TechPulse | Крипта,DePIN, Web3 & AI


Гео и язык канала: Россия, Русский
Категория: Технологии


Актуальные новости и аналитика о криптовалютах, Web3, DePIN, искусственном интеллекте и передовых технологиях.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Ультимативный пак скиллов для СМО — нашли сборник, с которым ИИ-агент превратится в профессионального маркетолога.

Внутри:
Десятки навыков под SEO, CRO, копирайтинг, рекламу, аналитику и продвижение;
Куча реальных кейсов и отличный отзывы: репозиторий уже собрал 45 ТЫСЯЧ звёзд.

Забираем, пока это не сделали конкуренты. Маркетолог на стероидах лежит тут.

⭐️⭐️⭐️
TechPulse


rybbit

Rybbit — это современная, открытая и дружественная к конфиденциальности альтернатива Google Analytics, предоставляющая интуитивно понятный интерфейс для анализа веб-трафика.

Среди ключевых функций: отслеживание сессий, уникальных пользователей, просмотров страниц, показателя отказов и длительности сессий; воспроизведение сессий; отсутствие использования файлов cookie; настраиваемые цели, анализ удержания, пути пользователей и воронки; расширенные фильтры по более чем 15 измерениям; поддержка пользовательских событий с JSON-свойствами; трехуровневое определение местоположения (страна, регион, город) с продвинутыми картографическими визуализациями; и поддержка организаций с неограниченным количеством сайтов.

Rybbit обеспечивает реальное время обновления данных на дашборде и поддерживает самохостинг для полного контроля над данными.

Lang: TypeScript
🔗 Ссылка:перейти

⭐️⭐️⭐️
TechPulse


Seasonic представила первый блок питания с максимальным сертификатом 80 Plus Ruby

Модель Prime Enterprise RX-1600 показывает КПД не менее 85% при 5% нагрузки, 95% при 50% и 91% при полной нагрузке. Для этого компании пришлось значительно переработать элементную базу, однако деталей нет. Цена тоже неизвестна, как и сроки выхода – но в любом случае такой БП будет недешевым, и потребуется лишь для топовых систем с парочкой RTX 5090.

⭐️⭐️⭐️
TechPulse


Вышел ИИ-копирайтер с нормальным слогом — AI-copywriter. Тулза даже не палится на детекторах: можно использовать в работе с почтой, с СММ, в творчестве и даже документации.

Подробнее:
Агент делит текст на абзацы, соблюдает тон и ритм, не делает длинные пустые предложения;
Детально следует указаниям и не галлюцинирует;
 Его участие не выявят даже самые мощные детекторы — мастхев для студентов;
Всё это

Забираем писателя тут.

⭐️⭐️⭐️
TechPulse


Вайбкодим прямо на телефоне и управляем десятками нейронок по тапу — релизнулась тулза HAPI, которая помогает создавать любые проекты прямо с мобилы.

• Работает с Claude Code, Codex, Cursor Agent, Grok Build и OpenCode.
• Нейронками можно управлять голосом.
• Можно проверять файлы, кодить в терминале и вносить изменения в программы.
• С телефона можно продолжить начатую на компе сессию, работа не оборвется.
• Все запросы и разрешения тоже приходят на телефон — подтверждать любые действия можно по тапу.
• Управление доступно даже через Телеграм.

Вайбкодеры теперь не отрываются от работы — тут.

⭐️⭐️⭐️
TechPulse


Продолжаем отслеживать наиболее трендовые уязвимости и угрозы, сегодня выделим следующие:

1. Новая уязвимость позволяет получать доступ к данным процессоров Loongson, продаваемых на внутреннем китайском рынке. Уязвимость представляет собой ошибку в архитектуре аппаратного обеспечения процессора и не подлежит исправлению.

Стоит отметить, что LoongLeak это не классическая атака по побочным каналам или атака с использованием временного выполнения, как старые уязвимости Meltdown и Spectre, обнаруженные в чипах Intel и AMD.

2. Исследователь разработал эксплойт для разблокировки закрытых областей процессоров AMD. Он состоит всего из одной инструкции ЦП и может предоставить доступ к ранее закрытым областям, таким как процессор безопасности платформы (PSP), режим управления системой (SMM) и каждый внутренний регистр процессора.

Эксплойт затрагивает семейства AMD 15h и 16h, включая процессоры, выпущенные в период с 2011 по 2015 год. Наиболее широко используются семейства Puma и Jaguar, применяемые в консолях PlayStation 4 и Xbox One. AMD заявляет, что не будет исправлять ошибку, поскольку поддержка этих процессоров прекращена много лет назад.

