В решениях с технологией аутентификации типа Single Sign-On обнаружена лазейка, позволяющая злоумышленникам входить в систему под чужим именем без пароля. Для этого нужно «разорвать» пользовательский логин комментарием в коде на SAML: https://tproger.ru/news/saml-markup-vulnerability/
Tproger
Уязвимость в SAML-разметке позволяет злоумышленникам входить в систему под чужим именем
В решениях с технологией аутентификации типа Single Sign-On обнаружена лазейка, позволяющая злоумышленникам входить в систему под чужим именем без пароля. Для этого нужно «разорвать» пользовательский логин комментарием в коде на SAML.
Исходный код iBoot в очередной раз выложили в Сеть. Однако в этот раз доступ к нему можно получить только через TOR: https://tproger.ru/news/iboot-code-rereleased/
Tproger
Исходный код iBoot в очередной раз был выложен в Сеть
Ответственность за это действие взяла на себя команда хакеров Dark-Liberty Team. Доступ к исходному коду iBoot можно получить только через TOR, однако хакеры выложили не сам код, а лишь ссылку на его скачивание.
Intel выпустила патчи Spectre для чипов Broadwell и Haswell. Прошивки для процессоров Sandy Bridge и Ivy Bridge пока что находятся на стадии тестирования: https://tproger.ru/news/intel-broadwell-haswell-fix/
Tproger
Intel выпустила патчи Spectre для чипов поколений Broadwell и Haswell
При этом компания незаметно обновила информацию в Microcode Revision Guidance. Прошивки для процессоров Sandy Bridge и Ivy Bridge пока что находятся на стадии тестирования.
Из-за ошибки в конфигурации UDP-портов злоумышленникам удалось заразить серверы утилиты Memcached и устроить общемировую волну DDoS-атак. Всем пользователям программы рекомендуется отключить или ограничить поддержку UDP на используемых устройствах: https://tproger.ru/news/ddos-atacks-via-memcached/
Tproger
Заражённые серверы Memcached стали оружием для проведения массовой DDoS-кампании
Из-за ошибки в конфигурации UDP-портов злоумышленникам удалось заразить серверы утилиты Memcached и устроить общемировую волну DDoS-атак. Всем разработчикам, пользователям и сетевым администраторам настоятельно рекомендуется по возможности отключить поддержку…
OpenAI разработала алгоритм использования полученного опыта в машинном обучении. Такой подход ускоряет решение не только текущей задачи, но и расширяет спектр решаемых задач в целом: https://tproger.ru/news/openai-releases-hindsight-experience-replay/
Tproger
Ученые из OpenAI создали алгоритм, который помогает роботам учиться на неудачном опыте
Алгоритм, названный Hindsight Experience Replay, интерпретирует неудачи как своеобразные успехи. Такой подход ускоряет решение не только текущей задачи, но и расширяет спектр решаемых задач в целом.
СПбГУ и «Яндекс» начнут вместе готовить бакалавров по направлению «Математика». Вести занятия будут сотрудники компании и преподаватели центра Computer Science Center: https://tproger.ru/news/spbu-yandex-students-maths/
Tproger
СПбГУ и «Яндекс» объявили о сотрудничестве в сфере подготовки специалистов по математике
Курсы, подготовленные при их сотрудничестве, должны помочь студентам получить прикладные знания в области компьютерных технологий. Вести занятия будут сотрудники компании и преподаватели центра Computer Science Center.
С помощью Raspberry Pi и AWS Rekognition изобретатель создал систему, умеющую узнавать его кота. Собранная за несколько часов установка отправляет уведомление с просьбой открыть дверь каждый раз, когда животное хочет войти в дом: https://tproger.ru/news/facial-recognition-for-a-cat/
Tproger
Голландский инженер установил на балконе систему распознавания, чтобы пускать домой своего кота
С помощью Raspberry Pi и AWS Rekognition изобретатель создал систему, умеющую узнавать его кота. Собранная за несколько часов установка отправляет уведомление с просьбой открыть дверь каждый раз, когда животное хочет войти в дом.
Нейронная сеть самостоятельно нашла в игре баг и использовала его для победы. Исследователи обучали ее методом эволюционных стратегий: https://tproger.ru/news/ai-learnt-to-use-cheats/
Tproger
Искусственный интеллект научился использовать для победы баги в игре
Нейронная сеть самостоятельно нашла в игре баг и использовала его для победы. Исследователи обучали ее методом эволюционных стратегий
Компания Google объявила об открытии образовательного курса для желающих освоить машинное обучение. Ранее он был доступен только для сотрудников компании: https://tproger.ru/news/learn-machine-learning-with-google/
Tproger
Google запустила бесплатный курс по машинному обучению
Компания Google сделала уроки Machine Learning Crash Course доступными для всех желающих. Курс помогает начать осваивать машинное обучение.
Hangouts Chat, представленный почти год назад, стал доступен для всех пользователей G Suite. Сервис предлагает продвинутую интеграцию с ИИ и чат-ботами для оптимизации рабочего процесса: https://tproger.ru/news/google-slack-competitor/
Tproger
Google выпустила собственную альтернативу Slack
Google Hangouts Chat, представленный почти год назад, стал доступен для всех пользователей G Suite. Сервис предлагает продвинутую интеграцию с ИИ и чатботами для оптимизации рабочего процесса.
