What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

0
0

asciinema CLI 3.0, Rust로 재작성되어 라이브 스트리밍 및 파일 포맷 업그레이드 제공
------------------------------
- 터미널 녹화 도구 *asciinema CLI 3.0* 이 Rust로 *전면 재작성* 되어, *파일 포맷 업그레이드* 및 *터미널 라이브 스트리밍* 기능이 추가됨
- Rust 채택으로 *정적 바이너리* 제공과 빠른 시작 시간, AVT 통합으로 *동시성·시스템 호출 처리* 가 쉬워지고 신규 기능 구현 기반 확보
- 새 *asciicast v3…
------------------------------
https://news.hada.io/topic?id=23122&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0
0

We're excited to announce the results of the 2025 election for the PSF Board! Sending a big thank you to the nominees, our outgoing Board members, and our community for participating this year- we are so grateful to be in community with all of you 💙💛
pyfound.blogspot.com/2025/09/a

0
0
0
0
0
0
0
0
0
2
0

[레이어 정리 플러그인 승인 완료]

운좋게도 하루만에 피그마 플러그인
승인 처리되었습니다..!
(혹시 내부 코드 이상할까봐 조마조마 했는데..)

피그마 커뮤니티에서
layer sorter로 검색하실 수 있습니다..!
오늘 저녁에 링크로 알려드릴게요😎

Photo by 후디 hoodi on September 16, 2025. May be a Twitter screenshot of text that says 'Re: Your resource was approved James (Support) support@figma.com> 나에게 받은편지함 x 이 메일은 영어로 작성된 것 같습니다 한국어로 번역 x Hello, Request 1508734 has been updated. To add additional comments, reply to this email or visit help.fig We are pleased to let you know that your resource, Layer Sorter, has been approved! We truly do appreciate your hard work and hope you continue to contribute to the community.:) community :) Feedback Resource works as described, great job! Best, James'.
0
0
1
0
0
0
1
0
0

잠이 안와서 미치겠을땐
되려 노동을 하는게 잠이 더 잘 유도되는 느낌입니다
단, 머리 쓰는일은 안됨
단순 반복노동급 업무만 됨
육체운동은 되려 각성상태만 일으켜서 별로구요
제 경우엔 산더미로 밀려있는 사진분류작업을 합니다

0
0
0
0
0
0

Me (perhaps naively) getting a request from census to complete a survey in 2018: “sure! It will help make our government make smarter decisions!”

Me (jaded) getting a request for a follow up survey in the mail today: “absolutely no way”

I know there’s tons of great people working at census and other agencies (I know quite a few) but the possibility of the results of these surveys being weaponized and used against us is just too real now.

0
0
0
0
0
0
0
0
0

這個案例很明顯是針對性攻擊了

遭假冒 Google 電話、偽造 Google 郵件與驗證同步詐騙,損失 13 萬美元
https://bewildered.substack.com/p/i-was-scammed-out-of-130000-and-google

作者敘述自己在 6 月 19 日接到一通來自「Google 支援」的電話,對方聲稱有人提交了死亡證明與身分證件,企圖接管他的 Google 帳號。雖然起初心存懷疑,但對方隨後寄來一封看似來自
legal@google.com 的官方郵件,讓他逐漸相信這是真的。在 iOS 的 Gmail 應用程式裡,該郵件看起來完全合法:有案號、有完整品牌設計,寄件欄也顯示為 @google.com。對方進一步要求他「念回一組驗證碼」,以確認他「還活著」,在驚慌之下他照做了,也就此被駭入帳號。

攻擊者因此取得了他整個 Google 帳戶的存取權,包括 Gmail、Drive、相簿,以及最致命的 Google Authenticator 雲端同步驗證碼。由於 Google 已經預設開啟 Authenticator 的雲端同步,這組資料也在駭客手中形成「萬能鑰匙」。駭客迅速入侵他在 Coinbase 的加密貨幣帳號,僅僅 40 分鐘就透過多筆交易轉出並清空他抵押的 ETH 與其他代幣,按當時價值計算損失超過 8 萬美元,換算今日約 13 萬美元。作者自承明知「驗證碼不可洩漏」,自己也在科技產業設計身份驗證系統,卻仍在恐慌情境下中招。他認為 Google 的機制設計放大了個人錯誤,例如 iOS Gmail 無法檢視完整郵件標頭、Authenticator 預設雲端同步,才使一場失誤演變成重大崩盤。

在 Hacker News 的討論中,許多人指出這凸顯了加密貨幣環境的脆弱性:一旦資產被轉走就無法追回,和銀行帳戶不同。部分人批評作者將高達六位數美元價值的資產存在 Coinbase 這類熱錢包過於冒險。如果使用硬體金鑰 Yubikey 或冷錢包,問題可能立刻避免。此外,也有人討論到郵件安全協議,如 SPF、DKIM、DMARC 本應能防堵寄件位址偽造,但 Gmail 在某些 UI/UX 設計下讓使用者無法輕易檢查真實來源,使得 phishing 更容易成功。有評論補充,信任任何來電客服本身就是巨大紅旗,因為要真正聯絡 Google 支援幾乎不可能。

另一個爭議焦點是 Google Authenticator 的雲端同步機制。許多用戶誤解為是「預設啟用」,一些人指正其實需要使用者同意,但不論如何,都可能導致第二驗證因子與第一因子同時落入 Google 帳號之下,等於失去「雙重驗證」的意義。多位工程師提醒,若所有登入憑證(密碼與 TOTP)都與同一帳號綁定,入侵一次就全數失守。有人論及解決方式包括分開使用 email 與金融服務帳號、採用獨立的 2FA 應用程式,甚至完全停用雲端同步。

最後,社群普遍認為這起事件兼具警惕意義:在人為壓力和驚慌環境下,再有專業背景的人也會犯錯。多年來相同的詐騙手法依舊奏效,反映系統層面缺乏更強韌的防護設計。對於普通使用者,最實際的建議是避免在電話或郵件互動中提供任何驗證碼,遇到不明來電務必掛斷並改由官方管道再確認,關鍵金融資產應分散存放並採用更嚴格的安全硬體工具,否則一個失誤就可能造成終生難以彌補的損失。

https://news.ycombinator.com/item?id=45264726

0
0
0
0

홍대에서 중국 남성이 대만 유튜버 폭행…경찰 내사 착수
(서울=연합뉴스) 김준태 기자 = 서울 마포경찰서는 마포구 홍대 인근에서 발생한 대만 유튜버 폭행 사건과 관련, 내사(입건 전 조사)에 착수했다...
yna.co.kr/view/AKR202509170600

0
0

SF 영화 아바타의 불로장생약 암리타에 대한 흥미로운 해외의견

bbs.ruliweb.com/community/boar

이미 반물질을 다루고 외계인 혼혈 아바타를 만드는 인류기술인데
생물이 생합성하는 물질을 양산하지 못한다는게 어이없긴 함.
오가노이드라도 만들어서 충분히 가능할텐데.

0
1
0
0
0
0
0
0
0
0
0
0
0
0
0
1

開放源碼支付協議,專為 AI 代理 (AI agents) 之間的交易設計。這項協議支援傳統支付方式 (如信用卡、借記卡和即時銀行轉帳),同時整合穩定幣,旨在建立一個平台和貨幣中立的「通用語言」,確保 AI 代理間的交易安全、合規,並符合人類使用者的意圖。

Google 推出 AI 代理支付協議,支援穩定幣付款 abmedia.io/google-launches-ai-

0
1
0