439 place 0 fresh

477 [Перевод] Почему сканеры на практике дают сбой: уроки атак Shai-Hulud на NPM

Habr
kmoseenk (OTUS) @ Habr · today 14:13 EDT

[Перевод] Почему сканеры на практике дают сбой: уроки атак Shai-Hulud на NPM

Когда волна компрометаций в NPM накрывает экосистему, выясняется неприятное: «знать свои зависимости» недостаточно, если вредонос успевает отработать ещё на этапе установки и сборки. В этом разборе — почему популярные SCA/SBOM-сканеры то молчат, то шумят ложняками на кейсе Shai-Hulud, как решает (или не решает) вопрос выбор источника уязвимостей, и почему malware-advisories оказываются невидимкой для части инструментов. В итоге речь не про очередной чеклист, а про реальные границы автоматического контроля ц

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Wired
Makena Kelly, Leah Feiger @ Wired 1 place · today 13:22 EDT

Minnesota Is Just the Beginning. California and New York Are ‘Next’

The Trump administration appears to be planning to leverage the same playbook used in Minnesota to go after other blue states. Read more

1,901 fresh

🔮
15.01.2026 ♊︎ Dear Gemini! Today is filled with bright moments and opportunities for growth in various areas... Read more ›
The Verge
Emma Roth @ The Verge 1 place · today 16:12 EDT

The US claims it just strongarmed Taiwan into spending $250 billion on American chip manufacturing

The US just lowered Taiwan's tariffs in exchange for a massive domestic chipmaking promise, the Commerce Department announced on Thursday. Under the deal, tariffs on goods from Taiwan will decrease from 20 to 15 percent, while Taiwanese technology companies will invest $250 billion into building and expanding chipmaking facilities in the US, supported by at […] Read more

1,017 fresh

Business Insider
Pete Syme @ Business Insider 1 place · today 12:00 EDT

Europe's biggest airline doesn't want Starlink on its planes. Elon Musk says it will lose customers.

Elon Musk said Ryanair "will lose customers to airlines that do have internet" after its CEO said he wasn't interested in Starlink. Read more

672 fresh

Vox
Dylan Scott @ Vox 1 place · today 16:00 EDT

We have to stop freaking out about every new microplastics study

You’ve probably heard microplastics are everywhere — in our brains, in our hearts, in possibly every single man on earth’s testicles. Studies published in major medical journals have reported that microplastics are plentiful in seemingly every inch of the human body and they have attracted widespread media attention. Most of us have gotten the message loud […] Read more

577 fresh

Vox
Ariana Aspuru @ Vox 2 place · today 14:15 EDT

Can the ICE shooter be prosecuted?

The Twin Cities, and much of the nation, are still reeling from ICE agent Jonathan Ross shooting and killing Renee Good last week. The local resistance to the federal immigration forces deployed in and around Minneapolis has grown, and the Trump administration’s rhetoric against Good and the protesters around Minneapolis has heated up. On Thursday, […] Read more

558 fresh

Gizmodo
James Whitbrook @ Gizmodo 1 place · today 13:00 EDT

‘Starfleet Academy’ Begins With Something Old and Something New

'Kids These Days' and 'Beta Test' reflect the push and pull between 'Starfleet Academy' and its twin desires of feeling like 'Star Trek' while also trying something new. Read more

487 fresh

VentureBeat
VentureBeat 1 place · today 14:37 EDT

Anthropic's open source standard, the Model Context Protocol (MCP), released in late 2024, allows users to connect AI models and the agents atop them to external tools in a structured, reliable format. It is the engine behind Anthropic's hit AI agentic programming harness, Claude Code, allowing it to access numerous functions like web browsing and file creation immediately when asked.But there was one problem: Claude Code typically had to "read"... Read more

474 fresh

Wired
Matt Burgess @ Wired 2 place · today 14:30 EDT

Elon Musk's Grok ‘Undressing’ Problem Isn't Fixed

X has placed more restrictions on Grok's ability to generate explicit AI images, but tests show the updates have created a patchwork of limitations that fail to fully address the issue. Read more

455 fresh

Droid Life
Kellen @ Droid Life 1 place · today 16:24 EDT

How to Claim the $20 Verizon Outage Credit

Verizon announced today that it would give all of its customers a $20 credit after experiencing a 10-hour outage yesterday. Claiming those credits has been a bit of a confusing situation, so we wanted to tell you exactly how to claim your Verizon $20 outage money. How to claim Verizon $20 outage credit According to … Continued Read the original post: How to Claim the $20 Verizon Outage Credit Read more

