Curator обнаружил и нейтрализовал атаку крупнейшего DDoS-ботнета на 4,6 млн устройств, направленную на госресурсы.
Специалисты Curator обнаружили DDoS-ботнет, насчитывающий 4,6 млн устройствАналитики компании Curator (ранее Qrator Labs) сообщили, что им удалось выявить и успешно нейтрализовать атаку крупнейшего DDoS-ботнета за всю историю наблюдений. Атака произошла 16 мая и была направлена на неназванную организацию из сегмента «Государственные ресурсы», входящую в микросегмент «Общественные организации».https://xakep.ru/2025/05/22/4-6-mln-botnet/
Читать полностью
Подборка новостей: Copilot сводит с ума сотрудников, Юпитер был больше, Сбербанк автоматизирует банкротство, Google Meet с переводом, Росатом и ледокол, суперкомпьютер в Казахстане, биткоин >$110k, хакеры в SK Telecom, iPhone 7/8 устарели.
⚡ Новости к этому часу🌐 На Reddit обнаружили, что ИИ Copilot на GitHub медленно сводит с ума сотрудников Microsoft🟤 Согласно новому исследованию, раньше Юпитер был в два раза больше, а его магнитное поле было гораздо мощнее💳 «Сбербанк» автоматизирует процедуры банкротства с помощью AI-агентов📱 Google внедряет речевой перевод в Meet🚢 «Росатом» изготовил первую реакторную установку РИТМ-400 для атомного ледокола «Россия»🖥 В Казахстан прибыл самый мощный суперкомпьютер в Центральной Азии (ФОТО)💸 Ку...
Читать полностью
Реальные примеры взломов из-за слабой криптографии: устаревшие алгоритмы, ошибки в настройках, небезопасные практики.
Зашифруй или проиграешь: реальные истории провалов из-за слабой криптографииВы думаете, что данные защищены, потому что «всё зашифровано»? Взломы из-за криптографии — это не про хакеров в чёрных худи с суперкомпьютерами. Чаще всего причина — простая халатность: кто-то включил TLS, но забыл отключить SSL 3.0, кто-то шифровал пароль, но на MD5 без строки salt.В этой статье — реальные кейсы, где «всё было зашифровано», но ничего не спасло. Разберём, как устаревшие алгоритмы, слабые к...
Читать полностью
Утечка данных на Coinbase затронула 69 461 пользователя, похищены личные данные и корпоративная информация.
В руки хакеров попали данные 70 000 пользователей CoinbaseПредставители криптовалютной биржи Coinbase сообщили, что в результате недавней утечки данных пострадали 69 461 человек. Злоумышленники похитили данные клиентов и корпоративную информацию.https://xakep.ru/2025/05/22/coinbase-leak-details/
Читать полностью
Объявление победителей конкурса «Технотекст 7» на Хабре с упоминанием влияния ИИ на будущее конкурса.
Пока не роботы: победители «Технотекста 7»Технотекст со счастливым номером 7 — последний. Последний в таком формате и с такими правилами, потому что в жизнь авторов, Хабра, IT-отрасли и человечества ворвался ИИ. Если в этом году среди 800 заявок ИИ-шными оказались около десяти, то в следующем их будет в разы больше. Какая же это соревновательность…Впрочем, пока не будем о грустном и неизвестном. Технотекст 8 будет, и это главное. А сейчас — всё внимание победителям «Технотекста 7». Они...
Читать полностью
История Юрия Оганесяна и его вклада в синтез 118-го элемента таблицы Менделеева – оганесона.
Юрий Оганесян: за границы таблицы МенделееваЭлементы тяжелее урана создать невозможно — считало большинство учёных середины 20-го века. За ураном в таблице Менделеева простиралось «море нестабильности», где ядра атомов мгновенно распадались.Пробиться сквозь нестабильность помогли эксперименты с тяжёлыми ионами и ускорителями. Физики-ядерщики научились синтезировать элементы тяжелее урана с Z > 92 в лабораториях, где сталкивали ядра атомов в ускорителях.Таблица Менделеева понемногу росла....
Читать полностью
На сайте «Хакера» запущена прямая трансляция с Positive Hack Days, часть контента доступна онлайн, команда ждёт на стенде №48.
