github
cxli233 / FriendsDontLetFriends

Friends don't let friends make certain types of data visualization - What are they and why are they bad.Friends Don't Let Friends Make Bad Graphs Friends don't let friends make certain types of data visualization - What are they and why are they bad. Author: Chenxin Li, postdoctoral associate at Center for Applied Genetic Technologies, University of Georgia. Contact: Chenxin.Li@uga.edu | @ChenxinLi2 This is an opinionated essay about good and bad practices in data visualization. Exam…

  • среда, 22 ноября 2023 г. в 00:00:05
github
zoonk / uneebee

Platform for creating interactive courses. Open-source alternative to create interactive courses like Duolingo. Learn more » Cloud . Roadmap . Community About this project Interactive learning is more effective than traditional methods. Learners remember 10% of what they hear, 20% of what they read but 80% of what they see and do. That's why 34 hours of Duolingo are equivalent to a full university semester of language education. We love Duolingo. We think …

  • среда, 22 ноября 2023 г. в 00:00:03
xaker
Роскомнадзор будет блокировать сайты с информацией об обходе блокировок

В конце прошлой недели СМИ, со ссылкой на постановления кабмина, сообщили, что теперь Роскомнадзор официально наделили полномочиями блокировать сайты с информацией о способах обхода блокировок.

  • вторник, 21 ноября 2023 г. в 00:00:18
xaker
Опубликован эксплоит для критической RCE-проблемы в CrushFTP

Появился PoC-эксплоит для критической RCE-уязвимости в CrushFTP. Проблема позволяет неаутентифицированным злоумышленникам получать доступ к файлам на сервере, выполнять произвольный код и получать пароли в виде простого текста.

  • вторник, 21 ноября 2023 г. в 00:00:17
xaker
HTB Sandworm. Выходим из песочницы Firejail и повышаем привилегии в Linux

Для подписчиковВ этом райтапе я покажу, как совершать побег из сендбокса Firejail, чтобы повысить привилегии в Linux. Еще мы найдем и проэксплуатируем уязвимость SSTI в сервисе проверки подписи PGP, а также заложим бэкдор в проект, написанный на Rust.

  • вторник, 21 ноября 2023 г. в 00:00:16
xaker
27 вредоносных пакетов в PyPI воровали конфиденциальные данные и криптовалюту

В течение почти полугода неизвестные злоумышленники размещали в репозитории Python Package Index (PyPI) вредоносные пакеты, заражавшие машины разработчиков малварью, которая могла сохранять постоянство в системе, воровать конфиденциальные данные и получать доступ к криптовалютным кошелькам жертв.

  • вторник, 21 ноября 2023 г. в 00:00:15
habrahabr
Как я помог сыну собрать релейный калькулятор

Недавно мой старший сын решил собрать однобитный компьютер на дискретных транзисторах. Идея создания однобитного устройства может показаться дурацкой, но в данном случае речь идёт не о машине, имеющей всего две инструкции или ячейки памяти, а о размере «слова» арифметически-логического устройства (АЛУ). Малая ширина в битах позволяет получить более простую схему, но для пошаговой обработки требует использования операндов шире аппаратного лимита. Однобитные АЛУ можно назвать экстремальным реше…

  • вторник, 21 ноября 2023 г. в 00:00:14
habrahabr
Интервью с Валентином Бартеневым: как бывшие сотрудники Nginx разрабатывают отечественный веб-серве…

Уже больше года в информационном пространстве появляется компания «Веб-Сервер», разрабатывающая отечественный открытый веб-сервер Angie и его коммерческую версию Angie PRO. Информационная служба Хабра пообщалась с руководителем отдела разработки «Веб-Сервера» Валентином Бартеневым. Узнали историю компании, детали разработки, планы по развитию и готовы поделиться этим.Как появились компания «Веб-Сервер» и понимание, что такая компания с таким продуктом нужна на рынке?Компания «Веб-Сервер» появи…

  • вторник, 21 ноября 2023 г. в 00:00:13
habrahabr
XRay (с VLESS/XTLS): проброс портов, реверс-прокси, и псевдо-VPN

Я уже написал тут много статей на тему установки и настройки прокси-серверов XRay с недетектируемыми протоколами Shadowsocks-2022, VLESS (с XTLS), и т.п. И один из очень часто поднимаемых в комментариях вопросов звучит так: можно ли с использованием XRay-прокси как-то организовать проброс портов или получать доступ к внутренностям корпоративной сети? Можно, и сейчас я расскажу как.XRay поддерживает механизм под названием "reverse proxy", что в купе с богатыми возможностями настройки пр…

  • вторник, 21 ноября 2023 г. в 00:00:12