xaker
50 000 сайтов на WordPress уязвимы перед удаленным выполнением кода из-за бага в плагине

В плагине для резервного копирования Backup Migration, который начитывает более 90 000 установок, обнаружили критическую уязвимость. Баг позволяет злоумышленникам удаленно выполнять код и полностью компрометировать уязвимые ресурсы.

  • четверг, 14 декабря 2023 г. в 00:00:25
habrahabr
Чёрная метка от Пятёрочки

«Пятёрочка» не хочет видеть среди своих работников членов профсоюзов и всячески их дискриминирует. Подробнее можно ознакомиться в статье газеты «Солидарность».Во внутренней сети «Пятёрочки» ввели код при увольнении: «член профсоюза». В списке кодов присутствуют уже такие: «сокращение штата по причинам организационных изменений», «прогул», «пьянство», «увольнение по линии службы безопасности», «не прошёл испытательный срок», «лишение водительских прав» и т. п. Это значит, что человек получает «…

  • четверг, 14 декабря 2023 г. в 00:00:23
habrahabr
Две цивилизации. Почему пользователи технологий из мегаполисов и небольших городов живут на разных …

Этим летом ко мне приезжал погостить дальний родственник из небольшого городка. Полюбоваться на белые ночи и разведенные мосты, а заодно — пообщаться вживую с коллегами по удаленной работе. Мы оба айтишники, и я не был удивлен тем, что у нас отыскалось много общих интересов. Гораздо больше меня поразили различия в нашем отношении к привычным технологиям: порой складывалось ощущение, что мой гость и я — обитатели разных планет. Я решил разобраться в причинах этого явления, и чем больше погруж…

  • четверг, 14 декабря 2023 г. в 00:00:22
habrahabr
Почему Илья Суцкевер не ходит на работу?

Слева направо: Грег Брокман и Илья Суцкевер. Фон — картины Суцкевера. @gdb Илью Суцкевера не уволили, официально не отстранили, но на рабочем месте его не видели всю прошлую неделю. В других случаях это был бы типичный прогульщик, если бы речь шла не про главного научного сотрудника OpenAI. Почему Суцкевер не ходит в офис? Пока что сказать трудно. Зато сейчас легко предположить, почему уволили Сэма Альтмана. Для этого нужно размотать клубок OpenAI до самого основания компании. Название Ope…

  • четверг, 14 декабря 2023 г. в 00:00:22
habrahabr
Китай выдает миллиарды долларов США на освоение производства современных чипов. Поставщиков станови…

Правительство Китая продолжает программу развития отрасли разработки и производства электроники. При этом чиновники не кладут все яйца в одну корзину, а занимаются диверсификацией государственной помощи предприятиям. Сейчас стало известно, что государство выделит инвестиции разработчику и производителю интегральных микросхем HLMC, который входит в структуру холдинга HuaHong. На днях появилась информация, что компания получит инвестиции в размере $1 млрд от Китайского инвестиционного фонда и…

  • четверг, 14 декабря 2023 г. в 00:00:21
habrahabr
Тайвань показывает зубы: производители чипов сталкиваются с ограничениями

Тайвань усиливает защиту ключевых технологий страны. Так, правительство Тайваня обнародовало список из 22 технологий в пяти секторах производства (оборона, космос, сельское хозяйство, полупроводники и информационная безопасность), которые будут дополнительно защищены от утечки данных. На сегодня Тайвань — производитель большей части наиболее передовых полупроводниковых чипов в мире, которые используются во всем — от смартфонов до электромобилей. Правительство страны давно обеспокоено попытк…

  • четверг, 14 декабря 2023 г. в 00:00:20
golang
В поиске оптимального подхода к миграциям в Go

Привет! Меня зовут Нина, и я Golang разработчик.Недавно перед нами встала задача систематизировать и унифицировать инструменты, используемые для создания миграций в различных Go-сервисах и командах.В данной статье я хочу поделиться опытом работы с миграциями в Go и провести сравнительный анализ существующих инструментов. Я расскажу о требованиях, с которыми мы столкнулись при работе с миграциями, и объясню, почему мы выбрали определенный инструмент. А также расскажу как работать с этим инструм…

  • четверг, 14 декабря 2023 г. в 00:00:18
javascript
Эмуляция бэкенда: как разрабатывать изолированный фронтенд с помощью Mock Service Worker

Всем привет! Сегодня я хочу рассказать о Mock Service Worker — технологии, которая позволяет эмулировать поведение бэкенда в ситуациях, когда по каким-то причинам невозможно использовать реальный бэкенд для полноценной разработки фронтенда, а также когда необходимо изолированно протестировать различные пользовательские сценарии.Эта технология подойдёт в следующих случаях:если в вашей команде фронтенд должен разрабатываться параллельно или даже раньше, чем бэкенд на основе контрактов или специф…

  • четверг, 14 декабря 2023 г. в 00:00:16
javascript
Vue state management: Pinia stores или composables с глобальные рефами?

На Reddit прошла интересная дискуссия с 25К+ просмотрами по вопросу предпочтений разработчиков при необходимости управлять глобальным состоянием во Vue 3. Ниже её итоги.Reddit подводит итоги года по частоте посещения /r/vuejs из разных стран мираВопрос автором был поставлен так: Зачем использовать Pinia вместо глобальных ref's?В своих проектах я использую composable функции с глобальным состоянием, как описано в документации Vue.Каждая функция представляет собой объект бизнес-логики - напр…

  • четверг, 14 декабря 2023 г. в 00:00:16