Bug or Defect?
2.55K subscribers
242 photos
100 videos
1 file
227 links
Download Telegram
Друзі доброго ранку) Як ви?

Пив каву то і почитав опять цікаву штуку, кожен раз для себе роблю все той же висновок, інженери будуть потрідки всюди і завжди

https://www.infoq.com/news/2026/04/junior-developer-pipeline-crisis/

Правда з приходом аі люди просто забувают за знання, не внікают в технічні штуки і вчаться а все зробить аі, і дійсно виходить так що ще якись то пару років і не буде заміни зараз цим інженерам сеньорам бо джуніори вже роблять все через аі, до мене ходить парнішка на курси і я ойму постіно кажу - користуватися аі треба і це обо'язково але ти повинен спочатку зрозуміти шо ти робив як воно працює а потім хай він за тебе той апі пише чи ті SQL квері, але коли ти дивишься ти повинен розуміти шо він написав.

Бо багато людей даже не може відрізнити чи правільно їм аі зробив чі не)

Що скажете? почитайте

Всім гарного дня і настрою! Як від жари рятуєтесь?

Обняв 🤗
Сильні 💛
💯15❤7🔥6👀1
Друзі привіт - як ваш день? Сподіваюсь ви та ваші близки в безпеці.

Ну шо ви вже бачили новий HTTP метод QUERY?) тут RFC 10008 виглядає прям як спроба трохи полегшити життя тим, хто працює зі складними API-запитами.
https://www.rfc-editor.org/info/rfc10008/

Якщо я правельно зрозумів то QUERY це ти щось

QUERY /users
Content-Type: application/json
{
"status": "active",
"roles": ["admin", "qa"],
"sort": "-createdAt"
}


Тобто виглядає ми можем передати складний query у body, але сам метод при цьому задуманий як safe та idempotent. Для КУА тут виглядає цікаво те, що такі запити можна безпечніше retry-ити після network failure, а ще для них передбачено кешування.

Тобто умовно: GET - простий query через URL POST - ми виконуємо операцію через body а вже QUERY - робимо складний пошук через body без зміни стану ресурсу чи не?? І ще один момен який виглядає цікавий момент для тестування: типо для QUERY важливий Content-Type. Якщо його немає або body йому не відповідає - сервер повинен повернути 4xx. Як на мене, виглядає реально зручно. Особливо для складних фільтрів, search API, великих запитів і випадків, коли URL вже перетворився в якусь магічну строку на пів екрана)

Звісно Побачимо, наскільки швидко це почнуть підтримувати фреймворки, proxy, API Gateway і різні інструменти.

Обняв 🤗
Сильні 💛
1👍18✍5❤3🤔3❤‍🔥2🤓2⚡1😐1
Друзі привіт, як ви? Сподіваюсь ви та ваші близькі в безпеці.

Бачили цю штуку? ExtSentry Extension Checker. все треба робити з безпекою) Він типо дозволяє швидко перевірити browser extension по ID і подивитись, чи немає його в security/threat feed як malicious, phishing, greyware або підозрілий.

Виглядає використовувати як додатковий чек нормально. Але це все одно не є єдине джерело правди.
https://extsentry.github.io/#checker/check

Сильні 💛
❤9✍6🤗2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Всім доброго ранку друзі, як ви? сподіваюсь ви та ваші близкі в безпеці.

Сьогодні мені ось це відео підняло найстрій - і не кажіть що ви не такіж - коли баг реально баг і ви ше і технічно розуміє про шо це а дев вам хоче впарити що це фіча - а ти то впевнені шо не)))

Всім гарного дня і настрою)
Обняв 🤗
😁30🤣8💯5❤3👍1👏1🙈1
Друзі привіт, як ваш день?

А ви вже бачили нове оновлення Claude Code Desktop?) Тепер він вміє працювати прямо з iOS Simulator. виглядає прям цікаво насправді тобто запускаєте iOS app, симулятор відкривається прямо поруч із чатом, і можна одразу дивитись результат, дебажити та просити Claude щось поправити.
https://claude.com/download

Поки це public beta, але виглядає реально зручно.

Звісно побачимо, наскільки це буде стабільно)
Я доречі зараз працюю через MCP servers гіт/ жира/ конфлюєнс - це на стількі зручно шо капець - хочете напишу такий міні обзор як це і це прям дуже просто?? тоді з вас серденько по більше

Сильні 💛
Обняв 🤗
❤56👀3🔥2👍1
Друзі доброго вечора, як ваші справи?)

Там вже давно є курси по ШІ, він опен аі, там мене питають, то я сразу сюди вам лінку кину, для тих хто вже в темі то перші 2 два будуть думаю не треба, можно 3 курс він дійсно цікавий, але якщо користуєтесь тількі як Гугл, то всі 3 буде круто пройти

https://academy.openai.com

Ну і хто любе сертифікати то це точно для вас, вони теж дають і це все безкоштовно)

Поюзайте, вже в наступному посте зроблю по MCP)

Всім гарного вечора, і спокійних вихідних)

Обняв🤗
Сильні💛
❤20🔥10❤‍🔥3👍1💯1🤗1
Bug or Defect?
Друзі привіт - як ваш день? Сьогодні я остаточной на MacOS попращався Charles, Що я маю вас казать. Я з Charles дружив роками. Але якось він почав дратувати, повільний, забитий логами, UI ще з часів Snow Leopard 😜 Короче дойшов я до того що поставив…
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі - доброго вечора, як ви?

