Берлога Программистов 👨‍💻
11.2K subscribers
1.43K photos
37 videos
8 files
1.43K links
Канал про IT.

Сотрудничество: @robertokkkk

Официальный бот @itberloga_store_bot

Реклама на бирже:
https://telega.in/c/berloga_programmistov

№ 5162097220
Download Telegram
Наконец-то вышел Git 2.51.0!

Наконец-то был представлен релиз Git 2.51.0, в который вошло 506 коммитов от 91 участника. Обновление не только исправило баги, но и добавило ряд новых и важных улучшений с прицелом на будущий Git 3.0.

Например, теперь git push и git fetch обновляют ссылки батчами, что ускоряет операции с большим кол-вом ref-файлов.

Ещё добавили поддержку OAuth 2.0 для команд git send-email и git imap-send, что актуально для Gmail, Outlook и прочих сервисов, где пароли приложений постепенно вытесняются OAuth-решениями.

Релиз доступен тут, а почитать подробнее можно здесь!

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥3🤔2
Это обновление убьёт твой SSD и HDD!

Обновление KB5063878 для Windows 11 провоцирует сбои, из-за которых накопитель перестают отображаться в системе, а их данные становятся недоступными для ОС.

При интенсивной записи на накопители NVMe/HDD возникает шанс повреждения файлов. Проблема, скорее всего, в сбое кеширования накопителя. Самое печальное, что даже после перезагрузки все повторяется...

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
19🔥4🤔3
Легендарному хакерскому журналу исполняется 40 лет!

В этому году хакерскому журналу Phrack исполняется 40 лет, а к этой дате как раз вышел 72-й выпуск, который собрал 16 статей от известных исследователей, а среди тем — уязвимости в PHP, атаки на WebAssembly, эксплуатация ошибок в macOS и Android и другие.

Кстати, редакция Phrack подчеркивает, что он всегда был написан «хакерами для хакеров», а его статьи раскрывают не только уязвимости, но и фиксируют их дух времени.

Стоит подметить, что журнал по-прежнему выпускается силами сообщества!

Ставьте «❤️», если пост вас понравился!

Меню канала

#новости #интересно
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥5🤔2
Глава облачного подразделения Amazon высказался про замену джунов на ИИ!

Мэтт Гарман предупредил руководителей компаний, и сказал, что менять джунов на ИИ – это самое глупое решение:

«Это, пожалуй, самые недорогие сотрудники, которые у вас есть. Они лучше всего разбираются в инструментах ИИ. Как это будет работать, если через 10 лет у вас не будет ни одного человека, который бы чему-то научился?»


По его словам, компании должны нанимать выпускников вузов и обучать их анализу проблем, внедрению передового опыта и разработке, а также он посоветовал студентам развивать критическое мышление, креативность и способности адаптироваться под технологии.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
34🔥5🤔5
Новая игра-квест, которая прокачает твой SQL!

Недавно вышла игра-квест DBQuacks, которая поможет выучить или прокачать скиллы в SQL-запросах. Сейчас уже доступна первая глава с основами SQL, а всего в ней 38 уровней!

Каждый уровень — история про утку и профессора, которые путешествуют по Пондвиллу, разгадывая загадки! Поэтому чтобы завершить уровень, нужно выполнить серию привальных SQL-запросов.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
19🔥5🤔3
McDonald's снова взломали, но куда сообщить об уязвимости..?

Исследователь под ником BobDaHacker смог получить доступ к платформе «McDonald's Feel-Good Design Hub», которая позволяла получить доступ к платформе со строго конфиденциальными и эксклюзивнымм данными.

Но проблема заключалась в другом... У McDonald's оказалось нет формы для того, чтобы сообщить компании об уязвимости. Поэтому наш герой решил позвонить главный офис, и таким образом сообщить о проблеме.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
30🔥6🤔2
Он получил данные 270 тыс. сотрудников, а Intel ему даже не заплатила!

Специалист под ником Eaton Z смог обойти защиту на сайте Intel India Operations через анализ кода JavaScript и изменить функцию getAllAccount.

Тем самым ему удалось скачать почти 1 ГБ данных 270 тыс. сотрудников Intel, причем все эти данные находятся в формате JSON-файла.

Кстати, он также нашел уязвимости на других трех сайтах Intel (Product Hierarchy, Product Onboarding, SEIMS Supplier Site), но оказалось, что не одна уязвимость не попадала под программу Intel bug bounty, поэтому он остался без вознаграждения...

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥7🤔5
Неужели версия GPT-5 из Pro и Plus плана хуже чем в API!?

