-
Представьте измерительный инструмент с неприятным дефектом: чем выше его положение в системе, тем сильнее он врёт — и тем увереннее показывает, что откалиброван верно. Самопроверка всегда выдаёт «норма», ошибка не ловится изнутри в принципе. Инженер на этом месте напрягается: систематическая…
-
Критическая ошибка в UniFi OS позволила хакерам получить root-права без аутентификации
Злоумышленники могли объединить три уже исправленные уязвимости в сервере Ubiquiti UniFi OS для выполнения удалённого кода с правами root и без аутентификации. Уязвимости отслеживаются как CVE-2026-34908, CVE-2026-34909 и CVE-2026-34910. Они были устранены в мае и затрагивают версии UniFi OS Server…
-
Chrome-расширение для Upwork: архитектура, метрики и опыт разработки с помощью ИИ
В свободное время я иногда захожу на Upwork, чтобы посмотреть, какие проекты там сейчас появляются и как устроен рынок изнутри.Если убрать фильтры и посмотреть на общий поток вакансий, довольно быстро становится видно типичную картину: большое количество разработчиков конкурируют за очень…
-
Codex жрёт контекст? Я дал ему локальную память на SQLite — и перестал кормить его простынями промптов
ПредисловиеЯ уже довольно долго провожу время за разработкой с AI-агентами. Пробовал разное, щупал разные подходы, но на данный момент моё предпочтение всё-таки пало на Codex.И вроде бы всё красиво.Coding-агент умеет читать проект, менять код, запускать тесты, делать ревью, искать ошибки……
-
Ruby введёт «период ожидания» перед установкой новых пакетов
Разработчики RubyGems заявили, что большинство атак на цепочку поставок используют узкий временной промежуток после взлома учётной записи, чтобы опубликовать вредоносный пакет. В связи с этим Bundler 4.0.13 вводит фильтр cooldown для новых пакетов, чтобы ограничить их инсталляции в течение нескольких…
-
Физический уровень глазами атакующего: почему сеть начинается не с IP
Введение Всем привет! Любой IT‑специалист знаком с моделью OSI. Биты, кадры, пакеты, инкапсуляция — сухая абстракция, которую принято использовать как шпаргалку для траблшутинга. Но для атакующего OSI — это готовая карта векторов атаки. Этим материалом я открываю цикл статей, в котором мы посмотрим на каждый уровень глазами пентестера — только…
-
Как глушить нефтяную скважину… машинным обучением. Часть 2, техническая
Продолжаю рассказывать широкой общественности об интересном ML проекте, результаты которого внедряются в реальный технологический процесс. В Первой части разобрались, что такое глушение и почему важно уметь рассчитывать объемы жидкостей глушения. В этой части будет непосредственно все то, как мы решали…
-
В Гонконге планируют открыть первый круглосуточный магазин под управлением человекоподобного робота
В Гонконге готовятся открыть первый круглосуточный магазин под управлением человекоподобного робота. Торговая точка с роботом по имени Сяо Гай будет расположена на набережной района Хун Хом. Робот сможет обслуживать покупателей на нескольких языках.Министр финансов Гонконга Пол Чан представил эту инициативу…
-
Как я поймала дачный дзен, не выезжая из Москвы или тёплый репортаж с юбилея Хабра
Меня зовут Катя, и я devrel компании «Синимекс». Скажу как есть: нас, devrel-ов, удивить — тот ещё квест.Почти десять лет в IT и богатое прошлое в нефтегазовой, строительной, производственной и даже немного золотодобывающей отраслях превратили меня в весьма искушенного зрителя.…
-
Мировые маркетплейсы в 2026 году: лидеры, провалы и куда всё движется
В феврале 2024 года американская ContextLogic объявила, что продаёт маркетплейс Wish сингапурскому холдингу Qoo10 за 173 млн долларов. Цифра выглядит обычной для сделок такого рода, пока не вспомнить, что десятью годами раньше Wish был самым скачиваемым шоппинг-приложением планеты, оценивался в…