Владимир ИТ

bytestory

280 статей

Технологии и IT-новости 3 недели назад

LibreOffice 26.2.1 вышел с крупным набором исправлений ошибок

Обновление LibreOffice 26.2.1 стало первым крупным патч-релизом серии 26.2 с устранением около 65 ошибок. Улучшена стабильность, совместимость с форматами Microsoft Office и исправлены проблемы в ключевых модулях.

Кибербезопасность 3 недели назад

Поддельные репозитории Next.js нацелены на разработчиков: что происходит и как защититься

Новая кибератака, в которой разработчиков программного обеспечения целенаправленно заманивают фальшивыми кодовыми заданиями и репозиториями на базе Next.js, чтобы выполнить вредоносный код и получить доступ к их машинам. Описаны механизмы атаки и практические способы защиты.

Кибербезопасность 3 недели назад

Зловредный NuGet-пакет маскировался под официальный клиент Stripe и похищал API-ключи

Вредоносный NuGet-пакет, который маскировался под официальную .NET-библиотеку Stripe и пытался похитить API-токены разработчиков. Описаны механизмы атаки, меры защиты и значение инцидента для безопасности цепочек поставок.

AI 3 недели назад

Perplexity Computer - новая AI-платформа для автоматизации проектов

Perplexity Computer - это новая AI-платформа от Perplexity AI, объединяющая исследования, проектирование, кодирование и развертывание в одном инструменте с интеллектуальной мульти-модельной оркестрацией.

Как работать с MongoDB Shell (mongosh)

Руководство по работе с оболочкой MongoDB Shell (mongosh). В статье разобраны подключение к серверу, базовые команды, вставка и просмотр данных, а также возможности автодополнения и встроенной справки.

Технологии и IT-новости 3 недели назад

CEO Salesforce Марк Бениофф: страхи вокруг "SaaSpocalypse" преувеличены

CEO Salesforce Марк Бениофф развеял опасения инвесторов о конце SaaS-модели из-за искусственного интеллекта, объяснив, что компания уже сталкивалась с подобными кризисами и успешно их преодолела.

Кибербезопасность 3 недели назад

Уязвимости Claude Code: RCE и кража API-ключей

Недавно обнаруженные критические уязвимости в инструменте Claude Code, которые могли допустить удалённое выполнение команд и кражу API-ключей через открытие вредоносных репозиториев. Описаны категории проблем, способы их эксплуатации и исправления.

Кибербезопасность 1 месяц назад

CISA предупредила об активной эксплуатации критической уязвимости в FileZen

CISA подтвердила активную эксплуатацию уязвимости CVE-2026-25108 в системе FileZen. Проблема позволяет выполнять произвольные команды на сервере и требует срочного обновления.

Кибербезопасность 1 месяц назад

Новая серьёзная уязвимость в GitHub Codespaces

Недавно обнаруженная уязвимость RoguePilot в GitHub Codespaces, которую злоумышленники могли использовать для утечки привилегированных токенов через Copilot. Описаны суть проблемы, механизм атаки и её последствия.

Новая пленка из "супраболлов" улавливает почти весь спектр солнечного света

Новая разработка учёных (пленка из плазмонных супраболлов) способна поглощать до 90 % солнечного спектра, значительно повышая эффективность солнечных термоэлектрических систем. Эта технология обещает удвоить энергоотдачу по сравнению с традиционными покрытиями.

Самовосстанавливающийся композит прослужит 500 лет

Учёные разработали самовосстанавливающийся армированный полимер, способный ремонтировать повреждения сотни раз. Новый материал может продлить срок службы конструкций до сотен лет и снизить затраты на обслуживание.