python

  1. NewsMaker

    Новости У разраба открыт GitHub — у них открыт доступ. Всё благодаря одному пробелу

    Banana Squad создали маскировку атаки нового поколения. На фоне снижения активности на платформах вроде PyPI и npm, где раньше загружались тысячи вредоносных пакетов, угроза для разработчиков сместилась в другую плоскость — в сторону GitHub. Команда ReversingLabs зафиксировала масштабную...
  2. NewsMaker

    Новости Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру

    Пока ты читаешь этот материал, кто-то уже слушает твои порты. Внимание специалистов в области информационной безопасности привлекла новая вредоносная кампания, в рамках которой активно эксплуатируется критическая уязвимость в платформе Langflow. Через неё злоумышленники распространяют ботнет...
  3. NewsMaker

    Новости C++ теряет монополию: Qt больше не зависит от единственного языка и это меняет правила игры

    Грядёт языковая революция во фреймворке. Команда Qt объявила о новой инициативе под названием Qt Bridging Technology — проекте, который должен значительно расширить языковую совместимость популярного кроссплатформенного фреймворка. Хотя исторически Qt тесно связан с C++ и давно имеет...
  4. NewsMaker

    Новости Microsoft уволила лучших разработчиков, ведь ИИ не нужен бесплатный кофе, выходные и соцпакет

    Их называли ветеранами CPython и TypeScript, а теперь они остались никому не нужны. Microsoft провела очередной раунд массовых сокращений, на этот раз ударив в самое сердце экосистемы разработчиков. В числе уволенных — не просто инженеры, а ключевые фигуры мирового сообщества Python и...
  5. S

    Работа с текстом Программирование Скрипт для простой и быстрой конвертации из .sql в .csv

    Перекидываете скрипт в одну папку с нужной базой, запускаете скрипт, пишите название базы которую нужно переделать (например swaga539.sql), потом пишите название выходной базы (например swaga539_converted.csv), ждёте пару секунд и готово! (Если в файле примерно 10кк строк то нужно будет...
  6. NewsMaker

    Новости Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow?

    Проверка кода — святое, особенно, когда проверяющий сразу его исполняет. Критическая уязвимость в платформе Langflow, предназначенной для визуального проектирования цепочек LLM, активно используется злоумышленниками. Проблема получила идентификатор CVE-2025-3248 и оценку 9,8 балла по...
  7. Alpha Manager

    Услуги «А&O Studio» IT-разработка полного цикла. Сайты / Боты / Софт / Автоматизация бизнеса/ API / Дизайн / Брендинг

    Команда A&O Studio рада приветствовать Вас! Если вы в поиске качественного сервиса, считайте, уже нашли его! Клиент для нас - большая ценность. Мы всегда стремимся создать яркую и положительную атмосферу партнерства. Открыты на десятке ресурсов! Стараемся сделать так, чтобы у Вас остались...
  8. NewsMaker

    Новости Disgrasya: как невидимый кардер маскировался под обычную библиотеку Python

    Вредоносный модуль мастерски имитировал покупателя для незаметной атаки. На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч...
  9. NewsMaker

    Новости Haskell, Delphi и Phix: редкие языки стали щитом от антивирусов

    Статический анализ бессилен против кода на нетрадиционных языках. Злоумышленники всё чаще выбирают экзотические языки программирования, чтобы их вредоносный код было сложнее анализировать. Согласно новому исследованию, необычные языки вроде Haskell, Delphi или Phix предоставляют новые способы...
  10. NewsMaker

    Новости Майнинг поневоле: как хакеры превратили сети интернет-провайдеров в свои криптофермы

    Скрытая атака затронула тысячи сетей, оставив операторов связи без контроля. Интернет-провайдеры в Китае и на западном побережье США стали жертвами масштабной кампании по эксплуатации уязвимостей, в ходе которой злоумышленники устанавливали на скомпрометированные системы вредоносные...
  11. NewsMaker

    Новости Python-скрипт и «синий экран»: как безобидная уловка становится реальной угрозой

    Невинный визуальный эффект скрывает хитроумный механизм цифрового обмана. <style> code {padding: 2px 5px;border-radius: 3px;background: #5f5f5f;font-family: monospace; }</style> Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python -скрипт, использующий...
  12. NewsMaker

    Новости NullifAI: как злоумышленники маскируют вредоносный код в ML-моделях

    Старый добрый Pickle стал настоящим оружием в мире киберпреступников. Специалисты по кибербезопасности выявили две вредоносные модели машинного обучения (ML) на платформе Hugging Face . Они использовали необычный метод маскировки через «сломанные» файлы Pickle. Такой подход позволял им...
  13. NewsMaker

    Новости Sickle: новый стандарт для работы с шелл-кодом и полезными нагрузками

    Технология, способная существенно упростить сложные задачи. Разработчик под ником «wetw0rk» представил новый инструмент Sickle для создания и анализа шелл-кодов, значительно упрощающий процесс разработки полезной нагрузки. Фреймворк поддерживает множество форматов и предоставляет широкие...
  14. NewsMaker

