Как часто вы совмещаете поездки с работой? Не путать с поездками по работе 😄
Я вот решил чуть расширить поездку на Код ИБ (спасибо, что позвали выступить) и провести недельку на море за работой и недельку в горах, совместить конференцию, работу и немного отдыха. Все равно лететь в ту сторону 🌚
Это не первый раз, когда я еду поработать на море, но в этот раз я поменял свой подход.
1) поехал без друзей в отпуске. Никаких гулянок до поздна и подъемов разбитым, ибо им никуда не надо 😏
2) ранний сон и ранний подъем. В 7 утра я уже на море, пока нет всей этой жары и успеваешь зарядиться перед рабочим днем
И знаете, мне очень зашло. Первые несколько дней сложно было перестроиться, но потом прям переключило: много моря, солнца, фруктов и хорошего сна и совсем другое настроение, идешь на работу на диком плюс вайбе
ЗЫ. Только коллеги на работе не очень оценили мой новый фон для созвонов
Шутка
Я вот решил чуть расширить поездку на Код ИБ (спасибо, что позвали выступить) и провести недельку на море за работой и недельку в горах, совместить конференцию, работу и немного отдыха. Все равно лететь в ту сторону 🌚
Это не первый раз, когда я еду поработать на море, но в этот раз я поменял свой подход.
1) поехал без друзей в отпуске. Никаких гулянок до поздна и подъемов разбитым, ибо им никуда не надо 😏
2) ранний сон и ранний подъем. В 7 утра я уже на море, пока нет всей этой жары и успеваешь зарядиться перед рабочим днем
И знаете, мне очень зашло. Первые несколько дней сложно было перестроиться, но потом прям переключило: много моря, солнца, фруктов и хорошего сна и совсем другое настроение, идешь на работу на диком плюс вайбе
ЗЫ. Только коллеги на работе не очень оценили мой новый фон для созвонов
3🔥25👍3😁3
Берлин стал топ контрибьютером в опенсорс, обогнав предыдущего лидера в лице желтой компании
https://medium.com/@jankammerath/the-berlin-mega-leak-inside-the-massive-5-26-tb-leak-of-the-citys-most-sensitive-documents-ab133444d1ba
https://medium.com/@jankammerath/the-berlin-mega-leak-inside-the-massive-5-26-tb-leak-of-the-citys-most-sensitive-documents-ab133444d1ba
Medium
The Berlin Mega-Leak: Inside the Massive 5.26 TB Leak of the City’s Most Sensitive Documents
The city of Berlin just had almost all of their fileservers leaked on the Darknet. A total of 5.26 TB with 1,439,893 files, including…
Senior Software Vlogger
Мы так мечтали о своих проектах, а когда получили бесплатного кодера оказалось, что большинство наших идей — говно.
Полностью согласен
Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится
Общаюсь с ребятами <25 лет и у всех у них поголовно только одна идея: вот бы сейчас написать свой b2b AI 67 SaaS и получать лям в месяц, чтобы при этом ничего не делать. Только вот нет никаких идей, что написать, можете накидать?
ИИ очень сильно уравняло людей в плане разработки. И если раньше тебе нужна была команда, вложения, либо время научиться кодить и разбираться во всем этом, то сейчас можно сделать MVP оплатив подписку, а уже после того, как продукт привлек внимание и идея оказалась годной, обзавестись командой, которая поможет это все доделать до продакшен уровня, поддерживать и развивать дальше.
И тут на сцену выходит совсем другое: умение видеть в окружающем мире то, что можно улучшить, сделать проще, быстрее, удобнее.
Следовательно нужно отказаться от запроса, чтобы такого наговнокодить, чтобы сидеть ничего не делать и лутать 1кк/мес, а какую проблему я могу решить. И уже на базе таких идей пытаться строить какие-то продукты
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
Я уже достаточно давно говорил, что ИИ это мультиплексатор таланта и идей, а их накрутить не получится
Общаюсь с ребятами <25 лет и у всех у них поголовно только одна идея: вот бы сейчас написать свой b2b AI 67 SaaS и получать лям в месяц, чтобы при этом ничего не делать. Только вот нет никаких идей, что написать, можете накидать?
Бро, да мы и без тебя можем все это сделать и делаем, зачем нам meat proxy между нами и claude?)
