371 place 0

721 Подборка атак через библиотеки: CVE в React Native и не только

Habr
techno_mot (Selectel) @ Habr · 12/23/2025 03:00 EDT

Подборка атак через библиотеки: CVE в React Native и не только

Итак, 5 ноября команда JFrog опубликовала предупреждение об уязвимости CVE-2025-11953 в инструментах командной строки проекта React Native Community CLI. React Native — это платформа которую используют тысячи разработчиков для создания мобильных приложений, которые мы видим в App Store или Google Play. А React Native Community CLI через командную строку предоставляет инструменты для разработки и сборки этих приложений, куда как раз и входил злополучный пакет.На первый взгляд, это еще один CVE в длинном спис

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
🔮
12.01.2026 ♉︎ Dear Taurus, today the stars advise you to listen to your inner world and not... Read more ›
Digital Trends
Paulo Vargas @ Digital Trends 1 place · today 05:50 EDT

If you use Android, Windows 11’s Resume feature might get useful

Windows 11’s Resume feature may finally matter for Android users. Microsoft is outlining broader support for third party apps, which could make it easier to continue tasks on your PC with fewer dead ends. Read more

510 fresh

Eurogamer.net
Fran Ruiz @ Eurogamer.net 1 place · today 06:00 EDT

The Division appears to be getting the "definitive edition" treatment soon, but we don’t know yet know quite what that means

Tom Clancy's The Division 2 is still trucking along, and with an ambitious 2026 roadmap to boot, while development on the third game continues. More shocking, though, is the apparent tease that The Division 1 is making a return for its 10th anniversary. Read more Read more

450 fresh

Business Insider
Ayelet Sheffey @ Business Insider 1 place · today 05:09 EDT

How America's high schools are teaching capitalism

High school teachers say that teaching capitalism has become increasingly politicized, with students drawn to figures like Zohran Mamdani and AOC. Read more

425 fresh

GSMArena.com
GSMArena.com 1 place · today 07:33 EDT

The Motorola Moto G Power (2026) gets an average repair score because of its battery

The Motorola Moto G Power (2026) launched just last week – it’s a $300 phone with an IP69 rating and a MIL-STD-810H compliant design. It has a 6.8” LCD and is powered by the Dimensity 6300 paired with expandable storage, plus a 5,200mAh battery with 30W wired and 15W wireless charging. If you ever need to repair the latest G Power model, you may want to consult this disassembly video... Read more

392 fresh

Vox
Christian Paz @ Vox 1 place · today 07:00 EDT

The violent “randomness” of ICE’s deportation campaign

As competing narratives and interpretations of viral videos muddy the investigations of the fatal shooting of Renee Nicole Good by an Immigration and Customs Enforcement officer in Minneapolis last week, there’s at least one thing that can’t be denied: the Department of Homeland Security’s operations in American cities are a sharp departure from how its […] Read more

354 fresh

Business Insider
Lauren Edmonds @ Business Insider 2 place · today 05:31 EDT

SoFi CEO says Trump's proposed credit card cap would drive people to personal loans, and that's good for SoFi

SoFi CEO Anthony Noto said that enacting Trump's credit card interest cap would cause a void in the industry that could be filled by personal loans. Read more

338 fresh

Engadget
Kris Holt @ Engadget 1 place · today 07:00 EDT

Malaysia and Indonesia are the first to block Grok following CSAM scandal

Malaysia and Indonesia are the first countries to block Grok, claiming that X’s chatbot does not have sufficient safeguards in place to prevent explicit AI-generated deepfakes of women and children from being created and disseminated on X. Indonesia temporarily blocked access to Grok on Saturday, as did Malaysia on Sunday, the Associated Press reports. Meanwhile, UK media regulator Ofcom has opened a formal investigation into X under the Online Safety... Read more

334 fresh

Eurogamer.net
Robert Purchese @ Eurogamer.net 2 place · today 06:28 EDT

"A sad end to a sad story" - fond Anthem farewells begin as BioWare's Destiny-like game reaches last day of operation

At some point today, EA will turn the Anthem servers off, rendering BioWare's multiplayer online shooter inaccessible and unplayable, presumably forever. And fond farewells have already started to pour in. Read more Read more

313 fresh

Business Insider
Henry Chandonnet @ Business Insider · today 04:15 EDT

We asked over 150 software engineers about vibe-coding. Here's what they said.

