JWT (JSON Web Token) (in)security
https://research.securitum.com/jwt-json-web-token-security/
https://research.securitum.com/jwt-json-web-token-security/
Компания GitLab из-за политики прекращает набор сотрудников из России и Китая
https://habr.com/ru/company/flant/blog/474436/
Примечание: вдобавок к команде поддержки (Support), это изменение также затрагивает SRE-инженеров по инфраструктуре (Infra), а также SecOps и Anti-Abuse в отделе безопасности (Security) — см. соответствующий issue.
https://habr.com/ru/company/flant/blog/474436/
Хабр
Компания GitLab из-за политики прекращает набор инженеров из России и Китая
2 недели назад в публичном трекере компании GitLab, стоящей за популярным одноимённым Open Source-решением для разработчиков и DevOps-инженеров, появился issue под названием « WIP: блокировка...
Технологический Болт Генона
Компания GitLab из-за политики прекращает набор сотрудников из России и Китая Примечание: вдобавок к команде поддержки (Support), это изменение также затрагивает SRE-инженеров по инфраструктуре (Infra), а также SecOps и Anti-Abuse в отделе безопасности (Security)…
@stopgitlab · 4 hours ago———
Provide capital with 10% profit, and capital agrees to any application, at 20% it becomes animated, at 50% it is positively ready to break its head, at 100% it tramples on all human laws, at 300% there is no crime to which it would not dare to go, at least on pain of the gallows
Das Kapital, Karl Marx
Oleg @Wyndrick · 48 minutes ago
Gitlab become a racist, so stupid political decision that exactly means that Russian and Chinese is "second class of citizens" for Gitlab. Gitlab makes new untermenschen category. Shame on you!!!
Там жара, конечно.
https://gitlab.com/gitlab-com/www-gitlab-com/issues/5555
CVE-2019-1414 — a Local Command Execution in Visual Studio Code
https://iwantmore.pizza/posts/cve-2019-1414.html
https://iwantmore.pizza/posts/cve-2019-1414.html
9 лучших опенсорс находок за октябрь 2019
https://habr.com/ru/post/474588/
https://habr.com/ru/post/474588/
Forwarded from DevOps Deflope News
Сегодня All Day DevOps 2019 🎉🎉🎉
24 часа, 150 спикеров, 5 треков 😎
Расписание: http://amp.gs/qakJ
P.S. уже скоро доклад «What You See Is What You Get For AWS Infrastructure» от Anton Babenko 😉
#alldaydevops #conference
24 часа, 150 спикеров, 5 треков 😎
Расписание: http://amp.gs/qakJ
P.S. уже скоро доклад «What You See Is What You Get For AWS Infrastructure» от Anton Babenko 😉
#alldaydevops #conference
Alldaydevops
All Day DevOps | The World's Largest DevOps Conference
We're back on November 10, 2022! Join us for the largest virtual DevOps conference.
24 Hours |180 Speakers | Free Online
24 Hours |180 Speakers | Free Online
Intro Guide to Dockerfile Best Practices
https://www.docker.com/blog/intro-guide-to-dockerfile-best-practices/
https://www.docker.com/blog/intro-guide-to-dockerfile-best-practices/
Docker
Intro Guide to Dockerfile Best Practices | Docker
Learn from Docker experts to simplify and advance your app development and management with Docker. Stay up to date on Docker events and new version
Общая теория и археология виртуализации x86
https://habr.com/ru/post/474776/
https://habr.com/ru/post/474776/
Через 12 часов начнётся трансляция PromCon EU 2019 - Day 1 Live
https://www.youtube.com/watch?v=4vZ1PqZ_Foc
Расписание
https://promcon.io/2019-munich/schedule/
За ссылку спасибо @SPbLUG
https://www.youtube.com/watch?v=4vZ1PqZ_Foc
Расписание
https://promcon.io/2019-munich/schedule/
За ссылку спасибо @SPbLUG
YouTube
PromCon EU 2019 - Day 1 Live
PromCon EU 2019, Munich Germany
Day 1 live stream
Day 1 live stream
This media is not supported in your browser
VIEW IN TELEGRAM
Когда хочется странного
TiDB in the Browser: Running a Golang Database on WebAssembly
https://pingcap.com/blog/tidb-in-the-browser-running-a-golang-database-on-webassembly/
TiDB in the Browser: Running a Golang Database on WebAssembly
https://pingcap.com/blog/tidb-in-the-browser-running-a-golang-database-on-webassembly/
Forwarded from oleg_log (Oleg Kovalov)
Симпатичный баг в Гитхабе и OAuth flow, аж на 25к баксов
(пофиксили еще в июня, отбой)
https://blog.teddykatz.com/2019/11/05/github-oauth-bypass.html
(пофиксили еще в июня, отбой)
https://blog.teddykatz.com/2019/11/05/github-oauth-bypass.html
Teddy Katz’s Blog
Bypassing GitHub’s OAuth flow
For the past few years, security research has been something I’ve done in my spare time. I know there are people that make a living off of bug bounty programs, but I’ve personally just spent a few hours here and there whenever I feel like it.
How to Detect Vulnerabilities in Software When No Source Code Is Available
https://www.apriorit.com/dev-blog/644-reverse-vulnerabilities-software-no-code-dynamic-fuzzing
https://www.apriorit.com/dev-blog/644-reverse-vulnerabilities-software-no-code-dynamic-fuzzing
Пятничный деплой
https://www.youtube.com/watch?v=B_oYvEQaOiY
компания «Флант» расскажет на своем стенде о единственно правильном (по их версии) способе управления узлами в Kubernetes. Как удобно создавать и обновлять рабочие узлы Kubernetes? Как сделать автомасштабирование кластера, которое работает даже в VMware VSphere? Как мы ставим Kubernetes сейчас и какой тренд? Как мы будем ставить Kubernetes через 2 года?
Технологический Болт Генона
Через 12 часов начнётся трансляция PromCon EU 2019 - Day 1 Live https://www.youtube.com/watch?v=4vZ1PqZ_Foc Расписание https://promcon.io/2019-munich/schedule/ За ссылку спасибо @SPbLUG
PromCon EU 2019 - Day 2 Live
https://www.youtube.com/watch?v=bbIE9VyVgaY
Расписание
https://promcon.io/2019-munich/schedule/
https://www.youtube.com/watch?v=bbIE9VyVgaY
Расписание
https://promcon.io/2019-munich/schedule/
YouTube
PromCon EU 2019 - Day 2 Live
PromCon EU 2019, Munich Germany
Day 2 live stream
Day 2 live stream
2_Взгляд_изнутри_на_надежность_сервисов.pdf
24.4 MB
Взгляд изнутри на надежность сервисов Facebook / Элина Лобанова (Facebook)