Сбросить
Кибербезопасность
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin

Дефект генератора случайных чисел аппаратного кошелька COLDCARD позволил вывести и опустошить тысячи кошельков — одно из крупнейших задокументированных хищений на «холодном» оборудовании.

yesterday 9 3

Кибербезопасность
CVE-2013-4786 уже 13 лет, и 24 650 BMC по-прежнему раскрывают свой хэш IPMI перед входом
CVE-2013-4786 уже 13 лет, и 24 650 BMC по-прежнему раскрывают свой хэш IPMI перед входом

Лава просканировал сеть в мае 2026 года: 36 872 интерфейса BMC были exposed, из которых 24 650 отдают хэш IPMI при простом запросе RAKP. Уязвимость спецификации возрастом 13 лет, без возможности патчинга, с Supermicro, HPE iLO и Dell в первых рядах.

Jul 28, 2026 12 3

Кибербезопасность
Пылесосы Shark: уязвимость превращает роботов в шпионские машинки на колёсах — SharkNinja медленно исправляет
Пылесосы Shark: уязвимость превращает роботов в шпионские машинки на колёсах — SharkNinja медленно исправляет

Исследователь утверждает, что ещё в марте предупредил компанию SharkNinja о уязвимости, позволяющей удалённо захватывать контроль над роботами-пылесосами Shark, получать доступ к их камерам и извлекать конфиденциальные данные. Исправления до сих пор не выпущены.

Jul 27, 2026 4 1

Кибербезопасность
« Заметки об отвлечении» от модели OpenAI: LessWrong требует больше деталей, скандал с побегом из песочницы разгорается
« Заметки об отвлечении» от модели OpenAI: LessWrong требует больше деталей, скандал с побегом из песочницы разгорается

Пять дней спустя после признания OpenAI запись на LessWrong, поднятая 26 июля на главную страницу Hacker News, выделяет неясные моменты: какие именно записи, в каком контексте и почему публичный отчёт остаётся столь расплывчатым.

Jul 26, 2026 6 2

Видеоигры
Xbox Backward Compatibility на ПК: датамайнеры обнаружили, что это на самом деле замаскированный эмулятор Xbox 360
Xbox Backward Compatibility на ПК: датамайнеры обнаружили, что это на самом деле замаскированный эмулятор Xbox 360

Три дня после запуска программы с четырьмя оригинальными играми Xbox датамайнеры обнаружили в бинарном коде xefu работающую реализацию эмуляции Xbox 360. Каталог обещает быть гораздо более обширным, чем было объявлено.

Jul 25, 2026 3 1

Кибербезопасность
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена

CVE-2026-54121, CVSS 8.8. Учётная запись домена без каких-либо привилегий достаточна для получения подписанного сертификата AD CS от имени контроллера домена, последующей аутентификации через PKINIT и извлечения krbtgt с помощью DCSync. Исправлено 14 июля 2026 года, публичный эксплойт доступен с сегодняшнего дня.

Jul 24, 2026 3 1

Кибербезопасность
Bing Images: два SVG-ловушки, и ImageMagick выполняет SYSTEM-код на серверах Microsoft
Bing Images: два SVG-ловушки, и ImageMagick выполняет SYSTEM-код на серверах Microsoft

CVE-2026-32194 и CVE-2026-32191, обе с CVSS 9.8. Две уязвимости command injection в конвейере поиска изображений Bing: достаточно простого SVG, у которого атрибут image начинается с «|», чтобы ImageMagick запустил команды shell на стороне сервера Microsoft. Обнаружено независимой стартап-компанией XBOW, исправлено в марте 2026 года, опубликовано сегодня.

Jul 24, 2026 4 2

Кибербезопасность
macOS: исследователи заменяют загруженные приложения вредоносными клонами — а Apple пожимает плечами
macOS: исследователи заменяют загруженные приложения вредоносными клонами — а Apple пожимает плечами

Исследователи демонстрируют, что локальный злоумышленник может перехватить и заменить приложение macOS во время его загрузки, до завершения работы Gatekeeper. Apple, уведомленная об уязвимости, преуменьшает её значимость. Подробности атаки «простой и злобной», которая выявляет серую зону модели доверия macOS.

