DOFH - DevOps from hell
3.76K subscribers
1.11K photos
43 videos
193 files
2.7K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://xn--r1a.website/boost/DOFH_ru
Download Telegram
Forwarded from OpenNews
Вышел Rsync 3.5 с исправлениями 33 уязвимостей безопасности

Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей. Основные проблемы касались обработки путей и протокола демона, позволяя чтение произвольных файлов и повышение привилегий через символические ссылки. В релизе исправлены несколько критических CVE, связанных с произвольным чтением и записью файлов. Исходные коды доступны для самостоятельной сборки на Samba.org.

#security #vulns #linux #devtools

OpenNews
Forwarded from PRO Hi-Tech
AMD запретила партнёрам давать RX 9050 на обзоры, но Hardware Unboxed добыли карту

Hardware Unboxed протестировали 8-ГБ версию RX 9050 через неофициальные каналы, но не могут показать карту или назвать производителя. Тесты показали: при цене около $280 новинка уступает RTX 5050 на 20% и RX 7600 на 22% в 1080p. Авторы обзора рекомендуют воздержаться от покупки до снижения цены до $200 (или до подорожания RTX 5050 и 7600 - циничное прим. редакции).
Forwarded from alex0x08
This media is not supported in your browser
VIEW IN TELEGRAM
Внезапное😳:
To celebrate the 30th Anniversary of Quake, we have collaborated with MachineGames to create a new episode, Dawn of the Machine, now available as a free update to Quake.

Чую выпуск новых статей немного задержится😂

Доступно в Steam и на лучших торрент-трекерах страны!
Forwarded from RT на русском
Сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи, сообщили в Рег .ру:

«Из-за инцидента пользователи могут испытывать трудности с доступом ко многим ресурсам, в том числе размещенным в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла».


🟩 Подписаться на RT: ТГ | Зеркало | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RT на русском
Электричество пропало в нескольких районах Москвы: в Замоскворечье, Даниловском и Гагаринском, а также на станции метро «Октябрьская».

Об этом пишут в местных чатах и Telegram-каналах. Сейчас поезда на Калужско-Рижской ветке возвращаются к графику движения.

Ранее в Рег .ру сообщили, что сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи.

🟩 Подписаться на RT: ТГ | Зеркало | MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Текущий Яндекс с их 20 собеседованиями всё больше напоминает давно мертвую "Евросеть", куда набирали сотрудников во многом по-принципу "чем больше готов терпеть унижения от начальства, тем лучше". Кстати, так делали не только они, но и операторы связи при найме линейных продавцов.

В общем, всё как обычно: сначала пробовали делать бизнес, а потом решили, что моделль рабовладения выглядит гораздо интереснее. Потому что чем дешевле и тупее крепостные, тем больше их можно нанять. А чем больше крепостных - тем выше статус среди "новых дворян". Правда, стоит напомнить, что множество дворян 18-19 века не оставили ничего после себя, кроме огромных долгов.

@marketinghuyarketing
У меня окончательно перестали тянуться бинари с npm

Но обнаружилось, что есть дешевое решение

Либо временно:

npm install -g @openai/codex --verbose --registry=https://npm-mirror.gitverse.ru
npm install -g @openai/codex --verbose --registry=https://registry.npmmirror.com


Либо постоянно:

npm config set registry https://npm-mirror.gitverse.ru
npm config set registry https://registry.npmmirror.com


GitVerse - это русские, NpmMirror - китайцы
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:
В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.


Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...

#антикризис
Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости.

Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".
Please open Telegram to view this post
VIEW IN TELEGRAM
Как Claude Code маркирует ваш текст:
1. https://habr.com/ru/articles/1054540/
2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet

Ну и на сладкое: попозже дадут отдельное API для контроля плагиата.

Интегрировай давай (с)
Forwarded from OpenNews
AI-подсказка установила malware: Softjourn избежал инцидента

AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок.

#security #vulns #ai_ml #devtools #code

OpenNews
Forwarded from OpenNews
Canonical и Бристольский университет разрабатывают транслятор Си в Rust

Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций.

#code #compilers #devtools #security #foss

OpenNews
Forwarded from OpenNews
Linus Torvalds исправил баг Intel Xe с помощью AI

Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки.

#linux #kernel #hardware #ai_ml #devtools

OpenNews