Category : habrahabr

habrahabr
Как я получил 50000 + 0 долларов за уязвимость в Zendesk

Привет, меня зовут Дэниел, мне пятнадцать лет, я имею опыт программирования, в свободное время занимаюсь поиском багов. В посте я расскажу безумную историю о том, как обнаружил один баг, затронувший больше половины компаний из списка Fortune 500. Поприветствуйте Zendesk Возможно, вы уже сталкивались с Zendesk. Это инструмент службы поддержки, используемый одними из самых богатых компаний мира. Он прост в настройке: достаточно указать ссылку на электронную почту технической поддержки компании …

  • пятница, 18 октября 2024 г. в 00:00:12
habrahabr
Истинная причина отмены удалёнки

Когда начался COVID, работодатели ввели удалёнку. Тогда казалось, что она теперь с нами навсегда, потому что экономически выгодна как работникам, так и работодателям. Не надо тратить время на поездки в офис, не надо арендовать помещения. Но сейчас IT-компании удалёнку только сокращают, при чём повсеместно, это не трэнд одной страны или только бигтехов. В чём же дело?На этот счёт есть несколько теорий. Одна из них была в том, что правительства приказали компаниям это сделать, потому что многие з…

  • пятница, 18 октября 2024 г. в 00:00:11
habrahabr
Zynq 7000. HDMI для платы Zynq Mini для baremetal

Я давно носил идею проверки HDMI на платах Zynq, и вот наконец-то дошли руки до этого интересного топика. В этой статье я покажу, что вывод изображения через HDMI достаточно прост, но ограничусь только рассмотрением вывода изображения из baremetal-приложений, а вопросы про Linux оставлю для следующей статьи. В первую очередь изучим возможность простого вывода изображения в HDMI из генератора тестовых изображений с использованием Test Pattern Generator в PL-логике, а затем коснёмся применения AX…

  • четверг, 17 октября 2024 г. в 00:00:14
habrahabr
Запускаем Arduino от DIY-батарейки из лимона

В 2018 году я уволился из российского подразделения Atmel (компании, которая разработала микроконтроллеры ATmega, применяемые в Arduino) и был приглашён в южноамериканское подразделение NXP. На собеседовании в числе прочих был один весьма забавный вопрос: «Как вы запустите демоплату с микроконтроллером MCXA143VLH, если окажетесь в античной Греции?» Мой ответ про батарейку из лимона приятно удивил собеседника. Такую батарейку каждый читатель легко может сделать у себя дома. И сегодня я расскажу…

  • четверг, 17 октября 2024 г. в 00:00:12
habrahabr
SysMocap — очень простой захват движений в 3D с помощью вебкамеры. Как сделать из себя втубера?

Большое слово — Mocap Большинство знает о mocap (захвате движений) из киноиндустрии: чёрный костюм с множеством точек на теле. Однако технологии не стоят на месте, и уже сейчас в домашних условиях для создания развлекательного контента достаточно одной веб-камеры, чтобы полностью захватить движения и преобразовать их в ваш аватар в режиме реального времени. Отличным примером такой технологии является SysMocap. Программа бесплатна, имеет открытый исходный код, работает в реальном времени и не т…

  • четверг, 17 октября 2024 г. в 00:00:11
habrahabr
Сравнение роста заработных плат ректората МГТУ им. Н.Э. Баумана и остальных сотрудников

Я сам работал преподавателем бауманки до 2019 г., потом по совету Медведева ушел в бизнес. Знаю, что среди пользователей Хабра много студентов и преподавателей МГТУ им. Баумана, возможно пост окажется интересным и для контингента других вузов. Пост про анализ данных, но при его создании использовались лишь базовые навыки Data Science. Подобный анализ по своему вузу любой пользователь Excel может провести самостоятельно, в конце статьи есть инструкция.Зарплаты обычных сотрудников остаются практи…

  • четверг, 17 октября 2024 г. в 00:00:10
habrahabr
SLS по-прежнему является национальным позором

Четыре года назад, не сумев найти достаточно полного обзора вялотекущего провала под названием NASA SLS (Space Launch System), я написал его сам. Если вы не знакомы с темой, рекомендую сначала прочитать ту статью.За эти четыре года SLS запустили только один раз. Время летит, а вот ракета — не очень. Я редко пишу посты резко критического характера, поэтому в силе обычные оговорки: я тут пишу исключительно как частное лицо, некий Парень с Мнением в Интернете.Вот ссылка на Soundcloud (на англ.)Ста…

  • четверг, 17 октября 2024 г. в 00:00:09
habrahabr
22 омерзительные опечатки в русском переводе книги М.П. Дайзенрот «Математика в машинном обучении»

Возможно, это спасёт кого-то от суицида. Её подзаголовок обещал мне ровно то, что я тогда искал: «математические основы базовых концепций машинного обучения...».На выбор имелось два варианта книги:бесплатная версия на английскомизданный перевод на русский, который здесь немного рекламировался.Я испугался общей сложности темы и выбрал русскую версию, чтобы не создавать даже небольшой дополнительный барьер. О чём позже пожалел. Книга оказалась просто отличной.Но…Увы, начиная с какого-то момента, …

  • среда, 16 октября 2024 г. в 00:00:16
habrahabr
ИИ без иллюзий. Развенчивание мифов

В своем подкасте я грозился сам почитать статью GSM-Symbolic: Understanding the Limitations of Mathematical Reasoning in Large Language Models ученых из Apple и разобраться. Почитал. Разобрался. Забавная статья. Забавная не по содержанию, а по выводам, которые можно сделать, если читать между строк и выйти за границы статьи.Сначала совсем прямой смысл. О чем говорят чувачки из эпла? Они пишут (перевод заключения статьи ниже в цитате), что большие лингвистические модели (LLMs, это разные GPT) ум…

  • среда, 16 октября 2024 г. в 00:00:15