Потомок донских казаков, разработавший первый в мире проект цифрового государства, создатель первого ПК и АСУ – Виктор Глушков. Талантливый математик и кебернетик родился 24 августа 1923 году. В честь 100-летия годовщины рождения ученого, расскажу о его судьбе и личном вкладе в…
В последние годы стало нормой использовать API при разработке веб- и мобильных приложений. В этой статье Екатерина Саяпина, Product Owner личного кабинета платформы МТС Exolve рассказывает, каким рискам могут подвергнуться данные при работе с API и что можно сделать для их защиты. Читать далее
Привет, Хабр. Я тимлид уже 4 года. По истечению этого времени накопилась некоторая усталость и отчасти негодование от этой роли(должности). Поэтому хочу накинуть говна на вентилятор и поразмышлять с вами о руководстве в IT, каким оно бывает, какое оно должно быть. Надеюсь у вас тоже на этот счет есть свои мысли и вы мне про них расскажете. Узнать все про тимлида
В 1980-х годах компьютер был способен производить только простые звуковые сигналы. Однако вскоре все начало меняться, когда компания Creative Labs решила внести звук в мир компьютеров. Настоящим прорывом стал выпуск первой звуковой карты Sound Blaster 1.0 в 1989 году. Она стала мировым…
Как и множество больших сервисов, Яндекс Еда основана на микросервисной архитектуре. В общей сложности у нас чуть больше 200 микросервисов. Но есть один сервис, который совсем не микро – легаси-монолит. Он написан на PHP 7.2 разработчиками разного уровня и в разное время. Мы…
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. The create action is vulnerable to a CSRF attack, allowing script and thus remote code execution when targeting a user with script/programming right, thus compromising the confidentiality, integrity and availability of the whole XWiki installation. When a user with script right views this image and a log message `ERROR foo - Script executed!` appears in the log, the XWiki installation is vulnerable.…
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. XWiki supports scheduled jobs that contain Groovy scripts. Currently, the job checks the content author of the job for programming right. However, modifying or adding a job script to a document doesn't modify the content author. Together with a CSRF vulnerability in the job scheduler, this can be exploited for remote code execution by an attacker with edit right on the wiki. If the attack is successful,
A privilege escalation vulnerability exists in the experimental policy mechanism in all active release lines: 16.x, 18.x and, 20.x. The use of the deprecated API `process.binding()` can bypass the policy mechanism by requiring internal modules and eventually take advantage of `process.binding('spawn_sync')` run arbitrary code, outside of the limits defined in a `policy.json` file. Please note that at the time this CVE was issued, the policy is an experimental feature of Node.js.
В 1991 году Nintendo допустила одну из крупнейших ошибок в своей жизни, которая принесла огромное количество проблем, финансовых потерь и поспособствовала появлению на игровом рынке нового конкурента, доминировавшего на протяжении долгих лет. Не соверши она её, возможно, игровая…
Сервис Inspire от Amazon — новый конкурент ТикТок с обзорами товаров. А точнее, прямой конкурент китайских сервисов вроде Douyin, Taobao Live и Xiaohongshu, о которых на Хабре было два года назад — которые мало известны за пределами страны, но в Китае обеспечивают Alibaba и Taobao десятки миллиардов…