9 place 0 fresh

54 [Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

Habr
goodchal23 @ Habr · today 11:45 EDT

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель — браузеры, облачные API, GitHub-токены. Всего одна строчка импорта: import lightning — и все ваши API-ключи и данные будут скомпрометированы! Полный разбор инцидента внутри. Разобрать инцидент

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
07.05.2026 ♊︎ Dear Gemini, today will bring you a variety of emotions and opportunities that require your... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Startups News
Daniel Levi @ Startups News 1 place · today 12:55 EDT

Quantum Motion raises $160M to build cheaper quantum computers using silicon chips

Most quantum computing companies rely on exotic, expensive, and difficult-to-scale hardware approaches, including superconducting systems used by IBM and Google, trapped ions, neutral atoms, lasers, and ultra-cold environments. Quantum Motion is taking a very different path. The London-based quantum startup ... Read more

0 newcommer

CoinDesk
Olivier Acuna @ CoinDesk 1 place · today 12:50 EDT

Amazon’s new AI wallet: AWS, Coinbase, and Stripe build payment rails for bots

Amazon said AI agents for now will be allowed to buy APIs, web content and other online services, but that future versions would enable hotel bookings, travel reservations and payments to merchants. Read more

0 newcommer

Habr
zahar24rus @ Habr 1 place · today 12:50 EDT

Вайб-кодинг или лудомания?

ZConnect — второй месяц вайб-кодинга, или как я делаю свой удалённый рабочий столПрошло уже больше месяца с прошлой статьи. За это время в моём проекте ZConnect появились передача файлов, NAT traversal, клики по UAC, установщик со службой, мультимонитор, адресная книга, Android-клиент, тёмная тема.Заодно поймал забавный краш в mrwebrtc 2.0.2 на нестандартных sample rates, выложил проект в open source и окончательно понял, что вайб-кодинг всё больше начинает напоминать лудоманию.В статье расскажу:... Read more

0 newcommer

Business Insider
Lauren Edmonds,Joshua Nelken-Zitser,Kashmira Gander,Gabby Landsv @ Business Insider 1 place · today 12:48 EDT

What is hantavirus? What to know after 3 deaths tied to a cruise ship outbreak

The World Health Organization said that one case of hantavirus infection had been confirmed. The risk to the wider public is low. Read more

0 newcommer

Habr
j_larkin @ Habr 2 place · today 12:47 EDT

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже если в sshd_config про неё ничего не написано. Предлагаю попробовать разобраться с тем, как это работает.Disclaimer: статья написана без использования ИИ. Нейросеть использовалась только для стилистической редактуры. Ничего не рекламирую и в ТГ-чаты не зазываю. Гараж не продаю. Интересно, уже читаю Read more

0 newcommer

SlashGear
SlashGear 1 place · today 12:45 EDT

The Jeep Wave Program Is Dead For 2026 Models – Here's What Owners Get Instead

Jeep Wave provides owners with roadside assistance and routine maintenance like oil changes. However, it will no longer be available for 2026 models or later. Read more

0 fresh

CoinDesk
Krisztian Sandor @ CoinDesk 2 place · today 12:44 EDT

Bitcoin ending May above $76,000 would confirm new bull market, Tom Lee says

Tokenization and AI agentic finance are the main narratives driving the next bull cycle in crypto, Lee said at Consensus 2026. Read more

0 fresh

CoinDesk
Ian Allison @ CoinDesk 3 place · today 12:36 EDT

The stablecoin queue: 20 banks and tech giants are waiting to issue tokens with Anchorage Digital

Since the Genius Act passed, Anchorage has won every single large stablecoin issuance mandate across the landscape, according to the firm’s CEO Nathan McCauley. Read more

0 fresh

Habr
Combinator_30 @ Habr 3 place · today 12:35 EDT

Происхождение жизни: Холмс, как стартовала первая метаболическая цепочка? — Элементарно, Ватсон…

Вынесенный в заголовок вопрос является одним из важнейших в проблеме происхождения жизни (второй - как возникла репликация). В это статье мы постараемся подобраться к ответу на него. Погнали! Read more

