Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Security Week 2420: эксплуатация уязвимостей в ПО

Время на прочтение3 мин
Количество просмотров87
7 мая исследователи «Лаборатории Касперского» опубликовали отчет со статистикой по обнаружению и эксплуатации уязвимостей в ПО. В публикации приводятся цифры за первый квартал 2024 года, по ряду параметров они сравниваются с данными с начала прошлого года.



Начнем с безусловно хороших новостей: количество обнаруженных и зарегистрированных в базе CVE уязвимостей неуклонно растет с 2019 года. В качестве причины авторы отчета указывают как распространение программ bug bounty, так и более широкое использование инструментов и методик для создания более безопасного кода. Для любого конкретного программного обеспечения рост обнаруженных уязвимостей не стоит расценивать как провал разработки. Наоборот, это косвенный признак более внимательного отношения к ПО с точки зрения безопасности.
Читать дальше →
Рейтинг0
Комментарии0

Новости

Прокси для Discord CDN

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров109

Начиная с декабря 2023 года все ссылки на вложения Discord CDN имеют следующий формат: https://cdn.discordapp.com/attachments/channel/message/filename.ext?ex=EXPIRES&is=ISSUED&hm=CODE Значения параметров запроса EXPIRES и ISSUED представляют собой даты в формате Unix/epoch hexCODE - это закодированная контрольная сумма, используемая для проверки значений EXPIRES и ISSUED. Попытка получить ссылки на вложения Discord CDN без вышеупомянутых параметров запроса или с параметром EXPIRES, превышающим текущее время, приведет к ответу 404: This content is no longer available. пример.

На практике это означает, что вы больше не можете ссылаться на вложения из Discord на своем сайте, делиться мемасиками на OK.ru и VK.com 😢

В этой статье представлено эффективное решение для публичного доступа к Discord CDN ссылкам.

Прокси Discord CDN особенно удобен для пользователей API MidjourneyAPI Pika или API InsightFaceSwap.

После настойки прокси вы можете использовать публичные ссылки на изображения в формате https://your-discord-cdn-proxy-url/?https://cdn.discordapp.com/attachments/channel/message/filename.ext. Этими ссылками можно делиться публично, публиковать на вашем сайте и т.д. Прокси обновит ссылки после ? и перенаправит браузер на обновленную ссылку Discord CDN. Вы также можете включить исходные параметры запроса ссылки на вложение Discord ?ex=EXPIRES&is=ISSUED&hm=CODE, прокси проверит истекла ли ссылка и может немедленно вернуть исходный URL если он еще "свежий".

При ответе HTTP 302 прокси создает заголовок Expires со временем истечения ссылки. Дополнительный заголовок x-discord-cdn-proxy будет установлен в одно из следующих значений:

Читать далее
Рейтинг0
Комментарии0

Сравнение Vosk и Whisper

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров872

Доброго времени суток Хабр. Меня зовут Андрей, я занимаюсь разработкой на C# и сегодня я предлагаю сравнить Whipser и Vosk.

Читать далее
Всего голосов 3: ↑3.5 и ↓-0.5+4
Комментарии1

OpenAI релизнула GPT-4o и мы её уже внедрили

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров2.7K

13 мая 2024 года запомнится как важная веха в мире искусственного интеллекта. OpenAI провела долгожданное обновление, представив GPT-4o и множество улучшений для ChatGPT. Эти новинки имеют все шансы изменить то, как мы взаимодействуем с ИИ в повседневной жизни. Мы уже успели внедрить новую модель и протестировали как она работает.

Читать далее
Рейтинг0
Комментарии6

Истории

Пара слов о моделировании твердых поверхностей

Время на прочтение6 мин
Количество просмотров1.1K

Моделирование твердых поверхностей (hard surface modeling) — это техника 3D-моделирования, используемая для создания объектов с твердыми и статичными поверхностями, таких как оружие, транспортные средства, здания и другие неодушевленные предметы. Эта техника, делающая упор на точную геометрию и внимание к деталям, становится все более популярной в мире компьютерной графики.

Поэтому сегодня в этой статье мы расскажем вам о моделировании твердых поверхностей все, включая его применение, техники, бесплатные ресурсы для изучения и различия между моделированием органических и твердых поверхностей. Будь то создание реалистичных автомобилей или футуристического оружия — освоение современных техник моделирования твердых поверхностей обязательно поднимет ваши навыки на новый уровень.

Читать далее
Всего голосов 5: ↑2 и ↓3-1
Комментарии1

Копаемся в встроенном приложении камеры старого Xiaomi. Часть 2

Уровень сложностиСредний
Время на прочтение22 мин
Количество просмотров1.3K

Попытаемся отреверсить и заглянуть в реализацию фото-эффектов приложения камеры Xiaomi 8 летней давности

[Начать реверс!]
Рейтинг0
Комментарии2

Apple Pro Weekly News (06.05 – 12.05.24)

Время на прочтение16 мин
Количество просмотров669

В релиз выпущены iOS 17.5 и iPadOS 17.5 – рассказываем и показываем, что там нового. Послевкусие от презентации 7 мая, что не сказали, какие пасхалки были спрятаны и из-за чего на Apple обрушилась критика. Что мы потеряли в новых продуктах компании и чего ждать ещё в ближайшее время. Каким будет дисплей iPhone 16 Pro, что ожидать в iPhone 17, зачем Apple много мощных серверов и какой челлендж приготовила компания для пользователей. Эти и другие события недели в новом выпуске Apple Pro Weekly News!

Перейти к новостям
Рейтинг0
Комментарии0

Создаём плагин авторизации в Joomla 5 по e-mail

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров222

Joomla 5 позволяет пользователям входить в систему только под именем пользователя. Однако многие пользователи для удобства предпочитают входить в систему, используя свой адрес электронной почты. В этом уроке мы рассмотрим, как создать плагин для Joomla 5, при помощи которого пользователи смогут входить в систему, используя адрес электронной почты вместо имени пользователя.

Читать далее
Рейтинг0
Комментарии0

Простой SDR в помощь ICOM 9700

Время на прочтение5 мин
Количество просмотров1.4K

Недавно увлёкся приёмом телеметрии и SSTV со спутников, благо сейчас энтузиасты организуют различные квесты и акции, используя ресурсы спутников «UMKA-1 (RS40S)», «VIZARD-METEO (RS38S)», «NANOZOND-1 (RS49S)» и «UTMN-2 (RS27S)». Подробнее о них можно посмотреть на сайте R4UAB.

Для приёма телеметрии спутников обычно достаточно простого приемника RTL-SDR, но я уже старый радиолюбитель и обзавёлся навороченным японским трансивером ICOM IC-9700, с помощью которого и собирался заняться приёмом. Но тут вышел облом – трансивер как-то обрабатывает выходной аудиосигнал, что его уже нельзя декодировать пакетным модемом. Выход из положения был найден в создании своего простого SDR приёмника. Подробности под катом.

Читать далее
Всего голосов 6: ↑7.5 и ↓-1.5+9
Комментарии3

Профиль Firefox для посещения Сбербанка и Рунета в целом

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров2.8K

Порой кажется, что то, что знаешь ты, знают все. Но это не совсем так. В частности по этой теме. И хоть ситуация развивается уже продолжительное время, вопросы порой остаются. И проще дать ссылку на статью, чем объяснять разным людям разной степени подготовленности.

Как известно, некоторые российские госкомпании сейчас под санкциями, в том числе эмитентами сертификатов. Сбер уже перешёл на сертификаты от Минцифры. Ростелеком, вероятно, к ноябрю 2024 года тоже перейдёт. А CA Минцифры соответственно рукопожат только браузерами Яндекс Браузер и Atom.

У этой проблемы есть несколько решений.

Использовать Яндекс Браузер или Atom с уже установленными сертификатами Минцифры и горя не знать.

Сохранить корневой сертификат Минцифры в доверенные для всей операционной системы (и всех браузеров), если вам совсем нечего скрывать.

Использовать браузер Firefox с выделенным пользовательским профилем под Рунет.

Использовать виртуальное окружение для любимого браузера с нелюбимым сертификатом Минцифры. (не могу найти ту публикацию).

Статья собственно о третьем методе.

Читать далее
Всего голосов 3: ↑3.5 и ↓-0.5+4
Комментарии5

От идеи до бизнес-эффекта: PoC, MVP и MLP. Полное руководство по снижению риска при запуске продукта или проекта

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров1.2K

Фокус-группы, исследования целевой аудитории, оценка конкурентов — всё это не дает гарантии того, что ваш продукт действительно нужен пользователям. Это прогнозы, которые могут не сбыться. Чтобы узнать наверняка, нужно создать и выпустить на рынок минимально жизнеспособный продукт. Привет, я Артём Трубин, CPO компании ActiveCloud. В этой статье расскажу, в чем разница между PoC, MVP и MLP и как, при запуске нового продукта, снизить риски с их помощью.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Немного о движении частиц в квантовом мире

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров4.6K

Прежде чем двигаться к основной теме вспомним  некоторые факты из общей теории относительности. Наличие материальных тел  порождает искривление пространства (особую конфигурацию или геометрию)  в этой области, описываемую тензорами кривизны из уравнений Эйнштейна.

Читать далее
Всего голосов 4: ↑6.5 и ↓-2.5+9
Комментарии8

Почему происходит подмена телефонных номеров. Часть 1. Кейс МегаФона

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров8K

Волна телефонного мошенничества, к сожалению, продолжается. Запуск системы «Антифрод» немного снизил накал страстей. Операторы перестали пачками получать запросы из МВД. Но проблемы это не решает. И вот почему. Разбираем кейс на примере МегаФона.