ИИ очень сильно уравняло людей в плане разработки. И если раньше тебе нужна была команда, вложения, либо время научиться кодить и разбираться во всем этом, то сейчас можно сделать MVP оплатив подписку, а уже после того, как продукт привлек внимание и идея оказалась годной, обзавестись командой, которая поможет это все доделать до продакшен уровня, поддерживать и развивать дальше.
И тут на сцену выходит совсем другое: умение видеть в окружающем мире то, что можно улучшить, сделать проще, быстрее, удобнее.
Следовательно нужно отказаться от запроса, чтобы такого наговнокодить, чтобы сидеть ничего не делать и лутать 1кк/мес, а какую проблему я могу решить. И уже на базе таких идей пытаться строить какие-то продукты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13💯9🔥4🦄2❤🔥1
Forwarded from Райтапы по CTF{2026}
🔶 формат task-based
🔶 команды до 5 человек
🔶 с 12.00 17 октября по 12.00 18 октября (мск)
Регистрация откроется совсем скоро!
Подписывайтесь на официальный канал SOLAR CTF, чтобы не пропустить старт.
А еще я выступаю как соорганизатор!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from Positive Events
Ищем тех, кто может и хочет рассказать про реальный AppSec
Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.
На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.
Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.
На Positive AppSec Conf честно и по делу собираемся обсуждать:
1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?
Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.
2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита?
Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы.
3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно.
Узнаем, как не оказаться в этой статистике.
4️⃣ Нашли тысячу уязвимостей. И что дальше?
Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес.
5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать?
Поищем рабочие стратегии без иллюзий и с оглядкой на реальность.
От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения.
Если они у вас есть, ждем ваших заявок.
@Positive_Technologies
Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме.
На ней соберутся гуру безопасной разработки, практики DevSecOps и эксперты кибербеза. Будем обсуждать, как находить и устранять уязвимости, встраивать проверки в процессы разработки и защищать ПО уже после вывода в эксплуатацию.
Если вам есть что сказать без воды, без «идеального плана» и «успешного успеха» — выбирайте подходящую тему и заявляйте доклад до 10 октября.
На Positive AppSec Conf честно и по делу собираемся обсуждать:
1️⃣ Когда уже нас заменит ИИ и мы будем только получать деньги?
Разберемся, где нейросети реально облегчают жизнь, а где — генерируют новые задачи, которые никто не планировал.
2️⃣ Какие AppSec-инструменты реально снижают риски, а какие — просто генерят красивые отчеты для аудита?
Поговорим о том, что действительно работает, а что съедает бюджет без ощутимой пользы.
3️⃣ Цепочка поставок и open source: как одна уязвимость бьет по десяткам компаний одновременно.
Узнаем, как не оказаться в этой статистике.
4️⃣ Нашли тысячу уязвимостей. И что дальше?
Обсудим, как измерять эффективность AppSec не количеством найденных багов, а возможностью их реальной эксплуатации и влиянием на бизнес.
5️⃣ Уязвимостей становится больше, а бюджеты не растут. Что делать?
Поищем рабочие стратегии без иллюзий и с оглядкой на реальность.
От докладчиков мы хотим самого важного — честности и реального опыта. Такого, как есть: со сбоями, находками и неочевидными ответами на вопросы. Нам не нужны гладкие истории, нам нужны работающие решения.
Если они у вас есть, ждем ваших заявок.
@Positive_Technologies
🤝3❤2 2
Positive Events
Ищем тех, кто может и хочет рассказать про реальный AppSec Если это вы, зовем вас стать спикером первой позитивной конференции по безопасной разработке — Positive AppSec Conf, — которая пройдет 18 ноября в Кибердоме. На ней соберутся гуру безопасной разработки…
Я тут вписался в ПК делать конференцию по AppSec, поэтому жду очередной поток ваших докладов, как вы сделали AI-триаж 🌚
А если без шуток, очень ждем ваших заявок, сделаем ламповую экспертную конференцию про AppSec!
MAKE APPSEC GREAT AGAIN
А если без шуток, очень ждем ваших заявок, сделаем ламповую экспертную конференцию про AppSec!
MAKE APPSEC GREAT AGAIN
🔥8❤6
Приятно 🥰
В такие моменты понимаешь, что не зря потратили почти пол года на разработку своей платформы и лаб
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
В такие моменты понимаешь, что не зря потратили почти пол года на разработку своей платформы и лаб
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🥰7👍2 2
Настолько крутые темы делаю, что лично Паша* написал 😉
👀 @ever_secure | 💪 Обучение | 💳 Поддержать
*Внесен Росфинмониторингом в перечень организаций и физических лиц, в отношении которых имеются сведения об их причастности к экстремистской деятельности или терроризму.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23🔥1💯1😨1
⚡️⚡️Инциденты, метрики и спасенный прод на DevOops 2026
Даже самая отказоустойчивая инфраструктура иногда преподносит сюрпризы, а один неудачный коммит может устроить всей команде долгий вечер.
