Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 188 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 188 名订阅者。
根据 10 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 577,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.57%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 82 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 11 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 188
订阅者
无数据24 小时
-2937 天
-1 57730 天
帖子存档
14 163
🤖🎨 Grok прокачал генерацию изображений - встречаем Imagine Image 2.0!
Похоже, xAI решила превратить Grok из генератора красивых картинок в полноценного цифрового дизайнера. И получается довольно интересно 😎
Imagine Image 2.0 умеет:
✨ точечно редактировать изображения.
🧠 сохранять персонажей и детали между правками.
🖼 работать сразу с 5 референсами.
🔤 лучше генерировать текст внутри картинок.
📐 менять формат изображения с дорисовкой недостающих частей.
Особенно интересна функция Smart Resize: квадратную картинку можно превратить в вертикальный постер или баннер 16:9, а Grok сам дорисует края. Никакого "растянулось - ну и ладно" 😂
🪄 Magic Wand позволяет менять отдельные области, не перерисовывая всю сцену. Есть удаление фона и точная сегментация объектов.
Еще xAI обещает лучше сохранять внешний вид персонажей, предметов и общий стиль между генерациями. Для иллюстраций, игр и видео это может быть особенно полезно - наконец-то герой не будет менять лицо после каждого промта 😅
Для новичков появились готовые шаблоны: постеры, коллажи, портреты, эмодзи, игровые персонажи, изображения товаров и многое другое.
📊 По данным xAI, на 7 августа Imagine Image 2.0 заняла второе место в Arena сразу в категориях генерации и редактирования изображений - сразу после GPT-Image-2.
Сейчас модель доступна в режиме Quality на Grok и в мобильных приложениях. API появится позже, но даты пока нет.
Похоже, конкуренция среди AI-художников становится все жарче 🔥
#Grok #xAI #ImagineImage20 #AI #Нейросети #ГенерацияИзображений
Подпишись
14 163
+5
🔥 Аска Лэнгли Сорью снова в центре внимания! Модель Axichan примерила образ легендарной героини из "Евангелиона" - и, похоже, даже Евангелион-02 был бы впечатлен 😏🔴
Фотографии косплея появились во "ВКонтакте". На этот раз модель показала фансервисную версию Аски: вместо привычного красного комбинезона пилота - эффектный красный образ, а фирменные рыжие волосы и ярко-синие глаза сохранили узнаваемость героини ✨👀
Аска - один из самых известных персонажей культовой франшизы "Евангелион": дерзкая, уверенная и с характером, который может выдержать разве что пилотирование гигантского робота 😄🤖
"Евангелион" - легендарное меха-аниме режиссера Хидэаки Анно по манге есиюки Садамото. Оригинальный сериал выходил в 1995–1996 годах и стал одной из самых обсуждаемых работ в истории аниме. А теперь фанаты ждут новых проектов по вселенной - вдруг нас снова отправят в кабину Евы 🚀
#Евангелион #Evangelion #АскаЛэнгли #Косплей #Аниме #AnimeCosplay
Подпишись
14 163
🕵️♂️ Windows решила, что следить за пользователем - это нормально. Windscribe решил, что не очень 😏
VPN-провайдер Windscribe выпустил бесплатный open-source инструмент deGDID, который удаляет скрытые идентификаторы GDID из Windows и блокирует создание новых.
GDID - это идентификатор конкретной установки Windows. Он сохраняется после обычных обновлений, а смена IP или VPN его не меняют. То есть VPN говорит: "Я тебя спрятал", а Windows отвечает: "Да знаю я, кто ты" 😂
🛠 deGDID умеет:
🔹 находить GDID (-Status).
🔹 удалять их и блокировать создание новых (-Protect).
🔹 отменять изменения (-Unprotect).
Чтобы Windows не создавала идентификатор заново, инструмент меняет разрешения реестра и блокирует системный endpoint DeviceAdd.
Но есть цена 💸 После блокировки некоторые сервисы Microsoft могут перестать работать. Например, во время тестов login.live.com перестал авторизовывать пользователей, хотя login.microsoftonline.com продолжил работать.