0 fresh

TechRadar
TechRadar 2 place · today 12:33 EDT

BT lays out plans to become 'digital backbone' of the UK for consumers and businesses alike

BT reveals new push for consumers and businesses alike as it confirms role as official telco partner for Euro 2028. Read more

0 fresh

GSMArena.com
GSMArena.com 1 place · today 12:33 EDT

Huawei Mate 90 series to boast a fingerprint upgrade

A new rumor from China today claims Huawei is finally working on switching its Mate flagship line to ultrasonic in-display fingerprint sensors. These are allegedly in testing right now, hopefully everything goes well. If so, then the ultrasonic sensors would replace the side-mounted fingerprint sensors used in previous Mate generations. Huawei Mate 80 Pro Max Yesterday we heard that the Mate 90 Pro Max will come with two telephoto cameras... Read more

0 fresh

Business Insider
Henry Chandonnet @ Business Insider 3 place · today 12:32 EDT

The CEO who briefly took over for Sam Altman leans into being called 'rando Twitch guy' by Mira Murati in a text

Emmett Shear spent approximately 72 hours as CEO of OpenAI. At the time, Mira Murati called him the "rando Twitch guy." He's leaned into the meme. Read more

0 fresh

Digital Trends
Shikhar Mehrotra @ Digital Trends 1 place · today 12:31 EDT

Fitbit is becoming Google Health, and it’s getting a bunch of wellness upgrades

Google Health is getting photo-based food logging, medical records integration, Apple Health and Peloton compatibility, improved sleep tracking accuracy, and a Gemini-powered coach. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Lithium_vn (Magnus Tech) @ Habr · 04/30/2026 12:39 EDT

Месяц утечек у Anthropic, деградация Claude Code, двойное покушение на Альтмана: главные события апреля в ИИ

Апрель в ИИ выглядел как попытка индустрии нажать на кнопку «ускориться еще раз». OpenAI выкатили специализированные модели под науку, кибербез, генерацию и агентную работу. Anthropic показали пугающе сильный Claude Mythos и более «приземленный» Opus 4.7. Google, Meta, Microsoft, NVIDIA и DeepSeek синхронно докручивали скорость, контекст и автономность.Вот только модели умнеют быстро, а процессы вокруг них — не всегда. В OpenAI накапливаются управленческие конфликты (доходит уже до вооруженных покушений на. Read more

0

Habr
Cayo @ Habr · 04/30/2026 13:17 EDT

Mountain| Первый финал, первая победа и новый старт

За 25 дней нам удалось добиться довольно больших изменений в нашем проекте. Мы провели:Рефакторинг back-end сервисовУбрали часть легаси кода на фронтеПереработали некоторый UI элементы и добавили плавностиДобавили новый функционал Читать далее Read more

0

Habr
Qwertcoser @ Habr · 04/30/2026 13:22 EDT

[Перевод] Пять мыслей о возможностях и ограничениях LLM

О фундаментальных ограничениях больших языковых моделей одни говорят, что трансформеры, обученные предсказывать следующий токен (NTP), - тупиковый путь для создания интеллектуальных машин: язык слишком беден, это лишь плоская проекция реального мира, машины ничего не понимают. Другие говорят , что та же задача, повторённая триллионы раз, может вызвать появление сложного поведения примерно как простой механизм эволюции породил всё многообразие жизни.Ниже представлены наблюдения по этим вопросах. Читать далее Read more

0

Habr
viktdo @ Habr · 04/30/2026 13:24 EDT

Wordstat API в Yandex Cloud Search API: разбор endpoints, подводные камни, минимальный Python wrapper (2026)

Понадобилась мне семантика - не в смысле «один раз глянуть Wordstat в браузере», а программно, чтобы прогонять по 50-100 фраз в день и складывать результаты в свою базу. Контекст: веду контент-маркетинг для агентства разработки чат-ботов BotKraft, статьи под Яндекс Нейро. Веб-Wordstat для такого объёма не вариант - копировать вручную из таблички полдня. Direct API - слишком дорогой вход: нужен рекламный аккаунт, отдельный OAuth, у меня этого не было и заводить... Read more

