Берлога Программистов 👨‍💻
11.2K subscribers
1.42K photos
37 videos
8 files
1.42K links
Канал про IT.

Сотрудничество: @robertokkkk

Официальный бот @itberloga_store_bot

Реклама на бирже:
https://telega.in/c/berloga_programmistov

№ 5162097220
Download Telegram
Приватный поиск – ваши данные под защитой!

DuckDuckGo — это поисковая система, ориентированная на приватность. Она не хранит личные данные: IP-адреса или куки. Это позволяет пользоваться им и не боятся, что данные о вас будут использованы для показа навязчивой рекламы.

В отличии от Google и других поисковиков, DuckDuckGo имеет высокую степень приватности и отсутствие «пузыря фильтров», что обеспечивает более объективные результаты поиска, не зависящие от ваших предыдущих запросов.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
27🔥6🤔2
Новая угроза для Python-разработчиков уже на GitHub!

Команда ReversingLabs выявила масштабную атаку группировки Banana Squad, которое заключалась в распространении 67 поддельных репозиториев на GitHub, содержащих сотни заражённых Python-скриптов.

Репозитории выглядит как оригинальные Python-инструменты, такое же имя, визуальное оформление, описание и ключевые слова, но внутри содержался троян.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
24🔥4🤔4
Valve упростила запуск Windows игр на Linux!

Valve обновила бета-клиент Steam, упростив использование Proton для игр на Linux. Теперь Proton включен по умолчанию.

Это исключает необходимость вручную проверять опцию Steam Play для «всех других игр», как это было ранее в стабильном клиенте.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
36🔥3🤔3
Техлиды недовольны ИИ!?

Согласно исследованию LeadDev, 51% техлидов негативно относятся к ИИ, а 38% замечают снижение мотивации в командах, что превышает число тех, у кого она возросла (14%) в последнее время.

Дело в том, что многие лидеры, такие как Цукерберг и Амодеи, кричат, что ИИ заменит инженеров и сократит рабочие места, тем самым создавая нереалистичные ожидания.

Что приводит к перегрузке и упадку мотивации у разработчиков, но важно понимать, что ИИ — всего лишь инструмент, который не способен заменить культуру и стратегию :)

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
27🔥2🤔2🤣2
Локальная ИИ-модель прямо в Windows 11!

Microsoft интегрировала новую локальную модель Mu в Windows 11, которая работает прямо на устройстве. Она предназначена для улучшения поиска и взаимодействия в приложении «Параметры», заменяя обычный поиск на ИИ-агента.

Модель Mu позволяет пользователям задавать вопросы, например, «Как поменять язык системы» и ИИ не просто найдет соответствующий раздел, а сразу покажет нужное действие.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥3🤔2🤣1
Каждый седьмой коммит сгенерировал ИИ!

По исследованию, к концу 2024 года около 15,4% коммитов российских Python-разработчиков сгенерированы ИИ, что ровняется каждому седьмому коммиту.

Анализ охватил 80 миллионов коммитов и показал, что junior-разработчики чаще используют ИИ (41%), чем сеньоры (28%).

Причем активное использование ИИ повысило продуктивность, увеличив кол-во коммитов на 2,4% больше.

Ставьте «❤️», и пишите ваше мнение о использовании ИИ!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥2🤔2
CEO GitHub высказался про ИИ!

CEO GitHub Томас Домке призвал разработчиков не отказываться от ручного навыка программирования, ведь ключ к успеху — гибкость, переключение между ИИ и прямым редактированием кода.

Худший сценарий — это когда ты тратишь больше времени на формулировку промта для ИИ, чем на написание кода самому (Томас Домке)


Он также прокомментировал вайб-кодинг на встрече со стартапами в Station F и подчеркнул, что стартапам необходимы опытные разработчики, а не нейронки.

