xaker
Intel и Lenovo затронуты уязвимостью в BMC шестилетней давности

Уязвимость шестилетней давности в веб-сервере Lighttpd, используемом в BMC (Baseboard Management Controller), ускользнула от внимания многих производителей устройств, включая Intel и Lenovo. Проблема может привести к утечке адресов памяти процесса, что позволяет обойти такие защитные механизмы, как ASLR (Address Space Layout Randomization).

  • воскресенье, 14 апреля 2024 г. в 00:00:20
xaker
Взлом компании Sisense может раскрыть информацию ряда крупнейших компаний мира

Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило, что расследует недавний взлом компании Sisense, занимающейся анализом данных. CISA предупреждает, что атака затронула организации критической инфраструктуры страны и призывает клиентов Sisense срочно заменить все учетные данные и токены доступа, связанные с инструментами и сервисами компании.

  • воскресенье, 14 апреля 2024 г. в 00:00:19
habrahabr
Я изучила 900 самых популярных инструментов ИИ на базе open source — и вот что обнаружила

Четыре года назад ИТ-эксперт Чип Хуэн* проанализировала экосистему ML с открытым исходным кодом. С тех пор многое изменилось, и она вернулась к изучению темы, на этот раз сосредоточившись исключительно на стеке вокруг базовых моделей.О результатах нового исследования читайте под катом.*Обращаем ваше внимание, что позиция автора может не всегда совпадать с мнением МойОфис. ДанныеЯ искала на GitHub по ключевым словам gpt, llm и generative ai. Результаты поиска подтвердили огромную популярность …

  • воскресенье, 14 апреля 2024 г. в 00:00:17
habrahabr
Если покупка — это не владение, то пиратство — не воровство

Двадцать лет назад я ввязался в публичную перепалку (дружескую) с Крисом Андерсоном, работавшим тогда главным редактором Wired. Я публично выразил своё разочарование публикуемыми в Wired радужными обзорами отягощённых DRM цифровых устройств. Андерсон сказал, что я идеалист, если жду, что журнал откажется от обзоров гаджетов из-за DRM: https://longtail.typepad.com/the_long_tail/2004/12/is_drm_evil.html Я публично ответил, сказав ему, что он неправильно меня понял. Дело было не в идеологическ…

  • воскресенье, 14 апреля 2024 г. в 00:00:16
habrahabr
Мифы об изучении иностранных языков

Когда-то поспособствовало расширению лично моих представлений:Одна московская знакомая росла в Нью-Йорке в 70-х годах: её отец был советским специалистом в ООН. Смотрят как-то юмористическую передачу на американском TV: она, подросток, ухохатывается — отец ничего не понимает, хотя прошёл какие-то немыслимые тесты и языком владел отлично.С тех пор её работа так или иначе связана с английским. В бюро переводов, где мы познакомились, она была редактором — проверяла уже сделанные переводы на налич…

  • воскресенье, 14 апреля 2024 г. в 00:00:15
habrahabr
Что делать, если кандидат оказался сеньором или психом: советы на случай форс-мажоров

Меня зовут Александр Гирев, я Android-разработчик и технический интервьюер. Мне доводилось следить за качеством собеседований в компании, разрабатывать рекомендации и матрицы вопросов, обучать начинающих интервьюеров.Однажды на интервью я спросил кандидата, был ли у него опыт проведения технических собеседований. Кандидат ответил неожиданным образом: «Что за опыт — задать пару технических вопросов?». Услышав это, я слегка подвис. Я считал интервью серьёзным навыком, почти искусством. Ранее моя…

  • воскресенье, 14 апреля 2024 г. в 00:00:14
habrahabr
Сделано в СССР. Советский истребитель спутников — первым в мире перехватил космический аппарат-мише…

Как только 4 октября 1957 года Советский Союз запустил в космос первый искусственный спутник, в США задумались о методах космической безопасности и войны. Ученые и инженеры США и СССР вели разработки в разных направлениях, включая военные. Речь пойдёт о 60-х годах XX века, о временах ещё до высадки американцев на Луну. Владимир Челомей, возглавлявший опытно-конструкторское бюро № 52, предложил первому секретарю ЦК КПСС Никите Сергеевичу Хрущеву создать космическую обороны СССР. …

  • воскресенье, 14 апреля 2024 г. в 00:00:13
golang
Дайджест полезных материалов из мира Golang за неделю (6.04.24 -13.04.24)

🔥 Дайджест полезных материалов из мира Golang за неделюПодборка полезных материалов и находок из мира Go за неделю.Инструменты недели:  • xgo — библиотека, которая позволяет добавить функцию Trap и предоставляет такие инструменты, как Mock и Trace. Xgo помогает разработчикам писать юнит-тесты и отлаживать их проще и быстрее. • reverst - обратный туннель (с балансировщиком нагрузки) и клиентская библиотека Go-сервера, построенная на основе QUICK и HTTP/3•portr - туннельное решение, позволяющее …

  • воскресенье, 14 апреля 2024 г. в 00:00:11
github
saasfly / saasfly

Your Next SaaS Template or Boilerplate ! A magic trip start with `bun create saasfly` . The more stars, the more surprises Saasfly An easy-to-use and enterprise-grade Next.js boilerplate. You don't need to buy templates anymore; Saasfly provides a complete, open-source solution for building SaaS applications quickly and easily. Nextify provides a complete Enterprise SaaS solution. Contact us at contact@nextify.ltd if you're interested in discussing your project, or if …

  • воскресенье, 14 апреля 2024 г. в 00:00:08