Берлога Программистов 👨‍💻
11.2K subscribers
1.43K photos
37 videos
8 files
1.43K links
Канал про IT.

Сотрудничество: @robertokkkk

Официальный бот @itberloga_store_bot

Реклама на бирже:
https://telega.in/c/berloga_programmistov

№ 5162097220
Download Telegram
Он сел на 4 года за саботаж Windows!

55-летний разработчик ПО Дэвис Лу приговорен к четырем годам лишения свободы за саботаж сети Windows с помощью вредоносного ПО и аварийного выключателя, который блокировал учётные записи.

Министерство юстиции США считает, что после понижения в должности в 2018 году Лу решил отомстить, внедрив вредоносный код в производственную среду Windows. Код включал бесконечный цикл потоков Java для перегрузки серверов и сбоя производственных систем.

Также он создал аварийный выключатель, который автоматически блокировал учётные записи всех пользователей, если его аккаунт был бы отключен в Active Directory.

Ставьте «❤️», если пост вас удивил!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥7🤔4
Только вышел GPT-5, а GPT-6 уже на подходе!

Прошло всего две недели после анонса GPT-5, как только Сэм Альтман уже анонсирует новую модель – GPT-6, которая выйдет на иной уровень ИИ.

Модель будет запоминать предпочтения, привычки и стиль взаимодействия с пользователем, а также ее можно будет настраивать. По умолчанию она будет умеренной, но пользователь сможет сделать её "супер woke" или наоборот – более консервативной.

Также в будущем в память модели внедрят шифрование, но точных сроков пока нет.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥6🤔4🤣2
Совсем скоро Android запретит скачивать .apk файлы из интернета!

Google заявила, что с 2026 года на сертифицированных Android-устройствах можно будет устанавливать приложение, разработчики которых прошли официальную верификацию.

Это делается для борьбы с мошенничеством и вредоносным ПО, т к анализ Google показал, что в 50+ раз больше вредоносных программ поступает через APK с интернета, чем из Google Play.

То есть, вы все ещё сможете скачивать файлы с альтернативных источников, но разработчики таких программ будут обязаны пройти проверку личности!

Подробнее тут

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
20👎4🔥3🤔3
Первый ИИ-вымогатель в истории!

Специалисты из ESET зафиксировали вымогательскую программу PromtLock, в работе которой ключевую роль играет ИИ от OpenAI.

Образец написан на Go и использует локальную модель gpt-oss:20b, которая пишет вредоносные Lua-скрипты в реальном времени.
Скрипт позволяет перечислять файлы на диск, анализировать их, а затем шифровать и выгружать. Он одинаково работает на Windows, Linux и macOS.

Пока что данных о массовом распространении нет, но уже были найдены копии для Windows и Linux!

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥4🤔4
Хакеры прогревают жертву неделями ради одного ZIP-файла!

Исследователи из Check Point Research рассказали о новой фишинговой атаке, которая нацелена на промышленные и высокотехнологичные компании, с использованием вредоноса MixShell.

Хакеры связываются с жертвой через форму «Свяжитесь с нами», а затем ведут переписку неделями, притворяясь впечатленым деловым партнёром. Иногда в переписку добавляются поддельные соглашения о неразглашении, и только после этого сотрудникам отправляется ZIP-архив с вредоносом.

Внутри архива лежит не только поддельный документ, но и ярлык запускающий PowerShell-скрипт, который позволяет загрузить MixShell, а он уже может скачивать и передавать любые файлы!

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥4🤔4
Zoom стал очередной ловушкой!

На днях была замечен новый сценарий атаки на бизнес-пользователей. В этот раз хакеры исползают поддельные ссылки на видеоконференции Zoom.

Схема проста: жертвы — владельцы или руководители малого-среднего бизнеса, которых зазывают на zoom-конференции, а затем просят перейти в бизнес-версию сервиса по ссылке, которая напоминает настоящую.

После этого жертва проходит через цепочку капч и заходит в свой аккаунт через форму входа в Google. Получая доступ к аккаунту, хакеры проверяют наличие привязанных криптокошельков и аккаунтов на биржах, а также доступ к банковским сервисам.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
14🤔4🔥2
Microsoft наконец-то выпустила обновление для Windows Terminal!

На днях Microsoft выпустила обновление Windows Terminal 1.23, в котором все внимание было уделено на стабильность версии, а в целом было исправлено множество вещей.

Например, был обновлен интерфейс и настройки внешнего вида, перетаскивание файлов стало более гибким, а настройка большинства опций – ещё легче!