Невозможно построить устойчивую компанию, не имея в команде технарей. Нельзя «навайбить» сложную систему, которая пройдет следующий раунд инвестиций (Томас Домке)


Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
31🔥6🤔2
Фейковый VPN уже здесь – как не стать жертвой VPN-угона?

Неизвестные хакеры распространяют поддельный SonicWall для кражи VPN-данных. Приложение визуально идентично оригиналу, но имеет поддельную цифровую подпись.

После установки оно похищает логины, пароли и другие данные, отправляя их злоумышленникам. Несмотря на отключение вредоносных сайтов и отзыв сертификатов, угроза остаётся актуальной из-за возможности создания новых подделок.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
19🔥3🤔2🤣1
Самое унизительное расширение для Chrome!

Разработчик Панкадж Танвар создал самое унизительное расширение, которое помогает бороться с зависимостью от соцсетей, заставляя пользователей кричать в микрофон: «I’m a loser» («Я — лузер!»).

Чем громче пользователь закричит, тем дольше продержится доступ к соцсети. Хоть Scream to Unlock обрабатывает звук локального и ничего не записывает, но при разборе кода выяснилось, что голосовые данные передаются на сервера Google.

Так что Google будет в курсе, что вы лузер :)

Ставьте «❤️», если пост вас удивил!

Меню канала

#новости #плагин
Please open Telegram to view this post
VIEW IN TELEGRAM
28🤣12🔥4🤔1
Срочно обновите Citrix NetScaler!

Уязвимость CVE-2025-5777 у Citrix NetScaler позволяет хакерам одним HTTP-запросом, отправленным на устройство пользователя, получать из его памяти данные.

Тем самым хакер может без авторизации извлекать конфиденциальные данные из памяти, включая сессионные токены, что приводит к перехвату активных сеансов, обходя многофакторную аутентификацию.

Citrix рекомендует владельцам немедленно обновить прошивки и завершить все активные сессии.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥2🤔2
Что такое RDP-протокол?

Протокол удаленного рабочего стола (RDP) — это протокол сетевой связи, позволяющий пользователям безопасно подключаться и управлять удаленно компьютерами.

Клиент запускает сеанс, отправляя запрос на подключение к серверу, после чего регулируются параметры безопасности, например, шифрование и аутентификация.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#чтотакое
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥2🤔2
Новая защита Android от подмены сетей!

Google объявила, что владельцы Android-смартфонов вскоре получат дополнительную защиту от подмены мобильных сетей с обновлением Android 16, ведь до этого пользователи могли подвергаться попыткам перехвата связи с помощью устройств "Stingray".

Stingray — портативный передатчик, имитирующий сотовую вышку, заставляет телефоны подключаться к нему вместо настоящего оператора. В результате смартфоны могут передавать уникальные идентификаторы, такие как IMEI, и переключаться на уязвимые протоколы, например, 2G.


Осталось лишь дождаться смартфонов, которые смогут поддерживать эту функцию. В ближайшее время такие моделями должны поступить в продажу, включая линейку Pixel 10.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥3🤔2
Новый графический драйвер для Linux!

В пятницу был представлен новый графический драйвер Tyr, написанный на языке Rust. Он предназначен для современных GPU Arm Mali (поколения Gen10 и новее), а использует он интерфейс Direct Rendering Manager.

Он будет поддерживать те же версии Mali, что и Panthor, и в перспективе Tyr должен заменить C-реализацию Panthor, ведь паралельно с этим ведётся развитие Rust-обвязки для ядра Linux.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥3🤔2
Критическая уязвимость в Notepad++!

В Notepad++ версии 8.8.1 обнаружена критическая уязвимость, позволяющая получить полный контроль над системой. Она эксплуатируется через "подстановку бинарных файлов" – из-за чего установщик загружает исполняемые файлы из текущей директории без проверки.

Злоумышленник может подменить легитимный файл (например, regsvr32.exe) вредоносным, а при запуске установщик выполнит вредоносный код с правами SYSTEM, предоставляя хакеру полный доступ к системе.

