Уязвимость в ядре Linux возникла всего из-за одного символа

В Linux обнаружена уязвимость CVE‑2026‑23111 (CVSS 7.8), позволяющая локальному пользователю получить root‑привилегии через ошибку use‑after‑free в подсистеме nf_tables. Патч, исправляющий проблему одной строкой кода, был выпущен 5 февраля 2026 г., и сейчас доступны PoC‑эксплоиты от Exodus …

Контейнер без Docker. Собираем контейнер в Linux своими руками

В Linux контейнеры работают на базовых механизмах ядра — namespaces, chroot и cgroups, поэтому их можно собрать без Docker. Для создания минимального образа сначала делают пустой каталог, делают его корневой файловой системой через chroot и постепенно добавляют необходимые программы и их …

Французский государственный мессенджер Tchap взломали

Французские власти расследуют компрометацию мессенджера Tchap, используемого госслужащими, после сообщения ANSSI о подозрительной активности 7 июня 2026 г. DINUM заблокировал скомпрометированный аккаунт; официально заявляют, что злоумышленники могли просматривать только публичные комнаты, а личные …

Windows 11 получила крупное обновление, которое действительно ускорило ОС

Последнее обновление Windows 11 стало одним из самых масштабных за последнее время. В нём добавлен режим с низкой задержкой, ускоряющий работу интерфейса. Выпущено множество новых функций, исправлено несколько сотен ошибок и закрыты известные эксплойты. #microsoft #windows #обновление

Телевизор TCL 75C7L: большой экран, SQD-Mini LED, высокая яркость и ничего лишнего

TCL представила 75‑дюймовый телевизор 75C7L с технологией SQD‑Mini LED, позиционируя его как более доступный вариант премиального сегмента. Устройство сочетает яркую подсветку (до 3000 кд/м²), покрытие 100 % BT.2020, локальное затемнение и процессорную обработку изображения, а звук обеспечивает …

Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit

Специалисты iFixit разобрали смартфон T1 Phone от Trump Mobile и установили, что он почти полностью копирует HTC U24 Pro. По результатам анализа различия между устройствами оказались незначительными. Это подтверждает ранее высказывавшиеся предположения о схожести моделей.

Чат-боты продолжают рассказывать истории о смотрителе маяка Элиасе Торне. Мы могли бы знать, почему

Магистр права, а также ИИ‑модели ChatGPT, Gemini и Claude активно обсуждают темы «смотрители маяков» и «часовщики». Один из персонажей — Элиас Торн — прошёл путь от упоминания в чат‑ботах до появления в книгах, издаваемых Amazon. Учёные исследуют причины такой популярности.

Новый Edge от Motorola 2026 стройный, но я надеюсь, что он превзойдет что-то большее

Motorola анонсировала Edge 2026 — смартфон за $600 с лёгким корпусом Pantone «оливковый мартини» и 6,3‑дюймовым изогнутым дисплеем. Весит 160 г, оснащён тройной камерой (50 Мп широкоугольная, 50 Мп селфи, 10 Мп телеобъектив × 3 × опт. зум) и процессором MediaTek Dimensity 7450, память 128 ГБ. …

Уловки Apple в 3D-обработке становятся впечатляющими. Я хочу больше

На WWDC 2026 Apple представила в бета‑версии iOS 27 новый режим редактирования фото, использующий технологию Gaussian splatting: при небольшом изменении кадра изображение «оживает», превращаясь в интерактивный 3D‑объект. Та же технология будет применяться в Vision Pro для преобразования панорам в …

Телескоп НАСА Нэнси Грейс Роман готов начать космическое исследование

NASA объявило, что после почти десяти лет разработки телескоп «Рим» (Nancy Grace Roman Space Telescope) запустят 30 августа, опередив первоначальный график на около 8 мес., но превысив бюджет. За три недели в Мэриленде телескоп будет собран, перевезён в Кеннеди‑спейс‑центр, заправлен гидразином и …

Первые сложные клетки содержали гены сложной смеси видов.

