «Вымпелкома», и о
«Вымпелком» — ваше окно в мир спамаВсё началось как обычная история: на почту повалил спам с адресов в домене @corbina.ru. Но стандартная жалоба в ФАС быстро превратилась в нечто большее, ведь вскрылась интересная деталь.Выяснилось, что дело не просто в подделке адреса: спамер отправлял письма через SMTP-сервер самого «Вымпелкома» с любого адреса в их же домене — почтовый сервер был гостеприимно распахнут для всех. Но на этом история не закончилась. ФАС сначала бодро взялся за дело, но...
Читать полностью
Пост призывает подписчиков предложить имена основателей IT-компаний для создания карточек в настольной игре.
🖖 Привет, на связи Хабр!Мы тут пилим настолку и дошли до самого важного — создания пантеона богов. Нам нужны карточки с самыми узнаваемыми основателями IT-компаний и стартапов всех времён и народов.Кидайте в комменты имена тех, кого считаете маст-хэв в нашей колоде 👇
Читать полностью
Пост сравнивает влияние ИИ-ассистентов на интернет с экологической катастрофой, где информационные сайты вымирают, уступая место развлекательному контенту.
Великое вымирание: как ИИ разрушает ИнтернетМы живём во время экологической катастрофы. Только происходит она не в лесах Амазонки, а в цифровой экосистеме Интернета. Новые «сверххищники» в этой системе — это ИИ-ассистенты.Разбираемся, как они, ворвавшись в цифровую саванну, успешно перестраивают её под себя — вместо антилоп и зебр «вымирают» информационные сайты, а на месте некогда богатой экосистемы знаний остаётся цифровая пустыня развлечений.
Читать полностью
Google выпустила августовские обновления безопасности для Android, исправляющие шесть уязвимостей, две из которых в компонентах Qualcomm уже использовались в целевых атаках.
В Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атакахGoogle выпустила августовские обновления безопасности для Android, которые содержат патчи для шести уязвимостей. Две из этих проблем связаны с компонентами Qualcomm и уже использовались в целевых атаках.https://xakep.ru/2025/08/06/qualcomm-patches/
Читать полностью
Разбор игры «Щи: симулятор жестокости» как примера ошибок в разработке, полезный для начинающих программистов.
«Щи: симулятор жестокости», или Как не надо делать игрыИногда лучший способ научиться делать правильно — это разобрать, как было сделано неправильно. Эта статья — именно такой случай, полезный для начинающих разработчиков и всех, кто хочет связать свою жизнь с программированием.На примере игры «Щи: симулятор жестокости» разберём, как не надо делать игры, и какие ценные уроки можно извлечь из чужих ошибок. Знание C++ увеличит удовольствие от прочтения, но будет интересно и без него.
Читать полностью
МойОфис опубликовала в open source компилятор tsnative, объединяющий TypeScript и C++ в одном бинаре; это первый этап проекта AntiQ для кроссплатформенной разработки без тяжёлых фреймворков.
TypeScript и C++ в одном бинаре. Первый open source-проект от МойОфисКоманда МойОфис выложила в open source свою первую разработку — компилятор tsnative. Это кроссплатформенный инструмент, который объединяет удобство TypeScript с производительностью C++ в одном приложении.Но это только начало. Компилятор tsnative — это первая и ключевая часть более масштабного проекта AntiQ, в котором команда переосмыслила подход к кроссплатформенной разработке без тяжёлых фреймворков. Исходники уже на...
Читать полностью
Команда К2 делится опытом построения георезервирования для инфраструктуры видеоконференцсвязи, описывая архитектуру, ошибки и выводы.
Георезервирование для критичных сервисов: опыт, ошибки и выводы команды К2Что общего у систем видеоконференцсвязи, финансовых транзакций и авиаперевозок? Все они должны работать всегда. Когда речь идёт о критически важном сервисе, отказоустойчивость выходит на первый план.Инженеры из К2 делятся настоящей true story о построении георезервирования для инфраструктуры большой ВКС. Это подробный разбор всего проекта: от выбора архитектуры и проблем при реализации до выводов и уроков, которые команда ...
Читать полностью
Новый Python-инфостилер PXA Stealer скомпрометировал более 4000 жертв в 62 странах, похитив 200 000 паролей и 4 млн файлов cookie.