440 fresh

Wired
Lila Hassan @ Wired 3 place · today 13:54 EDT

Why ICE Can Kill With Impunity

Over the past decade, US immigration agents have shot and killed more than two dozen people. Not a single agent appears to have faced criminal charges. Read more

379 fresh

Engadget
Will Shanklin @ Engadget 1 place · today 14:46 EDT

Flaw in 17 Google Fast Pair audio devices could let hackers eavesdrop

Now would be a good time to update all your Bluetooth audio devices. On Thursday, Wired reported on a security flaw in 17 headphone and speaker models that could allow hackers to access your devices, including their microphones. The vulnerability stems from a faulty implementation of Google's one-tap (Fast Pair) protocol.Security researchers at Belgium's KU Leuven University Computer Security and Industrial Cryptography group, who discovered the security hole, named the... Read more

373 fresh

TechRadar
TechRadar 1 place · today 14:10 EDT

Save a massive $400 on the powerful and four-star-rated Dell 16 Plus laptop at Best Buy

The Dell 16 plummets back to the record-low price we saw it drop to last year in the Best Buy Winter Sale. Read more

370 fresh

Business Insider
Samantha Grindell Pettyjohn @ Business Insider 2 place · today 14:05 EDT

9 of the best and worst looks from the 'Bridgerton' season 4 world premiere

The stars of "Bridgerton" season four wore daring sets, statement ball gowns, and chic suits at the world premiere in Paris on Wednesday. Read more

364 fresh

Tom's Hardware
Tom's Hardware 2 place · today 12:34 EDT

Gamers face another crushing blow as Nvidia allegedly slashes GPU supply by 20%, leaker claims — no new GeForce gaming GPU until 2027

Hardware leaker MEGAsizeGPU claims Nvidia has reportedly slashed graphics card supply to its AIC partners by 15% to 20%, and there won't be any new GeForce graphics cards until 2027. Read more

342 fresh

Mashable
Mashable 1 place · today 12:38 EDT

The premium Ozlo Sleepbuds are back down to a record-low price at Amazon — make sleep your top priority this year

The Ozlo Sleepbuds are on sale at Amazon for $274, down from the list price of $349. That's a 21% discount that matches the lowest on record at Amazon. Read more

339 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
kapas19 @ Habr 2 place · 01/12/2026 01:03 EDT

[Перевод] Причинность в физике: от Галилея до Эйнштейна и далее

Причинность – один из наиболее фундаментальных и в то же время ускользающих понятий в физике. От интуитивной роли в повседневном опыте до формальной и часто неявной роли в научных теориях причинность бросала вызов философам и физикам на протяжении веков. В этой работе мы совершаем краткое историческое и концептуальное путешествие через классическую и современную физику, прослеживая, как причинность трактовалась, подвергалась сомнению или защищалась в последовательных физических системах – от механики Галиле Read more

32

Habr
kamushken @ Habr 1 place · 01/12/2026 04:18 EDT

Тестирую Nano Banana на реальной UX-задаче → создать workspace и пригласить коллегу (B2B SaaS)

За 2025 год генеративные инструменты выросли не только по качеству, а по ощущениям в работе дизайнера (и не только для генерации КДПВ на Хабре). Я много времени провожу в AI-UI экспериментах и вижу, что решать прикладные UX задачи стало заметно проще.Уже сейчас внятный lo-fi прототип можно получить быстрее, а дальше уже выбирать, как жить: отдавать фронтендеру, прогонять через Lovable, Cursor или v0, или же доводить руками до идеала.В этой статье... Read more

30

Habr
Hanamime (Сбер) @ Habr 2 place · 01/12/2026 03:58 EDT

Как фракталы преобразили подходы в математике и других науках

Термин «фрактал» появился в 1975 году. Его ввёл математик Бенуа Мандельброт, работавший в IBM и преподававший в Йельском университете. Фракталы — это математические объекты или природные формы, обладающие свойством самоподобия: их части повторяют общую структуру при любом масштабе. Мандельброт предложил формальный язык для описания таких форм — фрактальную геометрию. Она позволила анализировать изломанные линии, ветвящиеся структуры и объекты с дробной размерностью, которые не укладывались в рамки классичес Read more

