Берлога Программистов 👨‍💻
11.2K subscribers
1.43K photos
37 videos
8 files
1.43K links
Канал про IT.

Сотрудничество: @robertokkkk

Официальный бот @itberloga_store_bot

Реклама на бирже:
https://telega.in/c/berloga_programmistov

№ 5162097220
Download Telegram
Burger King был взломан с помощью пароля admin!?

История начинается с того, что хакеры обнаружили, чтобы получить доступ к внутренним сервисам компании, не нужно быть сотрудником – каждый мог пройти регистрацию и стать официальным сотрудником в Burger King за пару минут.

Но дальше – больше: оказалось, что часть внутренних панелей была прикрыта паролем "admin", который лежал прямо в коде 😂

Это позволило хакерам прослушивать заказы клиентов, менять музыку в любой точке Burger King, оформлять заказы на оборудование и заходить в учётки сотрудников по всему миру, кстати полный отчёт уже здесь.

«❤️» – если это самый нелепый взлом!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
34🔥2🤔2
2 млрд загрузок под ударом: npm вновь взломан...

Все началось с того, что хакеры подловили одного из мейнтейнеров, обладающим доступом к части библиотек, с помощью фишингово письма с поддельного адреса support@npmjs.help

После этого хакеры опубликовали целых 18 вредоносных версий JavaScript-библиотек, которые используются в миллионах проектов по всему миру, а общее кол-во загрузок за неделю превысило 2 млрд 🤯

Позже автор подтвердил взлом и удалил некоторые версии, но часть вредоносных сборок до сих пор доступна, а сама атака стала одной из крупнейших в истории JavaScript-экосистемы!

«❤️» – если не боитесь этой атаки!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
20🤔5🔥4
Русский хакер получил награду за.. лучший взлом Linux!?

Неизвестный исследователь Александр представил новый способ эксплуатации уязвимости CVE-2024-50264 в ядре Linux! Ранее считалось, что эксплуатации проблемы крайне затруднена из-за защитных механизмов ядра. Однако Александр смог доказать обратное, за что получил премию Pwnie Awards 2025 в категории «Лучшее повышение привилегий».

Подробнее об этом взломе и уязвимости здесь.

«❤️» – если он заслужил эту награду!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥5🤔3
Как работают рекомендации Twitter?

Спустя 2 года, компания X (В прошлом Twitter) поделилась новым исходным кодом алогритма рекомендаций своей площадки. За 7 дней с последнего комита репозиторий уже успел собрать более 65000 звезд… 🤯

Все работает предельно просто: алгоритмы собирают для вас множество потенциально интересных твитов из разных источников, затем сортирует, используя нейросети, чтобы понять, какие из них показывать в первую очередь.

Подробнее почитать можно здесь.

«❤️» – если было интересно!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🤔4🔥3
Rust потенциальная замена Go?

Сейчас ядро Linux, драйвера и даже фронтенд (новый фреймворк Leptos) переписывается на Rust, и тут возникает вопрос: способен ли раст заменить нашу Гошку? Эти вопросом и занялись разработчики и сообщество!

Проведя тщательный анализ, они пришли к выводу, что Rust действительно во многом может быть лучше, чем Go, но он никогда не заменит его, ведь Гошка прекрасно решает свои задачи, а сценариев для ее применения намного больше, чем у Rust!

«❤️» – если предпочитаешь Python :)

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
23🤔5🔥4
Windows 11 уменьшили в 10 раз!

Если вы считаете, что Windows 11 чересчур тяжеловесная, то разработчик NTDEV представил для вас сборку, которая сжата до 2,8 ГБ вместо 20+ ГБ в оригинальной версии – это в целых 10 раз меньше!

Это возможно благодаря open-source скрипту nano11, который за пару минут превращает стандартный ISO образ Windows 11 в компактную, ультра-легкую версию.

К сожалению, из-за своей урезаности версия не подойдёт для повседневной работы, ведь в ней отсутствуют многие сервисы и функции, а также присутствуют проблемы с совместимостью драйверов и программ.

Кстати, скрипт уже доступен на GitHub!

«❤️» – если хотел бы установить такую!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
19🤔6🔥5
Теперь вы можете купить личного ИИ-хакера всего за $5000!

Недавно исследователи по кибербезопасности наткнулись на SpamGPT – ИИ-хакера, который сам запускает масштабные фишинговые атаки, используя платформы для email-маркетинга.

Система сама пишет письма, умеет обходить фильтры Gmail и Outlook, а также добивается того, что бы рассылка попадала в основные папки получателя – и это все всего за $5000!

