Forwarded from XOR
Вайбкодинг пошел не по плану: Claude дал испанцу контроль над 7000+ роботов-пылесосов по всему миру 😱
Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!
И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.
Claude просто собирал армию😑
@xor_journal
Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!
И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.
Claude просто собирал армию
@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥1
Forwarded from ВИЛСАКОМ РЕД / WYLSACOM RED (Wylsacom Media)
Copilot уже несколько недель читает почту пользователей
Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.
То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?
Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.
Wylsacom на YouTube, в Telegram и в Max.
Автор: Ян Дашевский
Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.
То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?
Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.
Wylsacom на YouTube, в Telegram и в Max.
Автор: Ян Дашевский
🤬3
Forwarded from CodeCamp
РКН выживает удаленщиков обратно в офисы, потому что работать дистанционно стало практически невозможно из-за новых настроек ТСПУ 😭
После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.
Эра домашнего уюта заканчивается😢
После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.
Эра домашнего уюта заканчивается
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3🤬1
Если вы вдруг решите добавить в сторонний почтовый клиент аккаунт на MailRu, вам понадобится уникальный код (для конкретного клиента на конкретном устройстве). Он одноразовый, так что утечек можно не бояться. Не особо удобно, но очень безопасно!
Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.
Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.
Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
Хабр
Использовать почтовые клиенты для @mail.ru — теперь только за деньги
В этом месяце, в феврале 2026 года, началась постепенная раскатка на пользователей почтового сервиса @mail.ru новых условий использования электронной почты: отныне подключать почтовые клиенты...
🤬3
Чуваки, вы не поверите: в
Google Chrome появится параллельный просмотр Split View. Прям как в Maxthon2 в 2008-м или в любом другом современном браузере. Инновации!Google
New features in Chrome for work, life and everything in between
Three new Chrome features designed to give you a productivity boost: Split view, Save to Google Drive and PDF annotations.
🤯1
У РКН новые претензии к Telegram — боты для пробива. Да, они есть. Да, это неприятно. И да, они без вопросов нарушают все мыслимые и немыслимые правила площадки. Поэтому Telegram их без вопросов удаляет даже без указки "свыше" — аж по
По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
100 ботов в день в 2026-м и 8 358 ботов с 2022-го. Но, видимо, этого мало.По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
Код Дурова
РКН: Telegram недостаточно борется с «пробивом» данных
Мессенджер Telegram недостаточно хорошо борется с сервисами «интернет-пробива», сообщили в Роскомнадзоре.
Один из разрабов Firefox перепутал
Надо:
Стало:
Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.
Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
& и | и случайно подогнал хакерам ещё одну уязвимость, позволяющую удалённо запускать произвольный код.Надо:
oolHeaderOld->word = uintptr_t(oolHeaderNew) & 1;
Стало:
oolHeaderOld->word = uintptr_t(oolHeaderNew) | 1;
Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.
Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
SecurityLab.ru
Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript
Как один неправильный символ довел Mozilla до истерики.
Господа, мы в дерьме: мужики притворяются бабами, другие мужики уже не видят между ними никаких отличий, и дефолтные бабы тупо не вывозят конкуренции с прокачанными нейро-бабами из тыртырнета. Человечество обречено!
YouTube
Finally, я могу стать альтухой
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
🤷♀2
С середины января злоумышленникам удалось угнать у армян аж 4 тыс. аккаунтов в WhatsApp. Судя по всему, это спланированная акция: сперва со взломанных аккаунтов начинают рассылать фишинговые сообщения, а потом переделывают профиль в бизнес-аккаунт и начинают рассылать спам по-крупному. А виноваты во всём одноразовые пароли, которые WhatsApp рассылает в СМСках. Чем вам стандартные пароли не угодили?
Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
CyberHUB-AM - ՏՏ աջակցություն հայաստանյան քաղհասարակությանը
Massive Wave of WhatsApp Takeover Attacks Targeting Armenian Users — What Happened - CyberHUB-AM
Since mid-January 2026, a broad campaign of attacks targeting thousands of Armenian WhatsApp users has been observed. CyberHUB-AM’s digital support helpdesk received upwords of 2 thousand reports related to account takeovers. Per our estimations, at least…
Многие об этом, наверное, уже и не вспомнят, но когда-то легендарный
На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.
Интересно, какую современную ОС он бы сейчас потянул?
ThinkPad принадлежал не Lenovo, а IBM.На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.
Интересно, какую современную ОС он бы сейчас потянул?