Це вам сюди теж залуши наглядним прикладом)
Cookies, localStorage, sessionStorage та IndexedDB наче схожі, але працюють зовсім по-різному.

Для КУА важливо знати цю різницю, бо саме там часто ховаються баги з авторизацією, сесіями, кешем і “зниклими” даними.

Сильні 💛
❤‍🔥20❤7🔥2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6👍3👏2
Bug or Defect?
Друзі, привіт, як ви?

ну шо давайте коротко розберемо цей пул)

Що я маю вам сказать.
Після рестарту бекенду сервер вже новий і живий, а клієнт про це ще не знає) У нього в pool може залишитись старий keep-alive connection. Та клієнт бере його → робить запит → отримує RST / EOF / network error. чи шось ще)

Після цього старий connection викидається, створюється новий TCP connection - і retry вже проходить.

Чому не A DNS
В умові DNS вже працює і IP доступний. Та й DNS-проблема не дуже пояснює, чому повторний запит через секунду одразу успішний.

І так Чому не C
Бо сертифікат не “оновлюється після першого запиту” сам по собі)
Якби реально був TLS handshake/certificate issue другий запит скоріше за все впав би так само.

Чому не D
Firewall не думає: “перший не пущу, а другий ладно”)

Мій Поінт тут простий:
Сервер може вже бути повністю UP, але клієнт ще мати мертве TCP-з’єднання у своєму pool.

Тому якщо перший request failed → retry success після restart сервера
дуже хороший сигнал подивитись саме в сторону connection reuse / keep-alive / pool.

Хто вибрав B, сильні, правильно копаєте нижче API хто дивився поряд - не засмучейтесь це прийде розуміня ну і хто думав спочатку так і потім вибрав інакше - як я писав мозок не обдуриш))))

Всім гаврно дня і настрою )
Обняв 🤗
Сильні 💛
5❤11🤗4🔥2👏2🤔2
Bug or Defect?
Друзі привіт - як ваш день? Чучуть хотів повернутися до протоколів і я особливо думаю не дуже буде зрозумілий до всіх саме цей протокол) Протоколи для QA - MQTT Що я маю вам сказать. шо це за такий MQTT - це не “ще один HTTP для галочки”. Це реально легкий…
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі привіт - як ви? як ваші справи?

Сьогодні наглядно про протоколи маленька гіфка) - так реплай роблю на самий для вас не зрозумілий але там про ті які я вже писав више Протоколи для КУА)

Всім гарного вечора і настрою - сподіваюсь ви в безпеці)
Сильні 💛
❤14🔥4🤗3
Друзі привіт, як ви та ваші справи?

Тут є вакансія від колеги, https://jobs.dou.ua/companies/somplo/vacancies/313758/

Але це на ремоут тількі Одеса, я думаю у нас тут є кто в пошуку, то залітайте, залетите з вас кавуся)


Обняв 🤗
Сильні 💛
❤3👍2🤗2👀1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі, привіт! Як ваші справи? Сподіваюся, ви та ваші близькі в безпеці.

Не міг цим не поділитися, бо зустрічав і досі зустрічаю таке в житті )
А ну, у кого є такі знайомі? А може, вже й не знайомі? 😄 Або просто чули щось подібне))

Усім гарного дня та настрою! Завтра на роботу

Обійняв!🤗
😁19💯4❤3
Друзі привіт, як ваш день?

Хто вже бачив Bug Bounty Roadmaps?) Короче це набір готових roadmap’ів для тих, хто хоче розібратись у bug bounty / pentest не хаотично, а по напрямках.

Там є окремо:Web Pentesting/ Mobile Pentesting /Network & Infrastructure тощо саме мені подобається дуже) SSRF/ SSTI Nmap та інші штуки

поки виглядає що це не просто “вчи security”, а прям карта: куди дивитись, що вчити і в якій послідовності.

Для КУА теж дуже корисна штука, якщо хочете прокачати security thinking і розуміння, де реально шукати слабкі місця.
https://github.com/1ndianl33t/Bug-Bounty-Roadmaps

Сильні 💛
❤14🔥7👀6
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6🔥2👀2❤‍🔥1
Bug or Defect?
Ше раз доброго дня) Подумав поки є час, трошки навантажу голову? ОК? Протоколи для QA - IPv4 Продовжуємо про те, без чого QA дуже швидко починає “плавати” у мережевих багах. Що я маю вам сказати. IPv4 = це база всієї мережі. Той самий фундамент, на якому…
Друзі привіт - як ви??
Сподіваюсь ви та ваші близки в безпеці.

