xaker
Свежая уязвимость в Firefox могла использоваться для атак на пользователей Tor

Стало известно, что исправленная на прошлой неделе в Firefox уязвимость CVE-2024-9680 могла применяться против пользователей браузера Tor.

  • среда, 16 октября 2024 г. в 00:00:18
xaker
Базовые атаки на AD. Разбираем Kerberoasting, AS-REP Roasting и LLMNR Poisoning

Для подписчиковВ этой статье я покажу несколько атак на Active Directory, порекомендую утилиты для эксплуатации и расскажу об индикаторах, на которые нужно обращать внимание при расследовании инцидентов. А упражняться будем на лабораторных работах Sherlocks с площадки Hack The Box.

  • среда, 16 октября 2024 г. в 00:00:18
habrahabr
22 омерзительные опечатки в русском переводе книги М.П. Дайзенрот «Математика в машинном обучении»

Возможно, это спасёт кого-то от суицида. Её подзаголовок обещал мне ровно то, что я тогда искал: «математические основы базовых концепций машинного обучения...».На выбор имелось два варианта книги:бесплатная версия на английскомизданный перевод на русский, который здесь немного рекламировался.Я испугался общей сложности темы и выбрал русскую версию, чтобы не создавать даже небольшой дополнительный барьер. О чём позже пожалел. Книга оказалась просто отличной.Но…Увы, начиная с какого-то момента, …

  • среда, 16 октября 2024 г. в 00:00:16
habrahabr
ИИ без иллюзий. Развенчивание мифов

В своем подкасте я грозился сам почитать статью GSM-Symbolic: Understanding the Limitations of Mathematical Reasoning in Large Language Models ученых из Apple и разобраться. Почитал. Разобрался. Забавная статья. Забавная не по содержанию, а по выводам, которые можно сделать, если читать между строк и выйти за границы статьи.Сначала совсем прямой смысл. О чем говорят чувачки из эпла? Они пишут (перевод заключения статьи ниже в цитате), что большие лингвистические модели (LLMs, это разные GPT) ум…

  • среда, 16 октября 2024 г. в 00:00:15
habrahabr
Почему кошки ненавидят закрытые двери: что выяснили ученые

Привет, жители Хабра! Это Даша Фролова из команды спецпроектов МТС Диджитал. Ворвемся в новую рабочую неделю… с котиков!Если вы близко знакомы с кошками, то в курсе, как их триггерят закрытые двери. Одни пытаются выцарапать в закрытой двери портал во внешний мир, другие просто истошно вопят, третьи, не жалея себя, просовывают лапы в щель и пытаются просочиться за ними. И это не предел: мой рыжий Кокс (привет фанатам «Клиники») еще и прыгает на дверную ручку, а потом висит на ней, пока дверь не …

  • среда, 16 октября 2024 г. в 00:00:14
golang
Ошибки в Go: проблема и элегантное решение с библиотекой try

Все мы знаем: Go — это классный язык программирования. Простота, ясность, скорость компиляции — мечта разработчика. Но вот одна вещь может довести до белого каления — это обработка ошибок. В отличие от языков вроде Java или Python, где ошибки обрабатываются с помощью конструкции try-catch, Go предпочитает явный подход: большинство функций возвращают ошибку в виде второго значения, и разработчик обязан проверять её после каждого вызова. Это выглядит чисто и прозрачно, но на практике такие провер…

  • среда, 16 октября 2024 г. в 00:00:13
golang
Переход на Go глазами PHP-разработчика: 5 подводных камней

Хабр, привет! Меня зовут Костя Козин, я старший PHP-разработчик Lamoda Tech. За 17 лет в коммерческой разработке я писал на JS, PHP, и теперь на Golang. Сегодня в Lamoda Tech мы учим PHP-разработчиков писать на Go, и под это создали целый онбординг. Довольно часто в локальных обсуждениях я слышал, как тяжело дается переход с PHP на Go, а у некоторых первые месяцы работы с Go вовсе отбивают желание работать с языком. Поэтому я поделюсь подводными камнями, которые ожидают вас при переходе с одног…

  • среда, 16 октября 2024 г. в 00:00:12
javascript
Как запрашивать и принимать обратную связь от клиентов с помощью SMS API

Сегодня мы опишем создание простого сервиса для отправки SMS с вопросами через веб-интерфейс своим клиентам и просмотра всех полученных ответов. На базе этого решения можно построить систему автоматической обработки обратной связи, поэтому вашему маркетологу должно это понравиться.Мы используем SMS API от Exolve, фреймворк Next.js без APP роутера и базу данных PostgreSQL. Для тестирования в локальной среде и приёма сообщений из интернета работаем с Ngrok.Установка Next.jsПервым делом устанавлив…

  • среда, 16 октября 2024 г. в 00:00:09
javascript
Путь фронтенд-разработчика. От рождения до тимлида

Меня зовут Сергей Константинов. Я фронтенд-разработчик в Сбере и наставник на курсе «Фронтенд-разработчик». У меня весьма широкий круг общения: от студентов и выпускников Практикума до лидеров ведущих компаний, таких как Яндекс, VK, Сбер и другие. Благодаря этому я могу объективно рассказать о пути, который проходит фронтенд-разработчик на всех этапах карьеры.Дисклеймер: все имена вымышлены, а совпадения случайны.ДетствоКогда «рождается» фронтенд-разработчик, перед ним всегда два пути: быстрый …

  • среда, 16 октября 2024 г. в 00:00:07