PXA Stealer похитил 200 000 паролей и 4 млн файлов cookieАналитики из компаний Beazley Security и SentinelOne предупредили о кампании по распространению обновленного инфостилера PXA Stealer, написанного на Python. По данным исследователей, стилер уже скомпрометировал более 4000 жертв в 62 странах мира.https://xakep.ru/2025/08/06/pxa-stealer/
Читать полностью
Инженер из Вермонта восстанавливает старые таксофоны и устанавливает их в общественных местах для бесплатных звонков, что стало особенно актуально после запрета мобильных телефонов в школах штата.
В эпоху 5G и спутникового интернета инженер из Вермонта Патрик Шлотт борется с плохой мобильной связью с помощью, казалось бы, забытой технологии. Он скупает на eBay старые таксофоны, восстанавливает их и устанавливает в общественных местах для абсолютно бесплатных звонков, самостоятельно оплачивая все счета.И это не просто арт-проект. Телефонами-автоматами уже воспользовались сотни раз: водители, чьи машины сломались вдали от цивилизации, и дети, которым нужно позвонить родителям из библиотеки....
Читать полностью
Пост приглашает на мероприятие по поиску работы в Lenta Tech, рекламируя ритейл-мэтчинг и возможность познакомиться с командой.
Мэтч с Lenta Tech: найди свою идеальную работу!Ищешь место, где твои навыки засияют? Lenta Tech зовёт на ритейл-мэтчинг! Узнай всё о крутых проектах в retail, проверь, твоя ли это компания, и познакомься с командой 👈🏻P.S. По результатам получишь ачивку в профиле на Хабре.
Читать полностью
Пост содержит интригующую фразу «Но есть один нюанс...)))», указывающую на скрытый подтекст или неожиданный поворот в обсуждаемой теме, но без конкретного содержания.
Но есть один нюанс...)))
Читать полностью
Пост посвящен наследию Иньиго Килеса, ключевой фигуры в компьютерной графике, и его проектам, включая Shadertoy и Quill.
Математическая живопись Иньиго КилесаИньиго Килес — одна из ключевых фигур в мире компьютерной графики. За более чем 30 лет в индустрии он опубликовал массу учебных материалов и создал несколько выдающихся проектов, которые повлияли на целое поколение художников и разработчиков.Знакомимся с его наследием — от впечатляющих демок и лекций до инструмента для VR-анимации Quill и, конечно, легендарного сайта Shadertoy, главной площадки для обучения и создания процедурной графики.
Читать полностью
Cisco сообщила о краже данных пользователей Cisco.com в результате вишинговой атаки на сотрудника.
У Cisco похитили данные пользователей Cisco[.]comПредставители Cisco сообщили, что неизвестные злоумышленники похитили информацию о пользователях Cisco[.]com в результате вишинговой атаки (фишинг по телефону), нацеленной на одного из сотрудников.https://xakep.ru/2025/08/06/ciscocom-leak/
Читать полностью
Статья предлагает готовое схемотехническое решение для стандарта 10BASE-T1L, позволяющее передавать данные (например, звук) на расстояние до километра, когда альтернативы вроде DSL или RS-485 не подходят.
Ethernet с дальностью до километра. 10BASE-T1LПро стандарт 10BASE-T1L сказано много, но найти готовую схемотехнику для применения в своих устройствах практически невозможно. Что делать, когда для проекта нужна передача данных на длинные расстояния, например, звука, а альтернативы вроде DSL или RS-485 не подходят?Эта статья — ответ на этот вопрос. В ней содержится подробный разбор реального решения и схемотехники 10BASE-T1L, созданной для конкретной практической задачи.
Читать полностью
Обнаружен новый Linux-бэкдор Plague, который более года оставался незамеченным и позволяет получать постоянный SSH-доступ, обходя аутентификацию.
Linux-бэкдор Plague избегал обнаружения больше годаИсследователи из компании Nextron Systems обнаружили новую малварь для Linux, которая оставалась незамеченной более года. Она позволяет злоумышленникам получать постоянный доступ по SSH и обходить аутентификацию на скомпрометированных системах.https://xakep.ru/2025/08/05/plague/
Читать полностью
Продолжение рассказа о французском ламподеле-любителе 1920-х годов, который переходит к практическим работам: изготовлению разрядной трубки и учебных ламп накаливания.
