Полезняшки от "Разбора Полетов"
1.44K subscribers
146 photos
15 videos
4 files
4.53K links
Полезные статьи и новости от авторов подкаста "Разбор Полетов". Единственный подкаст, где бывшие ведущие призывают к убийству бывших слушателей 🔥🔥

По всем вопросам @abashev
Download Telegram
Forwarded from pro.kong
​​Записали интересный кмк выпуск с Jason Yee про Chaos Engineering.

https://youtu.be/c8rNrAPEi1c

Предыдущие выпуски можно найти https://pod.link/kongcast
Forwarded from Daily Geek News (Umputun U)
Довольно известная, в узких кругах, штука для трейсинга (микрo)сервисов - https://www.jaegertracing.io

В оригинале написанс Убером, потом открыт. Написана на правильном языке, приходит с адекватным UI из коробки. Естественно, умеет связывать контексты, т.е. понимает все дерево вызовов и умеет его анализировать. Может себя отдавать как метрики в prometheus.
Forwarded from AWS Notes
​​Ещё одна уязвимость Log4j2 CVE-2021-44832, исправленная в 2.17.1:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44832

Итого на сейчас:
10 декабря CVE-2021-44228 - исправлена в 2.15.0
11 декабря CVE-2021-45046 - исправлена в 2.16.0
16 декабря CVE-2021-45105 - исправлена в 2.17.0
28 декабря CVE-2021-44832 - исправлена в 2.17.1

Последняя уязвимость (CVE-2021-44832) чисто теоретическая, т.к. предполагает возможность атакующего предварительно изменить файл настройки, чтобы активировать уязвимость.

Первоисточник картинки:

https://twitter.com/JGamblin/status/1475937931047186445

#security
Forwarded from Yura Arhipov
в мире js опять leftpad, есть очень популярный faker.js и автор психанул https://www.youtube.com/watch?v=d15DP5zqnYE