    Новости Обновление года: Kali Linux 2024.4 с Python 3.12 и новыми инструментами

    Kali Linux перезаряжает арсенал защитников и хакеров. Kali Linux выпустила версию 2024.4, ставшую заключительным обновлением года. Новый релиз включает 14 новых инструментов, улучшенную поддержку Raspberry Pi, переход на Python 3.12 по умолчанию и прекращение выпуска образов для...
  15. NewsMaker

    Новости Баги-призраки: ИИ – новая головная боль open source разработчиков

    GitHub тонет в фальшивых отчетах об ошибках. Разработчики программного обеспечения с открытым исходным кодом столкнулись с новой проблемой - потоком некачественных отчетов об ошибках, сгенерированных искусственным интеллектом. Специалисты отмечают, что ситуация начинает напоминать наводнение...
  16. NewsMaker

    Новости Открытый код правит миром: 96% софта использует open source

    Исследование показало стремительный рост облачных библиотек и критические риски устаревших технологий. Компоненты с открытым исходным кодом (FOSS) используются в большинстве современных приложений. Это следует из отчёта «Census III» , подготовленного Гарвардской школой бизнеса и...
  17. Rick_Kentucky

    Ищу Работу Разработка, веб, windows, linux, скрипты, боты, копии страниц, vpn, tor

    👋 Приветствую! Я занимаюсь разработкой софта, созданием веб-сайтов, настройкой серверов и консультированием по вопросам безопасности в сети. 🎯 В моем арсенале: - 🔍 Парсеры и полный цикл разработки сайтов (от лендингов и скриптов с простой панелью управления до интернет-магазинов); - 🌐...
  18. NewsMaker

    Новости PyPIM: падение стены между классическим кодом и вычислениями в памяти

    Компьютер научили понимать Python без переводчика. Специалисты израильского института Технион придумали, как адаптировать обычный код Python для работы с принципиально новой архитектурой вычислений в памяти компьютера. Разработанный ими конвертер PyPIM позволит использовать передовые методы...
  19. NewsMaker

    Новости Уязвимости больше не спрячутся: ИИ стал хладнокровным охотником

    Vulnhuntr обнаруживает эксплойты быстрее, чем хакеры их создают. Новый инструмент Vulnhuntr совершает прорыв в поиске уязвимостей в проектах с открытым исходным кодом. Разработанный компанией Protect AI, он использует мощь больших языковых моделей ( LLM ) для обнаружения сложных многоэтапных...
  20. NewsMaker

    Новости PondRAT: новая атака на Linux и macOS затронула организации по всему миру

    Исследователи раскрыли новый метод проникновения, нацеленный на разработчиков. Исследователи из Unit 42 обнаружили новую вредоносную кампанию, организованную северокорейской группировкой Gleaming Pisces и нацеленную на системы Linux и macOS с использованием вредоносных Python -пакетов...
  21. NewsMaker

    Новости Тёмная сторона Opensource: HexForge может стать находкой для киберпреступников

    Что такое HexForge - благо для безопасности или угроза в неумелых руках? Компания Elastic опубликовала исходный код плагина HexForge для IDA Pro . Новый инструмент предназначен для расширения возможностей работы с ассемблерным и шестнадцатеричным представлением данных в IDA, популярном...
  22. NewsMaker

    Новости RedInfraCraft: магический котелок для взлома – новая эра в арсенале Red Team

    Инфраструктура для атак разворачивается сама собой, пока специалист пьёт кофе. Команда CyberWarFare Labs недавно представила новый инструмент, который существенно облегчает настройку и управление инфраструктурой для специалистов Red Team . Благодаря автоматизации процессов...
  23. NewsMaker

    Новости Ключевой разработчик Python отстранен на три месяца за нарушение Кодекса поведения

    Руководство проекта обвинило разработчика в создании атмосферы страха и неопределенности. Совет управляющих Python принял решение временно отстранить одного из ключевых разработчиков языка программирования Python, Тима Питерса, на три месяца за предполагаемые нарушения Кодекса поведения...
  24. NewsMaker

    Новости Python достиг рекордного рейтинга в индексе Tiobe

    Ранее подобного успеха достигал только Java в 2016 году. В августе 2024 года язык программирования Python достиг нового рекорда в индексе TIOBE , впервые набрав более 18% популярности. Последний раз подобного успеха достигал Java в ноябре 2016 года. Однако, Java всё ещё удерживает...
  25. NewsMaker

    Новости Уязвимость в WhatsApp позволяет бесшумно запускать вредоносные скрипты Python и PHP

    Почему Meta не спешит принимать меры для защиты пользователей? В последней версии WhatsApp для Windows скрывается серьезная уязвимость. Она позволяет злоумышленникам отправлять вложения с Python и PHP скриптами, которые запускаются без предупреждения, как только получатель их...