3. Экслуатация 0-day в GeoServer произошел через несколько часов после публикации информации: хакеры начали использовать уязвимость спустя несколько часов после того, как подробности были обнародованы в Twitter.

Эта уязвимость позволяет злоумышленникам запускать вредоносный код на серверах посредством SQL-инъекции. GeoServer выпустил патч в пятницу.

4. Хакеры активно используют недавно исправленную CVE-2026-58231 для доступа к онлайн-магазинам на базе SAP. Атаки нацелены на ошибку, исправленную в этом месяце в платформе SAP Commerce Cloud.

Уязвимость позволяет злоумышленникам обходить аутентификацию в некоторых компонентах платформы и запускать вредоносный код. По данным Defused, атаки начались через три дня после того, как SAP исправила ошибку на прошлой неделе. [ Defused // ]

5. Уязвимость обхода пути позволяет злоумышленникам устанавливать веб-оболочки и запускать вредоносный код в интернет-магазинах OpenCart. Она может быть использована через вредоносные расширения, которые размещают файлы за пределами своих обычных папок в процессе установки. Исправление пока недоступно, поскольку исследователи не смогли связаться с OpenCart.

6. WatchTowr Labs полагает, что CVE-2026-8452 повреждения памяти в Citrix NetScaler, исправленная в прошлом месяце, также может быть использована для атак с удаленным выполнением кода.

7. VulnCheck опубликовала техническое описание CVE-2026-14863, уязвимости внедрения команд ОС, которая может привести к RCE в FileRun, коммерческом файловом менеджере с самостоятельным размещением. Эта уязвимость была исправлена в прошлом месяце.

8. Исследователи Positive Technologies представили августовский «В тренде VM», отметив в нем уязвимости ViPNet Client (BDU:2026–09885), ядра Microsoft Windows (CVE-2026-42980) и Microsoft SharePoint (CVE-2026-56164 и CVE-2026-58644).

⭐️⭐️⭐️
TechPulse


С третьего раза получится? Появились тесты Core Ultra 400 с AVX-512

Специалисты Intel активно тестируют будущие десктопные Nova Lake-S, как минимум с 24 и 28 ядрами. Обе системы «Intel Corporation Nova Lake Client Platform / NVL-S» были проверены на Linux, и что интересно – у них активна поддержка инструкций AVX-512. Формально чипы Intel начиная с 11-ого поколения умеют работать с AVX-512, но на практике свежие BIOS под LGA 1700 отключают его поддержку. Решения AMD поддерживают AVX-512 начиная с Zen 4 (Ryzen 7000). Эти инструкции активно используются, например, эмуляторами старых консолей.

⭐️⭐️⭐️
TechPulse


Какие риски могут произойти при обменах в непроверенных местах?

Когда Вы меняете крипту на перевод фиата или наоборот, Вы по сути работаете с чужими деньгами, и ключевой момент здесь не в самой операции, а в источнике этих средств

Если Вы работаете через непроверенные источники, Вы не контролируете, откуда приходят деньги и что за ними стоит


Для человека эта картина незрима, потому что снаружи это выглядит как обычное зачисление: операция завершена, деньги поступили на счёт, но за таким переводом могут стоять грязные деньги, спор, жалоба, возврат, проблемный отправитель, цепочка переводов или источник, который для банка выглядит сомнительно

Какие риски отсюда возникают на практике

Самая частая ошибка - воспринимать это как одну проблему, но на практике это разные сценарии, и всё зависит от того, какое происхождение у денег, которые Вам отправили
Во всех случаях причина одна - проблемный источник средств

1️⃣ Жалоба со стороны отправителя

Самый частый сценарий: человек переводит деньги, а затем заявляет, что перевод был ошибочным или что его обманули, и с этого момента ситуация выходит из-под Вашего контроля

Для банка в этот момент нет обмена и Вашей версии событий: он видит только факт - на Ваш счёт поступили деньги, по которым есть претензия, и именно Вы становитесь стороной, с которой начинают работать
Такие ситуации возникают там, где не контролируется источник средств и отправитель

Последствия после этого:

- На карту и счёт накладываются ограничения - часть операций перестаёт проходить
- Переводы ограничиваются
- Дистанционное обслуживание временно отключается


🚩 Доступ к деньгам останавливается до выяснения обстоятельств
В отдельных случаях ограничения могут затронуть не только один счёт или карту, а всю банковскую инфраструктуру - Вы можете столкнуться с ситуацией, когда пользоваться невозможно всеми счетами