Це вам зробив порівняння як працює IPv4 та IPv6, Є люди які більше сприймають на картинці а не на тексту)) Ну і старий пост підкреплю, нові люди не бачили)

Всім гарного дня і настрою, бережіть себе)

Сильні 💛
Обняв 🤗
🔥11❤3🤓3❤‍🔥1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі доброго вечора, як ваші справи? сподіваюсь шо ви та ваші близки в безпеці.

Дякую за турботу так все ок - я просто у відпусці та цього разу вирішив не сідати за комп і відпочити від роботи)

На днях буде багато інфи - про АІ агентів про налаштування як говорив + я почув людей які мені писали про курси і про це теж проінформую, ті хто писав знають про шо я - а місць буде дуже мало правда - бо багато я не витягну фізично)

А пока вам підніму настрій на вечір цім відосіком))

Всіх обняв 🤗
😁24❤‍🔥3❤2🤗2
Друзі привіт - ну шо, потихеньку розганяємось після відпустки?)

Я думаю багато хто вже користується AI інтеграціями через MCP, skills, plugins і все таке. І от тут сукьюріті куа викотив дуже корисну статейку про AgentBaiting.

Якщо коротко - проблема в тому, що AI може знайти “корисний” MCP/skill, прочитати README і порадити вам встановити те, що насправді є malware. І це вже не теорія - були кампанії з тисячами шкідливих GitHub repo, частина з яких маскувалась саме під AI Skills і MCP servers.

Раджу взяти з статті: як перевіряти maintainer і source чи як дивитись permissions/scopes не ставити ZIP/EXE/BAT просто “бо AI порадив” ганяти нові MCP/skills у sandbox або не давати їм production secrets і робити allowlist і review
Поінт як завжди простий: AI може знайти інструмент Але перевіряти, чи він безпечний - все ще наша робота)

Почитайте, думаю буде корисно:
https://svyat.tech/agentbaiting-yak-pereviryati-ai-skills-mcp-serveri-i-agentski-plagini-do-vstanovlennya

Сильні 💛
1❤13💯3👀1
Happy
Tester's Day!

Друзі привіт! Як у вас справи?

Сьогодні наш професійний день і неважливо, ви вже працюєте в куа чи тільки йдете в цю професію)

Куа це трохи більше, ніж просто робота. Це вже спосіб мислення: знайти, перевірити, довести і не повірити в “у мене працює” з першого разу)

Бажаю вам побільше зрозумілих багів, адекватних логів, стабільних білдів і поменше “не відтворюється”)

Сильні 💛
Обняв 🤗
❤33🔥6👏3🤗3
Bug or Defect?
Друзі привіт - як ваш день??

Давайте коротко розберемо цей пул)

Що я маю вам сказать.

Чому не A
ping проходить, тобто хост як мінімум доступний по ICMP.
Сказати, що сервер “точно не працює” ми не можемо.

Чому не C
В умові DNS вже резолвиться правильно, тому тут копати нема куди)

Чому не D
Оце насправді цікавіше.прострочений TLS-сертифікат проявився б вже після встановлення TCP connection, на етапі TLS handshake.
А nc -vz до TLS взагалі не доходить бо він просто перевіряє TCP connect.

Чому B
Connection timed out означає, що клієнт відправив TCP SYN, але нормальної відповіді не отримав. І це дуже схоже на ситуацію, коли firewall / ACL просто DROPає TCP/443.

і до речі, тут важливо не плутати)
Connection refused - де ми дійшли до хоста, але порт не слухає.
Connection timed out - де пакет десь по дорозі просто “зник”.

Поінт як завжди простий у мене до вас)
ping працює ≠ 443 доступний. І оце КУА прям треба запам’ятати)

Сильні 💛
❤8💯2🔥1
Всім доброго вечора - тим хто вже закрив ноут о 17 і відпочіває і тим хто ше буде працювати до 22 і не понятно коли закінче щоб все закрити))

найшов крутий у себе ноутс, рився там треба було найти 1 інфу) може комусь буде цікаво))

Всім гарного і головне тихого вечора друзі)

Обняв 🤗
❤19🔥3🤝3👏1🤗1
Друзі привіт, як ваш ранок, я вот сижду пью кофе, і почитав круту статью)

Цікава думку висловили в цю статтю по AI і QA. Поінт там дуже простий: і я про це не однаразова кажу якщо AI написав код, а потім той самий AI написав тести - хто перевірив?, що обидва не помиляються однаково?)

Бо блін цілком реально отримати green tests, але неправильну логіку і в коді, і в самих тестах.

AI дійсно круто прискорює написання тестів, аналіз коду і автоматизацію, але він не повинен сам собі бути єдиним reviewer’ом це моя думка.

Мій поінт як завжди не змінний AI - це інструмент, а не фінальна інстанція якості. Потрібні незалежні перевірки і інженер, який реально розуміє, що саме він тестує.

https://www.techradar.com/pro/ai-cant-mark-its-own-homework

Допивайте кофа і працювати)

Сильні 💛
Обняв🤗
❤16🔥3🤔3💯3🤓1👀1