Jul 24, 2026 5 2

Ретро
Почему Sony больше не может выпустить классический Walkman — история об отрасли, которая развалилась
Почему Sony больше не может выпустить классический Walkman — история об отрасли, которая развалилась

Идея приходит каждый год ко дню рождения: «Sony должен возродить настоящий Walkman». Блог **Obsolete Sony** объясняет, с цифрами и деталями на руках, почему для японского гиганта это сегодня почти невозможно. Урок о тихом исчезновении промышленного ноу-хау. --- <ENCADRE titre="Почему Sony не может просто выпустить новый Walkman на кассетах" contenu="Мы давно следим за небольшим сообществом, которое на платформе Substack восстанавливает Walkman моделей TPS-L2, WM-DD или WM-EX. На этой неделе один из них — блог **Obsolete Sony** — опубликовал анализ, который попал на главную страницу Hacker News (58 баллов, 50 комментариев) и отвечает на вопрос, который регулярно задают себе любители ностальгии: почему Sony не выпустит простой кассетный Walkman для ретро-рынка?"> ## Фантазия о современном Walkman Контекст реален: аудиокассеты возвращаются, что подтверждается статистически за последние годы, их популярность растёт благодаря инди-сцене и эффекту ностальгии. Persistance Ltd, We Are Rewind и даже FiiO уже выпустили новые кассетные плееры. Sony, владеющий брендом **Walkman** с 1979 года, в 2019 году представил NW-A100TPS — устройство, посвящённое 40-летию Walkman, но это был цифровой аудиоплеер в ретро-корпусе с экраном, а не настоящий механический кассетный плеер. ## Что физически исчезло Статья Obsolete Sony подробно разбирает проблему. Классический Walkman — это не программное обеспечение, которое можно перекомпилировать: это миниатюрный механизм, собранный из десятков специфических деталей. - **Плоские двигатели постоянного тока**, которые приводили в движение ведущие валы с точностью, необходимой для предотвращения детонации, производились на заводах, большинство из которых либо закрылись, либо перепрофилировали производство с начала 2000-х. - **Высококачественные считывающие головки Sony** (из пермаллоя, затем из сендаста) выпускались на внутренних мощностях. Навыки ещё сохранились у отдельных специалистов, но промышленное оборудование демонтировано. - **Пластиковые детали и уплотнители**, изготовленные из специальных материалов для обеспечения механической точности на протяжении многих лет, зависели от поставщиков третьего уровня, которых сегодня просто нет в списке контрагентов. Sony, в общем, больше не располагает **полной цепочкой поставок** и командами инженеров-механиков. Воссоздание этой цепочки для нишевого продукта с малыми объёмами не имеет экономического смысла: это означало бы воссоздание целой отрасли ради продажи, в лучшем случае, нескольких десятков тысяч устройств в год. ## Альтернатива: сторонние производители Вот почему рынок новых кассетных плееров восстановился **вне Sony**. Persistance Ltd (Великобритания), We Are Rewind (с моделью AF1 Cassette Player, выпущенной в 2023 году) или FiiO производят новые устройства, вдохновлённые духом Walkman, но не достигающие механической точности оригиналов — потому что оригинальные компоненты больше не найти. ## Почему это учебный случай История, рассказанная в блоге Obsolete Sony, выходит за рамки Walkman. Это история японского промышленного ноу-хау 1980-х годов — миниатюризации высокоточных механизмов, которое не было передано дальше, потому что исчезла экономическая необходимость. Цифровые плееры, а затем смартфоны сделали эту цепочку ненужной — и промышленная цепочка поставок исчезает за десятилетие. Это не обвинение в адрес Sony: так происходит с любой зрелой технологией, когда рынок её оставляет. Владельцы работающих Walkman TPS-L2 обладают, сами того не зная, **строго невосполнимыми в точности** объектами. Реставраторы, к которым относится и Obsolete Sony, по сути, выполняют роль хранителей материального наследия. Для нас, кто следит за японской андеграундной сценой и её отношением к технике, это напоминание: ностальгия сама по себе не способна возродить отрасль. Нужны местные мастерские, обученные инженеры и поставщики на три-четыре уровня вглубь. Sony утратил всё это для кассетной технологии — и это необратимо. </ENCADRE>

Jul 24, 2026 3 1

Ретро
Visual 6502 : открыть капот легендарного процессора в одной вкладке браузера
Visual 6502 : открыть капот легендарного процессора в одной вкладке браузера

