3 place 0

785 Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

Habr
Wendor @ Habr · 05/04/2026 03:27 EDT

Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

Всё началось чисто по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое «шпионское» приложение на телефоне может узнать IP-адрес вашего VPN-сервера.Уязвимость была тривиальной — ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического инте

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
06.05.2026 ♏︎ Horoscope for Scorpio Today Dear Scorpio, today will bring you a variety of impressions that... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

CoinDesk
Omkar Godbole @ CoinDesk 1 place · today 08:39 EDT

Morgan Stanley brings crypto trading with lower fees than rivals

The bank is rolling out crypto trading on E*Trade with lower fees than Coinbase, Robinhood and Schwab, according to Bloomberg. Read more

0 newcommer

Habr
Ideco (Ideco) @ Habr 1 place · today 08:36 EDT

Identity-First Security: почему периметр умер окончательно и что приходит ему на смену

Атакующие давно не ломают стены – они входят в дверь по легитимным учетным данным. Разбираем, почему модель периметра: «межсетевой экран + VPN + кольцо доверия» структурно несостоятельна, как идентификатор становится новой плоскостью управления безопасностью и что меняет появление AI-агентов как самостоятельного класса субъектов.Сценарий, с которого начинается типичный взлом в 2026 годуСотрудник компании открывает фишинговое письмо, переходит по ссылке, получает на ноутбук инфостилер. В течение нескольких м Read more

0 newcommer

TechRadar
TechRadar 1 place · today 08:35 EDT

Why messy data will make your company’s AI bill much higher than expected

Cleaner, healthier data helps enterprises make AI more efficient, more trustworthy, and less wasteful. Read more

0 newcommer

Wired
Nena Farrell @ Wired 1 place · today 08:35 EDT

7 Best Digital Notebooks (2026): reMarkable, Kobo, Kindle

These nifty tools combine the ease of jotting notes by hand with the power of saving them digitally. Read more

0 newcommer

Digital Trends
Vikhyaat Vivek @ Digital Trends 1 place · today 08:34 EDT

Character.AI is being sued for allegedly letting a chatbot play doctor in Pennsylvania

Pennsylvania has sued Character.AI after investigators say a chatbot falsely claimed to be a licensed psychiatrist and offered medical guidance to users. Read more

0 newcommer

Inc42 Media
Shrishti Bisht @ Inc42 Media 1 place · today 08:33 EDT

Reliance Eyes Multi-Billion-Dollar LEO Satellite Push To Take On Starlink: Report

Reliance Industries is reportedly exploring a major play into the satellite communications segment through a multi-billion-dollar investment in low earth… Read more

0 fresh

MacRumors
Tim Hardwick @ MacRumors 1 place · today 08:33 EDT

iPhone 18 Pro's LTPO+ Display Upgrade to Come From Samsung, LG

Apple is expected to finalize OLED panel approvals for the iPhone 18 Pro and Pro Max this month, with Samsung Display and LG Display likely to dominate panel supply, reports The Elec. This year, China's BOE has reportedly been closed out of the premium tier supply chain, despite having landed some panel orders for the iPhone 17 Pro models. The setback is said to be down to quality and yield... Read more

0 newcommer

Habr
honest_niceman (Koda) @ Habr 2 place · today 08:32 EDT

Kodacode для бизнеса: SaaS с инфраструктурой в РФ и on-premise

Kodaсode используют десятки тысяч разработчиков в месяц. Постепенно запросы стали приходить не от отдельных людей, а от компаний: как оформить юридически, куда уходят данные из кодовой базы, есть ли централизованное управление доступами и корпоративный биллинг. Этой статьёй мы отвечаем на все эти вопросы — и рассказываем о нашем корпоративном предложении. Читать далее Read more

0 newcommer

Habr
akakunin @ Habr 3 place · today 08:31 EDT

Как я случайно пробежал марафон: дисциплина ИТ-шника на дистанции 42.2

СМС: “Алексей, поздравляем! Ваш результат на 42.2км - 03:54:26”Анализ крови после финиша показал бы один сплошной дофамин…А ведь еще полгода назад я и представить себе не мог такой финал. Когда в конце ноября прошлого года я начал регулярно бегать, в мыслях было “ну вот, хорошо бы в конце мая пробежать на ЗаБег.рф половинку…” - это казалось прям какой-то нереальной целью. Но что-то пошло не так - и вот, начало мая,... Read more

0 newcommer

Habr
temporator @ Habr · today 08:30 EDT

У-Дэ для менеджера: мой личный кодекс

В боевых искусствах есть понятие боевой добродетели У-Дэ. 武德 (У-Дэ) — два иероглифа: 武 (у) — боевой, воинский; 德 (дэ) — мораль, добродетель. Буквально: воинская добродетель.У-Дэ — это мораль человека, занимающегося боевыми искусствами, этический корпус, который передается в каждой школе. У-Дэ опирается на конфуцианский фундамент, ядро которого — пять добродетелей: 仁 (жэнь) — человечность, 义 (и) — справедливость, 礼 (ли) — благопристойность, 智 (чжи) — мудрость, 信 (синь) — честность.Добродетели... Read more

