+7 (000) 000 00 00  

Открытое ПО

Огромную сумму в самой криминальной криптовалюте пожертвовали фонду, без которого Linux был бы совсем другим

Фонд свободного ПО, финансирующий проект GNU, без которого сложно представить современный Linux, получил приятный подарок на Рождество – крупную сумму, которая более чем вдвое превышает предполагаемый бюджет организации на 2026 г. Личность доноров, стоящих за щедрым пожертвованием, неизвестна, деньги переведены в Monero, которая считается едва ли не самой криминальной криптовалютой...

Разработчики Python отказались от огромного гранта, лишь бы не следовать «повесточке»

Python Software Foundation решила отказаться от грантовой помощи, выделенной Национальным научным фондом США, поскольку новые правила, продавленные администрацией Трампа, требуют от грантополучателя отказа от внедрения культуры разнообразия, равенства и инклюзивности, или того, что в России иногда называют «повесткой» и создают серьезные финансовые риски для их нарушителей. Если бы не идеологическая «заряженность» сторон проект Python мог был получить $1,5 млн на устранение давно известных проблем безопасности...

150 тысяч программистов едва избежали кибератаки через плагины среды разработки Microsoft VS Code, написанные их нерадивыми коллегами

Изучив ряд расширений для редактора кода Microsoft VS Code, эксперты в области ИБ пришли к неутешительному выводу: разработчики часто допускают утечки секретов – ключей шифрования, персональных токенов авторизации и пр., что создает угрозу использования этих расширений в кибератаках. Специалисты Wiz утверждают, что при помощи извлеченной из плагинов информации при желании могли бы одним махом заразить 150 тыс. компьютеров, среди которых ПК китайской мегакорпорации и российской компании в области технологий строительства...

Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив

Несколько новых опасных уязвимостей в популярном архиваторе 7-Zip превращают ПК в лакомую цель для взломщика. Для выполнения произвольного кода на машине жертвы последней достаточно открыть или распаковать особый архив. Пользователям утилиты рекомендовано как можно скорее обновиться до версии 25...

Десятки тысяч серверов по всему миру под угрозой взлома из-за крайне опасной «дыры» в сверхпопулярной СУБД, которую не закрывают уже 13 лет

Крайне опасный баг 13-летней давности угрожает серверам со сверхпопулярной СУБД Redis, широко используемой при построении облачной инфраструктуры. Таковых, по оценке экспертов, насчитывается около 60 тыс...