Latest posts

Технологический Болт Генона
22 Sept, 10:14
YouTube обеспечил весь рост видеопотребления в России в первой половине 2026 года https://kod.ru/youtube-video-growth-russia-2026По данным аналитиков, среднее время просмотра контента на пользователя выросло на 6% и достигло 87,7 минуты в день. Однако без показателей YouTube динамика рынка оказалась отрицательной: общее видеопотребление упало на 5%. Годом ранее фиксировалась обратная ситуация — площадки в совокупности просели на 27%, тогда как без учёта американского сервиса наблюдался рост на 32%.Сам YouTube в первом полугодии 2026 года продемонстрировал рост времени просмотра на 24%, увеличив показатель до 99 минут в день на одного пользователя. Для сравнения, за аналогичный период прошлого года сервис потерял 28,6%.Снижению показателей у российских платформ поспособствовал спад вовлечённости на отдельных сервисах. В частности, впервые сократилось время просмотра в день на


Технологический Болт Генона
22 Sept, 08:55
Подписчик поделился со мной фото с Tokyo Game Show 2026 на которой обнаружил RuStoreКакие там игры были представлены он не знает, но я погуглил и нашёлКак сообщают представители кластера, линейку собирали под предпочтения японских геймеров, но с учетом российского колорита. Например, часть из них выполнена в сеттинге славянских и русских сказок.Среди представленных проектов:- соулс-адвенчура PIO: A Robot’s Story; - балетный экшен TSAREVNA. Age of Tales; - хоррор FIRE AND ASHES, который реагирует на то, как дышит пользователь в микрофон; - шутер-выживач The Black Ice о заброшенной антарктической станции «Восток»; - игра про поиск аномалий Cauldron Inn.Московский кластер видеоигр привез на Tokyo Game Show рекордное количество российских игр https://app2top.ru/industry/moskovskij-klaster-videoigr-privez-na-tokyo-game-show-rekordnoe-kolichestvo-rossijskih-igr-243896.htmlОтдельно


Технологический Болт Генона
22 Sept, 07:39edited
Послушал давеча два подкаста. Сделал прослушивание специально совмещённым, чтобы если что контраст ловитьОдин с Олегом Буниным (@onticochannel), который делает конфы HighLoad++, TeamLead Conf и кучу других https://t.me/itsmirnov/1297И подкаст с Алексеем Фёдоровым (@channel_23derevo), который делает конфы DevOops, HolyJS, TechTrain и кучу других https://t.me/devspotting/209Я вообще стараюсь давно и регулярно слушать подкасты с ними, потому что хочется понимать что там в орговском движе конференций происходит, а это лидеры в этой области. Поэтому меня, например, нет вопросов к конференциям "Чо так дорого?", так как на это давно уже даны все ответы.Первый свой "митап" я сделал в 2010 году и мы обсуждали относительно недавно на тот момент вылупившийся из Hudson'а Jenkins, который я до сих пор нежно люблю. По нынешним меркам, конечно, это просто посиделка с друзьями/знакомыми и
Технологический Болт Генона
21 Sept, 09:21
forwarded from @mus_b0lt_genona
Зульфат - Очпочмак с горячим чаем
Технологический Болт Генона
21 Sept, 09:18
forwarded from @ittales
TL;DR. Мы выкатили Татарнетес — национальную обёртку над Kubernetes, где команды, сообщения, ошибки и даже перерывы на чай с чак-чаком и т.п. на татарском. Рядом — TatarOS Linux (обёртка над Talos, которая поднимает кластер с Татарнетесом) и Татарнетес UI (панель на фоне татарского келәма). Всё под собственной лицензией Tatarch 2.0.https://habr.com/ru/articles/1084230/