«❤️» – Если хотите себе такого!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
26🤔4🔥3
Как бесплатно активировать любой продукт от JetBrains?

Ещё в начале лета я увлекся изучением Golang, но как и у всех языков лучшим IDE для него оказался Goland от JetBrains, но вот не задача, пробную версию дают всего на месяц, а платная стоит немалых денег...

Но буквально на днях, мой знакомый поделился одним способом, который позволяет активировать ЛЮБОЙ продукт от JetBrains совершенно бесплатно! На активацию ушло меньше 3-х минут, а лицензия действует целый год :)

Кстати, вот то видео, по которому можно активировать вашу любимую IDE бесплатно 🥳

«❤️» – Если любите халяву!)

Меню канала

#халява #фишки
Please open Telegram to view this post
VIEW IN TELEGRAM
25🔥4🤔3
AI Darwin Awards – сатирическая премия, которая даётся за самое абсурдное и неудачное использования ИИ. Давайте погрузится в мир самых ярких номенантов этой премии!

Начнем с сети ресторанов Taco Bell, которая решила автоматизировать обслуживание клиентов с помощью голосового ИИ: в итоге боты путались в заказах, принимали команды за брань, а один клиент получил 76 тако вместо одного...

А кто помнит парня, который хотел ускорить разработку с помощью ИИ, а в итоге она удалила всю рабочую БД 😢

Кстати, полный список нелепых фейлов с внедрением ИИ можно посмотреть здесь

«❤️» – Если бы не доверили ИИ важные задачи!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤔5🔥2
Поздравляем всех с днем программиста!

Пусть этот 256-ой день года принесет вам вдохновение для новых проектов, добрых заказчиков и интересные задачи, а ваши продакшены будут запускаться всегда успешно!

Кстати, думаю не все знают но этот праздник отмечают именно сегодня, так как это 256-й день в году, то есть 2⁸, что символизирует максимальное количество различных значений, которые может хранить один байт!

С каждого программиста по «❤️» :)

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
62🔥6🤔3
Apple убила 25 лет хакерских стараний одним обновлением!

Спустя пять лет Apple представила Memory Integrity Enforcement – новую систему защиты памяти, которая будет постоянно активирована без заметного ущерба для производительности!

Компания подметила, что до сих пор ни одна массовая вредоносная программа не смогла пробить защиту iOS, только шпионское ПО, которое используют государственные структуры, смогло обойти защиту, но теперь даже такие программы не взломают устройство 🤩

Правда, пока что в безопасности смогут себя ощутить только пользователи iPhone 17 и iPhone Air...

«❤️» – Если Apple действительно молодцы!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
28🤔11🔥5
Cursor: миллионы разработчиков оказались под угрозой!

Исследователи из Oasis Security рассказали об уязвимости в Cursor, которая позволяет запускать любые задачи при открытии репозитория.

В отличии от Visual Studio Code, в Cursor по умолчанию отключена функция Workspace Trust, которая не позволяет автоматически выполнять задачи без согласия пользователя.

В итоге хакерам достаточно добавить в проект файл .vscode/tasks.json, чтобы при открытии папки репозитория вредоносный код сразу выполнился на компьютере разработчика.

«❤️» – Если пост спас ваш ПК!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
31🤔6🤣5🔥3
Теперь CSS ворует ваши данные без использования JavaScript!

Исследователь Гарет Хейс нашел новый способ красть данные из HTML-атрибутов прямо через inline-CSS, без селекторов и внешних таблиц. Способ стал возможным благодаря поддержке условных выражений if() в браузерах на базе Chromium.

В итоге можно вытягивать информацию с сайта, даже если нельзя использовать JS, но таким "перебором" можно получить только простые данные, например, имя пользователя или его индетификатор.

«❤️» – Если это оказалось неожиданным открытием!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
24🤔7🔥5
Фаервол Китая слили в сеть...

Хактивисты украли более 500 ГБ у китайской компании Geedge Networks, которая отвечает за интернет цензуру в Китае. Эти файлы включили в себя исходники, логи и документаций.

Утечка показала, как Китай контролирует интернет и блокирует нежелательный контент, а также оказалось, что компания продает свои технологии контроля другим странам, заодно учась на них, чтобы улучшить систему цензуры!

«❤️» – Если тоже удивлены после прочтения новости!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
27🤣11🤔8🔥2
Теперь компании и фрилансеры предлагают услуги по исправлению вайб-кода!

