Код в мешке
250 subscribers
8.99K photos
1.59K videos
2.11K files
42.3K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Forwarded from Мир Linux
Ubuntu 26.04 (LTS) выходит завтра… и компания Canonical опубликовала обновление по своему плану замены GNU Coreutils на реализации, переписанные на Rust.

Основные моменты:

- После того как разработчики выразили "серьёзные опасения", Canonical привлекла стороннюю компанию по security-исследованиям для аудита Rust-реализаций (известных как uutils).

- Эта security-компания быстро обнаружила 113 существенных проблем, причём значительная часть из них оказалась серьёзными уязвимостями безопасности, тянущими на присвоение CVE.

- Лишь часть этих проблем в Rust-реализациях была исправлена к релизу Ubuntu 26.04.

- Повторим: Ubuntu 26.04 выходит с заметным количеством известных серьёзных багов в новых Rust-версиях coreutils.

- В некоторых из наиболее критичных утилит, переписанных на Rust (cp, mv, rm), обнаружено большое количество серьёзных проблем класса TOCTOU (Time-of-Check to Time-of-Use) — это тип уязвимостей, приводящих к race condition. Именно такие баги часто эксплуатируются злоумышленниками.

- В итоге cp, mv и rm не будут включены в Ubuntu 26.04. Даже с их довольно либеральным подходом "ок, если в Rust-реализациях для 26.04 есть серьёзные баги" – проблемы в этих утилитах оказались слишком критичными.

- Несмотря на этот, без преувеличения, провальный rollout Rust-версий Coreutils, команда Ubuntu планирует в следующем релизе (через 6 месяцев, 26.10) полностью (на 100%) заменить GNU Coreutils на текущие (и пока откровенно сырые) реализации на Rust.

https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773

@linuxos_tg
Forwarded from IT Portal
Иметь веб-сервер в 2026 году – это значит, что примерно 10% твоего трафика составляют боты, которые проверяют, не являешься ли ты уязвимым сайтом на шаблоне WordPress

@IT_Portal
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Гений сделал приложение, которое помогает перестать залипать в соцсетях

Если слишком долго скроллишь, на экране появляется жирный кот и перекрывает весь контент – ничего не видно 😁

Расширение называется Cat gatekeeper. Забираем здесь 👍

@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
Ozon Tech сняли короткий документальный фильм про команду разработки товарных операций

❗️Осторожно: после просмотра может появиться желание пойти к ним работать

Товарные операции – это всё, что происходит с посылкой до отправки: склад, перемещения, упаковка, сортировка.
И это 55+ млн действий каждый день. Большая часть уже автоматизирована, остальное допиливают на ходу.

Как это всё устроено и как код влияет на реальные физические процессы – показали в фильме

Такое мы смотрим 🍿

VK Видео | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Откопал клад для вайбкодеров – огромная коллекция UI-компонентов вместе с промптами, чтобы их можно было воссоздавать, кастомизировать и генерировать собственные дизайны.

Забирайте тут ✌️

@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр
Памятка по правам в Linux: от базового chmod до SELinux контекстов

Интуитивно кажется, что раздавать доступы в ОС можно точечно каждой учётной записи. Однако базовая UNIX-модель работает иначе. Она оперирует всего тремя слотами (ugo): владелец, группа-владелец и все остальные. Итоговая матрица прав жёстко привязана к этим сущностям, из-за чего часто возникает путаница с выдачей узких привилегий.

Когда классического chmod не хватает, в дело вступают гибкие списки POSIX ACL. Но современная инфраструктура требует куда более глубокого понимания архитектуры — от чтения символьной нотации до работы с парадигмами DAC, MAC, RBAC и контекстами SELinux.
От написания промптов к проектированию контекста. Или один очень обширный материал по Context Engineering #habr
https://habr.com/ru/articles/1028260/
Tags: ai, вайб-программирование, вайб-кодинг, разработка, искусственный интеллект, ии, ии-агенты, ии-ассистент, ии-модель, контекстное окно
Author: Raicon
Microsoft опубликовала групповую политику и требования для удаления Windows 11 Copilot #habr
https://habr.com/ru/news/1028410/
Tags: microsoft, windows 11, microsoft copilot, искусственный интеллект, ии-помощник, удаление, групповая политика, системное администрирование