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤔5🔥2👎1
Теперь каждый ZIP можно превратить в бомбу!

WinRAR устранил уязвимость, позволявшую злоумышленникам запускать вредоносный код сразу после распаковки архива, без участия пользователя в запуске вложенных файлов.

Уязвимость работает за счёт подмены пути сохранения файла, что позволяет размещать вредоносные файлы в системных папках, тем самым хакеры получали доступ к конфиденциальным данным, без прав администратора.

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
29🔥7🤔2
Ваш VS Code может быть уже заражен!

Специалисты из Koi Security обнаружили уязвимость в Open VSX Registry, которая позволяла хакерам получить полный контроль над Open VSX и подменять расширения, распространяя вредоносное ПО.

Если хакер имел контроль хотя бы над одним расширением, то во время установки зависимостей с помощью npm install, он мог получить конфиденциальный токен, позволяющий управлять всеми разрешениями.

Open VSX Registry – альтернативный маркет плейс расширений для VS Code.


Подробнее

Ставьте «❤️», если пост оказался интересным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥2🤔2
США против C и C++!?

Агентства кибербезопасности США призывают программистов переходить на memory-safe языки (Rust, Go, C#, Java, Python, JavaScript) из-за уязвимостей, связанных с некорректной работой с памятью в C и C++.

Ведь языки C и C++, не имеют встроенной защиты, а memory-safe языки, напротив, автоматически управляют памятью или проверяют ее распределение, снижая вероятность уязвимостей.

Ставьте «❤️», если пост вам понравился!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
30🤔6👎5🤣4🔥2
Формат PNG впервые обновили за 20 лет!

Впервые с 2004 года W3C выпустило обновление для формата PNG, которое добавило три нововведения: поддержка HDR, анимации и сохранения метаданных EXIF.

1. Формат теперь поддерживает расширенный динамический диапазон, что позволяет отображать больше деталей и оттенков как в светах, так и в тенях.

2. Браузеры смогут поддерживать Animated PNG (APNG), обеспечивая поддержку анимации.

3. PNG, как и JPEG, теперь может хранить стандартные метаданные: дата, настройки экспозиции, модель устройства и другие параметры.


Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
27🔥2🤔2
DOOM запустили на беговой дорожке!?

Энтузиаст с Reddit установил DOOM на велотренажёр Life Fitness! Обнаружив уязвимость в коде, он смог установить Freedoom на консоль беговой дорожки и запустить её в меню тренажера.

Оказалось, что многие современные тренажёры Life Fitness работают на Android 5 и поддерживают обновление прошивки с флешки.

Кстати, инструкцию по установке он уже опубликовал на Reddit :)

Ставьте «❤️», если пост оказался полезным!

Меню канала

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
23🔥4🤔2
Как общаются хакеры?

На днях я наткнулся на интересное видео, где автор рассказывает, как хакеры общаются между собой. Понятное дело, они не используют мессенджеры — ведь данные всегда можно перехватить!

Оказалось, что хакеры общаются в терминале с помощью CRYPTCAT — инструмента, который позволяет безопасно шифровать соединение и передавать данные.

Смотреть

Ставьте «❤️», если пост оказался интересным!

Меню канала

#чтотакое
Please open Telegram to view this post
VIEW IN TELEGRAM
37🔥6🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
Лучший интерактивный тренажёр для SQL!

SQLZoo — интерактивный онлайн тренажер для изучения SQL. Прямо на сайте вы можете практиковаться в написании запросов и сразу видеть результат.

На сайте доступны упражнения на все основные операции такие как: SELECT, JOIN, GROUP BY, а так же подзапросы и задачи на анализ данных.

Хорошо помогает закрепить теорию на практике :)

Ставьте «❤️», если пост оказался полезным!

Меню канала

#инструменты #полезно
Please open Telegram to view this post
VIEW IN TELEGRAM
23🔥3🤔2