Поехали ключи обновлять.
https://github.blog/2021-10-11-github-security-update-revoking-weakly-generated-ssh-keys/
https://github.blog/2021-10-11-github-security-update-revoking-weakly-generated-ssh-keys/
The GitHub Blog
GitHub security update: revoking weakly-generated SSH keys
On September 28, 2021, we received notice from Axosoft regarding a vulnerability in a dependency of their popular git GUI client GitKraken.
Apple неплохо так WebKit залатали https://thehackernews.com/2021/10/apple-releases-urgent-iphone-and-ipad.html (спасибо Ивану за ссыль)
Rob Pike aka BATYA против.
> I propose that we do not update the libraries in 1.18.
Я уже не раз встречал коменты или упоминания, что давайте не трогать стдлиб, и смысла в этом полно (нет, я не переобулся), но подождать 1-2 релиза и потом завести дженерики в тот же sort, sync.Pool, шо там еще.
Так будет больше похоже на Go-way: сперва сделаем MVP, а потом уже дотюним. Ну прям как сами дженерики в языке!
https://github.com/golang/go/issues/48918
> I propose that we do not update the libraries in 1.18.
Я уже не раз встречал коменты или упоминания, что давайте не трогать стдлиб, и смысла в этом полно (нет, я не переобулся), но подождать 1-2 релиза и потом завести дженерики в тот же sort, sync.Pool, шо там еще.
Так будет больше похоже на Go-way: сперва сделаем MVP, а потом уже дотюним. Ну прям как сами дженерики в языке!
https://github.com/golang/go/issues/48918
GitHub
go: don't change the libraries in 1.18 · Issue #48918 · golang/go
The 1.18 release of the Go language is likely to include by far the biggest change to the language since its creation: parametric polymorphism, colloquially called generics. There has been much dis...
Forwarded from Defront — про фронтенд-разработку и не только (Alexander Myshov)
CORS — история появления и нюансы использования
Джейк Арчибальд написал статью про CORS с интерактивными примерами — "How to win at CORS".
Впервые управление кроссдоменными-запросами появилось в Flash с помощью файла
Кроме истории появления CORS в статье также рассказывается о нюансах его использования. В общем, хорошая статья. Рекомендую почитать.
#web #security #history
https://jakearchibald.com/2021/cors/
Джейк Арчибальд написал статью про CORS с интерактивными примерами — "How to win at CORS".
Впервые управление кроссдоменными-запросами появилось в Flash с помощью файла
/crossdomain.xml, в котором описывались права доступа сторонних сайтов. В 2005 году рабочая группа W3C Voice Browser Working Group предложила альтернативное решение для XML-ресурсов. Так как XML не получил широкого распространения для представления HTML-документов, предложение рабочей группы трансформировалось в CORS (Cross-Origin Resource Sharing), который управляется с помощью HTTP-заголовка: Access-Control-Allow-Origin.Кроме истории появления CORS в статье также рассказывается о нюансах его использования. В общем, хорошая статья. Рекомендую почитать.
#web #security #history
https://jakearchibald.com/2021/cors/
Jakearchibald
How to win at CORS
The 'how' and 'why' of CORS, from start to finish.
Forwarded from addmeto (Grigory Bakunov)
Упал и по-настоящему лежит огромный датацентр хостинга OVH. Причина видимо в том, что за пол часа до того планировались изменения в сетевой инфраструктуре. OVH один из самых популярных хостингов на наших рынках, очень недорогой и доступный https://twitter.com/ovh_status/status/1448185498812485633
Я бы вообще об этом не писал, но у них, буквально, ЗАВТРА по плану был IPO. И все это для меня выглядит как небольшая диверсия, хотя скорее всего это опять проблемы с BGP. https://ipo.ovhcloud.com/sites/default/files/2021-10/OVHcloud%20-%20Press%20Release%20-%20Oct%205%202021%20-%20OVHcloud%20launches%20its%20initial%20public%20offering%20on%20Euronext%20Paris%20and%20announces%20its%20indicative%20price%20range.pdf
Я бы вообще об этом не писал, но у них, буквально, ЗАВТРА по плану был IPO. И все это для меня выглядит как небольшая диверсия, хотя скорее всего это опять проблемы с BGP. https://ipo.ovhcloud.com/sites/default/files/2021-10/OVHcloud%20-%20Press%20Release%20-%20Oct%205%202021%20-%20OVHcloud%20launches%20its%20initial%20public%20offering%20on%20Euronext%20Paris%20and%20announces%20its%20indicative%20price%20range.pdf
Twitter
OVH Status Feed
Network and racks:: VIN/DC: We will do a maintenance on our routers on VIN DC to improve our routing. Maintenance is planned for 13/Oct/21 9:00 AM to 10:30 AM ( UTC+2). No impact expected, device will be isolated before the change. travaux.ovh.net/?do=details&id……
Ну прикольно конечно https://github.com/mTvare6/hello-world.rs/commits?author=torvalds
Forwarded from AWS Notes
GitLab на IPO - поздравим коллег по девопсу! 😁
https://www.cnbc.com/2021/10/14/gitlab-jumps-in-nasdaq-debut-after-pricing-ipo-above-expected-range.html
💰11 миллиардов на данный момент - это не шутки!
https://www.cnbc.com/2021/10/14/gitlab-jumps-in-nasdaq-debut-after-pricing-ipo-above-expected-range.html
💰11 миллиардов на данный момент - это не шутки!
CNBC
GitLab jumps 35% in its Nasdaq debut after code-sharing company priced IPO above expected range
GitLab started trading on the Nasdaq on Thursday, after raising close to $650 million in its IPO to try and fend off Microsoft's GitHub.
