This media is not supported in your browser
VIEW IN TELEGRAM
👀Как использовать нулевой байт для поиска уязвимостей сайтов
На хабре у нас вышла статья-перевод пентестера 0xold. Он 8 месяцев занимался поиском уязвимостей в рамках программ bug bounty и решил поделиться своим опытом и наблюдениями.
О том, что такое нулевой байт и как происходил поиск уязвимостей читайте в статье: https://habr.com/ru/companies/cloud4y/articles/904084/
На хабре у нас вышла статья-перевод пентестера 0xold. Он 8 месяцев занимался поиском уязвимостей в рамках программ bug bounty и решил поделиться своим опытом и наблюдениями.
О том, что такое нулевой байт и как происходил поиск уязвимостей читайте в статье: https://habr.com/ru/companies/cloud4y/articles/904084/
☁️ Облачный дайджест новостей из мира IT уже тут, встречайте!
▫️ Согласно данным компании Ramp, внедрение ИИ корпорациями замедлится уже в этом году. Компании начинают понимать, что возможности современного ИИ ограничены. Например, в прошлом месяце компания Klarna, которая заявила, что заменит сотни операторов службы поддержки искусственным интеллектом, была вынуждена вернуть некоторых сотрудников после того, как сокращение штата привело к «снижению качества» обслуживания клиентов. По данным S&P Global, доля компаний, отказавшихся от большинства своих пилотных проектов по генеративному ИИ, выросла до 42% по сравнению с 17% в прошлом году.
▫️ 10 июня ChatGPT, Sora и OpenAI API рухнули по всему миру. Любопытное совпадение подметил эксперт Gergely Orosz: одновременно с ChatGPT упали Heroku, документация NVIDIA и CRM-система Pipedrive. Проблемы у сервисов начались примерно в одно и тоже время, что может указывать на общую причину сбоя.
▫️ Хакер научился находить номера телефонов пользователей гугл-аккаунтов. На перебор номеров, в зависимости от кода страны, у него уходит от 5 секунд до 20 минут.
▫️ IBM планирует к 2028 году создать крупномасштабный квантовый компьютер. Предлагаемая машина под названием Starling будет состоять из сети модулей, каждый из которых содержит набор микросхем и расположен в новом ЦОД в Покипси, штат Нью-Йорк. Компания утверждает, что Starling станет прорывом в области квантовых вычислений.
На этом, пожалуй, всё. До встречи на следующей неделе! 👋
▫️ Согласно данным компании Ramp, внедрение ИИ корпорациями замедлится уже в этом году. Компании начинают понимать, что возможности современного ИИ ограничены. Например, в прошлом месяце компания Klarna, которая заявила, что заменит сотни операторов службы поддержки искусственным интеллектом, была вынуждена вернуть некоторых сотрудников после того, как сокращение штата привело к «снижению качества» обслуживания клиентов. По данным S&P Global, доля компаний, отказавшихся от большинства своих пилотных проектов по генеративному ИИ, выросла до 42% по сравнению с 17% в прошлом году.
▫️ 10 июня ChatGPT, Sora и OpenAI API рухнули по всему миру. Любопытное совпадение подметил эксперт Gergely Orosz: одновременно с ChatGPT упали Heroku, документация NVIDIA и CRM-система Pipedrive. Проблемы у сервисов начались примерно в одно и тоже время, что может указывать на общую причину сбоя.
▫️ Хакер научился находить номера телефонов пользователей гугл-аккаунтов. На перебор номеров, в зависимости от кода страны, у него уходит от 5 секунд до 20 минут.
▫️ IBM планирует к 2028 году создать крупномасштабный квантовый компьютер. Предлагаемая машина под названием Starling будет состоять из сети модулей, каждый из которых содержит набор микросхем и расположен в новом ЦОД в Покипси, штат Нью-Йорк. Компания утверждает, что Starling станет прорывом в области квантовых вычислений.