Трансляция с Positive Hack Days онлайнС 22 по 24 мая следить за главными событиями Positive Hack Days можно прямо на сайте «Хакера», мы запускаем прямую трансляцию с фестиваля. Многие доклады, панели и активности будут доступны онлайн, не пропусти!Учти: часть контента останется эксклюзивом для офлайна. Так что если хочешь увидеть все — приезжай в «Лужники» лично. Кстати, команда «Хакера» ждет тебя на стенде №48, и у нас есть печеньки подарки для подписчиков!https://xakep.ru/2025/05/22/ph...
Читать полностью
На киберфестивале PHDays состоится дискуссия о цифровом суверенитете с участием министров и международных экспертов.
🔥 Не пропустите главную дискуссию киберфестиваля PHDays — «Цифровой суверенитет: от зависимости к глобальному сотрудничеству»Она начнется после открытия PHDays Fest в 10:10 на главной сцене киберарены, посмотреть ее можно будет онлайн на нашем сайте. 👤 В дискуссии примут участие:• Максут Шадаев, министр цифрового развития, связи и массовых коммуникаций Российской Федерации• Сергей Цивилев, министр энергетики Российской Федерации• Доктор Ахмед Мустафа Аль-Иссави, директор личного офиса Е.П. Шейх...
Читать полностью
Использование Radio Data System (RDS) с микросхемой SI4735 и Flipper Zero для получения названий треков из радиоэфира.
Radio Data System, SI4735 и Flipper ZeroНазвания музыкальных произведений, которые проигрываются на радиостанциях, можно получать прямо из радиоэфира с помощью Radio Data System. Представим ситуацию, когда из радиоприёмника играет музыка, которая очень понравилась, и стало интересно, кто её автор. Конечно, можно «зашазамить», но ведь это не наш метод. Интереснее будет взять микросхему si4735 и подключить её к Arduino. Почему бы и нет. Есть хорошая библиотека SI4735. При таком подходе самым сложн...
Читать полностью
Обнаружено более 100 вредоносных расширений Chrome, маскирующихся под VPN, ИИ-ассистенты и криптоутилиты, для кражи cookie и выполнения скриптов.
Более 100 расширений для Chrome перехватывают сеансы и крадут учетные данныеАналитики DomainTools Intelligence (DTI) обнаружили более 100 вредоносных расширений для браузера Chrome, замаскированных под VPN, ИИ-ассистенты и криптоутилиты. Расширения используются для кражи файлов cookie и скрытого выполнения удаленных скриптов.https://xakep.ru/2025/05/21/chrome-extensions-malware/
Читать полностью
NASA восстановило резервные двигатели Voyager 1, неисправные с 2004 года, для продления миссии.
Voyager 1 восстановил резервные двигатели перед командной паузойИнженеры Лаборатории реактивного движения NASA в Южной Калифорнии восстановили ряд двигателей на борту космического корабля Voyager 1, которые считались неисправными с 2004 года. Ремонт потребовал креативности и риска, но команда хочет иметь их в качестве резерва для работающих двигателей, в топливных трубках которых накапливается остаток, что может привести к их выходу из строя уже этой осенью.
Читать полностью
Описание хитроумного бага в C++, связанного с шаблонами, на решение которого потребовалось несколько дней.
«Этот баг оказался самым хитрым и запутанным в моей жизни. Я потратил на него несколько дней, но радость от победы стоила потраченных усилий»Ошибка компилятора или неожиданный эффект шаблонов в C++?
Читать полностью
Истории трёх сотрудников «МойОфис», которые перешли из космической отрасли в IT.
Между звёздами и строками кода: у космонавтики и IT больше общего, чем вам кажетсяКак известно, ИТ-индустрия — это не только выпускники условного физтеха и самоучки-ветераны гитхаба. Это ещё и те, кто раньше мог работать в сферах, казалось бы, мало связанных с продуктовой разработкой.В этой статье собраны истории трёх сотрудников «МойОфис», которые когда-то изучали орбитальные траектории и даже готовили космонавтов к полётам, а теперь создают в компании цифровую вселенную.Скорее ставьте фон...
Читать полностью
Вторая статья из цикла о веб-разработке на ванильных HTML, CSS и JavaScript, посвящённая стилизации и деплою без фреймворков.
Веб-разработка на ванильном HTML, CSS и JavaScript: стилизация и сайтыЭто вторая статья из цикла переводов о веб-разработке на чистых (ванильных) технологиях — без фреймворков и сторонних инструментов, только HTML, CSS и JavaScript. В первой части мы обсудили, почему такой подход может быть разумной альтернативой современным фреймворкам, и рассмотрели использование веб-компонентов в качестве базовых строительных блоков для создания более сложных примитивов. В этот раз поговорим про стилизац...