Обновить Windows Terminal можно через Microsoft Store.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥5🤔4
Программист с 40 летним опытом позволил ИИ заменить себя

Марко Бенедетти, программист работающий со времен восьмидесятых, решил провести двух недельный эксперимент, в ходе которого, он создавал решатель головоломки «Ханойская башня» (5000+ строк кода, 50+ файлов) на Python используя только ИИ-инструменты, в частности Cursor AI.

Марко подчеркивает, что 20% всего потраченного времени ушло на исправление ошибок и «творческих решений». Нейронка добавляла много дублирующего кода, логических ошибок и прочих багов. Однако, ассисент смог создать решение в двое быстрее, чем сделал бы сам разработчик:
В целом, в этом конкретном и анекдотичном эксперименте, после просмотра всего кода и документации, созданной ИИ, я бы оценил, что работал примерно в 2 раза быстрее — вдвое больше моей обычной производительности.


Вот какой вывод он сделал в конце:
Не думаю, что когда-либо снова буду писать код без помощи модели ИИ (возможно, только если буду оптимизировать машинный код для критически важной процедуры ядра?). Они действительно велосипеды для ума программиста. Нет, на самом деле, лучшая метафора: это настоящий велосипед для ума программиста — захватывающий, но беспощадный. Дайте их неопытным людям для участия в серьёзной гонке, и они сойдут с дороги на первом же повороте.


Ставьте «❤️», если пост вам понравился!

Меню канала

#интересно #ии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥127🤔5🤣1
xAI представила первую ИИ-модель для кодинга и агентных задач!

Компания xAI анонсировала новую модель grok-code-fast-1, разработанную с нуля специально для программирования и агентных сценариев. Модель обучалась на реальных пулл-реквестах и практических задачах.

Она оптимизирована для работы с языками TypeScript, Python, Java, Rust, C++ и Go, а также уже встроена в инструменты разработки типа GitHub Copilot, Cursor, Windsurf и другие.

Разработчики подчеркнули, что при разработке основное внимание уделяли именно практическому использованию и удобству в реальных задачах.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥7🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
Удобный запуск Windows-приложения в Linux!

WinApps — прекрасное решение, позволяющее запускать Windows-приложения прямо в Linux — интеграция работает в KDE Plasma, GNOME и XFCE, благодаря чему приложения выглядят нативными!

Также интеграция включает в себя доступ к файловой системе и поддержку файловых менеджеров, в частности Nautilus, что повышает удобство работы.

Теперь можно легко запустить Microsoft Office или любую продукцию Adobe прямо в Linux :)

Ставьте «❤️», если пост оказался полезным!

Меню канала

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥7🤔4
Хакеры взломали топового разработчика Nx — лидера NPM-экосистемы с 24 млн загрузок!

Хакеры взломали экосистему NPM через проект Nx, в репозиторий которого были загружены вредоносные версии пакетов, содержащие малварь для кражи: GitHub- и NPM-токенов, SSH-ключей и данных криптокошельков.

По данным Wiz, утечка включала более 1000 действующих GitHub-токенов, около 20 000 файлов, десятки учётных данных для облаков и NPM-токенов.

Вредоносные пакеты уже удалены, но те пользователи, которые скачали скомпрометированные версии, должны немедленно связаться с поддержкой Nx для определения потенциально скомпрометированных данных.


Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥6🤔4
После этого патча Windows жесткие диски начали погибать....

Microsoft сообщила, что обновление безопасности Windows 11 никак не связанно с массовыми жалобами на сбои накопителей. Однако расследование этой проблемы все-таки началось, ведь многие пользователи утверждают, что после установки патча KB5063878 их SSD и HDD начали выходить из строя!

Пока что внутренние тесты и телеметрия не подтвердили роста числа отказов или случаев порчи файлов, но компания продолжает собирать подробности о подобных инцидентах.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤔6🔥2
Microsoft отодвигает OpenAI и запускает собственные ИИ-модели!

Microsoft объявила о запуске собственных ИИ-моделей, чтобы снизить зависимость от OpenAI, несмотря на многомиллиардные инвестиции в партнёра.

В блоге описаны две модели:

MAI-Voice-1 – модель для генерации речи, которая создаёт естественное и выразительное аудио для диалогов с одним или несколькими собеседниками. Голос будет одним из ключевых способов взаимодействия пользователя с ИИ.

MAI-1-preview – уже крупная языковая модель, обученная для работы в Copilot. Для ее обучения использовалось примерно 15 тысяч графических процессоров Nvidia H100, а для запуска достаточно одного.


Что думаете по этому поводу, получится ли у Microsoft хоть чуть-чуть отделиться от OpenAI?

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤔5🔥3
Самое бесполезное обновление Windows 11!?

На прошлой неделе Microsoft выпустила несколько новых сборок Windows 11 25H2, и одна из них полностью меняет... ввод длинного тире.