На этом, пожалуй, всё. До встречи на следующей неделе! 👋
❤4👍3🔥3
Я его узнал, это же
Anonymous Quiz
8%
Фронтендер
8%
Бэкендер
4%
Девопс
67%
Проджект менеджер
4%
Коллектор
8%
Копирайтер-интроверт
☁️24 июня мы приедем на шестую ежегодную конференцию «CNews FORUM Кейсы: опыт ИТ-лидеров»
На конференции соберутся директора по информационным технологиям, руководители и специалисты ИT-департаментов.
В программе конференции будет 8 блоков:
▫️Цифровая трансформация
▫️ИИ
▫️Импортозамещение
▫️Цифровизация торговли
▫️ИБ
▫️Цифровизация промышленности
▫️Цифровизация банков
▫️Цифровизация ретейла.
Всего ожидается 1200 участников, 120 докладов и 40 стендов, в том числе и наш. Ищите наш стенд №26 в Георгиевском зале №1, там будет тематический блок «Цифровизация промышленности».
Будем рады встрече на CNews FORUM Кейсы 👋
На конференции соберутся директора по информационным технологиям, руководители и специалисты ИT-департаментов.
В программе конференции будет 8 блоков:
▫️Цифровая трансформация
▫️ИИ
▫️Импортозамещение
▫️Цифровизация торговли
▫️ИБ
▫️Цифровизация промышленности
▫️Цифровизация банков
▫️Цифровизация ретейла.
Всего ожидается 1200 участников, 120 докладов и 40 стендов, в том числе и наш. Ищите наш стенд №26 в Георгиевском зале №1, там будет тематический блок «Цифровизация промышленности».
Будем рады встрече на CNews FORUM Кейсы 👋
❤5🔥2👍1
☁️Собрали для вас самые свежие новости из мира IT
▫️ OpenAI опубликовал статью о новых возможностях ИИ в биологии. Усовершенствованные модели ИИ способны ускорять научные исследования и увеличивать количество открытий в области биологии. Также ИИ сможет ускорить разработку лекарств, помогать создавать более эффективные вакцины, ферменты для экологически чистого топлива и находить новые методы лечения редких заболеваний. Статья на английском.
▫️ Силовики смогут получать данные о местоположении, об устройстве и о сетевых подключениях пользователей маркетплейсов. Такие поправки опубликовало Минцифры в правила предоставления владельцем агрегатора сведений с использованием единой системы межведомственного электронного взаимодействия по запросу уполномоченного государственного органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации. Новые правила могут начать действовать уже 1 сентября 2025 года.
▫️ Яндекс переходит на рекомендательные системы на основе генеративных моделей, что должно повысить качество рекомендаций.
▫️ Минцифры дорабатывает постановления об обязательной совместимости софта с российскими ОС и процессорами для вхождения в реестр ПО.
На этом, пожалуй, всё. До встречи на следующей неделе! 👋
▫️ OpenAI опубликовал статью о новых возможностях ИИ в биологии. Усовершенствованные модели ИИ способны ускорять научные исследования и увеличивать количество открытий в области биологии. Также ИИ сможет ускорить разработку лекарств, помогать создавать более эффективные вакцины, ферменты для экологически чистого топлива и находить новые методы лечения редких заболеваний. Статья на английском.
▫️ Силовики смогут получать данные о местоположении, об устройстве и о сетевых подключениях пользователей маркетплейсов. Такие поправки опубликовало Минцифры в правила предоставления владельцем агрегатора сведений с использованием единой системы межведомственного электронного взаимодействия по запросу уполномоченного государственного органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации. Новые правила могут начать действовать уже 1 сентября 2025 года.
▫️ Яндекс переходит на рекомендательные системы на основе генеративных моделей, что должно повысить качество рекомендаций.
▫️ Минцифры дорабатывает постановления об обязательной совместимости софта с российскими ОС и процессорами для вхождения в реестр ПО.
На этом, пожалуй, всё. До встречи на следующей неделе! 👋
❤3🔥2👍1👏1
☁️Аренда сервера с GPU
Решайте задачи, требующие высокой вычислительной мощности от рендеринга и работы с 3D-графикой до глубокого обучения и VDI на базе серверов с видеокартами NVIDIA® Tesla® и RTX.
