Forwarded from OpenNews
Вышел Rsync 3.5 с исправлениями 33 уязвимостей безопасности
Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей. Основные проблемы касались обработки путей и протокола демона, позволяя чтение произвольных файлов и повышение привилегий через символические ссылки. В релизе исправлены несколько критических CVE, связанных с произвольным чтением и записью файлов. Исходные коды доступны для самостоятельной сборки на Samba.org.
#security #vulns #linux #devtools
OpenNews
Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей. Основные проблемы касались обработки путей и протокола демона, позволяя чтение произвольных файлов и повышение привилегий через символические ссылки. В релизе исправлены несколько критических CVE, связанных с произвольным чтением и записью файлов. Исходные коды доступны для самостоятельной сборки на Samba.org.
#security #vulns #linux #devtools
OpenNews
Forwarded from PRO Hi-Tech
AMD запретила партнёрам давать RX 9050 на обзоры, но Hardware Unboxed добыли карту
Hardware Unboxed протестировали 8-ГБ версию RX 9050 через неофициальные каналы, но не могут показать карту или назвать производителя. Тесты показали: при цене около $280 новинка уступает RTX 5050 на 20% и RX 7600 на 22% в 1080p. Авторы обзора рекомендуют воздержаться от покупки до снижения цены до $200 (или до подорожания RTX 5050 и 7600 - циничное прим. редакции).
Hardware Unboxed протестировали 8-ГБ версию RX 9050 через неофициальные каналы, но не могут показать карту или назвать производителя. Тесты показали: при цене около $280 новинка уступает RTX 5050 на 20% и RX 7600 на 22% в 1080p. Авторы обзора рекомендуют воздержаться от покупки до снижения цены до $200 (или до подорожания RTX 5050 и 7600 - циничное прим. редакции).
Forwarded from alex0x08
This media is not supported in your browser
VIEW IN TELEGRAM
Внезапное😳:
Чую выпуск новых статей немного задержится😂
Доступно в Steam и на лучших торрент-трекерах страны!
To celebrate the 30th Anniversary of Quake, we have collaborated with MachineGames to create a new episode, Dawn of the Machine, now available as a free update to Quake.
Чую выпуск новых статей немного задержится😂
Доступно в Steam и на лучших торрент-трекерах страны!
Forwarded from RT на русском
Сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи, сообщили в Рег .ру:
🟩 Подписаться на RT: ТГ | Зеркало | MAX
«Из-за инцидента пользователи могут испытывать трудности с доступом ко многим ресурсам, в том числе размещенным в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла».
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
RT на русском
У «Рег. ру» — крупнейшего регистратора доменных имён в России — произошёл сбой.
Вместе с ним перестал работать ряд сайтов, размещённых на нём. Также пользователи жалуются на сбои в работе сервисов и банков, в том числе Т-Банка, «Ростелекома», ВК и Steam.…
Вместе с ним перестал работать ряд сайтов, размещённых на нём. Также пользователи жалуются на сбои в работе сервисов и банков, в том числе Т-Банка, «Ростелекома», ВК и Steam.…
Forwarded from RT на русском
Электричество пропало в нескольких районах Москвы: в Замоскворечье, Даниловском и Гагаринском, а также на станции метро «Октябрьская».
Об этом пишут в местных чатах и Telegram-каналах. Сейчас поезда на Калужско-Рижской ветке возвращаются к графику движения.
Ранее в Рег .ру сообщили, что сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи.
🟩 Подписаться на RT: ТГ | Зеркало | MAX
Об этом пишут в местных чатах и Telegram-каналах. Сейчас поезда на Калужско-Рижской ветке возвращаются к графику движения.
Ранее в Рег .ру сообщили, что сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Маркетинг WHOяркетинг
Текущий Яндекс с их 20 собеседованиями всё больше напоминает давно мертвую "Евросеть", куда набирали сотрудников во многом по-принципу "чем больше готов терпеть унижения от начальства, тем лучше". Кстати, так делали не только они, но и операторы связи при найме линейных продавцов.
В общем, всё как обычно: сначала пробовали делать бизнес, а потом решили, что моделль рабовладения выглядит гораздо интереснее. Потому что чем дешевле и тупее крепостные, тем больше их можно нанять. А чем больше крепостных - тем выше статус среди "новых дворян". Правда, стоит напомнить, что множество дворян 18-19 века не оставили ничего после себя, кроме огромных долгов.
@marketinghuyarketing
В общем, всё как обычно: сначала пробовали делать бизнес, а потом решили, что моделль рабовладения выглядит гораздо интереснее. Потому что чем дешевле и тупее крепостные, тем больше их можно нанять. А чем больше крепостных - тем выше статус среди "новых дворян". Правда, стоит напомнить, что множество дворян 18-19 века не оставили ничего после себя, кроме огромных долгов.
@marketinghuyarketing
Telegram
Тру финансы
20 этапов собеседований в Яндексе - редкостная ахинея и самое наглядное проявления IQ78 даже в крупных успешных компаний. Те, кто уже читал мои 3 лонгрида о проблемах в найме, это и так понимает, но вот выжимка для всех остальных:
🧨Большинство практик отбора…
🧨Большинство практик отбора…
Forwarded from Откровения от Олега
У меня окончательно перестали тянуться бинари с npm
Но обнаружилось, что есть дешевое решение
Либо временно:
Либо постоянно:
GitVerse - это русские, NpmMirror - китайцы
Но обнаружилось, что есть дешевое решение
Либо временно:
npm install -g @openai/codex --verbose --registry=https://npm-mirror.gitverse.ru
npm install -g @openai/codex --verbose --registry=https://registry.npmmirror.com
Либо постоянно:
npm config set registry https://npm-mirror.gitverse.ru
npm config set registry https://registry.npmmirror.com
GitVerse - это русские, NpmMirror - китайцы
Откровения от Олега
У меня окончательно перестали тянуться бинари с npm Но обнаружилось, что есть дешевое решение Либо временно: npm install -g @openai/codex --verbose --registry=https://npm-mirror.gitverse.ru npm install -g @openai/codex --verbose --registry=https://regi…
Уточнение: GitVerse - это СберТех
Forwarded from Пост Лукацкого
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:
Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...
#антикризис
В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.
Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше...
#антикризис
Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости.
Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".
Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".
Как Claude Code маркирует ваш текст:
1. https://habr.com/ru/articles/1054540/
2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet
Ну и на сладкое: попозже дадут отдельное API для контроля плагиата.
Интегрировай давай (с)
1. https://habr.com/ru/articles/1054540/
2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet
Ну и на сладкое: попозже дадут отдельное API для контроля плагиата.
Интегрировай давай (с)
Forwarded from OpenNews
AI-подсказка установила malware: Softjourn избежал инцидента
AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок.
#security #vulns #ai_ml #devtools #code
OpenNews
AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок.
#security #vulns #ai_ml #devtools #code
OpenNews
Forwarded from OpenNews
Canonical и Бристольский университет разрабатывают транслятор Си в Rust
Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций.
#code #compilers #devtools #security #foss
OpenNews
Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций.
#code #compilers #devtools #security #foss
OpenNews
This media is not supported in your browser
VIEW IN TELEGRAM
РБПО, AI, RA, CI/CD
Forwarded from OpenNews
Linus Torvalds исправил баг Intel Xe с помощью AI
Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки.
#linux #kernel #hardware #ai_ml #devtools
OpenNews
Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки.
#linux #kernel #hardware #ai_ml #devtools
OpenNews