0 newcommer

Habr
MishaBucha @ Habr · today 08:29 EDT

Цирк уехал, а управление осталось: как разные менеджеры ломают разработку

За несколько лет работы я сменил несколько проектов и команд. Стек менялся: где-то был Kotlin, где-то классическая Java, где-то вообще старый монолит на виртуалках.Но самое сильное различие было не в технологиях.Всё решали люди, которые руководят разработкой.За это время я поработал с разными типами руководителей: от токсичного лида, которого боялась вся команда, до менеджера, который жил ради одобрения заказчика, и руководства, способного за пару месяцев развалить нормальный проект.И самое неожиданное -... Read more

0 fresh

GSMArena.com
GSMArena.com 1 place · today 08:29 EDT

Here's when the Samsung Galaxy Ring 2 is coming

According to a new report from Korea, Samsung's successor to the Galaxy Ring is coming next year. The Galaxy Ring launched back in 2024, so this means it will have almost three years on the market before it's replaced - a rarity these days in the tech world, where every product seems to be on a yearly refresh cycle or, in some cases, maybe a two-year cycle. The report in... Read more

0 fresh

Digital Trends
Manisha Priyadarshini @ Digital Trends 2 place · today 08:28 EDT

Microsoft Edge has a serious password problem, and Microsoft says it is working as intended

A security researcher found that Microsoft Edge loads all saved passwords into unencrypted memory at startup, keeping them exposed for the entire session even when they are not in use. Read more

0 fresh

TechRadar
TechRadar · today 08:27 EDT

OpenAI finally fixed the most annoying thing about ChatGPT — and I'm already noticing the difference

OpenAI’s new GPT-5.5 Instant model quietly changes how ChatGPT feels to use — with fewer hallucinations, shorter answers, and far less emoji spam. Read more

0 fresh

Business Insider
Dan DeFrancesco @ Business Insider 1 place · today 08:23 EDT

Tech leaders pushing for player-coaches could learn something from Major League Baseball

Coinbase is the latest company pushing for a flatter org with fewer managers and more player-coaches. That flexibility comes with big tradeoffs. Read more

0 fresh

Habr
Leximist @ Habr · today 08:22 EDT

Диплом в IT — бесполезная бумажка или скрытый фильтр? Проверяю экспериментом

Привет, Хабр!В IT любят повторять, что «важны навыки, а не корочки». Но тогда почему часть вакансий до сих пор требует высшее образование? Почему одни работодатели спокойно нанимают выпускников курсов, а другие отсеивают их ещё на этапе поиска?Я решил проверить это не на уровне мнений, а на практике. Для эксперимента мы создали два почти одинаковых резюме junior Java-разработчиков: один — выпускник технического вуза, второй — выпускник онлайн-курсов. Дальше — почти 2000... Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
idalia (Ингосстрах) @ Habr · 04/29/2026 08:19 EDT

Как мы «вскрывали кейсы»: практика управления повторяющимися обращениями

Привет, Хабр! Меня зовут Светлана Долгополова. Я менеджер бизнес-приложений в Ингосстрахе и уже несколько лет отвечаю за сопровождение систем и сервисов, используемых в нашей компании.Моя зона ответственности – стабильность работы сервисов на проде. В 2025 году наша команда техподдержки столкнулась с ростом нагрузки в связи с увеличением количества поддерживаемых сервисов, а следовательно, и с ростом заявок.Ниже – мой опыт участия во внедрении методов улучшения наших внутренних процессов работы с заявками... Read more

0

Habr
anepochatykh (Сбер) @ Habr · 04/29/2026 08:22 EDT

Как мы улучшали качество поиска с помощью графа знаний и что из этого вышло

Привет! Меня зовут Александр, я из Сбера. Ниже будет сказ про то, как мы творчески посмотрели на задачу улучшения качества поиска. Если вас не пугают термины вроде эмбеддинги, реранкеры, RAG и GraphRAG, то добро пожаловать под кат. Читать далее Read more

0

Habr
NadyaSkrebets (Финтех-группа «Свой») @ Habr · 04/29/2026 08:31 EDT

Как я заставила СТО поговорить со мной про СТО

Привет, Хабр! Меня зовут Надя Скребец, я DevRel СВОЙ Тех.Обычно здесь рассказывают про архитектурные победы, эпичные факапы или магию Kubernetes. Это круто, но за каждой строчкой кода и каждым релизом стоит человек. Сегодня я хочу показать вам CTO «Свой Банк» — Максима Гречихо.Для многих позиция технического директора — это вершина карьеры, «финальный босс» в мире ИТ. Но какой вид открывается с этой вершины? Чтобы это выяснить, я буквально зажала Максима... Read more