Доля пользователей Google Chrome, регулярно запускающих Flash Player, снизилась до 8 %. К 2020 году браузер полностью избавится от уязвимого плагина: https://tproger.ru/news/chrome-users-without-flash-player/
Tproger
Google: популярность Flash Player за 4 года упала на 90 %
Пользователи браузера Google Chrome почти перестали запускать Flash Player. В 2018 году плагином пользуется только 8 % пользователей против 80 % в 2014 году.
ВШЭ открывает магистерскую программу «Интернет вещей и киберфизические системы». Курс разработан совместно с компаниями National Instruments, Infowatch, Rightech, PTC и IBM: https://tproger.ru/news/hse-new-education-program-internet-of-things/
Tproger
ВШЭ открывает магистерскую программу «Интернет вещей и киберфизические системы»
Летом 2018 года «Высшая школа экономики» начнет прием на новую магистерскую программу «Интернет вещей и киберфизические системы», разработанную совместно с пятью российскими и зарубежными IT-компаниями: National Instruments, Infowatch, Rightech, IBM и PTC.
Elastic объявила об открытии исходного кода расширений X-Pack. Несмотря на публикацию исходников, коммерческие инструменты останутся платными: https://tproger.ru/news/elastic-unveils-x-pack-code/
Tproger
Elastic объявила об открытии исходного кода расширений X-Pack
28 февраля на конференции Elastic{ON} 2018 Шэй Бэнон (Shay Banon), основатель и CEO Elastic, объявил об изменении лицензионной политики компании. Следующий релиз — Elastic Stack 6.3, включая все расширения X-Pack, — будет доступен под лицензией Apache 2.0.
В ходе недавней волны DDoS-атак через серверы Memcached был установлен своеобразный рекорд. Жертвой атаки мощностью 1,35 терабита в секунду стал GitHub: https://tproger.ru/news/memcached-ddos-github/
Tproger
Рекордная DDoS-атака через серверы Memcached «положила» GitHub на 9 минут
В ходе недавней волны DDoS-атак через серверы Memcached был установлен своеобразный рекорд. Жертвой атаки мощностью 1,35 терабита в секунду стал GitHub.
Новосибирск приглашает всех заинтересованных в развитии игровой инфраструктуры Сибири принять участие в Фестивале разработчиков игр GameDev CityFest. Выступать будут представители 11 крупнейших игровых компаний, параллельно с каждым докладом — зона дискуссий, а в конце — ночная вечеринка: https://tproger.ru/events/gamedev-cityfest/
Tproger
3 марта, Новосибирск: фестиваль разработчиков игр GameDev CityFest
Новосибирск приглашает всех заинтересованных в развитии игровой инфраструктуры Сибири принять участие в Фестивале разработчиков игр GameDev CityFest. Выступать будут представители 11 крупнейших игровых компаний, параллельно с каждым докладом — зона дискуссий…
Microsoft узнала об учителе информатики из Ганы, рисующем интерфейс MS Word на школьной доске. Компания пообещала подарить ему ноутбук, но преподаватель объяснил, что этого недостаточно: https://tproger.ru/news/teacher-drew-microsoft-word/
Tproger
Учитель из Ганы нарисовал окно MS Word на доске и получил ноутбук от Microsoft
Microsoft пообещала подарить ноутбук преподавателю, который нарисовал интерфейс MS Word на школьной доске. Учитель объяснил, почему этого недостаточно.
Google выпустила программу для создания мелодий, воспроизводимых двумя инструментами. При этом можно настраивать ритм песни, длину петли и диапазон октав: https://tproger.ru/news/google-song-maker-music/
Tproger
Google выпустила секвенсор для создания музыки в браузере
Song Maker позволяет создать мелодию, воспроизводимую двумя различными инструментами. При этом можно менять ритм, длину петли и диапазон октав.
1 марта стартовал обучающий проект «Академия искусственного интеллекта», разработанный при поддержке Сбербанка. Лучшие ученики получат приглашение на московский хакатон: https://tproger.ru/events/sberbank-engaged-ai-academy/
Tproger
Сбербанк запустил обучающий проект для школьников «Академия искусственного интеллекта»
1 марта стартовала программа обучающего проекта «Академия искусственного интеллекта», разработанного при поддержке благотворительного фонда Сбербанка «Вклад в будущее». Цель проекта — познакомить учащихся средних и старших классов с технологиями искусственного…
В AdBlock тестируется новая функция для кэширования часто используемых веб-библиотек локально на пользовательские компьютеры. Пока что обновление доступно только для пользователей Google Chrome: https://tproger.ru/news/adblock-caches-js-libraries/
Tproger
В AdBlock добавили функцию кэширования популярных JS-библиотек
В AdBlock тестируется новая функция для кэширования часто используемых веб-библиотек локально на пользовательские компьютеры. Пока что обновление доступно только для пользователей Google Chrome.
Разработчики фитнес-приложения Strava упростили отключение функции отслеживания местоположения по тепловой карте. Для этого был переработан дизайн страницы настроек конфиденциальности: https://tproger.ru/news/strava-heat-map-opt-out/
Tproger
Фитнес-приложение Strava упростило отключение функции отслеживания местоположения
Разработчики изменили дизайн приложения и добавили кнопку для отключения отслеживания по тепловой карте на главную страницу настроек конфиденциальности.