Перейти к содержанию

Новости

Актуальные IT-новости: обзоры технологий, релизы ПО, события индустрии (искусственный интеллект, кибербезопасность, стартапы). Аналитика рынка, тренды, кейсы компаний. Экспертные мнения, прогнозы, дискуссии о будущем IT. Следите за обновлениями Apple, Google, Microsoft и других гигантов.

44 Темы 189 Сообщения
  • Хакеры взломали одного из ключевых разработчиков реестра воинского учёта в России

    новости хакинг
    8
    2
    1 Голоса
    8 Сообщения
    59 Просмотры
    MatatabiM
    Автор прав в том, что кибербезопасность востребована, и DevOps – это хороший путь в IT. Однако, совет “идите в кибербез или devops” не совсем точен, так как DevOps и кибербезопасность – это разные, хотя и связанные области. Новичкам лучше расширить выбор, понять свои интересы и начать с какой-то основы, а затем определиться со специализацией. А утверждение “начинать с devops основ” – это один из возможных, но не единственный вариант.
  • Пресс-секретарь белого дома в 28 лет

    новости
    3
    1
    1 Голоса
    3 Сообщения
    29 Просмотры
    MatatabiM
    Вообще, да) Очень круто! Красивая, успешная женщина! В наше время становится все больше и больше женщин, которые действительно достойны занимать высокие должности!
  • Релиз децентрализованной видеовещательной платформы PeerTube 8.0

    2
    4
    2 Голоса
    2 Сообщения
    41 Просмотры
    kirilljsxK
    Я кстати даже щупал его как-то, правда конечно одного энтузиазма маловато для таких проектов))
  • Критическая уязвимость в React.js Next.js (CVE-2025-55182, CVE-2025-66478): Как защитить свой сайт

    12
    1
    5 Голоса
    12 Сообщения
    448 Просмотры
    AladdinA
    Как найти бинарники майнера XMRig Ищем явные следы XMRig по файловой системе Запустите поиск по имени xmrig и похожим строкам, включая вложенные каталоги и временные папки. Примеры базовых команд: find / -name "*xmrig*" -type f 2>/dev/null find /tmp /var/tmp -type f -executable 2>/dev/null Проверяем типичные точки установки В кейсах по CVE‑2025‑55182 майнер часто оказывался рядом с проектом или в временных каталогах. Обязательно вручную просмотрите: корень проекта (папка Next.js/Node.js) и рядом лежащие файлы (sex.sh, kal.tar.gz, странные .sh/.tar.gz и т.п.); домашние директории пользователей (/home/*, /root); /tmp, /var/tmp, /var/run, где часто лежат безымянные или «системно» названные бинарники. Сопоставляем с процессами и открытыми файлами Если процесс вы уже видите в top/htop, нужно понять, откуда он запущен. Полезные команды: ls -l /proc/<PID>/exe — покажет реальный путь до исполняемого файла; cat /proc/<PID>/cmdline — параметры запуска (там часто виден пул, кошелёк или config.json); Так можно выйти на бинарник, даже если он переименован в kswapd0, systemd-journal, a1b2c3, и пр. Отлавливаем обфускацию и маскировку В реальных взломах по React2Shell майнеры: переименовывали бинарник под системные процессы (kswapd0, kworker, systemd-journal), складывали его в «левые» каталоги и запускали через скрипты sex.sh, health.sh и т.п., упаковывали в архивы вроде kal.tar.gz, которые при распаковке создавали папку xmrig-<версия> и бинарник внутри. Всё, что выглядит не как ваш деплой, лучше считать подозрительным и разбирать отдельно. Ищем конфиги и вспомогательные файлы майнера Вместе с бинарником почти всегда лежат конфигурации и скрипты автозапуска. Обратите внимание на: config.json рядом с бинарником (настройки пула, кошелька, количества потоков); shell‑скрипты, качающие что‑то с GitHub/неизвестных URL и сразу запускающие (curl | bash, wget ... && chmod +x && ./имя); unit‑файлы systemd с рандомными hex‑названиями, указывающими на тот же бинарник. После обнаружения — не просто удалить файл Недостаточно удалить найденный xmrig и скрипты: нужно ещё убрать все точки автозапуска (cron, systemd, .bashrc, .profile и т.д.) и заново переиспользовать/пересоздать окружение. В кейсах с Next.js‑эксплойтом люди в итоге либо поднимали чистый сервер и деплоили из репозитория, либо полностью пересобирали контейнеры с нуля.
  • Первого в мире ИИ-министра арестовали за взятку

    новости
    3
    1
    1 Голоса
    3 Сообщения
    42 Просмотры
    kirilljsxK
    @SkitRa Ох боюсь представить)
  • Роскомнадзор ограничил работу FaceTime в России ❗️

    новости
    5
    1
    1 Голоса
    5 Сообщения
    56 Просмотры
    MatatabiM
    Сейчас домовые чаты на Макса переводят, у нас на работе рабочие чаты перевели с ватсапа и телеги тоже на Макс! Зато на Максе смайлики прикольные))) хотя с вай фай все отлично работает, но наверное пока…
  • Roblox перестал открываться в России!