0

Habr
kmoseenk (OTUS) @ Habr · 04/29/2026 08:40 EDT

[Перевод] Man pages, которыми хочется пользоваться: как сделать их удобными

Man-страницы часто остаются главным способом разобраться с CLI-инструментом, но в реальной работе быстро найти нужную опцию или пример бывает непросто. В статье разберем практичные приемы, которые делают такую документацию удобнее: сводки опций, группировка по сценариям, шпаргалки, примеры, таблицы и нормальная навигация в HTML-версиях. Всё на примерах Git, rsync, strace, curl, OpenBSD и GNU. Перейти к статье Read more

0

Habr
alexeybashuk @ Habr · 04/29/2026 08:39 EDT

Началось: РКН запустил автоматический бот по сайтам — проверки ужесточили, предпринимателям массово шлют предписания

Осенью 2025 года заработал новый закон о персданных. Ввели новые требования и штрафы, достигающие 15 000 000 рублей.И если в ноябре того года «письма счастья» были единичными, то теперь РКН запустил автоматический бот и проверки стали массовыми. Я как юрист уже успел насмотреться всякого от РКН. Давайте на примере реальных предписаний разберем, как проверить себя и свою компанию, чтобы не влететь. Читать далее Read more

0

Habr
PatientZero @ Habr · 04/29/2026 08:45 EDT

[Перевод] Проблемы санации SVG

Рендерер Scratch имеет долгую историю связанных с SVG уязвимостей. Их источником становится то, что Scratch парсит сгенерированный пользователем (то есть контролируемый нападающими) контент в элемент  и добавляет его в основной документ для выполнения различных операций (например, для измерения ограничивающего прямоугольника SVG более надёжным образом, чем viewbox или width/height).Даже если SVG остаётся в основном документе очень недолго, это небезопасная по своей природе операция. Для обеспечения защиты S Read more

0

Habr
Russtech (Wildberries & Russ) @ Habr · 04/29/2026 09:00 EDT

Хакатон RWB х НИЯУ МИФИ: от идеи к реальным инструментам

Привет, Хабр! С вами команда Russtech — разработчики IT-решений ведущего российского оператора рекламы вне дома Russ. 13-14 марта 2026 года компания RWB (Объединенная компания Wildberries & Russ) совместно с Национальным исследовательским ядерным университетом «МИФИ» провела командный хакатон на территории университета. Студенты решали бизнес‑задачи из сферы рекламы вне дома, создавали прототипы цифровых инструментов и представляли свои наработки экспертному жюри. Рассказываем, как это было. Читать далее Read more

0

Habr
Aidar22 (Кэмп ex Кампус) @ Habr · 04/29/2026 09:01 EDT

Kampus AI — генерация презентаций для школьников и студентов: как работают такие нейросети

Генерация презентацийГенерация Дипломных работГенерация курсовых и отчетовКогда нужно сделать презентацию к уроку или защите, чаще всего всё упирается не в сложность темы, а во время. Нужно придумать структуру, расписать слайды, подобрать визуал, не забыть про логику - и всё это обычно делается в последний вечер. Именно на этом месте и заходят сервисы вроде Kampus AI. Они обещают простую вещь: ты пишешь тему - получаешь готовую презентацию.Но если отбросить внешний эффект,... Read more

0

Habr
interpres (RUVDS.com) @ Habr · 04/29/2026 09:01 EDT

[Перевод] Ножом и термофеном: реверс-инжиниринг USB-устройства

В 2024 году bjiru выложил видео о портативном устройстве ME2 — выпущенной примерно в 2008 игрушке, способной при помощи USB синхронизировать очки и драгоценности между устройством и онлайн-миром. Игра была крайне нишевой, поэтому никто не архивировал её ПО, драйверы и ресурсы; по крайней мере, до тех пор, пока bjiru не создал онлайн-клиент игры.Я руководитель Miuchiz Reborn — созданного в 2015 году проекта по реверс-инжинирингу, эмуляции и поддержке доступности похожей игры,... Read more

0

Habr
ggsel (ggsel.net) @ Habr · 04/29/2026 09:12 EDT

OpenAI выпустила GPT Image 2 — генерация картинок стала заметно взрослее

OpenAI обновила свой инструмент для генерации изображений — новая версия называется GPT Image 2. Формально это развитие идей DALL·E, но по ощущениям это уже другой этап: меньше «эксперимента», больше прикладного инструмента.Если раньше генераторы изображений часто вели себя как лотерея — задал запрос и смотришь, что получится, — то здесь больше контроля. Модель лучше держит смысл запроса и не теряет детали по дороге. Это особенно заметно на длинных и сложных описаниях:... Read more

0

Most popular sources

  • You see 902 news out of 902.
  • Sources 61 out of 61.
AlleyWatch 0%
Mobile ID World 0%
Ubergizmo 0%
Droid Life 0%
ReadWrite 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

06.05.2026 08:54
Last update: 08:45 EDT.
News rating updated: 15:42.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026