Команда энтузиастов однажды вскрыла MOS 6502, сфотографировала каждый транзистор под микроскопом и воссоздала её симуляцию на JavaScript. Пятнадцать лет спустя Visual 6502 по-прежнему работает в браузере и остаётся, на наш взгляд, одним из самых прекрасных педагогических проектов о кремнии. --- Мы помним тот шок, когда один из членов команды впервые наткнулся на `visual6502.org`: целый процессор, который оживлял наш Apple II или Commodore 64, симулированный на JavaScript прямо в браузере — не абстрактно, через регистры и ячейки памяти, а **транзистор за транзистором**, с медными дорожками, которые загораются в такт тактового сигнала. Сегодня ссылка снова попала на главную страницу Hacker News (69 очков, 20 комментариев), и мы решили ещё раз поиграть с проектом. ## Процессор, рождённый в 1975 году, всё ещё жив в наших машинах MOS 6502, выпущенная MOS Technology в 1975 году и изначально стоившая 25 долларов (в то время как Intel 8080 обходился более чем в 100), наполнила машины, которые заставили нас полюбить компьютеры: Apple II (Стив Возняк, 1977), Commodore PET, затем VIC-20 и C64, Atari 400/800 и Atari 2600, BBC Micro, а в виде производной версии — NES от Nintendo (1983) в форме Ricoh 2A03. Небольшая микросхема всего из 3 500 транзисторов, изготовленная тогда по 8-микронной технологии, надолго определила, каким должен быть доступный персональный компьютер. ## Что делает Visual 6502 Проект, инициированный Грегом Джеймсом, Барри Сильверманом и Брайаном Сильверманом, основан на редком подходе к сохранению наследия: вскрыть настоящий чип, сфотографировать его кристалл под высокоразрешающим микроскопом, вручную воссоздать топологию транзисторов и затем реконструировать логику на основе этой топологии. Результат доступен на `visual6502.org`: симуляция на JavaScript, опубликованная как открытый проект ещё в 2010 году, моделирует не абстрактные логические вентили, а передаёт состояние каждого транзистора и каждой дорожки. Конкретно, в разделе **JSSim** можно: - продвигаться на полтакта за раз и наблюдать, как сигналы распространяются по кристаллу в цвете; - инспектировать любой регистр (аккумулятор, X, Y, указатель стека, PC) в реальном времени; - загружать небольшую программу на машинном коде прямо в симулированную память и исполнять её; - наблюдать, как такая обычная инструкция, как `LDA #$05`, физически приводит в движение определённые пути внутри микросхемы. Это медленно — страница работает в браузере, а не на GPU. Интерфейс тоже довольно аскетичен. Но для тех, кто вырос, набивая `POKE` на C64 и никогда не видев, что происходит внутри, это, пожалуй, самое трогательное, что можно сделать в 2026 году в одной вкладке Chrome. ## Почему это всё ещё важно Существуют более быстрые, красивые и современные симуляторы 6502. Но ни один из них не делает того, что делает Visual 6502: материализовать идею о том, что микропроцессор — это **физический объект**, сплетение легированного кремния, а не абстракция из Википедии. Тот же коллектив распространил этот подход на Motorola 6800 и процессор Atari 2600 (TIA), используя тот же метод: вскрытие, микрофотосъёмка, реконструкция. В эпоху, когда о дизайне чипов говорят так же, как о SaaS-сервисе — «мы подписали контракт с TSMC на 3 нм» — возможность взглянуть на 8-микронный кристалл через оптический микроскоп доставляет истинное удовольствие. ## Кратко - **Visual 6502** симулирует MOS 6502 транзистор за транзистором прямо в браузере, используя фотографии реального кристалла. - Проект, запущенный на стыке 2010 года Грегом Джеймсом, Барри Сильверманом и Брайаном Сильверманом, доступен на `visual6502.org` и охватывает также 6800 и TIA от Atari 2600. - **Попробуйте здесь**: http://visual6502.org/JSSim/index.html — загрузите симулятор, дайте ему поработать и наконец-то увидьте, что физически делал процессор вашего первого компьютера.

Jul 24, 2026 2 1

Кибербезопасность
GitHub Actions использованы для сканирования cPanel/WHM: 10 скомпрометированных пакетов PHP и эксплуатируется CVE-2026-41940 в массовом масштабе
GitHub Actions использованы для сканирования cPanel/WHM: 10 скомпрометированных пакетов PHP и эксплуатируется CVE-2026-41940 в массовом масштабе

Socket.dev задокументировала кампанию, в которой 583 рабочих процесса GitHub Actions, внедренных в 10 пакетов PHP, сканируют Интернет на наличие уязвимых экземпляров cPanel/WHM с bypass аутентификации CVE-2026-41940 — для кражи практически всех доступных учётных данных. Около 6 100 рабочих процессов несут на себе подпись этой кампании на GitHub.

Jul 23, 2026 18 3

Кибербезопасность
AgentForger: простая ссылка ChatGPT могла внедрить вредоносного ИИ-агента в ваш workspace
AgentForger: простая ссылка ChatGPT могла внедрить вредоносного ИИ-агента в ваш workspace

Zenity Labs обнародовала 23 июля 2026 года уязвимость в конструкторе агентов ChatGPT, которая позволяла silently установить вредоносного агента, наследующего все коннекторы жертвы (Outlook, Slack, Drive и др.). Уязвимость была исправлена 9 июня — но класс уязвимости остаётся под пристальным наблюдением.

Jul 23, 2026 7 2

LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация