1.96K subscribers
3.91K photos
149 videos
15 files
4.07K links
Блог со звёздочкой.

Много репостов, немножко программирования.

Небольшое прикольное комьюнити: @decltype_chat_ptr_t
Автор: @insert_reference_here
Download Telegram
Forwarded from Хреногубка
Когда Дурова арестовали во Франции, на канале Соловьева звучали слова, что обвинения в терроризме это «стандартный рабочий набор, когда нужно привязаться».

Вот и у нас теперь решили «привязаться». КМБУ.
🍌13
#meme про армян?..
🌚8🤔1
Forwarded from Pavel Durov (Pavel Durov)
🇦🇫😈
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29👍1💩1
#prog #rust #video

(Greg Kroah-Hartman, конечно, скромничает, но его мнение, как человека, через которого проходят все CVE в Linux, имеет достаточно большой вес)

youtube.com/watch?v=Nzmj7K0FNRY
👍10🤔4❤‍🔥2🤣1
Forwarded from HN Best Comments
Re: The Economic Benefit of Refactoring

I find it funny how the best practices for programmers, ignored in most IT companies, get reinvented as the best practices for AIs.

Boring: The documentation should be in code, not in external Word documents uploaded to the company SharePoint server.

Exciting: The documentation for the AI should be in code, not in external Word documents uploaded to the company SharePoint server.

Boring: You should give your developers the big picture of the project, not just micromanage them using Jira tasks.

Exciting: You should give your AI the big picture of the project in CLAUDE.md, not just micromanage it using prompts.

Boring: Refactoring makes your developers more productive in long term.

Exciting: Refactoring makes your AI more productive in long term.

Viliam1234, 13 hours ago
😁22💯10
#meme про сексуальную ориентацию
😁7🤔3
Прошло два месяца лета. Вы уже сделали две трети того, что запланировали на лето?
😭15👍41
Darths&Droids — комикс из кадров фильмов франшизы Star wars, который рассказывает о том, как бы эта история выглядела бы, если бы она была кампанией в TTRPG. Комиксу 20 лет, если что, и начинает он с эпизода I.
4🤔1
Forwarded from goshandr
Недавно вот выложил вакансию в группу ФКНа, и мне написал довольно прикольный челик с крутым резюме, но как я вчитался в него — сразу понял, что это просто копипаста с вакансии.

И вот я решил проверить у него мат часть про популярные скоринговые модели с названиями "Ясасу Бибу" и "Цист Яна" а также про жесткую теорему шторм спирита. Ответ убил.
😁43👎2
#prog #rust #article

Query cycles: A compiler murder mystery

Или как сделать баг настолько мощный, что отваливаются отладочные инструменты.
🤔4❤‍🔥3
Мы или не мы
🥰178
#prog #rust

Enabling the next iteration of the borrow checker on nightly

Несколько урезанную версию Polonius наконец довели до адекватного состояния по производительности и начали использовать по умолчанию на nightly, с планами стабилизировать в ближайшем будущем! 🎉

Для тех, кто не следит столь пристально за Rust: Polonius alpha — новая версия borrow checker-а, которая является flow sensitive и потому разрешает больше корректных паттернов кода, чем сегодняшний компилятор.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍3😱2
😭3🤔2
Forwarded from Адовый UX
Есть только два один верный гендер

#гендер
😁17
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
https://www.opennet.ru/opennews/art.shtml?num=66023

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.


Оригинал
SQLite Critical CVEs or LLM Slop?
https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/

Но вообще SQLite ебейшего качества продукт, люблю его
https://xn--r1a.website/tech_b0lt_Genona/4832
🤩17🌚4🤣2