Удалённое выполнение кода через загрузку картинок на вашем сервере или локальном компьютере в ghostscript/imagick |
Кратко: если у вас на сайте есть загрузка изображений и вы обрабатываете их при помощи популярной библиотеки ImageMagick, то загрузив картинку можно выполнить shell-команду с правами юзера веб-сервера (например: загрузить RAT, майнер, слить исходники, получить доступ к базе, вызвать отказ и т.п.)
https://habr.com/post/422351/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422351
Метки: Разработка веб-сайтов Информационная безопасность ghostscript imagick RCE |
Сервер в облаках: Итоги проекта |
https://habr.com/post/422345/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422345
Метки: Геоинформационные сервисы Блог компании RUVDS.com RUVDS |
KPI — три буквы преткновения |
https://habr.com/post/422241/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422241
|
[Перевод] Оптимизация работы с прототипами в JavaScript-движках |
https://habr.com/post/422321/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422321
Метки: Разработка веб-сайтов JavaScript Блог компании RUVDS.com разработка |
[Перевод] Почему интернет-магазинам достаточно лояльности 1% покупателей |
https://habr.com/post/422285/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422285
Метки: Финансы в IT Статистика в IT Исследования и прогнозы в IT Блог компании Wirex wirex лояльность к бренду покупательское поведение программы лояльности e-commerce |
[Из песочницы] IoT –продвигаем, пока другие думают |
« В буре и грозе родится Ноосфера… и будет первым проявлением Биосферы в Ноосферу..»Оглядите комнату – каждая вещь может стать чем-то большим. И, вполне возможно, завтра это чей-то будущий бизнес. Чайник, пылесос, очки и кто знает, что еще становятся более интерактивными. В XXI веке мы привыкли жить проще и морально готовы забыть о быте. Вперед к комфортной жизни мы пойдем вместе с IoT. IoT (Internet of Things) – это когда обычные физические предметы апгрейдятся до умных, способных управлять и управляться через некую ноосферу (Internet пока подойдет).
Вернадский
https://habr.com/post/422341/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422341
Метки: Управление продажами интернет вещей будущее здесь iot маркетинг |
Яндекс запустил облако |
Вычислительные мощности Яндекса и сервисы для обработки и хранения данных. Яндекс.Облако — публичная облачная платформа, где вы можете создавать и развивать свои проекты.
https://habr.com/post/422337/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422337
Метки: Хранилища данных Хостинг Системное администрирование Облачные сервисы Блог компании Поиск VPS яндекс облако виртуальные серверы |
Всем лучшим учителям посвящаетя… |
https://habr.com/post/422233/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422233
Метки: Чулан Учебный процесс в IT История IT 1 сентября образование учителя истории из жизни |
[Перевод] Как выжить охотнику за багами: ежедневная борьба за доход |
https://habr.com/post/422315/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422315
Метки: Карьера в IT-индустрии Информационная безопасность white hat охотники за багами |
Как защитить данные в облачных нейросетях — предложен новый метод шифрования |
https://habr.com/post/422309/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422309
Метки: Информационная безопасность Блог компании ИТ-ГРАД ит-град машинное обучение MIT нейросети облако |
ЦНИИмаш: SpaceX якобы реализует советские разработки. Почему у Илона Маска столько врагов |
«Не могу утерпеть и немного не поязвить. Все эти ракетно-динамические, парашютные схемы, по сути, рождались у нас в стране, а потом американцы это всё успешно реализовывали. То, что реализовал Маск, — это было много десятков лет назад рассмотрено и предложено нашими российскими учёными, инженерами и конструкторами».