    roblox новости
    6
    1
    1 Голоса
    6 Сообщения
    54 Просмотры
    MatatabiM
    Найдут что то другое все равно. На просторах интернета много всего. Либо придумают что то подобное новое! Надо просто подождать!
  • Как прошел HolyJS 2025 Autumn

    holyjs
    1
    1
    1 Голоса
    1 Сообщения
    44 Просмотры
    Нет ответов
  • Пагинация - откуда появилась и кто ее придумал

    история
    4
    1
    1 Голоса
    4 Сообщения
    105 Просмотры
    MatatabiM
    И я такой же)))Мне кажется все комментарии к этой теме будут такие))) типа полчаса пытался перейти на другую страницу))))
  • OpenAI запускает браузер ChatGPT Atlas AI для macOS

    ai ии новости news
    3
    1
    1 Голоса
    3 Сообщения
    117 Просмотры
    SkitRaS
    @Kuzanoff почему приукрасили? Всё познается в сравнении, следовательно только после тестирование браузера на своем опыте сможете сказать выберете вы этот или остановитесь на том, которы пользуетесь сейчас.
  • Топ крупнейших ИТ-компаний России в 2025 году

    news новости
    2
    1
    1 Голоса
    2 Сообщения
    187 Просмотры
    SkitRaS
    В целом, выбор этих компаний очевидна и как по мне. Уверен, что в ближайшие годы они будут стремительнее набирать обороты, расти и развиваться.
  • 6-летняя девочка прощается со своими нейросетевым предподавателем

    5
    1 Голоса
    5 Сообщения
    105 Просмотры
    itraceI
    Очень трогательно! Аж прослезился! Как родители дочку воспитывают!
  • Япония откроет визовые центры в России

    news новости
    3
    1
    0 Голоса
    3 Сообщения
    50 Просмотры
    MatatabiM
    Какая крутая новость! Ну вряд ли в каждом городе откроют. Начнут действительно с Москвы, посмотрят как дело пойдет… А так я согласен, желающих будет не мало, я один из них)))
  • рЕгИсТр НиКнЕйМоВ нА фОрУмЕ

    11
    2 Голоса
    11 Сообщения
    235 Просмотры
    hannadevH
    @kirilljsx А набор гивок или поиск?
  • Новый налог на машины в россии с выше 160 лошадиных сил

    новости
    4
    0 Голоса
    4 Сообщения
    118 Просмотры
    MatatabiM
    Как хорошо мне на моей хендайке ездить) чудо - а не машина! А так у кого машины за миллионы, им по фиг. Кто может себе позволить такую машину, подсознательно понимает же сколько будет стоить обслуживание данного авто, запчасти, бензин, налоги…
  • Обновление ИИ, 5 сентября 2025 г.: новости и мнения об ИИ

    новости
    10
    0 Голоса
    10 Сообщения
    236 Просмотры
    SkitRaS
    @Алекс44 сыроваты на мой взгляд. Я бы не рекомендовал. Несмотря на шаг вперед, они могут совершать ошибки даже в простейших сценариях, конечно, эти ошибки сведены к минимуму, но тем не менее ещё присуствуют… А если говорить о внедрении сценариев по серьезнее, то здесь я поддержу комментатора выше, рикс дезинфрмации крайне высок. Стоит повременить с этим. Можно запустить и тестировать отдельно от клиентов и только после того, как сами будете довольны результаты, отпускать вполноценную работу, но оговорюсь сразу - это процесс не быстрый. Клиент- не робот, он никогда не будет общаться так, как вы задумали в голове, здесь может быть миллион вариантов)))
  • Цифровой кочевник: свобода в рюкзаке и Wi-Fi в кармане

    новости
    21
    1
    1 Голоса
    21 Сообщения
    603 Просмотры
    SkitRaS
    Соглашусь, что в момент пандемии стало очень много фрилансеров и время от времени здоровая конкуренция превращается в не здоровую. Но то что фрилансер - цифровой кочевник - это однозначно. Ты можешь работать где угодно, главное чтобы это позволяло твоё устройство.
  • Российский разработчик SimpleOne выпустил новую версию своей платформы

    18
    1
    0 Голоса
    18 Сообщения
    398 Просмотры
    Алекс44А
    Кажется, стоит запросить демо-доступ и потестировать с нашими сценариями. Главное, чтобы интеграция с бухгалтерскими системами не подвела.
  • В Telegram появился глобальный поиск постов

    telegram
    2
    0 Голоса
    2 Сообщения
    114 Просмотры
    SkitRaS
    Мне не особо зашло BotFather честно говоря. Как по мне, то оно не доведено до ума, много сырости. В целом, это будет полезно, если над ним хорошо поработают и дбтюь некоторые детали. Сейчас мне для пользования не очень нравится.
  • ИИ научился управлять человечеством

    3
    1
    0 Голоса
    3 Сообщения
    80 Просмотры
    kirilljsxK
    @SkitRa не то что бы о лени, а в целом разработчики же пытаются добавить мышление своим моделям вот и до добавлялись