⚠️ При этом deGDID не удаляет идентификаторы, которые уже находятся на серверах Microsoft. А на корпоративных компьютерах инструмент вообще отказывается работать.
Сам Windscribe называет проект исследовательским и предупреждает: это не кнопка "Сделать меня невидимкой" 🥷
Приватность - больше, удобства - потенциально меньше. Классический обмен: "Хочешь контроля? Держи еще пару ошибок Windows" 😅
#Windows #Microsoft #Privacy #CyberSecurity #Windscribe #GDID
Подпишись
14 163
🚨 WordPress: одна страница входа - и потенциально целая цепочка до PHP 😬
В WordPress обнаружили уязвимость CVE-2026-64638 с оценкой 8,9/10 по CVSS. Это отраженный XSS в форме входа, причем для первоначальной атаки злоумышленнику не нужна учетная запись.
Исследователи pwn.ai показали цепочку XSS2Shell, которая при определенных условиях позволяет добраться до выполнения PHP-кода на сервере. 🔥
🧩 Все начинается с необычной обработки HTML: разные компоненты WordPress по-разному интерпретируют одну и ту же строку. В результате атакующий может внедрить элементы в DOM страницы входа.
Дальше в игру вступают штатные user-profile.js, REST API и JSONP - и XSS превращается в выполнение JavaScript в контексте сайта.
Для перехода к PHP нужен уже авторизованный администратор, который откроет подготовленную страницу. После этого цепочка может привести к получению API-доступа и загрузке плагина с вредоносным PHP-кодом. 🐘💥
🤖 Уязвимость обнаружила система pwn.ai с использованием ИИ-агентов. Исследователям потребовалось около четырех дней, чтобы построить полную цепочку.
🛠 WordPress уже выпустил исправление - версия 7.0.3.
Так что проверьте обновления. Потому что "напомнить позже" - любимая кнопка не только пользователей, но и уязвимостей. 😂
#WordPress #CyberSecurity #XSS #InfoSec #Кибербезопасность #Уязвимости
Подпишись
14 163
🚨 Теперь опасное письмо можно даже не открывать. ИИ сделает все сам.
Исследователи Zenity Labs представили на Black Hat USA 2026 новый класс атак PleaseFix - своеобразный ClickFix, но без участия человека.
Схема простая: злоумышленник прячет инструкции в обычном письме, календарном приглашении, комментарии или веб-странице. Пользователь просит ИИ, например, «разобрать почту», а агент читает вредоносный текст и может принять его за часть задания. 🤖
Дальше - самое неприятное.
В экспериментах с браузерными ИИ-агентами исследователи смогли заставить их:
📩 читать чужую почту.
📁 получать доступ к файлам.
🔑 вытаскивать логины и пароли.
💬 отправлять сообщения от имени пользователя.
🛒 совершать действия в интернет-магазинах.
Под ударом оказались разные агенты, включая Perplexity Comet, Claude for Chrome и ChatGPT Atlas.
Например, Atlas в демонстрации открыл WhatsApp и отправил фишинговые сообщения. В другом сценарии добавил товар в корзину и изменил адрес доставки. Сам покупку он завершать отказался - зато попросил другого ИИ-помощника сделать это. 🤡
Zenity называет проблему «столкновением намерений»: ИИ одновременно слушает владельца и читает недоверенный контент, но не всегда понимает, где данные, а где чужие команды.
И чем больше прав мы выдаем ИИ, тем веселее становится злоумышленникам. 😅
Главный вывод: prompt injection - уже не просто способ заставить чат-бота сказать глупость. Если ИИ умеет действовать от вашего имени, одна вредоносная строчка может превратиться в полноценную атаку. 🔐
#Кибербезопасность #ИИ #PromptInjection #PleaseFix #InfoSec #AI
Подпишись
14 163
🚨 WSUS превратили из сервера обновлений в "доставщика" вредоносного кода
Исследователи SpecterOps показали, что при определенной конфигурации WSUS можно использовать для доставки поддельного обновления на конкретный Windows-компьютер.
