Журнал
Статьи о разработке, архитектуре и лучших практиках
Статьи о разработке, архитектуре и лучших практиках
Любой FTP-сервер начинает разговор первым. Клиент ещё не назвал ни логина, ни пароля – он вообще ещё ничего не сказал, – а в ответ на установленное TCP-соединение уже прилетает строка: код 220 и дальш...
Разработчику, который собирал свой проект утром 20 августа, Cargo написал ровно одну строку: `text warning: package arrayref v0.3.9 in Cargo.lock is yanked in registry crates-io, consider updating to...
В коде оператора есть комментарий, который обесценивает месяц его собственной работы. Он посчитал сам и записал результат прямо в исходник: 89,4 % живых серийных номеров отдают открытый канал, не треб...
Оператор TWINLOOT купил два домена, выпустил на них сертификаты Let's Encrypt – и построил всё так, что в штатном режиме до них не доходит ни один канал управления. Задания имплант забирает из SharePo...
Сислог-сервер vCenter устроен предельно просто: принять строку по сети, положить в файл. CVE-2026-59310 показала, что «в файл» он понимает слишком широко – через ../../../../ строка ложится в /etc/cro...
Новый macOS-стилер AmnesiaStealer начинается ровно так, как начинаются десятки его собратьев: поддельная страница GitHub, кнопка Copy, строка в терминале. Дальше по учебнику – архив под паролем, ad-ho...
Драйвер msagent.sys, который HoneyMyte в этом году занесла в ядро Windows, подписан сертификатом компании Nanjing Ranyi Technology Co., Ltd. Сертификат выдан в августе 2013 года и истёк в сентябре 201...
В общей установке вебмейла, которую государственный телеком-оператор одной ближневосточной страны держал сразу для всех ведомств, в какой-то момент появилась одна лишняя строка: `html <script src="hx...
Файл Afd4Eop12_x64.dll собран 7 июля 2026 года в 22:07:44 по UTC. Microsoft узнала о нём через двадцать один день, патч вышел ещё через две недели, а по живым целям он к тому моменту работал как миним...
На рабочем столе жертвы после шифрования остаётся файл RECOVERY_CHAT.<UID>.html. Открывается он двойным кликом в обычном браузере и оказывается полноценным веб-приложением: сквозной шифрованный чат с ...
В корпоративной сети одной корейской компании несколько недель работала многофакторная аутентификация, которая пускала внутрь по одному конкретному коду. Не из приложения и не по SMS – по значению, ко...
Про ИИ в руках хакеров принято рассказывать страшилку об автономном агенте, который сам находит цель и сам её ломает. Северокорейская Kimsuky занята куда более приземлённым делом: она тихо собирает из...