Перейти к содержанию

Новости

Актуальные IT-новости: обзоры технологий, релизы ПО, события индустрии (искусственный интеллект, кибербезопасность, стартапы). Аналитика рынка, тренды, кейсы компаний. Экспертные мнения, прогнозы, дискуссии о будущем IT. Следите за обновлениями Apple, Google, Microsoft и других гигантов.

49 Темы 195 Сообщения
  • Кадровая лидогенерация: как превратить поток соискателей в предсказуемый найм

    1
    1
    0 Голоса
    1 Сообщения
    16 Просмотры
    Нет ответов
  • Perplexity массово отзывает подписки Pro

    perplexity
    1
    1
    0 Голоса
    1 Сообщения
    48 Просмотры
    Нет ответов
  • CSS Grid Lanes - Мозаичная верстка

    новости css
    1
    8
    1 Голоса
    1 Сообщения
    37 Просмотры
    Нет ответов
  • Компания OpenAI забрала до 40% всех ОЗУ

    1
    1
    0 Голоса
    1 Сообщения
    27 Просмотры
    Нет ответов
  • Roblox возвращается в Россию

    новости roblox
    1
    1
    0 Голоса
    1 Сообщения
    15 Просмотры
    Нет ответов
  • Хакеры взломали одного из ключевых разработчиков реестра воинского учёта в России

    новости хакинг
    8
    2
    1 Голоса
    8 Сообщения
    127 Просмотры
    MatatabiM
    Автор прав в том, что кибербезопасность востребована, и DevOps – это хороший путь в IT. Однако, совет “идите в кибербез или devops” не совсем точен, так как DevOps и кибербезопасность – это разные, хотя и связанные области. Новичкам лучше расширить выбор, понять свои интересы и начать с какой-то основы, а затем определиться со специализацией. А утверждение “начинать с devops основ” – это один из возможных, но не единственный вариант.
  • Пресс-секретарь белого дома в 28 лет

    новости
    3
    1
    2 Голоса
    3 Сообщения
    50 Просмотры
    MatatabiM
    Вообще, да) Очень круто! Красивая, успешная женщина! В наше время становится все больше и больше женщин, которые действительно достойны занимать высокие должности!
  • Релиз децентрализованной видеовещательной платформы PeerTube 8.0

    2
    4
    3 Голоса
    2 Сообщения
    66 Просмотры
    kirilljsxK
    Я кстати даже щупал его как-то, правда конечно одного энтузиазма маловато для таких проектов))
  • Критическая уязвимость в React.js Next.js (CVE-2025-55182, CVE-2025-66478): Как защитить свой сайт

    12
    1
    7 Голоса
    12 Сообщения
    646 Просмотры
    AladdinA
    Как найти бинарники майнера XMRig Ищем явные следы XMRig по файловой системе Запустите поиск по имени xmrig и похожим строкам, включая вложенные каталоги и временные папки. Примеры базовых команд: find / -name "*xmrig*" -type f 2>/dev/null find /tmp /var/tmp -type f -executable 2>/dev/null Проверяем типичные точки установки В кейсах по CVE‑2025‑55182 майнер часто оказывался рядом с проектом или в временных каталогах. Обязательно вручную просмотрите: корень проекта (папка Next.js/Node.js) и рядом лежащие файлы (sex.sh, kal.tar.gz, странные .sh/.tar.gz и т.п.); домашние директории пользователей (/home/*, /root); /tmp, /var/tmp, /var/run, где часто лежат безымянные или «системно» названные бинарники. Сопоставляем с процессами и открытыми файлами Если процесс вы уже видите в top/htop, нужно понять, откуда он запущен. Полезные команды: ls -l /proc/<PID>/exe — покажет реальный путь до исполняемого файла; cat /proc/<PID>/cmdline — параметры запуска (там часто виден пул, кошелёк или config.json); Так можно выйти на бинарник, даже если он переименован в kswapd0, systemd-journal, a1b2c3, и пр. Отлавливаем обфускацию и маскировку В реальных взломах по React2Shell майнеры: переименовывали бинарник под системные процессы (kswapd0, kworker, systemd-journal), складывали его в «левые» каталоги и запускали через скрипты sex.sh, health.sh и т.п., упаковывали в архивы вроде kal.tar.gz, которые при распаковке создавали папку xmrig-<версия> и бинарник внутри. Всё, что выглядит не как ваш деплой, лучше считать подозрительным и разбирать отдельно. Ищем конфиги и вспомогательные файлы майнера Вместе с бинарником почти всегда лежат конфигурации и скрипты автозапуска. Обратите внимание на: config.json рядом с бинарником (настройки пула, кошелька, количества потоков); shell‑скрипты, качающие что‑то с GitHub/неизвестных URL и сразу запускающие (curl | bash, wget ... && chmod +x && ./имя); unit‑файлы systemd с рандомными hex‑названиями, указывающими на тот же бинарник. После обнаружения — не просто удалить файл Недостаточно удалить найденный xmrig и скрипты: нужно ещё убрать все точки автозапуска (cron, systemd, .bashrc, .profile и т.д.) и заново переиспользовать/пересоздать окружение. В кейсах с Next.js‑эксплойтом люди в итоге либо поднимали чистый сервер и деплоили из репозитория, либо полностью пересобирали контейнеры с нуля.
  • Первого в мире ИИ-министра арестовали за взятку

    новости
    3
    1
    1 Голоса
    3 Сообщения
    67 Просмотры
    kirilljsxK
    @SkitRa Ох боюсь представить)
  • Роскомнадзор ограничил работу FaceTime в России ❗️

    новости
    5
    1
    1 Голоса
    5 Сообщения
    97 Просмотры
    MatatabiM
    Сейчас домовые чаты на Макса переводят, у нас на работе рабочие чаты перевели с ватсапа и телеги тоже на Макс! Зато на Максе смайлики прикольные))) хотя с вай фай все отлично работает, но наверное пока…
  • Roblox перестал открываться в России!

    roblox новости
    6
    1
    1 Голоса
    6 Сообщения
    105 Просмотры
    MatatabiM
    Найдут что то другое все равно. На просторах интернета много всего. Либо придумают что то подобное новое! Надо просто подождать!
  • Как прошел HolyJS 2025 Autumn

    holyjs
    1
    1
    1 Голоса
    1 Сообщения
    54 Просмотры
    Нет ответов
  • Пагинация - откуда появилась и кто ее придумал

    история
    4
    1
    1 Голоса
    4 Сообщения
    135 Просмотры
    MatatabiM
    И я такой же)))Мне кажется все комментарии к этой теме будут такие))) типа полчаса пытался перейти на другую страницу))))
  • OpenAI запускает браузер ChatGPT Atlas AI для macOS

    ai ии новости news
    3
    1
    1 Голоса
    3 Сообщения
    131 Просмотры
    SkitRaS
    @Kuzanoff почему приукрасили? Всё познается в сравнении, следовательно только после тестирование браузера на своем опыте сможете сказать выберете вы этот или остановитесь на том, которы пользуетесь сейчас.
  • Топ крупнейших ИТ-компаний России в 2025 году

    news новости
    2
    1
    1 Голоса
    2 Сообщения
    265 Просмотры
    SkitRaS
    В целом, выбор этих компаний очевидна и как по мне. Уверен, что в ближайшие годы они будут стремительнее набирать обороты, расти и развиваться.
  • 6-летняя девочка прощается со своими нейросетевым предподавателем

    5
    1 Голоса
    5 Сообщения
    139 Просмотры
    itraceI
    Очень трогательно! Аж прослезился! Как родители дочку воспитывают!
  • Япония откроет визовые центры в России

    news новости
    3
    1
    0 Голоса
    3 Сообщения
    74 Просмотры
    MatatabiM
    Какая крутая новость! Ну вряд ли в каждом городе откроют. Начнут действительно с Москвы, посмотрят как дело пойдет… А так я согласен, желающих будет не мало, я один из них)))
  • рЕгИсТр НиКнЕйМоВ нА фОрУмЕ

    11
    2 Голоса
    11 Сообщения
    268 Просмотры
    hannadevH
    @kirilljsx А набор гивок или поиск?
  • Новый налог на машины в россии с выше 160 лошадиных сил

    новости
    4
    0 Голоса
    4 Сообщения
    140 Просмотры
    MatatabiM
    Как хорошо мне на моей хендайке ездить) чудо - а не машина! А так у кого машины за миллионы, им по фиг. Кто может себе позволить такую машину, подсознательно понимает же сколько будет стоить обслуживание данного авто, запчасти, бензин, налоги…