HABR FEED + OPENNET
2.61K subscribers
7 photos
287K links
Посты с Хабра + бонусом opennet

Бот на гитхабе: https://github.com/shpaker/feedforbot

Подписывайтесь на меня чтоб мне было радостней: @g33ks

Советы/предложения/камни в спину ловит: @shpaker
Download Telegram
#opennet Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust
https://www.opennet.ru/opennews/art.shtml?num=54614
Опубликован выпуск пакета uefi-rs 0.8 с обвязкой для интерфейсов UEFI, написанной на языке Rust. Пакет позволяет создавать защищённые UEFI-приложения на языке Rust для архитектур x86_64 и aarch64, а также вызывать функции UEFI из системных программ. Код uefi-rs распространяется под лицензией MPL-2.0.
#opennet Google занялся продвижением средств безопасной работы с памятью в открытом ПО
https://www.opennet.ru/opennews/art.shtml?num=54615
Компания Google выступила с инициативой по решению проблем, вызванных небезопасной работой с памятью в открытом ПО. По данным Google 70% проблем с безопасностью в Chromium вызваны ошибками при работе с памятью, такими как обращение к буферу после освобождения связанной с ним памяти (use-after-free). Исследование Microsoft также пришло к выводу, что 70% всех уязвимостей, устраняемых в обновлениях версий, вызваны небезопасной работой с памятью. Ещё одно исследование показало, что 53 из 95 уязвимостей, выявленных в утилите curl, удалось бы избежать, если бы код был написан на языке, обеспечивающем безопасную работу с памятью.
Как мы боролись с фейковыми аккаунтами на сайте знакомств
https://habr.com/ru/post/543166/?utm_source=habrahabr&utm_medium=rss&utm_campaign=543166
Tags: Блог компании Веб-студия и дата-центр ITSOFT, Спам и антиспам, Развитие стартапа, Управление продуктом, Социальные сети и сообщества, стартап, двухфакторная аутентификация, sms, код в номере
Author 2naive #habr
Сложно ли работать QA
https://habr.com/ru/post/541702/?utm_source=habrahabr&utm_medium=rss&utm_campaign=541702
Tags: Тестирование IT-систем, Тестирование веб-сервисов, Тестирование мобильных приложений, Учебный процесс в IT, Карьера в IT-индустрии, тест, тестирование, тестирование по, тестирование веб-приложений, тесты, тестирование приложений, тестирование сайтов, карьера тестировщика, карьера в it, карьера в it-индустрии
Author Ulity #habr
#opennet Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes
https://www.opennet.ru/opennews/art.shtml?num=54616
Доступны корректирующие выпуски языка программирования Python 3.7.10 и 3.6.13, в которых устранена уязвимость (CVE-2021-3177), способная привести к исполнению кода при обработке непроверенных чисел с плавающей запятой в обработчиках, вызывающих функции на языке Си при помощи механизма ctypes. Проблема также затрагивает ветки Python 3.8 и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта).
Хаос у нас в голове
https://habr.com/ru/post/543196/?utm_source=habrahabr&utm_medium=rss&utm_campaign=543196
Tags: Читальный зал, Научно-популярное, Физика, Мозг, редукционизм, физикализм, рациональность, научпоп, мозг, мышление, когнитивные искажения, научный метод, законы природы, эмерджентность
Author Frontir #habr
#news Microsoft подтвердила утечку исходного кода Azure, Exchange и Intune при атаке на SolarWinds
https://habr.com/ru/news/t/543214/?utm_campaign=543214&utm_source=habrahabr&utm_medium=rss
Tags: Информационная безопасность, Microsoft Azure, Облачные сервисы, microsoft azure, microsoft exchange, microsoft intune, solarwinds, исходный код, атаки, репозитории, утечки данных