Кометы — гостьи неожиданные. Если старые — давно нам известные — могут просто досадно разочаровать (что на самом деле не удивительно, ведь они успели истощиться, вытаять при многократных приближениях к Солнцу), то внезапно открытые новые кометы нередко бывают яркими,…
Это история о баге, который бы заставил вас рвать на себе волосы. Из-за такого бага вы можете подумать: «Но это невозможно, должно быть, компилятор сломался, других вариантов нет!»А баг компилятора — это серьёзно: за двенадцать лет программирования на C++ я обнаружил (и написал отчёт) всего... об одном. И могу сказать, что перед отправкой отчёта о баге GCC, я максимально тщательно протестировал и проверил его, чтобы не выглядеть идиотом.Впрочем, ладно, вот моя история. Читать далее
Меня зовут Андрей, я работаю в группе резервного копирования в компании «Ростелеком-ЦОД». Мы отвечаем за хранение и целостность резервных копий наших клиентов и поддержку инфраструктуры РК в оптимальном состоянии. В этой статье я хочу рассказать о том, как мы смогли значительно
С момента ухода компании Atlassian с российского рынка прошло уже больше года. Те кто пользовался её продуктами, отлично понимал возможности для автоматизации в системе. Это делалось и с помощью базового функционала, а также с помощью плагинов вроде ScriptRunner. Автоматизировали…
Когда несколько недель назад корейцы сделали сенсационное заявление о новом чудо-материале – ученые по всему миру наперегонки ринулись его проверять. И знаете, кто победил в этой гонке? Анимешница из Твиттера, которая буквально за сутки синтезировала эту вундервафлю прямо у себя на кухне, используя обычный советский... (извините, но в данном случае действительно всё именно так!) Читать далее
security update
Привет, Хабр! Продолжаю серию постов о ремонтах ноутбуков. На днях приобрел игровой ноутбук ASUS STRIX GL753V. Это неплохой игровой ноутбук, несколько морально устаревший (видео у него — Nvidia GTX 1050). Но с редактированием видео и практически всеми играми он все еще справляется, хотя и не на
An issue in Konga v0.14.9 allows attackers to bypass authentication via a crafted JWT token.
A Prototype Pollution issue in Cronvel Tree-kit v.0.7.4 and before allows a remote attacker to execute arbitrary code via the extend function.
IBM Security Guardium 10.6, 11.3, 11.4, and 11.5 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 258824.