На DevOops 2026 будут разбирать, что делать с такими ситуациями в реальной инфраструктуре: от проблем с Kubernetes и GitOps до инцидентов, метрик и observability.
Программный комитет выбрал восемь докладов, которые рекомендует посмотреть в первую очередь.
Здесь — Kafka в Kubernetes, архитектура корпоративного GPT, GitOps без лишнего blast radius, security-политики, надежность, DORA и observability.
Все подробности — в карточках и на сайте.
🔥С промокодом
Купить билет
Даже самая отказоустойчивая инфраструктура иногда преподносит сюрпризы, а один неудачный коммит может устроить всей команде долгий вечер.
На DevOops 2026 будут разбирать, что делать с такими ситуациями в реальной инфраструктуре: от проблем с Kubernetes и GitOps до инцидентов, метрик и observability.
Программный комитет выбрал восемь докладов, которые рекомендует посмотреть в первую очередь.
Здесь — Kafka в Kubernetes, архитектура корпоративного GPT, GitOps без лишнего blast radius, security-политики, надежность, DORA и observability.
Все подробности — в карточках и на сайте.
🔥С промокодом
eversecure персональные билеты дешевлеКупить билет
Forwarded from Технологический Болт Генона
Обновляем гитлабчики 💅💅💅
GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/?nav=19.3.2
10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся.
CVE-2026-85706 - Path Traversal issue in repository commits API impacts GitLab CE/EE
GitLab has remediated an issue that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.
Impacted Versions: GitLab CE/EE: all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2
CVSS 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N)
Thanks s3ntago for reporting this vulnerability through our HackerOne bug bounty program.
CVE-2026-87719 - Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE
GitLab has remediated an issue that, under certain conditions, could allow an authenticated user with Duo Chat access to obtain Advanced Search instance configurations and sensitive credentials using a specially crafted GraphQL subscription argument to bypass serialization and perform server object lookup.
Impacted Versions: GitLab EE: all versions from 18.3 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Thanks kyyblin for reporting this vulnerability through our HackerOne bug bounty program.
GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/?nav=19.3.2
10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся.
❤5😁2🔥1
На красной поляне, при приобретении билета на канатку многоразового фотографируют людей
А значит это используется в системах идентификации…
Конечно же никакого согласия на обработку биометрических данных у меня не взяли 😳
Да и хрен его знает, как они с этим обращаются. Если никто не проверяет, то следовательно отвратительно. Куда смотрит ркн?
Чтобы не передавали билет
А значит это используется в системах идентификации…
Конечно же никакого согласия на обработку биометрических данных у меня не взяли 😳
Да и хрен его знает, как они с этим обращаются. Если никто не проверяет, то следовательно отвратительно. Куда смотрит ркн?
😁9💯3
Ever Secure
На красной поляне, при приобретении билета на канатку многоразового фотографируют людей Чтобы не передавали билет А значит это используется в системах идентификации… Конечно же никакого согласия на обработку биометрических данных у меня не взяли 😳 Да и хрен…
Рад поделиться недавним достижением. Я разработал и внедрил с нуля комплекс мер по защите от распознавания лиц без дополнительного бюджета. Решение основано на переосмыслении существующих процессов, грамотной настройке доступных инструментов и креативном подходе к приватности. В результате удалось значительно снизить риски, повысить устойчивость к слежке и при этом не потратить ни рубля. Горжусь тем, как из ограничений можно создать инновации и реальную ценность для безопасности.
😁41👍5❤2 1 1
Forwarded from Пост Лукацкого
Media is too big
VIEW IN TELEGRAM
Новая модель OpenAI Astra 6 прошла все 48 заданий игры "I'm Not a Robot". Тему с CAPTCHA можно закрывать – больше от нее никакого смысла нет – один вред и унижение. Так что если у вас при входе на сайт стоит капча для защиты от DDoS или от ботов, можете смело ее убирать, – обойти ее уже несложно, а легальные пользователи не будут страдать.
PS. А вы сколько уровень этой игры прошли?
#аутентификация #геймификация
PS. А вы сколько уровень этой игры прошли?
#аутентификация #геймификация