Конференция «Импульс Т1» одновременно пройдёт в четырёх городах

Конференция «Импульс Т1» одновременно пройдёт в четырёх городах

Конференция «Импульс Т1» одновременно пройдёт в четырёх городах

ИТ-холдинг Т1 проведет технологическую конференцию «Импульс Т1» 19 ноября одновременно в Москве, Нижнем Новгороде, Казани и Ижевске. Желающие выступить трех региональных городах могут подать заявку до 13 сентября. Регистрация для участников открыта на сайте Импульса Т1 2026.

Организаторы ищут не парадные презентации о впечатляющем успехе, а реальные кейсы, инженерные решения и спорные подходы, которые можно обсудить с залом.

Каждое выступление будет строиться с учётом вопросов аудитории, тихо отсидеться за заготовленными слайдами докладчикам не дадут.

Деловую программу разделят на пять треков: архитектура и проектирование, продуктовое видение и доменная разработка, DevOps и SDLC, дизайн и пользовательский опыт, а также работа в командах и процессах. Помимо докладов предусмотрены мастер-классы, воркшопы, дебаты, круглые столы и прожарка кейсов.

По словам лидера программного комитета Павла Коршикова, конференция делает ставку на практику: участники смогут не только услышать о новых инструментах и технологиях, но и попробовать их для решения собственных задач.

Проведение мероприятия сразу в нескольких городах отражает рост региональной ИТ-экспертизы. По данным правительства, число работников отрасли в России за 2025 год увеличилось на 20% и приблизилось к 1,87 млн человек. При этом 140 компаний из рейтинга 500 крупнейших ИТ-организаций страны имеют региональное происхождение.

В 2025 году «Импульс Т1» собрал более 5 тыс. участников и свыше 130 экспертов. В подготовке новой программы участвуют MoscowJS, MoscowCSS, «Дока», Московский клуб программистов, Spring АйО, «Реворк» и другие сообщества. Специальным информационным партнёром выступает AM Live.

Подать доклад можно по ссылке, зарегистрироваться для участия — на сайте конференции.

Червь в WeChat перепрыгивал между контактами через входящие звонки

Специалисты компании Calif разработали червя 0-click, способного захватить аккаунт WeChat через входящий звонок. Жертве не нужно отвечать, нажимать ссылку или вообще прикасаться к смартфону; достаточно, чтобы атакующий уже находился в списке контактов.

В демонстрации Android-смартфон позвонил на iPhone и угнал аккаунт, пока тот продолжал звонить.

Затем заражённый iPhone атаковал второй Android-смартфон. Так доверенный контакт превращался в следующего распространителя. Это почти классический сетевой червь, только вместо компьютеров в цепочке профили WeChat.

Ответ на звонок атаку не останавливал: пользователь слышал тишину, а эксплойт продолжал работать. Отклонение вызова прерывало конкретную попытку, но ничто не мешало позвонить повторно, например ночью.


После взлома исследователи получили полный контроль над учётной записью: могли читать и отправлять сообщения, совершать звонки и действовать от имени владельца.

Сам смартфон при этом под контроль не переходил. Но для сервиса, объединяющего переписку, платежи, мини-приложения и 1,4 млрд активных пользователей, одного аккаунта уже вполне достаточно для большой головной боли.

Calif сообщила об уязвимости Tencent в июле. Компания выпустила обновления WeChat 8.0.77 для Android и 8.0.76 для iOS, а 28 августа исследователи подтвердили, что эксплойт заблокирован на серверной стороне для всех пользователей. Устанавливать патч для этой блокировки не требуется, хотя обновить приложение всё равно стоит.

Реальных атак не обнаружено, CVE и бюллетеня Tencent пока нет. Технические детали Calif придерживает до конференции. По словам команды, найти уязвимость и создать первый эксплойт помог ИИ.

RSS: Новости на портале Anti-Malware.ru