Теперь фрилансеры и даже целые компании стали продавать услуги по исправлению ошибок в ПО, созданном вайб-кодерами. Редакции статьи удалось поговорить с одним из реальных специалистов, и вот, что он рассказал:

«Я предлагаю услуги по исправлению вайб-кода уже около двух лет, начиная с конца 2023 года. Сейчас я регулярно работаю примерно с 15-20 клиентами, а также выполняю разовые проекты в течение года»


По его словам все больше разработчиков и малых компаний испытывают трудности с улучшением кода, сгенерированого ИИ, а такие ребята, как он помогают им с этим!

«❤️» – Если сами способны исправить вайб-код!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
17🤣10🔥4🤔3
Энтузиаст запустил веб-сервер на одноразовом вейпе!

Энтузиаст BogdanTheGeek обнаружил в одноразовом вейпе микроконтроллер PUYA C642F15 с ARM Cortex-M0+ частотой 24 МГц и решил запустить на нем полноценный HTTP-сервер!

Все это он сделал на чипе с 3 КБ оперативки и 24 КБ флеш-памяти, без сетевого интерфейса, Wi-Fi или Ethernet. В итоге сервер мог обслуживать страницы, обрабатывать запросы и даже возвращать JSON-ответы, а скорость загрузки страницы составила всего 160 мс!

«❤️» – Если уже ждёте запуска Doom на вейпе!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
38🔥6🤔4
Чем отличается скрапинг от парсеринга?

Скрапинг – это процесс автоматизированного извлечения данных из веб-страниц, а скрапер это программа, которая отправляет http-запросы к целевым страницам, чтобы скачать их содержимое. Обычно это сырой JSON или http-код.

Парсеринг – это уже разбор этой сырой информации, с целью извлечения из нее необходимых нам данных. Парсер находит нужные нам элементы такие как: цены, контакты и т д, а затем собирает и структурирует их, чтобы предоставить нам.

«❤️» – Если пост оказался интересным и полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
124🔥5🤔4
Теперь для полного доступа к ChatGPT нужен паспорт!?

OpenAI анонсирует новый подход к модерации ChatGPT: теперь у пользователей до 18 лет будет урезанный функционал, а взрослым придется подтверждать возраст через документы!

«Мы ставим безопасность подростков выше их приватности и свободы. Это мощная и новая технология и несовершеннолетним необходима особая защита».

Система будет определять возраст пользователя по стилю общения, а в случае сомнений, модель автоматически переключится на «безопасный режим для подростков».

Как думаете, в этом есть необходимость?

«❤️» – Если считаете это бредом!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
32🤣7🔥3🤔3
BitLocker в Windows обошли с помощью загрузчика 2011 года!

Исследователи из SySS GmbH нашли серьезную уязвимость в Windows Boot Manager под названием BitPixie. Она позволяет обойти защиту BitLocker, получив полный административный доступ к системе!

Уязвимость работает благодаря PXE (механизму сетевой загрузки), из-за чего запускать ОС можно прямо по сети, без локального диска или флешки.

При такой загрузки поддерживается особый режим Soft Reboot, при котором машина полностью не выключается, а просто перезапускается, из-за чего в памяти остаются ключи шифрования, позволяющие обойти защиту.

«❤️» – Если Windows продолжает вас удивлять!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥5🤔5👎1
Doom оказался не вечным!

Один энтузиаст решил сделать эксперимент: сколько времени потребуется, чтобы внутриигровая переменная, отвечающая за воспроизведение демо, достигла переполнения и привела к сбою.

Для этого он установил Doom на карманный компьютер (PDA), подключил к аккумуляторам 18650 и оставил работать его круглосуточно.

Спустя два с половиной года игра действительно упала 🤯, причиной стала как раз та самая переполненная переменная, которая и вызвала краш!

«❤️» – Если эксперимент оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
36🔥7🤔6
У Oracle хотят отобрать право на JavaScript!

Команда разработчиков Deno подала в суд на Oracle, чтобы лишить ее прав на товарный знак "JavaScript"! Иск подкреплён петицией с более чем 27 000 подписей, а направлен он на то, чтобы термин "JavaScript" стал общественным достоянием.

В данный момент дело перешло в решающую фазу, когда нужно собрать все доказательства и допросы свидетелей. Для этого команда запустила сбор $200 000. Если они смогут собрать эту сумму, то есть все шансы добиться отмены товарного знака.

Поддержать инициативу можно, подписав открытое письмо.

«❤️» – Если за то, что бы JavaScript был свободным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
120🤔6👎3🔥3