habrahabr
Как я получил 50000 + 0 долларов за уязвимость в Zendesk

Привет, меня зовут Дэниел, мне пятнадцать лет, я имею опыт программирования, в свободное время занимаюсь поиском багов. В посте я расскажу безумную историю о том, как обнаружил один баг, затронувший больше половины компаний из списка Fortune 500. Поприветствуйте Zendesk Возможно, вы уже сталкивались с Zendesk. Это инструмент службы поддержки, используемый одними из самых богатых компаний мира. Он прост в настройке: достаточно указать ссылку на электронную почту технической поддержки компании …

  • пятница, 18 октября 2024 г. в 00:00:12
habrahabr
Истинная причина отмены удалёнки

Когда начался COVID, работодатели ввели удалёнку. Тогда казалось, что она теперь с нами навсегда, потому что экономически выгодна как работникам, так и работодателям. Не надо тратить время на поездки в офис, не надо арендовать помещения. Но сейчас IT-компании удалёнку только сокращают, при чём повсеместно, это не трэнд одной страны или только бигтехов. В чём же дело?На этот счёт есть несколько теорий. Одна из них была в том, что правительства приказали компаниям это сделать, потому что многие з…

  • пятница, 18 октября 2024 г. в 00:00:11
javascript
Тестирование redux store

Бывает ситуация, когда нам необходимо протестировать middleware, либо асинхронное событие, которые возникает в хранилище redux.Цель этой статьи в том, чтобы показать как тестировать action в redux store.Есть готовое решение, redux-mock-store, но оно не позволяет оперировать реальным хранилищем, через него мы можем только проверить был вызван тот или иной action, а данные которые сохраняем мы в store, не можем проверить.Я предлагаю не создавать fake store, а просто добавить свой middleware, кото…

  • пятница, 18 октября 2024 г. в 00:00:09
javascript
HMPL — лучшая альтернатива HTMX

Всем привет! В данной статье рассмотрим такой javascript модуль как HMPL и как он может заменить HTMX в проекте. Также, рассмотрим в чём их отличия, преимущества и недостатки.При дальнейшем сравнение двух модулей стоит учесть, что один является языком шаблонов, когда как другой является набором инструментов для работы с HTML, реализуемых через атрибуты и не только. Начнём с общей концепции для двух модулей.Концепция сокращения javascript кода путём выноса компонентов пользовательского интерфейс…

  • пятница, 18 октября 2024 г. в 00:00:07
javascript
Понимание принципа построения функциональности карт с Яндекс.Картами API v3

Когда первый раз открываешь документацию Яндекс.Карт, то совершенно ничего не понятно. Ты смотришь быстрый старт, введение, руководство разработчика, общие сведения, подключение карты... ну да, окей, мы взяли такие, как-то вроде всё подключили, видим карту с населенными пунктами... а дальше-то что делать?DISCLAIMER: Чтобы не уточнять всякий раз, что все ниже перечисленное является сугубо моим личным мнением и лично моим взглядом на процесс познания, напишу это в самом начале один раз. Всякий ра…

  • пятница, 18 октября 2024 г. в 00:00:06
github
fingerprintjs / fingerprintjs

The most advanced browser fingerprinting library. FingerprintJS is a source-available, client-side, browser fingerprinting library that queries browser attributes and computes a hashed visitor identifier from them. Unlike cookies and local storage, a fingerprint stays the same in incognito/private mode and even when browser data is purged. FingerprintJS is available under a BSL license for non-production purposes. FingerprintJS is…

  • пятница, 18 октября 2024 г. в 00:00:04
github
Mbed-TLS / mbedtls

An open source, portable, easy to use, readable and flexible TLS library, and reference implementation of the PSA Cryptography API. Releases are on a varying cadence, typically around 3 - 6 months between releases.README for Mbed TLS Mbed TLS is a C library that implements cryptographic primitives, X.509 certificate manipulation and the SSL/TLS and DTLS protocols. Its small code footprint makes it suitable for embedded systems. Mbed TLS includes a reference implementation of the PSA Cryptograph…

  • пятница, 18 октября 2024 г. в 00:00:03
github
iree-org / iree

A retargetable MLIR-based machine learning compiler and runtime toolkit.IREE: Intermediate Representation Execution Environment IREE (Intermediate Representation Execution Environment, pronounced as "eerie") is an MLIR-based end-to-end compiler and runtime that lowers Machine Learning (ML) models to a unified IR that scales up to meet the needs of the datacenter and down to satisfy the constraints and special considerations of mobile and edge deployments. See our website for project de…

  • пятница, 18 октября 2024 г. в 00:00:02
xaker
Обновленная Android-малварь TrickMo ворует PIN-коды пользователей

Аналитики компании Zimperium обнаружили 40 новых версий банковского Android-трояна TrickMo. Эти варианты связаны с 16 дропперами, 22 различными управляющими инфраструктурами и обладают новыми функциями, предназначенными для кражи PIN-кодов у пользователей.

  • четверг, 17 октября 2024 г. в 00:00:24