2️⃣ Проверка со стороны банка

Отдельный сценарий - внутренняя банковская проверка
Такие проверки являются частью нормальной работы банков, но при работе через непроверенные источники вероятность выше

Если структура операций выглядит нетипично - переводы от разных людей, большое количество переводов, деньги заходят и быстро уходят дальше, и в таких случаях банк запускает проверку

Это может быть:

- Запрос документов
- Объяснение операций
- Вопросы по происхождению средств
- Ограничения по функциям или счёту


Хоть это и стандартная процедура, при работе с непроверенными источниками такие ситуации возникают чаще и проходят сложнее

3️⃣ Участие в незаконных операциях

Это более жёсткий сценарий, который возникает, когда Вы не понимаете чистоту источника средств
Важно учитывать, что риск возникает не только при получении средств, но так же если Вы покупаете крипту через непроверенные источники: своими деньгами Вы можете оплатить незаконную операцию или преступление и стать участником этой операции со всеми вытекающими последствиями

Если деньги изначально были частью чужого спора, мошеннической схемы или незаконной операции, вопрос сразу выходит за рамки обычной банковской проверки и в этом случае объяснять придётся не только сам перевод, а происхождение денег, которые поступили на Ваш счёт

⚠️ Ключевой момент - Вы становитесь участником чужой незаконной операции и, как следствие, чужих проблем

На Ваш счёт может прийти оплата за действия, к которым Вы не имеете отношения, но в системе это фиксируется как получение средств именно Вами, и дальше всё выстраивается вокруг этого факта, независимо от того, что по факту Вы совершали обмен


Но при этом...

Сам по себе безналичный обмен - нормальная операция, но есть разница между обычной проверкой и ситуацией, когда в операцию изначально попадают грязные деньги

Стоит помнить, что в непроверенных местах добавляется дополнительный риск: на Ваш счёт могут зайти деньги, связанные со спором, мошенничеством или незаконной операцией, и с этого момента это становится Вашей проблемой

Будьте аккуратны, друзья! Старайтесь работать только с проверенными сервисами


В киберподполье сегодня также много важных событий, отметим некоторые из наиболее главных.

Хакеры взломали французское налоговое агентство, украв налоговые сведения более чем 678 000 граждан Франции. Взлом затронул Генеральном управлении государственных финансов Франции в период с июня по июль.

Ответственность за инцидент взял на себя хакер под псевдонимом ZeroBytes. Он утверждает, что находился в процессе загрузки данных 20 млн. граждан, прежде чем взлом был обнаружен и доступ был заблокирован.

Правительство Казахстана расследует взлом портала электронного правительства после того, как хакер выставил на продажу, предположительно, украденные данные в даркнете. Массивы охватывают 15 млн. пользователей, что составляет около трех четвертей населения.

Руководство страны отрицает взлом самих систем электронного правительства и полагает, что данные были украдены у другого госучреждения, имеющему доступ к базе данных портала.

Банда вымогателей CRPx0 за первую неделю после запуска выкатила на свой сайте DLS в даркнете данные 47 компаний. Большинство жертв - из США и Турции.

Среди них банки, медицинские организации и турецкое подразделение Hyundai. CRPx0 начала свою деятельность в этом месяце и, предположительно, управляется известным криптомошенником.

Исследователь Ракеш Кришнан обнаружил новую группировку, занимающуюся распространением программ-вымогателей, которая активно продвигает свои услуги и сайт утечек в даркнете.

Новая банда вымогателей, вызвавшая широкий резонанс в прошлом месяце, скорее всего, провернула кампанию, связанную с кражей данных из Microsoft Dynamics 365.

Среди жертв группы ExfilSquad - Allstate, Frontier Airlines, американские города Атланта и Хаус, а также Министерство образования Великобритании и национальная полиция.

Исследователи Fortra полагают, что группа использовала неправильно настроенные Microsoft Power Pages, а затем переключилась на среду D365 одной из организаций.

Avast сообщила об обнаружении сверхлегкого бэкдора для Windows размером всего 12 КБ. Аналитики отмечают, что вредоносное ПО было обнаружено только на одном устройстве, что предполагает, что это либо тестовая версия, либо очень скрытый инструмент APT.

Причем самой необычной его особенностью была конфигурация: адрес его сервера С2 хранился не в виде читаемого текста или зашифрованных данных, а в виде количества пробелов в каждой строке файла desktop.ini операционной системы Windows.