24

Habr
GeorgyKurakin @ Habr 1 place · 01/09/2026 14:07 EDT

Гортанный праиндоевропейский, или как звучали ларингалы

Ларингалы – самые загадочные звуки праиндоевропейского языка, не сохранившиеся ни в одном из живых индоевропейских языков. Звуки-призраки, которых никто из ныне живущих не слышал. И звуки-атланты, на которых держатся все реконструкции праиндоевропейского. Почему учёные так уверены в их существовании? Можем ли мы хотя бы представить себе их звучание? И как их можно записать, кроме нижних индексов? Обо всём по порядку – в этой особой статье по заявкам читателей. Читать далее Read more

15

Habr
Zarifa @ Habr · 01/13/2026 14:37 EDT

В последние дни внимание мировых СМИ приковано к событиям в Венесуэле. По данным издания The Wall Street Journal, в ходе одной из операций в воздушном пространстве страны было зафиксировано присутствие более 150 американских военных самолётов. Среди них находился и Boeing EA-18G Growler — реактивный самолёт, принцип действия которого заключается не в поражении людей, а в подавлении систем связи и управления противника. Читать далее Read more

7

Habr
Alexey_Begin @ Habr 3 place · 01/12/2026 00:36 EDT

25+ лучших гугловских инструментов и гайдов по ИИ, которые стоит хранить в закладках в 2026 году

Все самое лучшее от Google в одном месте: нейросети, промты, гайды, а также, ИИ-проекты, которые пока не вышли в официальный доступ. Читать далее Read more

5

Habr
shiru8bit (RUVDS.com) @ Habr 2 place · 01/14/2026 04:01 EDT

Игра во время загрузки игры

На протяжении всей истории существования домашних компьютерных развлечений им сопутствует процедура, именуемая «загрузка» — процесс передачи кода и данных игры с внешнего носителя в память компьютера, необходимый, чтобы можно было начать играть в игру. В зависимости от типа носителя, загрузка занимает некоторое время, порой весьма заметное. Сначала это были компакт-кассеты, с которых игры грузились несколько минут, потом их сменили дискеты, загрузка с которых тоже иногда могла занимать минуту-другую, и даже Read more

3

Habr
itmai (IT-центр МАИ) @ Habr 1 place · 01/14/2026 08:42 EDT

Как мы автоматизировали преподавание ООП и обнаружили, что ChatGPT — это не враг, а союзник (с оговорками)

Как мы автоматизировали курс ООП для 360 студентов и открыли неожиданные закономерности. Почему посещаемость важна, а умеренное использование LLM даёт наивысшие баллы. История системы Frieren, которая спасла 7 преподавателей от рутины и показала, как студенты на самом деле учатся в эпоху AI. Читать далее Read more

3

Habr
MaFrance351 (Timeweb Cloud) @ Habr 3 place · 01/09/2026 03:05 EDT

Сам себе VoLTE. Запускаем сотовую сеть 4G LTE с поддержкой звонков и SMS

Приветствую всех! Два года назад я уже рассказывал о том, как запустить у себя дома базовую станцию 4G LTE. Тем не менее, в той сети работал только мобильный интернет, тогда как при попытке позвонить или отправить SMS связь немедленно обрывалась.Самое время восполнить это упущение. Сегодня мы поднимем сеть, в которой будут работать все эти функции. Заодно разберёмся, как работают звонки в LTE-сетях, как запустить такую сеть при помощи SDR и... Read more

2

Habr
MrRjxrby (BotHub) @ Habr 2 place · 01/09/2026 08:36 EDT

ChatGPT 5.2 Pro vs Claude Opus 4.5 vs Gemini 3 Pro: битва титанов в программировании

Доброго времени суток, «Хабр»!На дворе 2026 год, когда люди применяют нейросети в разных сферах своей жизни: от помощи в обучении до решения достаточно сложных задач.Программирование - область, требующая солидного запаса знаний и, конечно же, опыта их применения. Не каждая модель способна продемонстрировать даже относительно качественный результат.Сегодня мы сравним ChatGPT 5.2 Pro, Claude Opus 4.5 и Gemini 3 Pro в области программирования. Мне не интересно оценивать лишь написание программ под конкретные... Read more

1

Most popular sources

  • You see 912 news out of 912.
  • Sources 61 out of 61.
Tom's Hardware 13% 11
Business Insider 12% 18
Wired 9% 5
Ars Technica 9% 5
Gizmodo 9% 1
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

15.01.2026 16:41
Last update: 16:30 EDT.
News rating updated: 23:32.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026