Читать полностью
Представлен инструмент Mystical для визуализации кода PostScript в виде магических манускриптов с кольцами и сигилами.
Разработчик Денис Московиц представил Mystical — инструмент, который визуализирует код на PostScript в виде магических манускриптов. Структура такой записи построена на кольцах, а операторы похожи на сигилы.Основа Mystical — три типа колец:1. Исполняемые массивы (executable arrays), которые в PostScript записываются в фигурных скобках { }. В Mystical такие кольца изображены с большой звездой в центре.2. Неисполняемые массивы (non-executable arrays). В PostScript их записывают в квадратные скобки...
Читать полностью
Разбор случаев, когда автоматизация с ML оправдана, а когда достаточно простых скриптов и правил.
Как не переплатить за автоматизацию: разбираем, когда стоит подключать MLЧасто автоматизация средствами ML ассоциируется с быстрым ростом эффективности бизнеса, но на практике оборачивается молниеносным увеличением затрат. Поэтому подход «Если делаешь что-то больше одного раза, автоматизируй это» выглядит слишком радикальным.Как понять, действительно ли вам нужны ML-технологии или же ваши задачи можно закрыть простыми скриптами и правилами? Чтобы разобраться в этом вопросе, в Selectel исследовал...
Читать полностью
Статья о проблемах с микросхемами Macronix при работе с программатором на Arduino UNO и разработке методики моделирования.
Непростой Macronix. Расширяем перечень микросхем, подвластных UNO-программатору #статьи #подписчикамВ сегодняшней статье мы разберемся, почему микросхемы Macronix отказываются работать с самодельным программатором на базе Arduino UNO и при чем здесь длина проводов. А заодно разработаем методику моделирования таких схем и автоматизируем тестирование чтения‑записи.https://xakep.ru/2025/05/21/macronix-arduino/
Читать полностью
Учёные создали генетически модифицированного паука, способного плести флуоресцентную красную паутину, используя CRISPR-Cas9.
Исследователям из Университета Байройта (Германия) удалось создать генетически модифицированного паука, способного плести флуоресцентную красную паутину.Пауки, несмотря на их широкую распространённость, долгое время не поддавались генетическим модификациям. Существовало два основных препятствия:1) Каннибализм — многие виды склонны поедать друг друга, что осложняет лабораторные исследования.2) Сложная архитектура генома — ДНК пауков содержит множество повторяющихся участков, затрудняющих редактир...
Читать полностью
Минюст РФ предложил криминализировать DDoS-атаки как неправомерное воздействие на компьютерную информацию.
В Минюсте РФ предложили криминализировать DDoS-атакиВ рамках одной из сессий на Хlll Петербургском международном юридическом форуме заместитель министра юстиции РФ Вадим Федоров предложил криминализировать DDoS-атаки, а точнее «неправомерное воздействие на компьютерную информацию» с их помощью.https://xakep.ru/2025/05/21/ddos-attacks-laws/
Читать полностью
Критическое отношение автора к библиотеке NumPy, выраженное через метафору ненависти после любви.
«Говорят, что невозможно по-настоящему возненавидеть кого-то, если сначала не полюбил его. Не знаю, справедливо ли это в целом, но это определённо описывает моё отношение к NumPy»Я не люблю NumPy
Читать полностью
Анонс мероприятия «Прибориум 2025» в Академпарке, упоминание YouTube-канала Дмитрия Бачило.
Прибориум 2025 в АкадемпаркеДмитрий Бачило (YouTube)
Читать полностью
Обсуждение проблемы накрутки опыта и обмана на собеседованиях в IT, влияние LLM и менторов, изменение профессии программиста.
Читерство в законе: как пройти собеседование и устроиться на работу в дивном новом миреТребования к вакансии — во многом обман. Также как резюме от кандидатов, которые часто накручивают опыт. Собеседование похоже на театральное выступление, к которому готовятся отдельно. Будущего программиста учат не только работать, но ещё и проходить собесы, в том числе врать, использовать LLM для решения задач, чтобы хакнуть эту идиотскую систему найма… Появились менторы, которые помогают «вкатываться» в...
Читать полностью
Количество атак бэкдора Pure на российские компании выросло в четыре раза; малварь распространяется через почтовые рассылки с бухгалтерской тематикой.