Читать далее
Всего голосов 13: ↑12.5 и ↓0.5+12
Комментарии9

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

Чек-лист по разработке облачных приложений. Часть 1

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров916

В этой серии переводов выясним, что вам нужно учесть при создании современных облачных приложений. В первой части поговорим про бизнес-требования, которые влияют на инфраструктурные решения и работу с командой

Посмотреть чек-лист
Всего голосов 2: ↑2 и ↓0+2
Комментарии1

Написал книгу по C#

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров5.6K

6 лет писал томными вечерами книгу по программированию. Рассказываю как собрал на неё деньги, с какими сложностями столкнулся и почему каждому разработчику стоит это сделать.

Читать далее
Всего голосов 12: ↑9.5 и ↓2.5+7
Комментарии16

Регистрация компании в Литве

Время на прочтение13 мин
Количество просмотров520

Предлагаем вам рассмотреть в качестве юрисдикции Литву. Эта страна предлагает множество преимуществ предпринимателям, желающим открыть бизнес за границей. Одна из самых стабильных экономик в Европейском Союзе, низкая ставка налога на прибыль, составляющая всего 15%, (а для малых предприятий - 5%), лояльное законодательство, стабильная политическая обстановка... У этой юрисдикции много плюсов. Страна предоставляет прямой доступ к рынку ЕС с 27-ю странами и 450 миллионами потенциальных клиентов. Также отметим, что Литва на данный момент занимает 11-е место относительно легкости открытия бизнеса.  

 

Удобное географическое положение между ЕС и СНГ-странами делает Литву идеальным хабом для открытия своего дела и ведения бизнес-деятельности в Восточной Европе. Страна является членом ЕС, что дает компаниям доступ к единому рынку и другим преимуществам. Местный рынок рабочей силы оценивается экспертами в 1,5 миллионов специалистов.

Здесь присутствует несколько специальных экономических зон, которые предлагают налоговые льготы и другие преимущества для иностранных инвесторов. Литва обеспечивает надежную правовую систему и защиту инвестиций, а ее правительство предлагает предпринимателям ряд выгодных программ. Кроме того, страна характеризуется одним из наиболее низких уровней коррупции в ЕС

 Регистрация фирмы в Литве позволяет открыть филиал в абсолютно любой стране Европейского союза. Это позволяет быть максимально приближенным к вашим клиентам и партнерам в разных странах. Кроме перечисленного выше, регистрация фирмы может стать весомым основанием для получения вида на жительство в Литве, а следовательно, и во всей Шенгенской зоне. Что предоставит вам право свободно передвигаться по Европе без необходимости оформлять визу. Открыть здесь фирму – значит расширить свои горизонты и вывести собственный бизнес на желанный уровень, соответствующий мировым стандартам. 

Читать далее
Всего голосов 7: ↑2 и ↓5-3
Комментарии2

Хостинг приложения Asp.Net Core Blazor c БД PostgreSQL на сервер через git push

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров557

В этой статье мы рассмотрим, как развернуть на сервере Asp.Net приложение. Подключим его к PostgreSQL и сделаем так, чтобы доставка обновлений осуществлялась через простое обновление кода в Git-репозитории.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Трек Evasion на PHDays Fest 2. Цели, смыслы и как это будет

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров299

Всем привет! Меня зовут Алексей Вишняков. Я руковожу процессами эмуляции атак и испытания экспертизы продуктов в Standoff 365, Positive Technologies. Сегодня хочу подробнее рассказать о нашей суперкрутой движухе 23 мая 2024 года на международном киберфестивале Positive Hack Days 2 в «Лужниках». В этом году мы экспериментируем с новым техническим треком, который назвали красиво — Evasion (ниже поймете почему). Так как все техническое и новое, как правило, непонятное, в этой статье хочется немного раскрыть подробности того, что будет происходить на треке, и — не буду скрывать — вас заинтересовать 😊

Погнали, хабровчане!
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Разработка товарных знаков: рассказываем о кейсах

Время на прочтение5 мин
Количество просмотров222

Разработать товарный знак для последующей регистрации в Роспатенте – непросто. Нужно учесть множество нюансов: от смыслового наполнения до требований законодательства. 

Меня зовут Юрий Горбачев. Я руковожу патентным бюро «Лирейт». В этой статье расскажу о процессе разработки брендов и важных особенностях. 

Читать далее
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Сколько можно заработать и потерять на картошке? Мой опыт на поле размером с Ватикан

Уровень сложностиПростой
Время на прочтение13 мин
Количество просмотров5.2K

Расскажу, сколько нужно заплатить немцам, чтобы тебе разрешили выращивать картошку, как сети обходят минимальную наценку на товары первой необходимости, почему Европа, алкоголизм против фермера? Знаете, сколько соток в 1 гектаре, ставьте лайк. А если выращивали картошку, пишите в комментариях. 🥔

Читать далее
Всего голосов 15: ↑12 и ↓3+9
Комментарии35
1
23 ...