Forwarded from Мой Компьютер
This media is not supported in your browser
VIEW IN TELEGRAM
Opera 30 лет: компания запустила «машину времени» для интернета
В честь 30-летия фирменного браузера компания Opera представила сайт web-rewind.com, на котором можно отследить ключевые этапы развития всемирной сети с 1995 по 2025 годы – модемы, электронную почту, рождение Google, мемы, Vine и многое другое. 2026 год пока что пуст – разработчики Opera предлагают пользователям присылать события, которые по их мнению стоит увековечить на таймлайне интернета.
Мой Компьютер
В честь 30-летия фирменного браузера компания Opera представила сайт web-rewind.com, на котором можно отследить ключевые этапы развития всемирной сети с 1995 по 2025 годы – модемы, электронную почту, рождение Google, мемы, Vine и многое другое. 2026 год пока что пуст – разработчики Opera предлагают пользователям присылать события, которые по их мнению стоит увековечить на таймлайне интернета.
Мой Компьютер
Перри Ноид
Подробное объяснение вчерашнего сбоя в работе AWS, потянувшего за собой половину западного интернета. Ничего непонятно, но очень интересно.
А помните, в прошлом году было аж 2 крупных интернет-сбоя, руку к которым приложил не РКН, а Amazon?
Так вот виноват тогда был не пресловутый человеческий фактор, а фактор ИИшный: нейронке Kiro доверили оптимизировать работу AWS, и она не придумала ничего лучше, чем тупо ремувнуть всё, до чего смогла дотянуться. Ну а зачем ещё ей столько прав и полномочий?
Так вот виноват тогда был не пресловутый человеческий фактор, а фактор ИИшный: нейронке Kiro доверили оптимизировать работу AWS, и она не придумала ничего лучше, чем тупо ремувнуть всё, до чего смогла дотянуться. Ну а зачем ещё ей столько прав и полномочий?
🌚2😐1
VidBee — довольно удобная скачивалка видео, которая поддерживает множество популярных сайтов, включая YouTube. На деле это консольные утилиты
yt-dlp и ffmpeg, завёрнутые в интерфейс Electron, но оттого это и удобно. Поддерживает Windows, MacOS и Linux (deb и AppImage).VidBee
VidBee - Free Open Source Video Downloader
Free, open source video downloader for YouTube, TikTok, Instagram, Facebook, and 1000+ sites. Batch queues, RSS auto-downloads, and cross-platform support.
✍1🤝1
Telegram
CodeCamp
Главные признак AGI — честность 🤣
На самом деле, если бы ИИ действительно признавали свои ошибки, а не пытались бы часами доказывать свою правоту, снова и снова втирая пользователю какую-то дичь, сама технология не была бы такой бесполезной.
👍1
Всё, что вы хотели знать о
Kali Linux, но боялись спросить. Подробный обзор от редакции сайта Road to IT.Road to IT
Руководство по развертыванию Kali Linux: от аппаратного планирования до создания отказоустойчивой среды - Road to IT
Руководство по установке Kali Linux: от создания загрузочного USB до настройки системы «Unkaputtbar» на BTRFS. Пошаговые инструкции для bare-metal, VirtualBox, VMware и WSL.
Kira Studio — легковесный музыкальный редактор для ПК, планшетов и смартфонов. Есть версия под Mac, Windows, Android и iOS. Веб и Linux почему-то не завезли.
kirastudio.org
KiraStudio is a lightweight, cross-platform music studio built around clarity and automation. Compose in a piano roll, build custom instruments, use SoundFonts, and automate nearly every parameter with powerful curves.
✍2
В США у каждой собаки на входной двери висит умный звонок
Убедить американцев в том, что круглосуточная слежка — это "удобно и безопасно", сложновато, поэтому недавно тамошнюю систему распознавания лиц адаптировали под поиск убежавших от хозяев пёселей. Схавают?
Ring: висит, круглосуточно снимает происходящее и сливает всё на серверы Amazon, прямой доступ к которым зачем-то дают местным копам.Убедить американцев в том, что круглосуточная слежка — это "удобно и безопасно", сложновато, поэтому недавно тамошнюю систему распознавания лиц адаптировали под поиск убежавших от хозяев пёселей. Схавают?
404 Media
Leaked Email Suggests Ring Plans to Expand ‘Search Party’ Surveillance Beyond Dogs
Ring's CEO told staff the feature is “first for finding dogs,” indicating a plan to expand.
🙈2🤯1