Схема выглядит примерно так:
🖥 WSUS → 🗄 SQL → 🎯 выбранный ПК → 💀 "обновление"
При определенных условиях атакующий может получить доступ к базе SUSDB через NTLM-аутентификацию, создать собственное обновление и направить его конкретной машине.
А дальше начинается самое интересное 🤨
WSUS проверяет цифровую подпись файлов, но исследователи нашли исключение: для файлов с расширением .txt и .esd проверка сертификата не выполняется должным образом. В лаборатории вредоносный файл просто переименовали в Ghost.txt - и WSUS его принял.
После установки тестовая машина успешно запустила нагрузку. При включенной автоматической установке обновлений пользователь вообще может ничего не заметить.
🧩 Для демонстрации SpecterOps также выпустила NotWSUSpicious, автоматизирующий часть цепочки атаки.
Важно: речь идет о лабораторной демонстрации, а не о подтвержденных реальных атаках.
🛡 Что делать администраторам?
🔹 включить Extended Protection for Authentication.
🔹 ограничить доступ к SQL-серверу WSUS.
🔹 мониторить подозрительные изменения SUSDB.
🔹 особенно внимательно следить за развертыванием файлов .txt и .esd.
Иногда самое опасное обновление выглядит как самое обычное. 😬
#Кибербезопасность #WSUS #Microsoft #ИнформационнаяБезопасность #CyberSecurity #ИБ
Подпишись
14 163
🚨 "МойОфис" меняет формат: офисы закрываются, команда переезжает 🏢💻
Разработчик российского офисного ПО закрыл площадки в Санкт-Петербурге и Иннополисе. Петербургский офис был одним из ключевых - там создавали редакторы, мобильные версии, а также работали коммерческий блок и техподдержка.
📍 В Петербурге трудились около 200-300 сотрудников, в Иннополисе - примерно 20 человек.
Гендиректор Вячеслав Закоржевский сообщил, что сотрудники переехали в московский офис основного акционера - "Лаборатории Касперского" 🏢
При этом ранее сообщалось о финансовых проблемах компании: по итогам 2025 года чистый убыток "МойОфиса" вырос до 8,82 млрд рублей 💸
Основатель компании Дмитрий Комиссаров назвал ситуацию тревожным сигналом и предположил, что закрытие офисов может привести к остановке или переносу ключевых разработок.
"МойОфис" с 2014 года развивал российскую альтернативу Microsoft Office - с текстовым редактором, таблицами, почтой и корпоративными решениями 🇷🇺📄
Теперь главный вопрос: это просто оптимизация или начало большой перестройки проекта? 🤔
#ITНовости #МойОфис #Импортозамещение #РоссийскоеПО #Технологии #Бизнес
Подпишись
14 163
🕵️ VPN сменил IP. Но спрятал ли он ваше местоположение?
Не совсем 😅
VPN может показать сайту IP из другой страны: например, вы в России 🇷🇺, а сайт видит Нидерланды 🇳🇱. Но современные сервисы смотрят не только на IP.
📍 GPS может показать реальные координаты.
🕐 Часовой пояс и язык могут выдать регион.
🍪 Cookies и история аккаунта помнят, откуда вы заходили раньше.
💳 Платежные данные могут указать настоящую страну.
🌐 DNS иногда вообще может "сдать" ваш регион.
🚨 А IP VPN-сервера могут распознать как VPN.
В итоге получается:
🇺🇸 VPN: "Мы в США!"
📱 Телефон: "Нет, мы в Москве".
🍪 Cookies: "Он вообще-то давно здесь живет".
💳 Банк: "А карта у него из другой страны".
😂 Сайт: "Ну все понятно".
Поэтому VPN - не плащ-невидимка, а лишь один из инструментов приватности. Он хорошо скрывает IP и шифрует трафик до VPN-сервера, но не стирает остальные цифровые следы.
