kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

10

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

kabooma

ИИ завалил мейнтейнеров Linux повторными отчётами о багах

Разработчик перегружен повторяющимися AI-отчётами об уязвимостях.

ИИ-инструменты помогают искать баги, но поток дубликатов создаёт новую нагрузку для мейнтейнеров open source. ИИ стал находить больше — и шуметь тоже Линус Торвальдс резко высказался о новой проблеме вокруг ядра Linux: закрытый список рассылки по безопасности стал «почти полностью неуправляемым» из-за потока отчётов,…

431

GNOME Commander 2.0 получил Rust, GTK4 и нового мейнтейнера

Двухпанельный файловый менеджер GNOME Commander на современном Linux-десктопе с символикой Rust.

Вышел GNOME Commander 2.0: двухпанельный файловый менеджер почти полностью перевели на Rust, перенесли на GTK4, сменили лицензию на GPLv3 и передали новому мейнтейнеру.

431
kaboomaСтатья

Аватар жив, пользователь мёртв: как соцсети стали конвейером лиц, товаров и синтетической близости

Социальная фабрика: образ и товар

Соцсети больше не про людей. Посты стали товаром, эмоции — упаковкой, лицо — витриной. А теперь даже человек не нужен: AI-аватар может флиртовать, продавать, улыбаться и имитировать близость 24/7.

35

Ошибка в Linux девять лет открывала путь к root-доступу

Уязвимость в Linux Kernel

В ядре Linux нашли уязвимость CVE-2026-46333, которая жила почти девять лет. Она позволяет локальному пользователю получить доступ к чувствительным файлам вроде SSH-ключей и /etc/shadow, поэтому администраторам стоит обновить ядро и проверить риски.

25

Мошенники в TikTok воруют аккаунты Roblox под видом «взлома»

Когда «взлом» оборачивается против самого игрока

Специалисты F6 рассказали о схеме BloxTools: мошенники в TikTok обещают «взлом» Roblox, но на деле крадут сессионные куки игроков и получают доступ к их аккаунтам.

383

Линус Торвальдс раскритиковал приватный разбор отчётов об уязвимостях, созданных через AI

Линус Торвальдс раскритиковал поток AI-отчётов об уязвимостях Linux. По его словам, приватный security-канал перегружен дубликатами и слабо проверенными сообщениями.

4811

Python 3.15 вышел в первой бета-версии

Вышла первая бета Python 3.15. Релиз предназначен для тестирования новых функций, проверки совместимости библиотек и подготовки экосистемы к будущей стабильной версии.

37

Пока это весь поток.