Даёшь самоуправление! Управляем конфигурацией HashiСorp Vault изнутри, опираясь на Git и кворум подписей
Многие DevOps-инженеры пользуются HashiCorp Vault для хранения секретов или управления ими.Помимо того, что все данные в хранилище надёжно зашифрованы, инструмент позволяет гранулярно выдать доступ на какие-то операции. Например, с помощью одной учётной записи секрет можно создать, но нельзя прочитать или изменить. А с помощью другой можно только прочитать. Этим все повсеместно пользуются — инженеры и разработчики читают или создают секреты, а какой-то администратор выдаёт к этим секретам доступы.И тут есть подвох — администратор может прочитать любые секреты, которые может прочитать хоть кто-то ещё.
Свой сервер или миграция в облако: почему в 2026 железо за 1 млн стоит 2,5 млн — и что с этим делать
Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM
Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал проект с открытым исходным кодом LiteLLM.
Названы победители Всероссийской олимпиады школьников по информатике
В Москве объявили имена победителей Всероссийской олимпиады школьников по информатике. Олимпиада в 2026 году прошла в обновлённом формате по четырём профилям. Организаторами соревнования выступили вузы МФТИ, НИУ ВШЭ и НИЯУ МИФИ. Заключительный этап олимпиады проходил в Москве с 23 по 27 марта. В олимпиаде приняли участие 1,2 тысячи человек.
Утекли исходники Claude Code
Весь исходный код Claude Code утёк через sourcemap в npm. Давайте разберёмся.Где найти?Выкладывание закрытых проприетарных исходников может жёстко караться GitHub. Поэтому я их мгновенно переложил на GitVerse в свою организацию Anarchic, пока то репо не забанили на GitHub по DMCA.
Конвергенция NGFW и SASE: гибридная модель защиты для распределённых команд. Когда периметр теряет смысл
Классическая архитектура сетевой безопасности строилась вокруг одной предпосылки: существует чёткая граница между «внутри» и «снаружи». Межсетевой экран нового поколения (NGFW) стоит на этой границе и инспектирует трафик. Модель работала, пока сотрудники сидели в офисе, приложения - в корпоративном ДЦ, а удалённый доступ оставался исключением из правил.
Как AI-фильтр удалил мой блог навсегда — что это говорит о будущем модерации
Недавно я получил уведомление, которое выглядело так:Ваш блог удален AI‑фильтром, а аккаунт заблокирован навсегда...
Мошенники начали использовать поддельные реестры неблокируемых сайтов для кражи данных
Злоумышленники начали регистрировать фишинговые сайты, которые имитируют перечень неблокируемых сервисов при отключениях мобильного интернета. Пользователь по инструкции сам проверяет доступность сайта в таком реестре и получает подтверждение. После этого человек передаёт мошенникам данные от «Госуслуг» или банковских карт. Злоумышленники создают целые сетки одностраничных сайтов и продвигают их в топах поисковиков, чтобы усыпить внимание пользователей.

