Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству
—
от автора
—
от автора
Часть I: Первопричина — атака Mini Shai-Hulud на экосистему TanStackЦепочка поставок как вектор атаки11 мая 2026 года, в промежутке с 19:20 до 19:26 UTC, произошло одно из наиболее технически изощрённых событий в истории атак на цепочку поставок npm. Группировка TeamPCP…
—
от автора
Уже более 10 лет английский является моим основным каналом для получения информации. Все эти годы я очень много читал, включая художественную литературу, но ещё больше слушал — аудиокниги и YouTube. Я уверен, что в сумме это не менее 5 000…
—
от автора
Мессенджер Discord внедрил сквозное шифрование (E2EE) голосовых и видеозвонков для всех пользователей по умолчанию. Компания завершила развёртывание E2EE в марте текущего года, начав удаление из клиентского кода поддержку незашифрованного режима, который был запасным вариантом.Discord запустил функцию сквозного шифрования голосовых и…
—
от автора
8–10 октября 2026 года в Санкт-Петербурге пройдет INFOSTART TECH EVENT — техническая конференция для 1С-сообщества.В этом году конференция пройдет в стилистике темного фэнтези. Но главное останется прежним: сильная техническая программа, практические доклады и живое общение с коллегами.Прием заявок на доклады…
—
от автора
Привет, Хабр!На связи команда Alpina Digital — мы развиваем корпоративную библиотеку для бизнеса, через которую компании обучают сотрудников и управляют внутренним knowledge-sharing . Через наши системы проходят сотни тысяч сессий чтения от сотрудников крупных компаний: разработчики, менеджеры, продакты, дизайнеры.В какой-то…
—
от автора
ВведениеГенерация музыки алгоритмами — давно рабочий инструмент индустрии. Этот сегмент прошел путь от простых цепей Маркова, которые предсказывали вероятности перехода одной ноты в другую, до современных трансформеров, способных выдавать многоканальные аудиозаписи.Для разработчика генерация музыки — это отличная практическая задача. Работать…
—
от автора
Google на конференции I/O 2026 представила Gemini Spark — персонального ИИ-агента, который работает круглосуточно на выделенной виртуальной машине в Google Cloud. Spark крутится в облаке, даже когда телефон заблокирован, а ноутбук закрыт. Глава Google Сундар Пичай подал это со сцены одной фразой:…
—
от автора
Привет! Меня зовут Андрей Терёхин, я руковожу отделом маркетинга в Projecto и за свой 15-летний опыт работы заметил такой паттерн: компании, где менеджеры говорят про низкую вовлеченность, обычно имеют проблемы с рабочими процессами, а компании, где процессы прозрачны, вообще не…
—
от автора
«Ростелеком» представил стратегию развития на 2026–2030 годы. В предстоящие пять лет планируется, что компания выйдет на новый этап развития как эффективно растущий цифровой лидер с собственным уникальным технологическим фундаментом.Основными приоритетами в рамках нового стратегического цикла станут:укрепление собственного технологического фундамента за…
—
от автора
С 21 по 24 мая в центре Санкт-Петербурга снова будет многолюдно, книжно и местами очень интересно: на Дворцовой площади пройдет XXI Санкт-Петербургский книжный салон. Четыре дня издательства со всей страны будут показывать новинки, писатели — встречаться с читателями, а посетители…