A股自动选股系统 — 多种技术形态自动扫描,收盘后自动运行并推送飞书Sequoia-X: 王者回归 | The King Returns A 股量化选股系统 V2 | A-Share Quantitative Stock Selection System V2 简介 | Introduction Sequoia-X V2 是面向 A 股市场的量化选股系统,基于现代 Python 工程化标准从零重构。 系统以 OOP 架构、向量化计算和增量数据更新为核心设计原则,每日收盘后自动选股并推送至飞书群。 数据层使用 baostock(免费、无需注册、无限流)拉取历史及增量日 K 数据(后复权), 存储于本地 SQLite,彻底规避东方财富反爬问题。 两种运行模式 python main.py # 日常模式:8进程增量补数据 + 跑策略 + 飞书推送(2~3分钟) python main.py --backfill # 回填模式:全市场历史K线一次性灌入(约12分钟) 内置策略 | Strategies 策略 说明 TurtleTra…
Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.
По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.
Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.
Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.
В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.
Дисклеймер: я делаю self-hosted observability-платформу Gotcha, и дальше - разбор того, как в ней устроена группировка инцидентов. Механика описана так, чтобы её можно было повторить в любой своей системе алертинга: конкретный код тут вторичен, первичны грабли.Падает один узел - шлюз, гипервизор, единственный узел БД. Дальше начинается то, что дежурный видит как ковровую бомбардировку:перестают слать телеметрию хосты, которые сидят за этим узлом, - открываются инциденты “хост молчит”;гаснет upt…
Статья подготовлена в рамках курса «Автоматизатор тестирования на JavaScript». Привет, Хабр!Меня зовут Андрей Бирюков. Я — независимый эксперт в области ИТ и ИБ, преподаю в учебных центрах и пишу статьи и книги.Вы когда‑нибудь получали от ИИ тесты, которые «идеально проходят», а через неделю ловили баг в том самом месте, которое должно быть покрыто? Это не случайность — это симптом тавтологического тестирования.Для того, чтобы понять суть проблемы, давайте представим себе функцию расчёта налога…