Количество атак бэкдора Pure на российские компании выросло в четыре разаСпециалисты «Лаборатории Касперского» предупредили о четырехкратном росте атак с использованием малвари Pure. Злоумышленники, как правило, распространяют бэкдор в почтовых рассылках, а в именах вложенных файлов используют сокращения от названий документов, действий или ПО, связанных с бухгалтерской сферой.https://xakep.ru/2025/05/21/pure-attacks/
Читать полностью
Рукописный редактор кода на Python с распознаванием рукописного ввода и веб-интерфейсом.
Рукописный редактор на Python: инструкция для тех, кто хочет «рисовать» кодКонцепция проста: создаём поле для рисования, распознаём написанный текст с учётом отступов и пытаемся его «запустить». С точки зрения архитектуры проект представляет собой веб-приложение. Фронтенд — JavaScript для работы «пера», а также исполнения кода в браузере. Бэкенд — Python для распознавания рукописного ввода.
Читать полностью
Исходный код билдера вымогательской малвари VanHelsing утек в сеть после попытки продажи на хак-форуме RAMP.
В сеть попал билдер вымогательской малвари VanHelsingИсходный код партнерской панели RaaS-малвари VanHelsing был опубликован в открытом доступе. Незадолго до этого бывший разработчик попытался продать исходники на хак-форуме RAMP.https://xakep.ru/2025/05/21/vanhelsing-leak/
Читать полностью
Россия планирует выделить около 4,5 трлн руб. на космическую отрасль до 2036 года, включая создание орбитальной станции и снижение стоимости вывода.
Россия планирует направить около 4,5 трлн руб. на космическую отрасль до 2036 г. Об этом рассказал премьер-министр Михаил МишустинПо его словам, сейчас правительство с «Роскосмосом» по поручению президента завершает корректировку стратегических планов в области космической деятельностиВ доработанный нацпроект войдут прорывные направления, способные дать мощный толчок научному прогрессу и обеспечить долгосрочный промышленный ростСреди ключевых задач:◾️программы фундаментальных исследований космич...
Читать полностью
Инструкция по созданию локального транскрибатора из бесплатного софта для преобразования аудио в саммари.
«Я хотел от софта безопасности данных, локального запуска и минимума вложений (в идеале 0 затрат). Я системный аналитик, поэтому не был готов писать приложение целиком. По моей инструкции вы сможете сделать подобный конвейер своими силами даже без навыков кодинга»На входе аудио, на выходе — саммари. Собираем локальный транскрибатор из бесплатного софта
Читать полностью
ЦБ и Минфин предлагают штрафы за использование криптовалюты внутри страны до 1 млн руб. и конфискацию, но разрешают для внешнеэкономической деятельности.
💸 Конфискация крипты и миллионные штрафы: ЦБ закручивает гайкиСначала Минюст предложил расширить уголовную ответственность за DDoS-атаки — и параллельно приравнять цифровую валюту к имуществу, подлежащему аресту и конфискации. Теперь ЦБ с Минфином на ПМЭФ пошли дальше: в Госдуме лежит законопроект, который превращает запрет на расчёты криптовалютой в реальный удар по кошельку. Регуляторы предлагают штрафовать граждан на 100–200 тыс., компании — на 700 тыс.–1 млн ₽ и, главное, изымать саму «монет...
Читать полностью
Статья о ключевой роли планетарных роликовых винтов в гуманоидной робототехнике и о гонке за их производство между Tesla и Китаем.
Этот крошечный винт отвечает за будущее гуманоидных роботовРеволюция в области гуманоидной робототехники уже на пороге. Экспериментальные модели работают плечом к плечу с людьми на разных фабриках по всему миру, а разработчики ИИ создают новые фундаментальные архитектуры, чтобы роботы могли ориентироваться в пространстве так же, как человек.Но каким бы ни был умным «мозг» такого робота, без «скелета» ему никуда. А этот скелет состоит из множества механических компонентов. Кроме подшипников, мото...
Читать полностью
Исследование явления самоорганизующейся критичности на примере модели распространения лесных пожаров для понимания катастроф и «черных лебедей».
Самоорганизация неприятностейВсевозможные катастрофы и «чёрные лебеди» бывают очень разнообразными, они тревожат, занимают наше внимание и забивают эфир подробностями. Для того чтобы выработать устойчивость к ним (то, что сейчас называют «антихрупкостью») стоит сосредоточиться и исследовать само явления катастрофизма. Выйдя за рамки философствования в духе «все там будем», можно обнаружить и общие закономерности и признаки систем, тяготеющих к катастрофическим сценариям развития.Рассмотрим повед...
Читать полностью