Самодельные французские радиолампы 1920 г. Часть третья. Разрядная трубка, лампа накаливанияПродолжаем с любопытством и почтением заглядывать через плечо французскому ламподелу-любителю 1920-х годов М. Н. Минье. В предыдущих частях наш герой, вооружённый неукротимым энтузиазмом и простейшими средствами, освоил стеклодувные приёмы и собрал собственный вакуумный насос.Теперь дела у него идут ещё интереснее, ведь пришло время для практических работ. Посмотрим, как он дополнит свой насос простейшим ...
Читать полностью
Исследование продолжительности жизни в российской глубинке XIX-XX веков на основе данных заброшенного кладбища, действовавшего с 1820-х по 1970-е годы.
Капсула времени на 5000 могил: мини-исследование о продолжительности жизниЧто может рассказать о продолжительности жизни старое заброшенное кладбище, где не хоронят людей с 1970-х годов? Оказывается, очень много. Именно такое место — Усманское городское Покровское кладбище — стало основой для необычного исследования.Разберём, какие данные можно извлечь из этой «капсулы времени» на 5000 могил, действовавшей с 1820-х по 1970-е годы, и что они говорят о жизни людей в российской глубинке в...
Читать полностью
Новый Android-троян PlayPraetor, обнаруженный Cleafy, заразил более 11
Android-троян PlayPraetor заразил более 11 000 устройствСпециалисты компании Cleafy обнаружили новый Android-троян PlayPraetor. По их данным, он уже заразил более 11 000 устройств, и каждую неделю фиксируется более 2000 новых заражений.https://xakep.ru/2025/08/05/playpraetor/
Читать полностью
Пост описывает эксперимент по намеренному замедлению PostgreSQL в 42 000 раз путём необычной конфигурации, показывая обратную сторону оптимизации производительности.
Эксперимент: замедляем Postgres в 42 000 разВсе постоянно ищут способы сделать Postgres быстрее, но никто не задумывался, как её максимально замедлить. А что, если от нечего делать попробовать создать конфигурацию, настроенную на предельно медленную обработку запросов?Разберём этот уникальный и немного безумный эксперимент и посмотрим, как именно удалось добиться замедления базы данных в сорок две тысячи раз.
Читать полностью
Пост призывает пользователей Telegram Premium голосовать за канал «Хакера» для улучшения его функционала, включая добавление фирменных эмодзи.
Хакер — Xakep.RU pinned «Господа с премиум-аккаунтами Telegram! Знаете ли вы, что если проголосовать за канал «Хакера», это поможет нам его прокачать и добавить новые функции вроде фирменных эмодзи? Не проходите мимо, не оставайтесь равнодушными! Кот Ксакеп ждет ваших голосов. ht…»
Читать полностью
Пост представляет собой субъективный совет начинающим ретрогеймерам, предлагая список игр прошлого, которые стоит попробовать, уходя от банальных хитов.
Наглядное пособие начинающего ретрогеймера: с чего начать путь в мир старых шедевровИтак, вы поставили ретроконсоль под телевизор. Но во что на ней играть? Вспоминать хиты с «Денди» вроде Battle City и Contra — это круто, но банально.Представляем максимально субъективный, но от этого не менее ценный, эдвайс-лист проектов прошлого. Разберём игры, которые вы могли пропустить, но которые точно заслуживают вашего внимания и прошли проверку временем.
Читать полностью
Пост о создании фишлета для Evilginx, используемого для фишинга корпоративных почт Microsoft 365 и Google, со ссылкой на туториал на Xakep.
Готовим фишлет. Как научить Evilginx работать с Microsoft 365 и Google #статьи #подписчикамКогда мне в ходе рабочего проекта понадобилось фишить корпоративные почты, я столкнулся с отсутствием руководства по созданию фишлета для Evilginx, а готовые как раз перестали работать из‑за изменений на сайте. Я решил, что это отличная возможность научиться разрабатывать свой фишлет. Нашей целью будет Microsoft 365.https://xakep.ru/2025/08/05/phishlet-tutorial/
Читать полностью