habrahabr
Вспомнил школьную физику, и теперь продаю горячий воздух на Авито на 12 млн в год

ДИСКЛЕЙМЕР: Статья написана автором блога на основе интервью с основателем производства палаток А.Климовичем.Знаете, почему летает воздушный шар? Внутри шара находится воздух, который нагревают горелкой. Отсюда температура воздуха в куполе шара выше, чем температура воздуха вокруг. Поскольку плотность теплого воздуха ниже, на шар начинает действовать сила Архимеда, она выталкивает его наверх, пока не уравняется силой тяжести. Матчасть Сегодня принято зарабатывать на высоких технологиях, наприм…

  • среда, 4 сентября 2024 г. в 00:00:08
golang
Как я свалил рутинные задачи на low-code-платформу и не пожалел

Больше не переживаю за горящие дедлайныПривет! На связи Леша Шамшур, разработчик ПО LiSeller[ссылка уд. мод.]. Недавно мой хороший знакомый Паша устроился джуниор-разработчиком в отдел бэкенд-разработки Debex: компания продает просроченные долги. После пришел ко мне и захотел поделиться уже своим опытом работы с low-код-инструментами. Решили, что будет круто выложить инсайты на Хабр. Начнем 👇 В первый месяц я успевал закрывать одну задачу за другой: и исправить нерабочую форму регистрации, и ав…

  • среда, 4 сентября 2024 г. в 00:00:07
javascript
TypeScript клиент для Wildberries API

В рамках работы над одним из проектов понадобилось использовать API Wildberries. Т.к. пишу на TypeScript, лучшим способом создания типов была генерация из Swagger. В итоге всё вылилось в библиотеку wildberries-api. Сгенерированы все методы API с типами запросов/ответов. Автоматический скрипт генерации позволит без усилий поддерживать актуальную версию API.NPM | GithubУстановкаnpm install wildberries-apiПример использования:import { Api } from 'wildberries-api'; const api = new Api(proc…

  • среда, 4 сентября 2024 г. в 00:00:04
javascript
Изнанка электронных календарей: как работает спецификация iCalendar и как создавать .ics-файлы

Привет, Хабр! Меня зовут Денис Басковский. Я фронтенд-разработчик в билетном сервисе Ticketland.ru (принадлежит МТС Live). В одном из пет-проектов мне понадобилось управлять календарными событиями: ставить время начала и окончания, добавлять комментарии и посылать оповещения. Обычно такая информация хранится и передается в .ics-файлах, описанных в спецификации iCalendar. Благодаря этому формату многие современные календарные приложения могут синхронизировать данные между собой.В этой статье я р…

  • среда, 4 сентября 2024 г. в 00:00:02
xaker
SQL-инъекции помогали обходить проверки в аэропортах и получить доступ в кабины самолетов

ИБ-специалисты обнаружили уязвимость в одной из ключевых систем безопасности на воздушном транспорте, которая позволяла неавторизованным лицам миновать досмотр в аэропортах и получать доступ в кабины самолетов.

  • вторник, 3 сентября 2024 г. в 00:00:19
xaker
Инфостилер Lumma распространяется через комментарии на GitHub

Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.

  • вторник, 3 сентября 2024 г. в 00:00:17
xaker
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault

Для подписчиковСегодня мы поработаем с системой хранения секретов HashiCorp Vault и извлечем из нее критичные данные. Также обойдем контроль доступа к странице на веб‑сервере и проэксплуатируем баг раскрытия данных в Minio, а при повышении привилегий используем неправильный контроль доступа к файлу в Linux.

  • вторник, 3 сентября 2024 г. в 00:00:16
xaker
Малварь Voldemort использует Google Таблицы для хранения украденных данных

Proofpoint сообщает, что новая вредоносная кампания эксплуатирует Google Таблицы (Google Sheets) для работы бэкдора Voldemort, который предназначен для сбора информации и доставки дополнительных полезных нагрузок. Злоумышленники выдают себя за налоговые органы стран Европы, Азии и США и уже атаковали более 70 организаций по всему миру.

  • вторник, 3 сентября 2024 г. в 00:00:15
habrahabr
Эй, компьютер, создай-ка мне шрифт

Это история о том, как я с нуля осваивал создание генеративных моделей МО, попутно обучая компьютер создавать шрифты. Да, настоящие типографские шрифты, состоящие из набора заглавных глифов. Созданная мной модель получает на входе описание шрифта и создаёт на выходе файл с их готовым набором. Назвал я свой проект FontoGen. Выше вы видите несколько примеров шрифтов, сгенерированных моделью FontoGen. Ну а дальше я подробно опишу всю историю. Я построю свой луна-парк — с блэкджеком и шлюхами!…

  • вторник, 3 сентября 2024 г. в 00:00:14