Пользователи решили сравнить модели по значению Juice, но так как моделе нельзя раскрывать его, они пошли на хитрости и попросили ИИ сделать с ним следующие вычислительные операции: поделить Juice на 2, умножить на 10 и еще раз поделить на 5.

Juice – это параметр, который указывает какой бюджет вычислений ИИ может потратить на рассуждения.

В результате они получали исходное значение Juice, а по итогам оказалось, что для подписок Pro и Plus показатель Juice для GPT-Thinking равняется 64 и 128, а вот для API версии – 200.

Ставьте «❤️», если пост вас удивил!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🤔7🔥4
Ещё одно шпионское расширение с более 100 тыс пользователей!

Исследователи из Koi Security обнаружили, что популярное расширение FreeVPN.One для Chrome оказалось шпионской программой, которая незаметно делает скриншоты экранов и отправляет их на удалённый сервер.

Несмотря на то, что у расширения есть галочка и статус «безопасного» инструмента, оно продолжает оставаться в Chrome Web Store.

Причём такие скриншоты могут содержать всё: пароли, банковские реквизиты, личные переписки и другие данные.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥8🤔4
Северная Корея использует GitHub для нападения!

В начале этого года была обнаружена масштабная кибератака, в которой участвовали хакеры из КНДР. Они маскировались под дипломатов, рассылая фишинговые письма с приглашениями и уведомлениями.

Они использовали GitHub для управления зараженными компьютерами, а для доставки вредоносных файлов был использован Dropbox.

Когда жертва скачивала файл, скрипт из него распаковывал полезную нагрузку в памяти и активировал XenoRAT, который крал учетные данные, записывал нажатия клавиш, делал снимки экрана и управлял файлами.

Кстати, всего было созданно более 50 фальшивых документов на разных языках, включая русский.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🤔8🔥4
Хакеры доказали, что Linux можно убить одним названием файла!

Исследователи из Trellix раскрыли новую необычную атаку на системы Linux, которая заключалась в названии файла. Хакеры делали массовые рассылки, оформленные как приглашение для прохождения опроса с денежным бонусом!

Вложения рассылки содержали RAR-архив с файлом под названием «ziliao2.pdf{echo,<команда в кодировке Base64>}|{base64,-d}|bash».

Как только архив распаковывался, система пытается распарсить имя файла, но в итоге из строки извлекается закодированный в Base64 загрузчик, который скачивает и запускает ELF-бинарник.

Подробнее тут

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥6🤔2
Новый троян на Mac, который крадёт все!

Исследователи CrowdStrike обнаружили новый троян Shamos для заражения macOS. Этот троян работает как Atomic macOS Stealer: крадёт пароли, ключи из Kychain, заметок Apple Notes, криптовалютных кошельков и данные из браузера.

Уже с июня было зафиксировано более 300 случаев заражения, а за частую распространение происходит через технику ClickFix, когда пользователей обманом заставляют выполнить вредоносные команды в терминале macOS под видом исправления ошибок или настройки системы.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
17🤔6🔥3
Он запустил Doom на 2,26-дюймовом экране зарядного устройства!?

Мы только-только оправились от запуска Doom на беговой дорожке, как только новый энтузиаст Аарон Кристофель запустил Doom на зарядном устройстве Anker Prime Charger!

В качестве контроллера он использовал кликовый энкодер сбоку, который в зарядном устройстве предназначен для настройки распределения мощности.

Нажатие на него активирует огонь и открывает двери, а его вращение вперёд и назад управляет движением.

Видео уже есть на YouTube, а на GitHub выложен целый гайд!

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥6🤔3
Он сел на 4 года за саботаж Windows!

55-летний разработчик ПО Дэвис Лу приговорен к четырем годам лишения свободы за саботаж сети Windows с помощью вредоносного ПО и аварийного выключателя, который блокировал учётные записи.

Министерство юстиции США считает, что после понижения в должности в 2018 году Лу решил отомстить, внедрив вредоносный код в производственную среду Windows. Код включал бесконечный цикл потоков Java для перегрузки серверов и сбоя производственных систем.

Также он создал аварийный выключатель, который автоматически блокировал учётные записи всех пользователей, если его аккаунт был бы отключен в Active Directory.

Ставьте «❤️», если пост вас удивил!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥7🤔4
Только вышел GPT-5, а GPT-6 уже на подходе!

Прошло всего две недели после анонса GPT-5, как только Сэм Альтман уже анонсирует новую модель – GPT-6, которая выйдет на иной уровень ИИ.

Модель будет запоминать предпочтения, привычки и стиль взаимодействия с пользователем, а также ее можно будет настраивать. По умолчанию она будет умеренной, но пользователь сможет сделать её "супер woke" или наоборот – более консервативной.