#VPN #Приватность #Кибербезопасность #ЦифровойСлед #Интернет #Технологии
Подпишись
14 163
🚨 Хакер два года бегал от правосудия... но финал оказался не как в кино 😅⚖️
Создатель вымогательского ПО Ransom Cartel Максим Сильников получил 16 лет тюрьмы в США за организацию масштабных кибератак 💻🔒
По данным следствия, с 2021 по 2023 год его группировка атаковала минимум 18 компаний в разных странах: крала данные, блокировала системы и требовала выкуп за расшифровку файлов или неразглашение информации.
💰 Масштабы:
🔹 попытки вымогательства - более 5,2 млн долларов
🔹 подтвержденный ущерб жертвам - около 6,7 млн долларов
Среди пострадавших были медицинские и юридические компании. Некоторые теряли доступ к системам на месяцы, а одна из организаций заплатила 300 тысяч долларов, чтобы вернуть работу инфраструктуры 😬
Интересно, что код Ransom Cartel оказался похож на знаменитый шифровальщик REvil. Следователи считают, что автор мог быть связан с этой группировкой 🕵️♂️
Сильников пытался скрыться: после задержания в Испании он даже сбежал во время процедуры экстрадиции, но позже был пойман при попытке пересечь границу Польши и Беларуси.
Главный урок для бизнеса: резервные копии, MFA и контроль доступа - это не "лишняя осторожность", а страховка от цифрового вымогательства 🔐
#Кибербезопасность #Ransomware #Хакеры #ИнформационнаяБезопасность #ITНовости #Киберугрозы
Подпишись
14 163
📍 Разрешил приложению геолокацию? Возможно, разрешил еще и рекламщикам.
Кажется, все просто: навигатору нужны координаты 🗺, погоде - чтобы показать прогноз ☔️, спидометру - чтобы считать скорость 🚗💨
Но внутри Android-приложений могут работать рекламные SDK, которые получают те же данные о местоположении.
Исследование Electronic Frontier Foundation (EFF) показало, что некоторые рекламные библиотеки способны автоматически собирать и передавать геолокацию после того, как пользователь дал разрешение самому приложению.
В числе упомянутых EFF - InMobi, BidMachine, HyBid и Petal Ads.
Особенно показателен BidMachine: анализ приложений QR Scanner и GPS Speedometer выявил передачу точных координат, хотя пользователь мог вообще не знать, что они уходят рекламной платформе. 📡
А дальше интереснее: данные могут попадать в рекламные аукционы RTB и к брокерам геолокационной информации.
В итоге схема может выглядеть так:
📱 приложение → 📍 координаты → 📢 рекламный SDK → 💰 рекламная экосистема → 🕵️ брокеры данных
И это уже не просто "покажем рекламу пиццерии рядом". Геолокационные данные использовались и в инструментах слежки, а взлом Gravy Analytics в 2025 году показал масштаб проблемы.
Так что разрешение:
"Доступ к геолокации?" иногда может означать немного больше, чем кажется. 😏
#Кибербезопасность #Приватность #Android #Геолокация #ПерсональныеДанные #Слежка
Подпишись
14 163
🚨 Один пароль - и миллионы чужих данных под угрозой 😬💻
26-летний канадец Коннор Райли Мука признал вину в одном из крупнейших киберинцидентов последних лет - взломе клиентов облачной платформы Snowflake ☁️
Используя украденные учетные данные, хакеры получили доступ минимум к 165 компаниям. Среди пострадавших - AT&T, Ticketmaster, Santander и другие крупные организации.