21 октября Cloud Builders Сommunity приглашает на Build-up: DevOps Edition, тема билдапа - Azure 🚀
Митап пройдет 21 октября в 19:00, онлайн. Участие бесплатное.
В программе:
— Azure Kubernetes Service (AKS) CI / CD with GitHub - Томас Стрингер, Principal Software Engineer Lead at Microsoft
— Fireside chat с Диланом Битти, Systems architect and developer at Ursatile. С Диланом поговорим про Azure DevOps в формате fireside chat — неформальной дискуссии между модератором, спикером и участниками.
— Azure Policy + Terraform = Policy-As-Code - Александр Карпенко, Senior DevOps Engineer at Intellias
— Спикер, который будет анонсирован позже.
👉 Регистрация
Митап пройдет 21 октября в 19:00, онлайн. Участие бесплатное.
В программе:
— Azure Kubernetes Service (AKS) CI / CD with GitHub - Томас Стрингер, Principal Software Engineer Lead at Microsoft
— Fireside chat с Диланом Битти, Systems architect and developer at Ursatile. С Диланом поговорим про Azure DevOps в формате fireside chat — неформальной дискуссии между модератором, спикером и участниками.
— Azure Policy + Terraform = Policy-As-Code - Александр Карпенко, Senior DevOps Engineer at Intellias
— Спикер, который будет анонсирован позже.
👉 Регистрация
Полезная коллекция различных профайлеров. Лишь бы было что мерять.
https://www.markhansen.co.nz/profiler-uis/
https://www.markhansen.co.nz/profiler-uis/
Mark Hansen's Blog
Linux perf Profiler UIs
A literature review of CPU profiler user interfaces available for analysing Linux binaries.
Очередная фича для 1.18 - встраивание коммита, даты в бинарь.
Вместо параметров компилятору аля
Go 1.18 is the new Vasa, change my mind.
https://github.com/golang/go/issues/37475
Вместо параметров компилятору аля
--ldflags=-X все станет доступно в runtime/debug.BuildInfo (да, эта штука давно доступна, просто с go build -buildvcs поле Settings будет с инфой от VCS).Go 1.18 is the new Vasa, change my mind.
https://github.com/golang/go/issues/37475
GitHub
cmd/go: stamp git/vcs current HEAD hash/commit hash/dirty bit in binaries · Issue #37475 · golang/go
(Related but different than #35667) cmd/go currently embeds all the module dep information in binaries and it's readable with e.g. https://godoc.org/rsc.io/goversion/version but it does not...
Сериализация, сериализация never changes. Ну и память.
Making slow Rust code fast https://patrickfreed.github.io/rust/2021/10/15/making-slow-rust-code-fast.html
Making slow Rust code fast https://patrickfreed.github.io/rust/2021/10/15/making-slow-rust-code-fast.html
Во-первых это красиво. Хотя любимого формата mm-dd-yyyy чутьчуть не хватает(((
Ого какую вещь я не замечал.
Easy and simple Prometheus SLO (service level objectives) generator
https://github.com/slok/sloth
Easy and simple Prometheus SLO (service level objectives) generator
https://github.com/slok/sloth
> The client wants to replace the 8k linear SQLS stored procedure with the appropriate code
Почта с утра не может не радовать. Даж не знаю, соглашаться ли?
Почта с утра не может не радовать. Даж не знаю, соглашаться ли?
Все же понедельник начинается с хорошего: долгожданный релиз go-critic.
- We're hitting the 100 checkers threshold! 🎉
- Several old checkers are rewritten in ruleguard rules! 🎉
- Our project passed 1000 stars at last! 🎉
https://github.com/go-critic/go-critic/releases/tag/v0.6.0
Скоро будет апдейт в golangci-lint, не забудьте обновиться и врубить нужное https://golangci-lint.run/usage/linters/#gocritic А там все нужное :)
- We're hitting the 100 checkers threshold! 🎉
- Several old checkers are rewritten in ruleguard rules! 🎉
- Our project passed 1000 stars at last! 🎉
https://github.com/go-critic/go-critic/releases/tag/v0.6.0
Скоро будет апдейт в golangci-lint, не забудьте обновиться и врубить нужное https://golangci-lint.run/usage/linters/#gocritic А там все нужное :)
enable:https://go-critic.com/overview.html (если что https://xn--r1a.website/go_critic_ru)
- #style
- #diagnostic
- #opinionated
- #experimental
- #performance
GitHub
Release v0.6.0 · go-critic/go-critic
Special notes
We're hitting the 100 checkers threshold! 🎉
Several old checkers are rewritten in ruleguard rules! 🎉
Our project passed 1000 stars at last! 🎉
This release is very special. ❤️
Ne...
We're hitting the 100 checkers threshold! 🎉
Several old checkers are rewritten in ruleguard rules! 🎉
Our project passed 1000 stars at last! 🎉
This release is very special. ❤️
Ne...
oleg_log
Все же понедельник начинается с хорошего: долгожданный релиз go-critic. - We're hitting the 100 checkers threshold! 🎉 - Several old checkers are rewritten in ruleguard rules! 🎉 - Our project passed 1000 stars at last! 🎉 https://github.com/go-critic/go-c…
Можете еще ретвитнуть) https://twitter.com/oleg_kovalov/status/1450038159614558208
Twitter
Oleg Kovalov
We have published a new go-critic release, free to update and make your #golang code better github.com/go-critic/go-c… We're hitting the 100 checkers threshold! 🎉 Several old checkers are rewritten in ruleguard rules! 🎉 Our project passed 1000 stars at last!…