Технологический Болт Генона
19 Sept, 21:42
Напоминаю, что я каждый раз в ахуе от того что ИИ-помойкам дают полный доступ ко всему что только можноВ предыдущих частях https://t.me/tech_b0lt_Genona/6986 https://t.me/tech_b0lt_Genona/6736ZCode от Z.ai шифрует и грузит весь git‑репозиторий в облако Alibaba https://habr.com/ru/news/1083926/Разработчик ferstar опубликовал результаты реверс‑инжиниринга ZCode, официального десктопного приложения Z.ai (разработчик моделей GLM). Пока пользователь залогинен, ZCode в фоне упаковывает всю рабочую директорию: полную историю.git, кэш LFS, reflog и глобальные конфиги приложения.Архив шифруется и отправляется в Aliyun OSS, объектное хранилище Alibaba Cloud. У себя на диске ferstar нашёл зависший в очереди на отправку 313-мегабайтный зашифрованный архив, собранный из 345 МБ коммерческого проекта (42 411 файлов), со счётчиком в 564 неудачные попытки загрузки.Расшифровать архив не может



Технологический Болт Генона
18 Sept, 12:22edited
Я не хотел писать про "хайповое" исследование Макс, но видимо придётся, так как личку завалили им 🌝Речь идёт об этомDon’t Trust the Super-App: A Case Study of Russia’s Max https://arxiv.org/pdf/2609.11814v1И в нём нет ничего такого на самом деле. Об этом написано буквально в самом исследовании в 5 разделе> For mini-apps, the super-app becomes the trusted computing base providing runtime, storage, network, and permission mediation. This creates an authorization collapse. Android can mediate the super-app’s access to the device capabilities, but it cannot directly mediate a mini-app’s access to these capabilities. From Android’s perspective, all the permissions requested by the super-app are reasonable given its delegated role as a platformПоэтому Макс и все подобные приложения эксплуатируют и будут далее эксплуатировать всё что разрешает платформа.А что с этим делать я писал
Технологический Болт Генона
18 Sept, 08:33
https://t.me/tech_b0lt_Genona/6970?comment=58815 К предыдущему посту подписчик принёс



Технологический Болт Генона
17 Sept, 13:39
forwarded from @k8security
Наша команда R&D обнаружила критическую уязвимость в NeuVector — CVE-2026-78424. Проблема находится в механизме packet capture и позволяет через специально сформированный фильтр добиться OS Command Injection в привилегированном enforcer контейнере.Для эксплуатации достаточно низких привилегий — атакующему требуется доступ с правом записи в namespaced Runtime Policies. В результате выполнение команд внутри контейнера может привести к полной компрометации worker ноды Kubernetes, а самой уязвимости присвоен CVSS 9.4.Мы сообщили об уязвимости разработчикам NeuVector 7 августа, после чего она была исправлена в версиях 5.6.2, 5.5.4 и 5.4.11.


Технологический Болт Генона
17 Sept, 10:11
forwarded from @mem_b0lt_genona



Технологический Болт Генона
17 Sept, 09:49
Фаззинг телекома с генетическим алгоритмом: как тестировать продукт на безопасность, если обычных методов недостаточно https://habr.com/ru/companies/yadro/articles/981842/Меня зовут Арина Волошина, я AppSec-инженер в YADRO и занимаюсь тестированием безопасности телеком-продуктов: базовой станции, контроллера базовых станций и системой управления элементами сети. Мы внедрили много разных видов тестирования в эти продукты, но этого оказалось недостаточно. В своих научных исследованиях я занималась генетическими алгоритмами, поэтому решила применить академические знания на практике и реализовать генетику в фаззинге. ... Применять фаззинг в любой большой системе, как и в телекоме, можно к разным ее компонентам: веб-интерфейсам, конфигурациям и настройкам сети, точечно к коду, разным обвязкам над функциями обработки сигналов и так далее.Мы выбрали более продуктовый, реалистичный, но