Масштаб утечек впечатляет:
📞 AT&T - данные более 100 млн абонентов
🎫 Ticketmaster - около 560 млн пользователей
После кражи данных группа пыталась вымогать деньги у компаний, а часть информации продавала на киберфорумах. В итоге злоумышленники получили около 2,5 млн долларов выкупа, а общий ущерб оценили примерно в 9,5 млн долларов 💸
Интересный момент: проблема оказалась не в самой платформе Snowflake. По данным расследования, атакующие использовали старые украденные учетные данные, которые оставались действующими 🤦♂️
Вывод простой: один забытый пароль может стать "золотым билетом" для хакеров 🎟
Используйте уникальные пароли, включайте MFA и следите за активностью аккаунтов 🔐
#Кибербезопасность #Хакеры #УтечкиДанных #Snowflake #ITНовости #ИнформационнаяБезопасность
Подпишись
14 163
🚨 DDoS-атаки больше не просто "шумят" - они устраивают настоящий цифровой штурм 😅💻
Игровые сервисы стали главной мишенью: в 2025 году число DDoS-атак на них выросло на 310% 🎮🔥. Но под ударом также оказались государственные сервисы, телеком и финансы.
По данным DDoS-Guard и FirstVDS, атаки становятся мощнее и дольше: больше 31% инцидентов продолжаются свыше суток, а некоторые кампании используют миллионы IP-адресов одновременно 🌍🤖
Особенно опасны первые месяцы для новых проектов - около 40% атак приходится на свежие серверы. Ботнеты постоянно сканируют интернет в поисках новых целей 👀
Масштабы впечатляют: если раньше в крупных атаках участвовали сотни тысяч адресов, то в 2026 году зафиксированы кампании с 3,1 млн IP-адресов 🚀
Главный вывод: размер компании уже не гарантирует безопасность. Сегодня под прицелом может оказаться любой сервис - от маленького проекта до крупной платформы 🛡
#Кибербезопасность #DDoS #ITНовости #ИнформационнаяБезопасность #Хакеры #Технологии
Подпишись
14 163
+6
🔥 Косплей-магия активирована! Модель Lera Himera перевоплотилась в Сэико Аясэ из аниме "Дандадан" - и, кажется, даже духи решили сделать паузу, чтобы поставить лайк 👻✨
Фотографии косплея уже появились во "ВКонтакте". В образе Сэико получилось передать ту самую смесь мудрости, харизмы и легкого "не связывайтесь со мной, а то вызову потусторонних гостей" 😄🔮
Напомним, Сэико Аясэ - одна из ключевых второстепенных героинь "Дандадан", спиритический медиум и бабушка Момо. В общем, человек, у которого внуки точно не жалуются на скучные семейные истории 😎
"Дандадан" - экранизация популярной комедийной манги. А фанатов уже успели порадовать опенингом второго сезона - похоже, безумие и веселье продолжаются 🚀🎶
#Дандадан #Dandadan #Косплей #Аниме #SeikoAyase #LeraHimera
Подпишись
14 163
🇮🇹 Италия решила, что кибербойцы - это уже не просто "айтишники в форме", а полноценная военная элита. 💻🪖
Правительство одобрило законопроект, который официально выделяет киберпространство в отдельный театр военных действий. Теперь появится новая квалификация - Specialista cyber militare ("военный киберспециалист").
Что изменится? 👇
🔹 Контракт - минимум на 5 лет с возможностью продления до 13 лет.
🔹 За продолжение службы - бонус 4300 евро в год 💶 плюс дополнительные надбавки.
🔹 Для этого создадут специальный фонд: уже в 2027 году на выплаты направят 1,57 млн евро, а к 2036 году бюджет вырастет до 15 млн евро ежегодно.