167 software engineers responded to Business Insider's vibe-coding survey. Over 45% reported "keeping up" with AI tools. Almost 17% feel behind. Read more

247 fresh

Business Insider
Lakshmi Varanasi @ Business Insider · today 05:41 EDT

CEO Bob Sternfels says McKinsey now has 60,000 employees: 25,000 of them are AI agents

McKinsey & Company CEO Bob Sternfels says he wants every employee working alongside an AI agent within a year and a half. Read more

219 fresh

CNET
Anna Gragert @ CNET 1 place · today 05:00 EDT

This Handheld Sensor Detects Gluten in Your Food, and You Can Buy It Now

The NIMA Gluten Sensor is 99% accurate at detecting gluten in your food. All it takes is three minutes. Read more

205 fresh

Eurogamer.net
Fran Ruiz @ Eurogamer.net 3 place · today 06:20 EDT

Why don't we see male V in post-launch Cyberpunk 2077 marketing? The Cyberpunk 2 creative director has a very simple explanation

When Cyberpunk 2077 was sort of relaunched with its 2.0 update and the Phantom Liberty expansion, female V took over as the face of the game. More than two years later, and with the RPG still selling well and attracting new players, that hasn't changed. Read more Read more

202 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
GeorgyKurakin @ Habr 1 place · 01/09/2026 14:07 EDT

Гортанный праиндоевропейский, или как звучали ларингалы

Ларингалы – самые загадочные звуки праиндоевропейского языка, не сохранившиеся ни в одном из живых индоевропейских языков. Звуки-призраки, которых никто из ныне живущих не слышал. И звуки-атланты, на которых держатся все реконструкции праиндоевропейского. Почему учёные так уверены в их существовании? Можем ли мы хотя бы представить себе их звучание? И как их можно записать, кроме нижних индексов? Обо всём по порядку – в этой особой статье по заявкам читателей. Читать далее Read more

15

Habr
muxa_ru @ Habr 2 place · 01/07/2026 19:34 EDT

7 января — День Программиста! Какого?

История с тем, что украинский президент установил на 7 января «День программиста» слегка взбудоражила общественность, но не с той стороной, которую я считаю самой интересной.Вобщем, сперва будет рассказ о том, откуда берутся всякие там «Международные дни» и какова их ценность, а затем будет вопрос, на который я не смог найти ответа. Читать далее Read more

8

Habr
onlyahead @ Habr 1 place · 01/06/2026 03:20 EDT

Почему мы все хорошо живём и обязаны этим капитализму?

Как жадные до прибыли торгаши и спекулянты привели планету к прогрессу, и почему девайс с которого вы читаете эту статью заслуга капитализма. Об эпидемии чумы, Ост-Индской компании и ростовщиках с патентным правом. 1/3 статей из цикла истории Капитализма. Читать далее Read more

3

Habr
free_kedr (Femida Search) @ Habr 2 place · 01/05/2026 10:33 EDT

Как узнать айпи собеседника в телеграм в 1 клик? Дуров не фиксит это третий год…

В телеграмме есть способ раскрыть IP собеседника в 1 клик, не скидывая ему никаких файлов, картинок и даже не заставляю его переходить по сомнительным ссылкам.Телеграм даже не предупреждает о том, что вас скамят. Но как? Читать далее Read more