Учёные проанализировали геном последнего общего предка эукариот и обнаружили, что его клетки уже имели сложные белковые пути, лизосомы и пероксисомы, но не имели генов, контролирующих деление. Около трети их генов не имеют аналогов у других организмов, остальные происходят от архей Асгарда, …

Жители Аляски будут летать вслепую после того, как NSF выведет из эксплуатации сеть мониторинга океана

NOAA готовит данные к ожидаемому в этом летнем сезоне Эль-Ниньо, используя буй Ocean Station Papa в заливе Аляски для измерения температуры, солёности, течений, волн и ветра. Полученные данные входят в модели, позволяющие прогнозировать усиление штормов, изменения уровня воды и риск наводнений, …

«Так продолжаться не может»: лидеры Xbox излагают «жесткую правду» об ослаблении бренда

Новый гендиректор Microsoft Gaming Аша Шарма и глава Xbox Studios Мэтт Бути в письме сотрудникам признали, что Xbox работает с 3‑% маржой, что ниже прошлогодних показателей и отраслевых стандартов. Руководители связывают низкую прибыль с перенапряжением после крупных покупок (Activision за 69 млрд …

Я нашел Златовласку портативных MIDI-контроллеров.

Arturia выпустила MiniLab 37 – портативный MIDI‑контроллер с 37 клавишами за 149 $, добавив октаву к 25‑клавишному MiniLab MK3. Устройство сохраняет прежний набор: 8 пэдов, 8 энкодеров, 4 фейдера, сенсорные полосы, USB‑C и MIDI‑DIN, но клавиатура и расположение элементов стали просторнее и удобнее. …

Waymo представляет премиум-уровень в размере 30 долларов в месяц для гонщиков, которым нужны более быстрые пикапы

Waymo объявила о премиальном подписочном сервисе Waymo Premier стоимостью $29,99 в месяц, доступном только по приглашению активным клиентам в Сан‑Франциско, Лос‑Анджелесе и Финиксе. Участники получат приоритетные поездки, 10 % кэшбэк, ранний доступ к новым городам и до пяти бесплатных отмен в месяц. …

Срок действия закона о несанкционированном прослушивании телефонных разговоров скоро истечет, но сети наблюдения на самом деле не «темнеют»

Конгресс не смог продлить на три недели действие раздела 702 закона FISA, а Палата представителей проголосовала 218‑198 против его повторного разрешения до 2 июля. После краткосрочного продления в начале года программа слежения приостановится минимум на неделю. Республиканцы считают, что это ослабит …

Минцифры и Роскомнадзор готовы разблокировать Roblox

Минцифра и Роскомнадзор согласовали с Roblox условия возобновления работы сервиса в России, получив от компании гарантии по защите детей и удалению вредного контента. Roblox обязалась внедрить возрастную сегментацию (Roblox Kids, Roblox Select) и усилить модерацию, включая оперативное удаление …

Познаём Burp. Как увидеть невидимое при атаках на веб

В статье показано, как в Burp Suite быстро находить предсказуемый паттерн в токенах аутентификации и захватывать пользовательскую сессию, а также как использовать Burp Collaborator для слепых атак (SSRF, SSTI, XSS, SQL‑инъекции и др.) через DNS‑запросы. Приведён пример настройки Collaborator, …

В Chrome исправили уязвимость нулевого дня

Google выпустил экстренные обновления Chrome (149.0.7827.102 / 149.0.7827.103), закрыв 74 уязвимости, включая 0‑day CVE‑2026‑11645 в движке V8 с оценкой 8,8 CVSS. Уязвимость позволяет чтение‑запись за пределами буфера, выполнение произвольного кода и обход ASLR; её уже используют в атаках. О ней …

Игроки призвали Microsoft добавить в Fable русскую локализацию — петиция на сайте Xbox Player Voice набирает популярность

На Xbox Player Voice открыта петиция с требованием добавить в предстоящий фэнтезийный экшен Fable (Playground Games) хотя бы русский текстовый перевод; её поддержало более 4 400 человек. Разработчики пока не анонсировали локализацию, хотя их предыдущие проекты (Forza Horizon 6, будущие Gears of War …