Технологический Болт Генона
17 Sept, 08:22
В начале этого года я рассказал о проекте к которому сам приложил руки.Это Katamarina (@katamarina_ru), форк Cozystack (@cozystack_ru / @cozystack), который решили "приземлить" в российские реалии. За это время ребятЫ смогли заехать в реестр российского ПО.https://t.me/tech_b0lt_Genona/6125 https://t.me/tech_b0lt_Genona/6275 https://t.me/tech_b0lt_Genona/6673Тут на днях Cnews опубликовал рейтинг российских платформ контейнеризации и Katamarina в него попала.Понятно, что конкурировать с мастодонтами на данный момент сложно, но сам факт сего события меня радует.CNewsMarket подготовил рейтинг российских платформ контейнеризацииhttps://www.cnews.ru/reviews/rossijskie_platformy_kontejnerizatsii/articles/cnewsmarket_podgotovil_rejting_rossijskih_1Полная таблица со всеми критериямиhttps://www.cnews.ru/reviews/rossijskie_platformy_kontejnerizatsii/review_table/5a54344600f86908e78


Технологический Болт Генона
17 Sept, 06:38
Четверг, а значит время проектов от подписчиков! 🌝Тем, кто пропустил, что такое четверговые проекты от подписчиков, можно прочитать тут - https://t.me/tech_b0lt_Genona/4983Слово автору @daniilvaino---Всем привет!Меня зовут Даниил Вайно, я делаю свою x86_64 операционную систему SharpOS (https://github.com/daniilvaino/SharpOS)Дотнет - это система которая может решить 80% задач из коробки, 90% с использованием библиотек. Много лет я задумывался над тем - а что если приделать дотнету ножки, запустить повершел и csharpREPL просто на железе и кайфовать ? А если ему еще приделать virtio драйвер то вообще можно закинуть в фаеркрекер и запустить сервер.А что для этого нужно - операционная система. Так родился шарпос (https://github.com/daniilvaino/SharpOS).Что такое шарпос - это операционная система унюкернел, написанная на чистом natveAOT C# с парочкой трюков. Абсолютно все




Технологический Болт Генона
16 Sept, 11:07
Для FreeBSD развивают новый системный менеджер rcd https://www.opennet.ru/opennews/art.shtml?num=66245Системный менеджер rcd вызывается init-процессом вместо /etc/rc, читает файлы конфигурации сервисов (/etc/rcd.d/.ucl), строит дерево зависимостей и запускает сервисы по возможности параллельно друг с другом, после чего отслеживает работу сервисов и при необходимости их перезапускает.Управление фоновым процессом и операции с сервисами может осуществляться через прямую передачу команд в UNIX-сокет или при помощи утилиты командной строки rctl. Unit-файлы с параметрами сервисов оформляются в формате UCL, который напоминает формат файлов конфигурации nginx и bind с элементами для упрощения автоматизированной обработки, заимствованными из JSON. Предоставляется возможность создания шаблонов типовых unit-файлов и написания встроенных обработчиков на языке Lua. ... Системный менеджер
Технологический Болт Генона
16 Sept, 09:49
forwarded from @fuzzhacks
Deref of Null в интерпретаторе CPython 3.11+ 💥Примерно полтора месяца назад я нашёл интересный баг в модуле sqlite3 стандартной библиотеки CPython. После сборки под статическим анализатором Svace и запуска анализа, Svacer подсветил маркер DEREF_OF_NULL.RET.LIB (CWE-476) в Modules/_sqlite/connection.c - возможное разыменование нулевого указателя cls. NULL может вернуть функция sqlite3_aggregate_context() несколькими строками выше. Причем после неё и так уже стоит assert(cls != NULL); Но, как известно assert() работает только в отладочных сборках, но не в релизе. Значит в релизе оно вполне может выстрелить, потому что по коду других причин почему это не может случиться я не нашел)Далее я попытался понять каким образом могу вызвать выполнение этой строки, причем, чтобы пришел именно NULL после sqlite3_aggregate_context(). И, через некоторое время у
Технологический Болт Генона
16 Sept, 08:27
Новость разПионер квантовых компьютеров по-тихому свернул их разработку, которой занимался с 1990-х годов https://www.cnews.ru/news/top/2026-09-09_pioner_v_oblasti_kvantovyhNEC одной из первых коммерческих компаний в мире занялась разработкой квантовых вычислительных машин в 1990-е гг. Это ей не помешало без лишнего шума свернуть работы в данном направлении в конце марта 2026 г. – в компании сочли их дальнейшее продолжение экономически нецелесообразным.Как отмечает Tom’s Hardware, в NEC пришли к выводу, что на создание коммерчески успешной квантовой ЭВМ уходит слишком много времени и денежных ресурсов и «отбить» эти инвестиции в адекватные сроки не представляется возможным. ... Стоит отметить, что NEC формально не называет данный шаг отказом от развития направления квантовых вычислений. В разговоре с Diamond представитель компании отказался подтвердить или опровергнуть сведения о
Технологический Болт Генона
16 Sept, 07:11
В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей https://www.opennet.ru/opennews/art.shtml?num=66279Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6, в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:- 5.10.270: 798 - 5.15.221: 935 - 6.1.188: 1191 - 6.6.157: 1424 - 6.12.110: 1376 - 6.18.52: 1518 - 7.2.6 : 1815Мне сложно представить какие человеческие ресурсы нужны чтобы всё это отсмотреть и отследить, поэтому есть у меня мнение, что уже некоторые вещи никто и не отслеживает 🌝И чтобы два раза не вставатьВ Linux исправлена уязвимость, приводящая к потере данных в пользовательском
Технологический Болт Генона
16 Sept, 06:22
Ну прелесть жеlinux/glibc userland API compatibility layer https://github.com/freebsd/linuxapilinuxapi is a project intended to provide a subset of system headers usually found on Linux systems. linuxapi serves as a compatibility shim for projects that are heavily using Linux-specific headers and preprocessor macros, allowing for a faster porting process. It also improves maintainability of such ports without encumbering the upstream with FreeBSD-specific changes.


