В Москве прошла 32-я международная конференция в области обеспечения качества ПО «Software Quality Assurance Days» или SQA Days. Со стороны РСХБ-Интех (технологической дочки Россельхозбанка) на мероприятие поехало несколько специалистов, в том числе Артур Кашбуллин — исполнительный директор Блока обеспечения качества выпуска изменений ПО РСХБ-Интех. В материале Артур поделился собственными впечатлениями о поездке и рассказал о своём докладе. Читать далее
«Что самое крутое вы сделали за год, что пишете на Go», — вопрос из зала после первого доклада.«Записал новую машину на жену», — остроумный комментарий к этому моменту в трансляции.В конце мая в очень дружелюбной атмосфере состоялся YADRO Go To митап — в этот раз для тех, кто
Вопросы профессионального развития — штука сложная. Иногда кажется, что ты немного подзастрял на своей должности (в своей сфере, своей компании — нужное подчеркнуть), и хочется сделать какой-то шаг вперед. Но куда именно и как — дилемма.В этом посте мы при помощи наших коллег,…
Привет! Меня зовут Артём Гордиенко, я работаю Java/Kotlin-разработчиком в Росбанке и занимаюсь разработкой микросервисов, необходимых для внешнеэкономической деятельности интернет-клиент-банка юридических лиц. Реализация этого доклада стала возможной благодаря…
Привет! С вами Миша Наер и Ваня Звягин — дизайнеры нефинансового вовлечения.Понимание задачи — это документ, который помогает составить и зафиксировать единое представление о задаче у дизайнеров и стейкхолдеров. С одной стороны, написанное кажется очевидным. Прежде чем…
Когда передо мной в очередной раз возникла задача собрать небольшой интернет-магазин, я решил провести эксперимент: отойти от привычной связки WordPress + WooCommerce и попробовать специализированный «магазинный» движок, заточенный конкретно под электронную торговлю. Выбор пал на OpenCart.
A directory traversal vulnerability in Safe Software FME Server before 2022.2.5 allows an attacker to bypass validation when editing a network-based resource connection, resulting in the unauthorized reading and writing of arbitrary files. Successful exploitation requires an attacker to have access to a user account with write privileges. FME Flow 2023.0 is also a fixed version.
A deserialization of untrusted data in Fortinet FortiNAC below 7.2.1, below 9.4.3, below 9.2.8 and all earlier versions of 8.x allows attacker to execute unauthorized code or commands via specifically crafted request on inter-server communication port. Note FortiNAC versions 8.x will not be fixed.
A REST interface in Apache StreamPipes (versions 0.69.0 to 0.91.0) was not properly restricted to admin-only access. This allowed a non-admin user with valid login credentials to elevate privileges beyond the initially assigned roles. The issue is resolved by upgrading to StreamPipes 0.92.0.
Dell VxRail, version(s) 8.0.100 and earlier contain a denial-of-service vulnerability in the upgrade functionality. A remote unauthenticated attacker could potentially exploit this vulnerability, leading to degraded performance and system malfunction.