https://habr.com/post/422299/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422299
|
[Перевод] Маленький чёрненький квадратик (визуализация всех денег и рынков мира) |
https://habr.com/post/422291/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422291
|
«Высокий уровень самодисциплины». Джеффри Рихтер о том, как кодить, писать книги и создавать свои компании |
F.A.Q. |
---|
Слишком много текста. О чём это всё? Чтобы вам было веселей читать, для этой статьи мы придумали более интересную вёрстку. Слева будут говорящие головы, а справа — текст. Если вам уныло листать до интересующей части, то в оглавлении есть анкерные ссылки. В ролях: ![]()
![]()
Почему эта статья попала в хаб JavaScript? Только для тех, кому интересно мнение архитектора Azure относительно JS и его позиция в холиваре о типобезопасности. Этот холивар перетекает у нас из интервью в интервью, и конца ему не видно. Почему эта статья попала в хаб С++? Изначально Рихтер писал книги про C++. Только для тех, кому интересно мнение архитектора Azure относительно будущего и применимости C++ |
Джефф стал известен еще в начале 90-х, когда написал книгу о том, как программировать Windows 3.1. Его книга «Programming Applications for Microsoft Windows» стала классикой, позже выпускалась как «Windows via C/C++» и выдержала несколько изданий.
С появлением .NET он написал «CLR via C#» — тоже получилась классика, тоже несколько изданий. В то время он был одним из основателей компании Wintellect и, формально не будучи частью Microsoft, оказался более свободен в оценках. Чем и заработал репутацию крупного независимого эксперта по Windows. Это человек-легенда уровня Чарльза Петцольда и Дона Бокса.
https://habr.com/post/422251/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422251
Метки: JavaScript C++ C# .net Блог компании JUG.ru Group dotnext dotnext2018moscow |
Одностраничный сайт на Kotlin и SpringBoot без использования JSP |
Автор не прогер, кодить не умеет
Я не являюсь гуру или крутым специалистом ни в Котлине, ни в Spring, ни в любой другой технологии используемой в данной статье. Я обычный java junior, который решил опробовать kotlin. Все сделано в "Сапсане" на коленке по дороге с techtrain
Для java разработчиков, которые только слышали про котлин, но руками его пока не трогали
Показать что kotlin отлично работает с spring boot, а в сочетании с DSL в части работы с html быть удобнее классического подхода с jsp.
Читать дальше ->https://habr.com/post/422083/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422083
Метки: kotlin html jsp spring boot spring |
Книга «Внутреннее устройство Windows. 7-е изд» |
https://habr.com/post/422269/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422269
Метки: Профессиональная литература Блог компании Издательский дом «Питер» книги |
Архитектура и программирование RCA Studio II |
«Finally, we come to the instruction we've all been waiting for – SEX!»
/ из статьи про микропроцессор CDP1802 /
https://habr.com/post/422277/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422277
|
[Перевод] Машинное обучение всё чаще используется в физике частиц |
https://habr.com/post/422173/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422173
Метки: Физика Искусственный интеллект физика частиц большой адронный коллайдер |
Сотрудник Google смог управлять системой открытия дверей в офисе компании из-за уязвимости в ПО |
https://habr.com/post/422275/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422275
Метки: Софт Информационная безопасность уязвимость google умный дом умное здание Software House |
Приглашаем на конференцию Fujitsu World Tour 2018 |
https://habr.com/post/422229/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422229
Метки: Хранилища данных Системное администрирование IT-инфраструктура Блог компании Fujitsu Fujitsu конференция Fujitsu World Tour SAP VMware NetApp |
Кликер своими руками |
Попросил меня на днях товарищ помочь с одной задачкой: управлять компом с аудиопроигрывателем, установленном на ноутбуке с Windows, с помощью маленького аппаратного пультика. Просил всякие ИК пульты не предлагать. И сделать AVR-е, коих у него осталось некоторое немалое количество, пристраивать потихоньку надо.
Читать дальше ->https://habr.com/post/422203/?utm_source=habrahabr&utm_medium=rss&utm_campaign=422203
Метки: Разработка под Arduino DIY или Сделай сам C++ diy arduino WinAPI |