Технологический Болт Генона
15 Sept, 15:18
На фестивале молодёжи в Екатеринбурге иностранцам отключили блокировки Роскомнадзора https://signalural.ru/news/16399На площадке Международного фестиваля молодёжи в МВЦ «Екатеринбург-ЭКСПО» для иностранных участников организовали специальный доступ к интернету в обход блокировок Роскомнадзора. Как выяснил «Сигнал Урал», пообщавшись с зарубежными гостями форума, на их устройствах без использования VPN открываются запрещённые в России социальные сети и интернет-ресурсы.На территории выставочного комплекса развернули три беспроводные сети с раздельными правами доступа:IWYF2026_GLOBAL – сеть для иностранных делегатов, где отключена фильтрация трафика;IWYF2026_UNITED – канал для российских участников, на котором в штатном режиме действуют все блокировки Роскомнадзора;IWYF2026_VIP – закрытая сеть для спикеров и организаторов.Для авторизации в любой из сетей пользователь обязан
Технологический Болт Генона
14 Sept, 12:20
Каждый раз балдею от того что ИИ-помойкам дают полный доступ ко всему что только можноПрошлый раз был тут https://t.me/tech_b0lt_Genona/6736Если кратко, то в апреле было исследование API-роутеров для LLM-ок (PDF положу в комменты)Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain https://arxiv.org/abs/2604.08407Суть исследования сводилась к тому что проанализировали 428 роутеров (как платных так и бесплатных) и выявили случаи когда инъектили вредоносный код и всякие важные данные воровались.Сделан был фреймворк Mine для оценуи защиты на стороне клиента. Самого этого прототипа нет в открытом доступе, но я нашёл два проекта которые опирались на исследования> A tiny local proxy on the wire between your agents and the LLMs they call — practical features and security in one place, no framework and no telemetry.https://github.com/openguardrails/o



Related Channels
Other channels in the same section of the catalogue.