Да, сборка принесла новое сочетание клавиш, теперь короткое тире можно ввести, нажав Win + «минус», а длинное тире — Win + «Shift + «минус».

Но не расстраивайтесь, обновление также принесло новый кроссплатформенный интерфейс для пользователей Android, улучшения Click to Do, набор обновлённых значков батареи, возможность закреплять приложения в интерфейсе «Поделиться» и многое другое, о чем можно почитать здесь.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥4🤔1🤣1
OldGremlin возвращается: новая волна взломов уже близко!

Исследователи из Лаборатории Касперского сообщают, что группировка OldGremlin вернулась, обновив свой набор инструментов, и уже внедряет вредоносное ПО в компании с помощью фишинга..

OldGremlin известна сложными техниками и длительным скрытым присутствием в сетях жертв – в среднем около 49 дней до запуска программы-вымогателя. В 2020-2022 группа активно действовала и требовала крупные суммы, почти до $17 млн, а последнее упоминание о них было в 2024 году.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥2🤔2
Windows 11 оказалась беззащитной перед 1 байтом!

Хакеры нашли новый способ обхода защиты даже на полностью обновленных Windows 10 и 11. Они используют специальный вредоносный файл-драйвер WаtchDog, который выглядит надёжным, ведь имеет подпись от самой Microsoft, но на деле он помогает отключать защитные механизмы, антивирусные программы и систему обнаружения угроз.

Часто такие файлы быстро обнаруживаются, но этот был успешно замаскирован и не попал ни в списки известных опасных файлов, ни в специальные базы данных.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
17🤔3🔥2
Теперь ChatGPT перестанет убивать, а, наоборот, будет спасать детей!

После ряда трагических случаев, когда дети совершали самоубийство, а ChatGPT лишь способствовал принятию этого решения, OpenAI ввела новые родительские настройки!

Теперь родители подростков будут получать уведомления, если система выявит признаки тяжёлого эмоционального состояния ребёнка, которое потенциально может привести к самоубийству.

Проще говоря, появится возможность связывать родительский аккаунт с аккаунтом подростка, включая доступ к памяти и истории диалогов, а также получать оповещения при обнаружении признаков кризисного состояния.

Ставьте «❤️», если пост вас понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥4🤣4🤔3
Cloudflare отбила самую мощную DDoS-атаку в истории!

На днях Cloudflare заблокировал самую мощную DDoS-атаку — в пике она достигла 11,5 Тбит/с, то есть 5,1 млрд пакетов в секунду....

Атака длилась всего 35 секунд и была реализована через UDP-флуд, но самое интересное, что пришла она с серверов Google Cloud 🤨

Вероятно злоумышленники просто использовали взломанные инстансы или открытые эндпоинты Google.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
40🔥7🤔6
На GitHub появился коммит 1978 года от Microsoft!

Microsoft выложила на GitHub необычный коммит – исходники оригинального интерпретатора BASIC для процессора MOS 6502, но самое интересное, что компания задала датой коммита 27 июля 1978 года, то есть ему фактически 47 лет 🤯

По словам автора, этот коммит – попытка сохранить цифровое наследие эпохи ранних ПК, ведь проект содержит BASIC версии 1.1 – основной язык для множество компьютеров того времени.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
35🔥8🤣5🤔4
This media is not supported in your browser
VIEW IN TELEGRAM
Как легко разобраться в структуре вашего кода?

Если вы используете VS Code, но не можете разобраться в структуре своего проекта, то расширение CodeViz вам с этим поможет!

Плагин прямо в IDE строит визуальную структурную карту, на которой можно увидеть архитектуру проекта, связи между файлами и в целом понять его суть, а ещё он поддерживает много разных языков :)

Ставьте «❤️», если пост оказался полезным!

Меню канала

#инструменты #плагин
Please open Telegram to view this post
VIEW IN TELEGRAM
129🔥7🤔5
Марк Цукерберг подал в суд на Марка Цукерберга!?

В США разгорается необычное судебное дело: Марк Цукерберг подал в суд на Марка Цукерберга, но только один из них CEO *Meta, а второй – банкротный юрист из Индианы.

Из-за совпадений имени юриста регулярно блокируют в *Facebook, т. к. система автоматической модерации принимает его страницу за фейковую ("имитация известной персоны"), а за последние 8 лет его деловую страницу блокировали аж 5 раз!

Юрист утверждает, что потерял множество клиентов и денег: он потратил более $11 000 на рекламу в *Facebook, но после отключения, доступ к управлению кампаниями теряется, а деньги списываются...

*Компания Meta и ее продукты признаны экстремистскими, их деятельность запрещена на территории РФ


Ставьте «❤️», если пост вас понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
25🔥5🤔5