Для чего подходит:
▫️Машинное обучение и AI (TensorFlow, PyTorch, CUDA)
▫️Рендеринг, видео и 3D-графика (Autodesk, Adobe, Sony Vegas и др.)
▫️Виртуальные рабочие места с vGPU (VDI)
▫️Высокопроизводительные расчёты (HPC)
▫️Видеотрансляции, обработка Big Data
Доступные GPU:
• Tesla® M60 / P100 / V100
• RTX 3070–4090
Готовые конфигурации:
• от 6 vCPU, 64 GB RAM, 120 SSD
• vGPU от 1 до 24 GB
Почасовая оплата от 18,5 ₽/час
Месячная аренда от 13 266 ₽
Дополнительно:
- Поддержка RDP и Windows;
- Backup на удалённую площадку;
- Бесплатная миграция и тестирование;
- vGPU-режим на терминальных серверах.
Преимущества Cloud4Y:
🔹TIER III дата-центры в РФ и за рубежом;
🔹SLA 99.982%;
🔹Масштабирование за минуты;
🔹Оплата по факту (Pay-as-you-go);
🔹Поддержка 24/7 и персональный менеджер.
⏩Оставьте заявку и мы подберём оптимальную конфигурацию под ваши задачи и рассчитаем стоимость: https://tinyurl.com/3uvcythf
Решайте задачи, требующие высокой вычислительной мощности от рендеринга и работы с 3D-графикой до глубокого обучения и VDI на базе серверов с видеокартами NVIDIA® Tesla® и RTX.
Для чего подходит:
▫️Машинное обучение и AI (TensorFlow, PyTorch, CUDA)
▫️Рендеринг, видео и 3D-графика (Autodesk, Adobe, Sony Vegas и др.)
▫️Виртуальные рабочие места с vGPU (VDI)
▫️Высокопроизводительные расчёты (HPC)
▫️Видеотрансляции, обработка Big Data
Доступные GPU:
• Tesla® M60 / P100 / V100
• RTX 3070–4090
Готовые конфигурации:
• от 6 vCPU, 64 GB RAM, 120 SSD
• vGPU от 1 до 24 GB
Почасовая оплата от 18,5 ₽/час
Месячная аренда от 13 266 ₽
Дополнительно:
- Поддержка RDP и Windows;
- Backup на удалённую площадку;
- Бесплатная миграция и тестирование;
- vGPU-режим на терминальных серверах.
Преимущества Cloud4Y:
🔹TIER III дата-центры в РФ и за рубежом;
🔹SLA 99.982%;
🔹Масштабирование за минуты;
🔹Оплата по факту (Pay-as-you-go);
🔹Поддержка 24/7 и персональный менеджер.
⏩Оставьте заявку и мы подберём оптимальную конфигурацию под ваши задачи и рассчитаем стоимость: https://tinyurl.com/3uvcythf
🔥7❤1👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Бывает так: в компании уже всё работает как часы – Zabbix следит за инфраструктурой, ИТ-отдел наладил дежурства, всё под контролем.
А потом подключается отдел ИБ и внедряет Wazuh, чтобы мониторить безопасность. И тут начинаются проблемы: одно окно там, другое тут, реакция на инциденты происходит с задержкой, коллеги начинают драку, кто-то вызывает полицию и пожарных.
А ведь можно интегрировать Wazuh в Zabbix. Тогда все важные события будут приходить туда, где команда уже привыкла работать. На хабре у нас вышла статья, где делимся парой простых способов такой интеграции.
Переходите по ссылке и читайте, как подружить Wazuh и Zabbix без бубна, регистрации и смс: https://habr.com/ru/companies/cloud4y/articles/876964/
А потом подключается отдел ИБ и внедряет Wazuh, чтобы мониторить безопасность. И тут начинаются проблемы: одно окно там, другое тут, реакция на инциденты происходит с задержкой, коллеги начинают драку, кто-то вызывает полицию и пожарных.
