Технологический Болт Генона
8.21K subscribers
3.03K photos
367 videos
214 files
3.9K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Как переехать с ESXi на KVM/LXD и не сойти с ума
https://habr.com/ru/company/oleg-bunin/blog/458922/
P4 — это язык программирования, предназначенный для программирования правил маршрутизации пакетов. В отличие от языка общего назначения, такого как C или Python, P4 — это предметно-ориентированный язык с рядом конструкций, оптимизированных для сетевой маршрутизации.

Язык программирования P4
https://habr.com/ru/company/fgts/blog/460439/
В Rust есть матчинг похожих визуально "ключевых" символов. В конкретно этом примере

(';', "Greek Question Mark", ';'),

https://github.com/rust-lang/rust/blob/master/src/libsyntax/parse/lexer/unicode_chars.rs#L66
Forwarded from linkmeup
Вот и настал тот прекрасный день, когда жителям Казахстана стали приходить сообщения о крайней необходимости установить специальный сертификат для "защиты от хакерских атак и просмотра противоправного контента". Словом MITM простых смертных стараются не пугать.
В Moziila уже предлагают внести сертификат в чёрный список на уровне браузера. В том же треде есть скриншоты сообщений от операторов. Ждём подробсностей из первых рук...

https://bugzilla.mozilla.org/show_bug.cgi?id=1567114
Как-то раз я взломал один из серверов telegram. Не то чтобы это было нечто интересное, да и сами уязвимости стандартные. Удивление скорее вызывает факт того, как телеграм относится к безопасности и почему на протяжении многих лет уязвимостями так никто и не воспользовался. Но, не ошибается тот, кто ничего не делает!


Как я Telegram ломал
https://habr.com/ru/post/460655/
Технологический Болт Генона
Cisco оператиненько
ПОЧЕМУ НЕЛЬЗЯ УСТАНАВЛИВАТЬ СЕРТИФИКАТ ОТ QCA.KZ

Прежде всего потому, что все граждане Казахстана, которые установили у себя предлагаемый сертификат могут оказаться соучастниками незаконной деятельности и пособниками иностранного шпионажа на территории Республики Казахстан

Интернет-ресурс qca.kz и распространяемый данным интернет-ресурсом сертификат являются частной собственностью

Конечным бенефициаром данного ресурса и сертификата является частное лицо – некий казахстанский гражданин Аскар Дюсекеев

Аскар Дюсекеев недавно получил финансовую сумму от иностранного государства. В частности, иностранная российская компания «Лаборатория Касперского» вручила казахстанскому гражданину Аскару Дюсекееву грант в размере 10 000 долларов и свой российский сертификат.

https://www.facebook.com/kaznano/posts/1396961777136513
AWS-Reliability-Pillar.pdf
601.2 KB
Reliability Pillar. AWS Well-Architected Framework.
Будьте бдительны

МТС провела внутреннее расследование, но не смогла установить, кто именно установил переадресацию и как злоумышленник перехватил СМС. Компания не признала вину, но при этом предложила Алексею весьма странную компенсацию — 750 рублей.


Битва за аккаунт. Основатель сети Jeffrey’s Coffee подаёт в суд на ВКонтакте

https://habr.com/ru/company/digitalrightscenter/blog/460565/
This media is not supported in your browser
VIEW IN TELEGRAM
Connect to any database supporting JDBC drivers
PostgreSQL, Oracle, SQL Server, MySQL, Elasticsearch... You name it.

Poli is an easy-to-use SQL reporting application built for SQL lovers!
https://github.com/shzlw/poli
Большая подборка видео с выступлениями и презентациями на различные тематики

I watch a lot of talks that I love to share with my friends, fellows and coworkers. As I consider all GitHubbers my friends (oh yeah!), I decided it's time to share the list.

There are talks on programming language specifics as well as a more general section I call "theory". But don't expect to always get theoretical computer science for every talk there; most of them are on the architecture and design of software.


Awesome & interesting talks about programming
https://github.com/hellerve/programming-talks
Тут в ProFTPD нашли дырень
An arbitrary file copy vulnerability in mod_copy in ProFTPD up to 1.3.5b allows for remote code execution and information disclosure without authentication, a related issue to CVE-2015-3306.

https://nvd.nist.gov/vuln/detail/CVE-2019-12815

А их миллион в интернет торчит голыми портами
https://www.shodan.io/search?query=ProFTPD