Привет Хабрчанам! Меня зовут Дима Туркин, я — код-ревьюер на курсе «Python-разработчик» Яндекс Практикума и Python-тимлид. Тема материалов по Python для начинающих и продолжающих свой путь разработчиков уже заезженная, поэтому в этой статье я постарался собрать ссылки на менее известные бесплатные ресурсы, но не менее полезные. Есть чем дополнить — пишите в комментариях! Читать далее
Привет, Хабр! В предыдущей статье мы разобрали логику работы протокола Netlogon и выяснили, в чем заключается возможность эксплуатации уязвимости Zerologon, приводящей к смене пароля компьютерной учетной записи контроллера домена. В этой части мы разберем инструменты для…
Привет, я — Алексей Солохин, Python-разработчик. Мне удалось войти в IT до того, как это стало мейнстримом. Но даже попав в этот огромный, прекрасный и многогранный мир, не так просто найти в нём своё место под солнцем. Поделюсь своей историей перехода из продакт-менеджера в разработчики. Дам советы тем, кто хочет сменить профессию, но никак не может решиться. Устраивайтесь поудобнее! Читать далее
Всем привет. Меня зовут Тирайр, я ведущий процессный аналитик в Спортмастер Лаб и менеджер проекта Со-Общество - базы знаний в Telegram, которая регулярно наполняется полезными материалами из области бизнес-анализа, цифровых технологий и менеджмента. В статье я расскажу об управлении и развитии базы с точки зрения контента: о типах полезных материалов, способах их поиска и отбора, а также о нашем опыте создания уникального контента. Читать далее
В далеком 1881 году братья Кюри открыли пьезоэлектрический эффект. С тех самых пор это явление изучалось учеными со всего мира и стало частью множества систем, от пьезозажигалок и газовых плит до жестких дисков и сканирующих туннельных микроскопов. Пьезоэлектрический эффект…
EasyAdmin — один из самых популярных генераторов административных панелей, доступных для Symfony-приложений. Поскольку для аутентификации пользователей он использует стандартный компонент безопасности Symfony, он позволяет входить в систему и изменять данные множеству пользователей одновременно. Но есть одна проблема… Читать далее
Pikachu v1.0 was discovered to contain a SQL injection vulnerability via the $username parameter at \inc\function.php.
Schoolmate v1.3 was discovered to contain multiple SQL injection vulnerabilities via the $courseid and $teacherid parameters at DeleteFunctions.php.
webchess v1.0 was discovered to contain a SQL injection vulnerability via the $playerID parameter at mainmenu.php.
Insufficient validation of the IOCTL (Input Output Control) input buffer in AMD Ryzenâ„¢ Master may allow a privileged attacker to provide a null value potentially resulting in a Windows crash leading to denial of service.