А ведь можно интегрировать Wazuh в Zabbix. Тогда все важные события будут приходить туда, где команда уже привыкла работать. На хабре у нас вышла статья, где делимся парой простых способов такой интеграции.
Переходите по ссылке и читайте, как подружить Wazuh и Zabbix без бубна, регистрации и смс: https://habr.com/ru/companies/cloud4y/articles/876964/
🔥3❤2👍2👀1
☁️Что случилось в мире IT и AI за прошедшую неделю?
▫️ В WhatsApp обновление – разработчики выкатили функцию для быстрого и приватного просмотра непрочитанных сообщений в чате – краткие сводки от ИИ. Как это работает: вы нажимаете на поле с количеством непрочитанных сообщений, а искусственный интеллект делает выжимку на 2-3 абзаца, о чем были сообщения. Следить за конфликтами в соседских и рабочих чатах станет гораздо проще. Анонс в блоге WhatsApp на английском + гифка, чтобы посмотреть, как будет работать новая функция.
▫️ В сеть утекли 16 миллиардов паролей от Apple, Google и других сервисов, которыми вы наверняка пользуетесь. Возможно, это была самая масштабная утечка в истории. Автор статьи настоятельно рекомендует вам поменять пароль (да, именно вам) и использовать ключи доступа для входа в аккаунты. Статья на английском.
▫️ Некоторые зарубежные сервисы разместили свои кэширующие серверы в дата-центрах в Варшаве. Это должно ускорить загрузку контента для российских и белорусских пользователей.
▫️ Google запустил AlphaGenome – ИИ для расшифровки ДНК. В пресс-релизе сообщают, что инструмент поможет ученым лучше понимать болезни, например такие, как рак. Статья на английском.
На этом, пожалуй, всё. Если мы что-то пропустили, напишите в комментариях и до встречи на следующей неделе! 👋
▫️ В WhatsApp обновление – разработчики выкатили функцию для быстрого и приватного просмотра непрочитанных сообщений в чате – краткие сводки от ИИ. Как это работает: вы нажимаете на поле с количеством непрочитанных сообщений, а искусственный интеллект делает выжимку на 2-3 абзаца, о чем были сообщения. Следить за конфликтами в соседских и рабочих чатах станет гораздо проще. Анонс в блоге WhatsApp на английском + гифка, чтобы посмотреть, как будет работать новая функция.
▫️ В сеть утекли 16 миллиардов паролей от Apple, Google и других сервисов, которыми вы наверняка пользуетесь. Возможно, это была самая масштабная утечка в истории. Автор статьи настоятельно рекомендует вам поменять пароль (да, именно вам) и использовать ключи доступа для входа в аккаунты. Статья на английском.
▫️ Некоторые зарубежные сервисы разместили свои кэширующие серверы в дата-центрах в Варшаве. Это должно ускорить загрузку контента для российских и белорусских пользователей.
▫️ Google запустил AlphaGenome – ИИ для расшифровки ДНК. В пресс-релизе сообщают, что инструмент поможет ученым лучше понимать болезни, например такие, как рак. Статья на английском.
На этом, пожалуй, всё. Если мы что-то пропустили, напишите в комментариях и до встречи на следующей неделе! 👋
❤4👍2👀2🔥1
☁️Продолжаем строить ЦОД
Привет! У нас скопилась пара новостей со строительной площадки, так что самое время о них рассказать.
Мы привезли первый контейнерный ЦОД в Марфино. Транспортировка была непростой: часть пути контейнер преодолел по воде – сначала его везли морем до Риги, а затем перегрузили на автомобильный транспорт.
Отдельное спасибо подрядчику, он организовал всю логистику, включая доставку прямо на участок с помощью крана.
Площадка под размещение была подготовлена заранее: залит фундамент, расширена зона для маневров спецтехники. Хотя территория пока не заасфальтирована, тяжёлая техника смогла заехать без проблем.