Также в будущем в память модели внедрят шифрование, но точных сроков пока нет.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥6🤔4🤣2
Совсем скоро Android запретит скачивать .apk файлы из интернета!

Google заявила, что с 2026 года на сертифицированных Android-устройствах можно будет устанавливать приложение, разработчики которых прошли официальную верификацию.

Это делается для борьбы с мошенничеством и вредоносным ПО, т к анализ Google показал, что в 50+ раз больше вредоносных программ поступает через APK с интернета, чем из Google Play.

То есть, вы все ещё сможете скачивать файлы с альтернативных источников, но разработчики таких программ будут обязаны пройти проверку личности!

Подробнее тут

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
20👎4🔥3🤔3
Первый ИИ-вымогатель в истории!

Специалисты из ESET зафиксировали вымогательскую программу PromtLock, в работе которой ключевую роль играет ИИ от OpenAI.

Образец написан на Go и использует локальную модель gpt-oss:20b, которая пишет вредоносные Lua-скрипты в реальном времени.
Скрипт позволяет перечислять файлы на диск, анализировать их, а затем шифровать и выгружать. Он одинаково работает на Windows, Linux и macOS.

Пока что данных о массовом распространении нет, но уже были найдены копии для Windows и Linux!

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥4🤔4
Хакеры прогревают жертву неделями ради одного ZIP-файла!

Исследователи из Check Point Research рассказали о новой фишинговой атаке, которая нацелена на промышленные и высокотехнологичные компании, с использованием вредоноса MixShell.

Хакеры связываются с жертвой через форму «Свяжитесь с нами», а затем ведут переписку неделями, притворяясь впечатленым деловым партнёром. Иногда в переписку добавляются поддельные соглашения о неразглашении, и только после этого сотрудникам отправляется ZIP-архив с вредоносом.

Внутри архива лежит не только поддельный документ, но и ярлык запускающий PowerShell-скрипт, который позволяет загрузить MixShell, а он уже может скачивать и передавать любые файлы!

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥4🤔4
Zoom стал очередной ловушкой!

На днях была замечен новый сценарий атаки на бизнес-пользователей. В этот раз хакеры исползают поддельные ссылки на видеоконференции Zoom.

Схема проста: жертвы — владельцы или руководители малого-среднего бизнеса, которых зазывают на zoom-конференции, а затем просят перейти в бизнес-версию сервиса по ссылке, которая напоминает настоящую.

После этого жертва проходит через цепочку капч и заходит в свой аккаунт через форму входа в Google. Получая доступ к аккаунту, хакеры проверяют наличие привязанных криптокошельков и аккаунтов на биржах, а также доступ к банковским сервисам.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
14🤔4🔥2
Microsoft наконец-то выпустила обновление для Windows Terminal!

На днях Microsoft выпустила обновление Windows Terminal 1.23, в котором все внимание было уделено на стабильность версии, а в целом было исправлено множество вещей.

Например, был обновлен интерфейс и настройки внешнего вида, перетаскивание файлов стало более гибким, а настройка большинства опций – ещё легче!

Обновить Windows Terminal можно через Microsoft Store.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥5🤔4
Программист с 40 летним опытом позволил ИИ заменить себя

Марко Бенедетти, программист работающий со времен восьмидесятых, решил провести двух недельный эксперимент, в ходе которого, он создавал решатель головоломки «Ханойская башня» (5000+ строк кода, 50+ файлов) на Python используя только ИИ-инструменты, в частности Cursor AI.

Марко подчеркивает, что 20% всего потраченного времени ушло на исправление ошибок и «творческих решений». Нейронка добавляла много дублирующего кода, логических ошибок и прочих багов. Однако, ассисент смог создать решение в двое быстрее, чем сделал бы сам разработчик:
В целом, в этом конкретном и анекдотичном эксперименте, после просмотра всего кода и документации, созданной ИИ, я бы оценил, что работал примерно в 2 раза быстрее — вдвое больше моей обычной производительности.


Вот какой вывод он сделал в конце:
Не думаю, что когда-либо снова буду писать код без помощи модели ИИ (возможно, только если буду оптимизировать машинный код для критически важной процедуры ядра?). Они действительно велосипеды для ума программиста. Нет, на самом деле, лучшая метафора: это настоящий велосипед для ума программиста — захватывающий, но беспощадный. Дайте их неопытным людям для участия в серьёзной гонке, и они сойдут с дороги на первом же повороте.


Ставьте «❤️», если пост вам понравился!

Меню канала

#интересно #ии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥127🤔5🤣1