3

Habr
enamored_poc @ Habr 1 place · 01/06/2026 04:30 EDT

10 полезных Python-библиотек для автоматизации повседневных задач

Каждый раз, когда мы пишем «быстрый скрипт на коленке», мы тратим время на одни и те же вещи: настройку логов, парсинг конфигов и создание прогресс-баров. В этой статье разберем 10 легковесных утилит (от tqdm до beartype), которые закроют рутинные задачи и позволят вам сфокусироваться на логике, а не на «обвязке». Читать далее Read more

1

Habr
bull1251 @ Habr 2 place · 01/08/2026 08:56 EDT

Современные подходы к безопасности ИИ часто сводятся к внешним запретам и попыткам заставить системы выглядеть «этичными». Однако системный анализ и опыт биологической эволюции указывают на то, что подобные методы прямого ограничения могут оказаться неэффективными при масштабировании систем до уровня искусственного интеллекта общего назначения (AGI).В данной статье анализируется переход от биологических основ принятия решений к математическим моделям кооперации искусственного интеллекта. Мы рассмотрим, поче Read more

1

Habr
ALT0105 @ Habr 1 place · 01/08/2026 12:55 EDT

Преобразование Фурье и спектр излучения — одно и то же?

У меня нет классического образования в области радиотехники, но связь представлений сигнала во временной и частотной областях меня сильно интересует. При попытке сформировать в голове ясное представление возникают примерно такие вопросы.Рассмотрим базовую ситуацию для любого радиоканала.Передатчик излучает немодулированную несущую (Рис. 1) Читать далее Read more

2

Habr
MaFrance351 (Timeweb Cloud) @ Habr 3 place · 01/09/2026 03:05 EDT

Сам себе VoLTE. Запускаем сотовую сеть 4G LTE с поддержкой звонков и SMS

Приветствую всех! Два года назад я уже рассказывал о том, как запустить у себя дома базовую станцию 4G LTE. Тем не менее, в той сети работал только мобильный интернет, тогда как при попытке позвонить или отправить SMS связь немедленно обрывалась.Самое время восполнить это упущение. Сегодня мы поднимем сеть, в которой будут работать все эти функции. Заодно разберёмся, как работают звонки в LTE-сетях, как запустить такую сеть при помощи SDR и... Read more

2

Habr
MrRjxrby (BotHub) @ Habr 2 place · 01/09/2026 08:36 EDT

ChatGPT 5.2 Pro vs Claude Opus 4.5 vs Gemini 3 Pro: битва титанов в программировании

Доброго времени суток, «Хабр»!На дворе 2026 год, когда люди применяют нейросети в разных сферах своей жизни: от помощи в обучении до решения достаточно сложных задач.Программирование - область, требующая солидного запаса знаний и, конечно же, опыта их применения. Не каждая модель способна продемонстрировать даже относительно качественный результат.Сегодня мы сравним ChatGPT 5.2 Pro, Claude Opus 4.5 и Gemini 3 Pro в области программирования. Мне не интересно оценивать лишь написание программ под конкретные... Read more

1

Habr
hackcareer @ Habr · 01/11/2026 06:50 EDT

Соискатель получил отказ в работе от Авито после фидбэка из Яндекса

Предисловие: вся информация находится в открытом доступе. Статья написана с целью привлечения внимания к общественно важной теме.Я хочу всесторонне разобраться в ситуации, услышать комментарии всех участников (особенно компаний «Яндекс» и «Авито») и только после этого делать какие-либо выводы, и вас к этому тоже призываю.Недавно вышло интервью HR из Яндекса основателю сообщества «Осознанная меркантильность». В нём говорилось о найме, «красных флагах» в резюме соискателей и другом булщите о найме, от которог Read more

2

Most popular sources

  • You see 512 news out of 512.
  • Sources 61 out of 61.
Tom's Hardware 26% 17
Business Insider 23% 8
The Verge 7% 0
Eurogamer.net 6% 3
Slashdot 5% 1
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

12.01.2026 08:48
Last update: 08:40 EDT.
News rating updated: 15:40.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026