Ещё мы привезли газопоршневую станцию. Сделали под неё фундамент, установили. Фундамент тут – обязательное требование поставщика.
У них есть свои нормы, чтобы контейнер стоял на ровной горизонтальной поверхности, на твёрдом основании. Чтобы под станцией ничего не расплывалось, не уходило в сторону. Например, во время слива конденсата или других стоков, чтобы они, размягчая грунт, не увели нашу станцию в сторону куда-нибудь.
Сейчас ключевая задача – подключение 150 кВт мощности, необходимой для запуска нашего первого контейнерного дата-центра. Договор с энергетиками уже подписан, идут работы по замене трансформатора и согласованию подвода кабеля.
Параллельно решаются вопросы с парковкой для спецтехники и подземными коммуникациями.
Также ведётся строительство напорной канализации – из-за протяжённости трассы стоки будут откачиваться насосами.
Канализация будет собирать со всех наших, скажем так, ангаров ЦОД, которые будут расположены на территории в Марфино.
Параллельно завершается монтаж металлоконструкций навеса над КПП, благоустраивается территория и прорабатывается проект водоснабжения.
А еще мы расширяем сетевую инфраструктуру. В условиях дефицита IPv4-адресов мы успешно приобрели новый пул из 4500 IP.
Теперь существующие и новые клиенты могут получить выделенные IP-адреса для решения широкого круга задач: от размещения серверов до реализации сложных интеграционных проектов. Новые адреса уже добавлены в сеть провайдера и доступны для заказа.
На этом, пожалуй, всё. Если хотите посмотреть все посты, относящиеся к стройке ЦОДа, вам сюда: #СтроимЦОД@cloud4y
Привет! У нас скопилась пара новостей со строительной площадки, так что самое время о них рассказать.
Мы привезли первый контейнерный ЦОД в Марфино. Транспортировка была непростой: часть пути контейнер преодолел по воде – сначала его везли морем до Риги, а затем перегрузили на автомобильный транспорт.
Отдельное спасибо подрядчику, он организовал всю логистику, включая доставку прямо на участок с помощью крана.
Площадка под размещение была подготовлена заранее: залит фундамент, расширена зона для маневров спецтехники. Хотя территория пока не заасфальтирована, тяжёлая техника смогла заехать без проблем.
Ещё мы привезли газопоршневую станцию. Сделали под неё фундамент, установили. Фундамент тут – обязательное требование поставщика.
У них есть свои нормы, чтобы контейнер стоял на ровной горизонтальной поверхности, на твёрдом основании. Чтобы под станцией ничего не расплывалось, не уходило в сторону. Например, во время слива конденсата или других стоков, чтобы они, размягчая грунт, не увели нашу станцию в сторону куда-нибудь.
Сейчас ключевая задача – подключение 150 кВт мощности, необходимой для запуска нашего первого контейнерного дата-центра. Договор с энергетиками уже подписан, идут работы по замене трансформатора и согласованию подвода кабеля.
Параллельно решаются вопросы с парковкой для спецтехники и подземными коммуникациями.
Также ведётся строительство напорной канализации – из-за протяжённости трассы стоки будут откачиваться насосами.
Канализация будет собирать со всех наших, скажем так, ангаров ЦОД, которые будут расположены на территории в Марфино.
Параллельно завершается монтаж металлоконструкций навеса над КПП, благоустраивается территория и прорабатывается проект водоснабжения.
А еще мы расширяем сетевую инфраструктуру. В условиях дефицита IPv4-адресов мы успешно приобрели новый пул из 4500 IP.
Теперь существующие и новые клиенты могут получить выделенные IP-адреса для решения широкого круга задач: от размещения серверов до реализации сложных интеграционных проектов. Новые адреса уже добавлены в сеть провайдера и доступны для заказа.
На этом, пожалуй, всё. Если хотите посмотреть все посты, относящиеся к стройке ЦОДа, вам сюда: #СтроимЦОД@cloud4y
❤4🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Окак, это пятница и новая подборка IT-мемов!
🤣4😁3❤2👍1🔥1