0

Habr
terabucks @ Habr · 04/30/2026 14:10 EDT

GEO, AIO, AEO: полевое руководство по оптимизации контента под LLM-поиск

TL;DR: Generative Engine Optimization (GEO) — это новая дисциплина, выросшая из SEO по мере того, как ChatGPT Search, Perplexity и Google AI Overviews начали отвечать на запросы пользователей напрямую, минуя традиционную выдачу. Сайты теряют 20–40% органики, но появляется новый вид трафика — AI-referral. Ключевое отличие GEO от SEO: LLM оптимизируется не под ключевые слова, а под семантическую ясность, авторитет источника и структурную извлекаемость контента. В статье — механика RAG-поиска, конкретные... Read more

0

Habr
Jamal_Aliev @ Habr · 04/30/2026 14:12 EDT

Почему я написал Paginator вместо Paging 3

Это статья от автора библиотеки, поэтому нейтральным разбор не будет. Но это и не рассказ про конкретный проект — а разбор задач, на которых, на мой взгляд, Paging 3 начинает буксовать, и того, как Paginator устроен, чтобы эти задачи закрывать. KMP-библиотека пагинации для Android, iOS, JVM и Desktop. Ниже — почему она появилась именно как отдельная библиотека, а не как fork или обёртка над Paging 3. Читать далее Read more

0

Habr
fuckseer @ Habr · 04/30/2026 15:02 EDT

Per-user OAuth для MCP-серверов: Keycloak, n8n и Telegram-бот через один Auth Proxy

MCP-серверы не умеют в авторизацию, n8n не умеет в per-user токены, а OAuth-клиенты говорят на разных диалектах. Рассказываем, как один Auth Proxy перед FastMCP Gateway закрыл все три проблемы — и почему в итоге бот переехал на LangGraph Архитектура, грабли и код Read more

0

Habr
maksim_bashkardinov @ Habr · 04/30/2026 15:45 EDT

Разработка с Obsidian + Claude. Практический гайд

Как усилить процесс разработки с применением ИИ на базе Obsidian и Claude. Не теряем контекст в крупных проектах, тратим меньше токенов на задачи.Практический туториал. Как организовать базу знаний для проекта, как настроить нужные плагины и как конфигурировать Obsidian с Claude.Создаём крупные проекты с ИИ в команде с другими разработчиками без боли. Как программировать с Obsidian и Claude Read more

0

Habr
Andrey_Biryukov (OTUS) @ Habr · 04/30/2026 15:50 EDT

Эффект «галлюцинаций»: когда ИИ врет уверенным голосом

ИИ может уверенно придумывать источники, путать факты и давать советы, которые выглядят убедительно до первой проверки. Для продуктовых команд, разработчиков и всех, кто внедряет LLM в рабочие процессы, это не абстрактная проблема, а риск в коде, поддержке, аналитике, юридических и образовательных сценариях. В статье разбираем, откуда берутся галлюцинации языковых моделей, почему их нельзя просто «починить» дообучением и какие инженерные приемы помогают снизить вероятность ошибки до приемлемого уровня. Чита Read more

0

Habr
OlegSivchenko @ Habr · 04/30/2026 15:52 EDT

Далёкие гамма-небеса. Современная трактовка пузырей Ферми

Как известно, галактика Млечный Путь имеет выраженно плоскую (дисковидную) форму, так как диаметр его составляет около 100 000 световых лет, а толщина — всего лишь 1000 световых лет. Тем непостижимее кажутся два огромных двойных облака, простирающихся от центра нашей Галактики на север (вверх) и на юг (вниз) от плоскости её диска. Эти структуры были открыты в 2010 году в гамма-диапазоне при анализе наблюдений космического гамма-телескопа «Ферми» и названы «пузырями Ферми».... Read more

0

Most popular sources

  • You see 888 news out of 891.
  • Sources 61 out of 61.
ReadWrite 0%
150sec 0%
BetaKit 0%
VentureBeat 0%
Tech Wire Asia 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

07.05.2026 13:06
Last update: 13:00 EDT.
News rating updated: 20:00.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026