Как скомпрометировать систему документооборота в несколько кликов |
На пороге уже стоит 2018 год. Но большинство бородатых уязвимостей продолжает жить в разрабатываемых системах. И не смотря на то что появился OWASP Top-10 2017. И приоритетность определенных вещей сильно поменялась. По прежнему ничего не мешает натыкаться на ситуации, которые были актуальны в 2010.
История началась с банального любопытства к продукту компании, в которой работает мой знакомый. Продукт интересный. Покупают данный продукт очень вдумчиво и за ценники с 6 знаками. Баг-баунти официальной у этой компании нет. Но я подумал, что даже если что-то найду — через знакомого разрулю и передам.
Читать дальше ->
Метки: author Valya-roller тестирование веб-сервисов информационная безопасность тестирование веб-сервисы ecm веб-сервисы для бизнеса взлом |
[Из песочницы] Диагностика и понимание поведения графического процессора вашего приложения с помощью GAPID |
Метки: author TimMakc разработка под android перевод с английского |
[Перевод] Node.js и JavaScript для серверной разработки |
Метки: author ru_vds разработка веб-сайтов node.js javascript блог компании ruvds.com разработка |
Выиграй поездку в норвежский офис Vivaldi |
Метки: author Shpankov браузеры блог компании vivaldi technologies as vivaldi конкурс |
Новогодний датасет: открытая семантика русского языка |
Метки: author kdenisk открытые данные нлп семантика семантическая разметка естественный язык лингвистика эмоции сентимент-анализ natural language processing машинное обучение |
Материалы открытого курса OpenDataScience и Mail.Ru Group по машинному обучению и новый запуск |
Недавно OpenDataScience и Mail.Ru Group провели открытый курс машинного обучения. В прошлом анонсе много сказано о курсе. В этой статье мы поделимся материалами курса, а также объявим новый запуск.
Кому не терпится: новый запуск курса — 5 февраля, регистрация не нужна, но чтоб мы вас запомнили и отдельно пригласили, заполните форму. Курс состоит из серии статей на Хабре (Первичный анализ данных с Pandas — первая из них), дополняющих их лекций на YouTube-канале, воспроизводимых материалов (Jupyter notebooks в github-репозитории курса), домашних заданий, соревнований Kaggle Inclass, тьюториалов и индивидуальных проектов по анализу данных. Главные новости будут в группе ВКонтакте, а жизнь во время курса будет теплиться в Slack OpenDataScience (вступить) в канале #mlcourse_open.
Читать дальше ->
Метки: author yorko машинное обучение математика python блог компании open data science блог компании mail.ru group mlcourse_open opendatascience machine learning |
[Из песочницы] Простая объектная СУБД |
Метки: author vdbms программирование анализ и проектирование систем алгоритмы базы данных объектная субд архитектура системы |
Почему Agile не работает и что с этим делать |
Метки: author it-guild управление проектами блог компании ит гильдия ит гильдия agile разработка управление разработкой |
Создание блокчейн-приложения для страховой компании с помощью Hyperledger Fabric от IBM |
Метки: author Wellsoft финансы в it информационная безопасность блокчейн-технологии страхование мобильные приложения |
Сертификация CompTIA Network+ |
Метки: author evmenkov учебный процесс в it карьера в it-индустрии информационная безопасность compttia network+ certification information security |
Без заголовка |
Все мы давно хотим перелезть на .NET Core, но постоянно что-то мешает. Например, ничего не поделаешь, когда не хватает важных API. В версии 2.0 процесс упростили благодаря .NET Standard 2.0, но это ещё не всё. Ну что ж, Microsoft-боги вняли нашим молитвам и завезли 20 000 API, доступных в виде одного-единственного пакета в NuGet!
Метки: author olegchir c# .net блог компании jug.ru group asp.net .net core dotnext dotnext2018piter |
Avito Product Analytics Meetup — видео, фото, слайды |
Недавно в Avito прошёл первый Product Analytics Meetup. Мы говорили об NPS в продуктовой разработке, персонализации веб-сайтов на основе customer journey map, кросс-продуктовых эффектах, способах повышения конверсии, построении и эволюции аналитических хранилищ данных. Под катом — видеозаписи выступлений, слайды от докладчиков и ссылка на фотоотчёт.
Метки: author onetruecolor хранилища данных управление продуктом конференции big data блог компании avito продуктовая аналитика meetup avito |
В поисках идеальной архитектуры |
Метки: author vani2 разработка под ios проектирование и рефакторинг swift блог компании redmadrobot ios ios development architecture |
Как изменились интерфейсы торговых весов |
Метки: author pilot-retail интерфейсы it- стандарты инфраструктура блог компании пилот пилот сканер-весы весы самообслуживания торговые весы pc весы scaleservice |
[Перевод] Постмортем Shadow Tactics: Blades of the Shogun |
Метки: author PatientZero разработка игр постмортем commandos desperados real time stealth tactics |
Задача со звездочкой: как мы перекодировали ФИАС в КЛАДР |
|
Операции над конструкциями |
Метки: author maxstroy семантика бизнес-модели анализ и проектирование систем аналитика |
Как не утонуть в лендингах: история создания японского CarPrice |
Метки: author ryanover управление продажами разработка веб-сайтов локализация продуктов блог компании carprice carprice япония ux ui |
Волшебные точки в облаках и что-то принципиально новое: почему каждый сотый житель РФ качает nanoCAD |
Метки: author dows блог компании нанософт сапр nanocad маркетинг dwg |
AliExpress головного мозга |
Метки: author FibrumVR разработка под e-commerce разработка под ar и vr интерфейсы интернет-маркетинг блог компании гк ланит vr ланит аliexpress онлайн-магазин |