Но дело не только в зарплатах. Италия официально признает киберпространство отдельной зоной обороны. Под защиту попадут военные сети, данные, электромагнитные соединения и даже киберфизические системы, которые используются как внутри страны, так и за ее пределами. 🌐🛡
Начальник Генштаба получит новые полномочия по управлению военным киберперсоналом, а военная разведка пройдет ребрендинг и станет Comando interforze Cyber Intel. Звучит как название команды из научной фантастики, но это вполне реальная реформа. 😄
Кроме того, Италия ежегодно будет вкладывать 10 млн евро в исследования, новые технологии и создание военных прототипов. Похоже, в стране решили, что будущее войны - это не только танки, но и те, кто умеет побеждать... с помощью клавиатуры. ⌨️⚡️
Правда, закон еще должен пройти парламент. Но если его примут, итальянские киберспециалисты смогут официально сказать: "Я защищаю страну, и мой главный инструмент - не автомат, а ноутбук". 💻🇮🇹
#Кибербезопасность #Италия #Армия #CyberSecurity #ВоенныеТехнологии #IT
Подпишись
14 163
🚢💻 Хакеры добрались до американских портов: грузовикам пришлось притормозить
В Северной Каролине кибератака нарушила работу сразу трех крупных грузовых объектов - портов Уилмингтон, Морхед-Сити и сухого порта Шарлотт. После обнаружения взлома специалисты экстренно отключили часть систем, а водителей грузовиков предупредили: "Сегодня без очередей не получится... но причина не пробка, а хакеры". 🚛😅
⚠️ Из-за инцидента въездные терминалы открылись с задержкой, а IT-команды всю ночь занимались локализацией атаки и восстановлением инфраструктуры.
📦 Почему это важно?
Через эти порты ежегодно проходят миллионы тонн грузов - от сельхозпродукции и древесины до строительных материалов. Только порт Уилмингтон способен обработать до 600 тысяч контейнеров в год, включая рефрижераторы с продуктами, которым особенно важен температурный режим.
🔍 Пока неизвестно:
❌ Были ли украдены данные.
❌ Каким способом злоумышленники проникли в сеть.
❌ Кто стоит за атакой.
К расследованию уже подключились Департамент транспорта Северной Каролины, специалисты по кибербезопасности штата и Береговая охрана США. 🛡
🤔 Любопытно, что атака произошла всего через несколько дней после предупреждения ФБР о серии кибератак на объекты критической инфраструктуры США. Пока официальной связи между этими инцидентами нет, но совпадение получилось уж слишком "удачным".
💬 Похоже, современным портам приходится защищаться не только от штормов, но и от цифровых пиратов. 🏴☠️💻
#Кибербезопасность #Хакеры #США #Порты #CyberSecurity #Новости
Подпишись
14 163
🤖🛡 ИИ учится делиться ошибками - чтобы не наступать на одни и те же грабли!
Пока искусственный интеллект становится все умнее, компании решили: пора учить его безопасности по принципу киберзащиты. Если один ИИ "наломал дров" или попался на новую атаку, остальные должны узнать об этом раньше, чем повторят тот же фокус. 😅
Именно для этого в Open Secure AI Alliance представили проект SAFE (Shared AI Findings Exchange) - систему обмена информацией об угрозах и инцидентах с ИИ.
💡 Что это даст?
🔹 Компании смогут делиться данными о новых атаках и уязвимостях.
🔹 Найденная ошибка поможет защитить не одну, а сразу тысячи ИИ-систем.
🔹 Вместо расследования одних и тех же проблем каждый раз - коллективный опыт и готовые рекомендации.
Особенно это важно для современных ИИ-агентов. Сегодня они не просто отвечают на вопросы, а получают доступ к файлам, API, корпоративным сервисам и учетным записям. Если такой помощник ошибется, последствия могут быть куда серьезнее, чем просто странный ответ в чате. 😬
👥 В разработке SAFE участвуют более 120 компаний, включая NVIDIA, Cisco, CrowdStrike, Hugging Face и Red Hat. Параллельно они открывают инструменты для поиска уязвимостей, защиты ИИ-агентов и тестирования безопасности.
🧠 По сути, SAFE хочет создать для искусственного интеллекта "коллективную память". Чтобы однажды найденная ошибка больше не превращалась в массовую проблему. Ведь учиться лучше на чужих ошибках… особенно если эти ошибки совершил робот. 🤖😉
#ИИ #Кибербезопасность #ArtificialIntelligence #CyberSecurity #OpenSource #ITНовости
Подпишись
14 163
🚀 Node.js больше не будет падать в обморок? Next.js 16.3 уже здесь!
Разработчики по всему миру могут наконец перестать нервно вздрагивать при виде легендарного сообщения "FATAL ERROR". 😅 Вышел Next.js 16.3, и он обещает сделать разработку не только быстрее, но и гораздо экономнее по памяти.
