Habr📅 06.07.2026 14:51⏱️ 20 мин
#Бот#Api#Чат#1c#C++
Введение На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD ‑техника (Bring Your Own Vulnerable Driver). Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использоват...
Читать полностью →Habr📅 06.07.2026 14:37⏱️ 8 мин
#Бот#Erp#Github#Ml#Api
❝ — Значит, Ричард написал код? — Ричард написал, но источник вдохновения очевиден. ❞ © Кремниевая долина Я работаю более 6 лет системным аналитиком и порядка трёх лет на продуктах по внедрению LLM в бизнес. И меня категорически не устраивает AI-зрелость большинства моих коллег в этих ИИ-проектах! Есть мысль, что часть проблемы в отсутствии у систе...
Читать полностью →Habr📅 06.07.2026 14:36⏱️ 5 мин
#Чат#Бот#Логи
Заметки после спора про ядерный реактор, чип Nvidia и приоритеты. На прошлой неделе друг скинул новость: калифорнийский стартап Valar Atomics запитал ИИ-чип Nvidia напрямую от своего портативного ядерного реактора . Первый случай в США, когда реактор нового поколения сделал что-то подобное. Спросил, что я думаю. Мой ответ был коротким и непечатным....
Читать полностью →Xakep📅 06.07.2026 13:30⏱️ 6 мин
#Домен#Telegram#Bash#Server#Apache
Содержание статьи Разведка Сканирование портов Точка входа Точка опоры SSRF через Apache CXF (CVE-2022-46364) RCE в Hoverfly (CVE-2025-54123) Продвижение Локальное повышение привилегий Если пользователю разрешили запускать служебный скрипт через sudo, опасность может скрываться в обычном чтении файлов: запрет прямых путей и одиночн...
Читать полностью →Xakep📅 06.07.2026 12:30⏱️ 3 мин
#Bash#Python#Бот#Github#Api
Рекомендуем почитать: Хакер #326. Router from Hell Содержание выпуска Подписка на «Хакер» -50% Эксперты компании Checkmarx обнаружили в PyPI восемь вредоносных пакетов, которые маскировались под форки библиотеки Pyrogram. Скрытый в пакетах бэкдор позволял атакующим выполнять произвольный Python-код и шелл-команды на серверах с Telegram-ботами, чита...
Читать полностью →Dev.to📅 06.07.2026 12:01⏱️ 2 мин
I opened an old TypeScript service after a few weeks away from it and found this: // TODO: fix retry logic async chargeCustomer(input: ChargeInput) { // ... } The comment was technically useful when I wrote it. Later, it was almost useless. It did not tell me why the retry logic was risky. It did not tell me whether the issue was still open. It...
Читать полностью →Dev.to📅 06.07.2026 12:00⏱️ 2 мин
At some point the tools I had built stopped being side projects. They became the thing 660 people leaned on every day. And that changed the job. Building something is the easy part. I know that sounds backward. But once people depend on a tool, your real work is no longer making it. Your real work is keeping it from breaking. That part never ends. ...
Читать полностью →Habr📅 06.07.2026 11:56⏱️ 2 мин
Техническое интервью — один из самых неоднозначных этапов инженерного найма. От него ждут точной оценки навыков, но часто всё упирается в опыт конкретного интервьюера: какие вопросы он задаёт, как трактует ответы, где проводит границу между грейдами и как потом формулирует фидбек.Для кандидата это один этап. Для компании — процесс, который может ме...
Читать полностью →Dev.to📅 06.07.2026 11:55⏱️ 2 мин
Canvas LMS agents usually start with an access question: Can the agent read assignments, modules, files, pages, and due dates? That matters. Canvas MCP servers and API clients are useful because they give an agent something concrete to inspect. But access is not the whole workflow. For recurring coursework, the expensive part is often not fetch...
Читать полностью →Dev.to📅 06.07.2026 11:53⏱️ 2 мин
Introducing Bookmark Vault: Your Personal Bookmark Vault in Your Browser %HEADING%introducing-bookmark-vault-your-personal-bookmark-vault-in-your-browser%HEADING% Managing bookmarks across devices and browsers can be a nightmare. Browser sync often feels clunky, cloud storage raises privacy concerns, and losing your bookmarks to a browser crash i...
Читать полностью →