Технологические гиганты General Electric (GE) и Philips вслед за Shell и в числе других подтвердили, что расследуют заявления о взломе бандой вымогателей Clop их систем и кражи данных.

Предполагается, что атаки были нацелены на критическую уязвимость некорректной проверки входных данных (отслеживаемую как CVE-2026-12569)и затронули доступные через Интернет экземпляры PTC Windchill и PTC FlexPLM.

Злоумышленник продает данные, предположительно украденные непосредственно с использованием учетных записей Azure нескольких организаций из списка Fortune 500.

Некто TheHatman реализует миллионы записей таких известных брендов, как McDonald's Corporation, Tata Consultancy Services (TCS), Vodafone, HCL Technologies, InterContinental Hotels Group (IHG), Kyndryl, Gap Inc., Hexaware Technologies и Wyndham Hotels.

По данным Hudson Rock, массивы содержат внутренние справочники сотрудников, которые, судя по идентифицированным адресам электронной почты и именам полей, совпадающим с экспортированными данными из каталога Azure, выглядят подлинными.

⭐️⭐️⭐️
TechPulse


В доменах .ru и .рф разрешили полностью кириллические адреса почты

Координационный центр национального домена сети Интернет заявил, что теперь в контактных данных вместо mail.рф можно писать почта.рф. Обновление уже реализовал Технический центр Интернет, который отвечает за зоны .ru и .рф.

Формально это ничего не ломает – кириллица была принята в стандарты EAI и SMTPUTF8 еще в 2012 году, так что любые браузеры и почтовые программы должны корректно обрабатывать такие адреса. На практике же могут быть нюансы, если например ПО запрещает ввод любого текста кроме латиницы.

⭐️⭐️⭐️
TechPulse


Насколько же Microsoft в отчаянии, раз обратилась к чистке автозагрузки

Компания в последние месяцы обещает сделать Windows 11 снова великой: планируется отказ от веб-элементов в пользу нативного WinUI, ускорение запуска приложений путем задирания частоты процессора и снижение уровня внедрения ИИ.

При этом Microsoft вполне официально дает советы, которые у многих пользователей ПК вызовут лишь улыбку: аккаунт поддержки в X посоветовал зайти в Диспетчер задач > Автозагрузка и отключить всё лишнее для ускорения работы системы. Разумеется совет дельный и действительно поможет – но это не отменяет того факта, что Microsoft пора заняться оптимизацией Windows 11.

⭐️⭐️⭐️
TechPulse


Linux продолжает урезать поддержку очень старых CPU: без TSC теперь никак

Начиная с Linux 7.0 ядро потеряло поддержку процессоров Intel 486, а теперь появился коммит, который делает поддержку Time Stamp Counter (TSC) обязательной для всех x86-процессоров при сборке ядра.

Речь идет о специальном 64-битном счетчике времени внутри процессора. Он значительно быстрее альтернативных HPET и ACPI PM, поскольку считывается непосредственно из регистра процессора – экономия доходит до сотен тактов.

Разумеется, пользователям современных ПК бояться нечего – TSC присутствует во всех процессорах, начиная с Intel Pentium из середины 90-ых. Так что поддержку в основном потеряли немногие чипы 30-летней давности.

⭐️⭐️⭐️
TechPulse


Убираем мусор и подхалимаж из выдачи нейронок — нашли скилл i-have-adhd, который заставляет ИИ говорить четко, просто, понятно и только по делу.

• Убирает фразы вроде «Отличный вопрос», лишние рассуждения, повтор контекста — нейронки говорят только по делу и выдают правильные результаты.
• Вы тратите меньше времени на задачи, экономите токены и не устаете от вечного подхалимажа нейронок. ИИ будет критиковать идеи и общаться как реальный эксперт.

Сохраняем себе — тут.

⭐️⭐️⭐️
TechPulse


Убираем вотерки из любых документов — релизнулась тулза, которая сотрет все следы ИИ-генерации и скрытые символы Unicode за один клик.

• Работает с десятками типов файлов, например, PNG, PDF, DOCX и SVG — сможете юзать для любых задач.
• Шустро, без ограничений, полный опен-сорс.
• Главное, БЕСПЛАТНО.

Полезность забираем — тут.

⭐️⭐️⭐️
TechPulse


Китайцы УБИЛИ Suno — рисовые гении из из Minimax выкатили Music 3. Модель полностью опенсорсная и бесплатная.