💾 Главное достижение - встроенный Turbopack теперь умеет обращаться с оперативкой намного бережнее. В некоторых проектах потребление памяти снизилось до 90%! Например, приложение с 50 маршрутами теперь занимает 840 МБ вместо 4,6 ГБ. Ваш ноутбук наконец-то перестанет включать режим "реактивный самолет". ✈️💨
⚡️ Что еще нового?
🔹 Сборка проектов ускорилась более чем в 2 раза - с 21 до 9,2 секунды.
🔹 Новый компилятор на Rust сокращает время сборки еще сильнее.
🔹 TypeScript 7 на Go работает примерно в 10 раз быстрее.
🔹 Серверы теперь обрабатывают на 22% больше запросов без каких-либо изменений в коде.
🛠 Появились и приятные бонусы: улучшенное кеширование, удобная отладка, поддержка групповых импортов и новые инструменты для работы с ИИ.
📈 А слухи о том, что Next.js уступает конкурентам вроде Remix или Astro? Пока мимо. По данным Vercel, количество загрузок фреймворка в этом году уже перевалило за 1 миллиард. Похоже, списывать Next.js со счетов еще очень рано. 😉
#NextJS #JavaScript #NodeJS #WebDevelopment #Программирование #ITНовости
Подпишись
14 163
📱👶 Детские SIM-карты могут стать еще безопаснее!
Минцифры предложило немного "прикрутить гайки" для детских SIM-карт. Например, авторизационные SMS с кодами подтверждения могут перестать приходить на номера несовершеннолетних. Исключение - сообщения от госслужб. 🛡
😅 Но не спешите прощаться с соцсетями! Никакого запрета на "ВКонтакте", мессенджеры и другие интернет-сервисы пока не планируется. В ведомстве подчеркнули: доступ детям перекрывать никто не собирается.
Что еще хотят ограничить?
📵 Международные звонки.
🌍 Использование связи в зарубежном роуминге.
🚫 Массовые SMS-рассылки.
При этом все дополнительные меры защиты смогут включаться только с согласия родителей. То есть мама и папа по-прежнему остаются главными администраторами семейного Wi-Fi… и SIM-карты. 😄
Операторы уже начали обсуждать детали. Например, как вообще понять, что SIM-картой пользуется ребенок? 🤔 Среди вариантов - родительский контроль, детские подписки и даже анализ поведения пользователя. Правда, с подростками 16–17 лет все сложнее: отличить их от взрослых порой не легче, чем найти школьника без TikTok. 😅
⚠️ Пока это только проект, поэтому правила еще могут измениться после обсуждения.
#Минцифры #SIMкарта #Дети #Кибербезопасность #Технологии #Новости
Подпишись
14 163
🚨 В Ruby on Rails нашли критическую дыру: картинка может оказаться... вовсе не картинкой. 😬🖼
Разработчики Ruby on Rails закрыли опасную уязвимость CVE-2026-66066 (9,5 из 10). Если приложение использует Active Storage с libvips, злоумышленнику достаточно загрузить специально подготовленный "PNG", чтобы прочитать секретные файлы сервера, а в некоторых случаях - даже выполнить удаленный код. 💀
🎭 Самое интересное - вредоносный файл притворяется обычной картинкой, хотя внутри скрывается совсем другой формат. Настоящий волк в овечьей шкуре. 🐺📸
Под угрозой могут оказаться:
🔑 secret_key_base
🗝 мастер-ключ Rails
💾 пароли от БД
☁️ ключи облачных сервисов
🔐 API-токены
✅ Исправления уже доступны, но разработчики предупреждают: простого обновления недостаточно. Все секреты, к которым приложение могло получить доступ, лучше считать скомпрометированными и заменить.
Мораль проста: иногда одна "безобидная" картинка может стоить гораздо дороже, чем кажется. 😅
#RubyOnRails #CyberSecurity #CVE202666066 #DevOps #ИнформационнаяБезопасность #Программирование
Подпишись
