-
После обнародования информации о LPE-уязвимости (10 строк кода на Python) Copy Fail в Linux — root на Linux в один клик, исследователи по ИБ нашли ещё две серьёзные LPE-узявимости в Linux: Copy Fail 2: Electric Boogaloo и Dirty Frag: Universal…
-
С Claude Mythos команда Firefox за апрель закрыла больше уязвимостей, чем за весь 2025-й
Mozilla опубликовала технический разбор работы с Claude Mythos Preview, передовой моделью Anthropic, которую компания пока открыла узкой группе компаний для поиска уязвимость. За апрель 2026 года в браузере закрыли 423 уязвимости. Для сравнения: суммарно за весь 2025 год — 258, в…
-
Rust и Docker
ВведениеПривет, Хабр! Сегодня я хочу осветить тему работы с системой контейнеризации Docker прямиком из программы на Rust. Эта статья будет полезна тем, кто хочет разрабатывать различные программы для автоматизации рутинных действий Docker.Важное предупреждение!В этой статье продемонстрирован пример работы с Docker…
-
Как Сетунь обогнала время и проиграла кремнию
Есть крайне занимательный факт. Двоичная логика, которую использует каждый современный процессор — математически не оптимальна и проигрывает тернарной по плотности представления данных. Но как так-то?Аж в 1956 году Николай Брусенцов из Вычислительного центра МГУ взял этот факт всерьез и убедил…
-
Невидимый враг многопоточности: False Sharing и кэш-линии процессора
Представьте типичную ситуацию: вы оптимизируете высоконагруженный бэкенд или сетевой сервис. И абсолютно неважно, на чем вы пишете — C++, Java, Go или C#. У вас есть несколько потоков, и вы решаете избавиться от медленных блокировок. Ведь мьютексы — это узкое…
-
Я созидатель, а ты ССД #1
Часть первая. Караул усталРассказали мне историю. Поучительную, спешу поучить.По АйАйному нетелеграму пронёсся хайптрейн про СУПЕРСИЛЫ, которые дадут вам СУПЕРСИЛЫ. Открывается вращением. Обещается набор скилов для вашего Клода, который поднимет культуру разработки на недосягаемую высоту, внедрит полный фарш передовых опытов SDL…
-
Dirty Frag: Universal Linux LPE
не успели отойти от Copy Fail, как подъехала очередная not-RCE LPEПоявилась публичная информация о Dirty Frag — новом классе LPE-уязвимостей в Linux, позволяющем локальному непривилегированному пользователю получить root за счет записи в page cache через сетевые буферы ядра. Because the…
-
Технотекст 8: длинные списки превращаются в элегантные шорт-листы
Технотекст 8 отличается от предыдущих конкурсов. В этом году был ИИ, но не было откровенно слабого уровня в текстах. В этом году есть разделение на участников от компаний и частных авторов — в одном шаге от финала это по-прежнему кажется…
-
Психологический фундамент для ИИ-трансформации: как HR-проект стал драйвером новой линейки услуг
На премии HR IMPACT 2026 в номинации HR START (лучшие HR-проекты компаний до 250 человек) победу одержал кейс технологической компании Napoleon IT, которая занимается разработкой и внедрением ПО. Защита Анастасии Титовой, директора по персоналу компании, показала, что ИИ-трансформация в бизнесе…
-
Гравитационный модем: Как построить 100-гигабитный канал связи сквозь ядро Земли
Трансивер на гравитационных волнахВ прошлой статье мы обсуждали концепт когерентного гравитационного трансивера — установки, способной передавать сигнал сквозь толщу планеты. Но после бурных обсуждений с физиками выяснилось, что в изначальной архитектуре (массив из параллельных труб) крылась фатальная ошибка, нарушающая Общую…