Она:
Генерит имбовые треки до 1⃣0⃣ минут;
Способна написать музыку под ваш текст и наоборот;
Имеет три поля для промптов по разным каналам: настроение трека, вокал и инструменты;
Никакого ИИ-шного шуршания в звучании;
Есть РУССКИЙ язык.

Модель лежит на Hugging Face — тут и имеет демку здесь. Тестим.

⭐️⭐️⭐️
TechPulse


В результате утечки данных у ShipMonk пострадали 14 000 клиентов Trezor, хакеры украли личные данные, включая имена, адреса, адреса электронной почты и номера телефонов.

Trezor, поставщик аппаратных криптокошельков, подтвердила, что в результате утечки данных были скомпрометированы личные данные почти 14 000 человек.

В сообщении говорится, что инцидент не затронул системы Trezor, а касался стороннего поставщика услуг доставки, компании ShipMonk. Компанию уведомили об атаке 10 августа.

Она затронула клиентов из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, разместивших заказы в период с 10 мая по 8 августа.  

Хакеры слили сведения в отношении имен, адресов, электронной почты и номеров телефонов 11 742 клиентов, а также имен, городов и адресов электронной почты 1947 клиентов. Trezor передавала эту информацию компании ShipMonk для доставки заказов.

В компании отмечают, что утечка данных носит ограниченный характер благодаря строгой политике Trezor в отношении 90-дневного хранения данных, однако для 1947 клиентов, данные которых были частично скомпрометированы, доступ к более старым заказам также мог быть получен.

Trezor уведомила всех пострадавших клиентов и предупредила их о необходимости проявлять осторожность в отношении подозрительных сообщений, запрашивающих личную информацию или требующих немедленных действий.

Компания находится в прямом контакте с ShipMonk для установления точной хронологии событий и определения полного масштаба утечки данных.

По имеющимся данным, ShipMonk уведомила клиентов о том, что хакеры получили доступ к данным клиентов, используя уязвимость в Metabase. Вероятной целью атаки стала 0-day, связанная с SQL-инъекциями, которую Metabase устранила на прошлой неделе.

Банда вымогателей ShinyHunters взяла на себя ответственность за атаку на Metabase. В среду группа опубликовала данные, предположительно украденные у поставщика решений для анализа данных.

ShipMonk пока публично не подтвердила инцидент. Неясно, сколько компаний могло пострадать, были ли украдены личные данные других лиц и кто стоял за атакой. Но будем следить.

⭐️⭐️⭐️
TechPulse


Репост из: GMiner(Bear mining partner)


GIGABYTE тихо представила две AM4-платы на старом AMD B450

"Новинки" получили коммерческие названия B450M D3HP и B450M D3HP WIFI6E. Единственное отличие от старых плат из 2018 года - технология Q-Flash Plus и Smart Fan 6, а также фронтальный разъем USB-C 5 Гбит/с. А разница между представленными платами встроенный модуль Wi-Fi 6E у одной из них.

⭐️⭐️⭐️
TechPulse


Видео недоступно для предпросмотра
Смотреть в Telegram
Имба на миллион баксов: вышла полная лекция от девушки, которая в 18 лет собрала игру на Opus 5 и заработала 2⃣ миллиона долларов.

Насколько тут всё сильно — сейчас миллионерша стажируется в Anthropic. А в лекции она по полочкам раскидала три главных вопросах любого игродела:

1⃣ Как собрать реально кайфовую игру с нейросетью.
2⃣ Как правильно выпустить её.
3⃣ Как заработать деньги.

Указали для вас тайминги:
00:12 — как игра на Opus 5 заняла первое место в App Store и Play Market
28:34 — как инженеры Anthropic создают игру с помощью одного промпта
59:47 — как игра принесла первые $100 тысяч


Делаем свой TES6 и становимся триллионерами.

⭐️⭐️⭐️
TechPulse


Видео недоступно для предпросмотра
Смотреть в Telegram
reverse-api-engineer

Это инструмент, предназначенный для преобразования веб-сайтов в API, позволяющий получать чистый, типизированный клиент для используемых сайтом конечных точек.

Ключевые функции включают автоматизацию браузера с использованием Playwright в режиме стелс, запись и захват HAR-файлов, а также генерацию API-клиента с помощью ИИ.

Программа поддерживает интерактивный интерфейс командной строки с ручным и автоматическим режимами, отслеживание истории сеансов и затрат, а также генерацию готового к производству кода с аннотациями типов и документацией.

Lang: Python
🔗 Ссылка:перейти

⭐️⭐️⭐️
TechPulse

Показано 20 последних публикаций.