-
Часть перваяКоманда Spring АйО перевела и адаптировала доклад Даниэля Гарнье-Муару “Spring Security Architecture Principles”, в котором на наглядных примерах рассказывается, как пользоваться возможностями Spring Security, не запутываясь на каждом шагу и не зарабатывая себе головную боль. Доклад будет опубликован тремя частями.…
-
Атака как учебный кейс: тестирование тактик и техник MITRE ATT&CK, MITRE D3F3ND, Cyber Kill Chain и методики оценки CVSS
Реализация атакиEnumeration/Сбор информации о целевой системе.В рамках начального этапа оценки безопасности информационной системы критически важно осуществить глубокую и методологически разведку целевого хоста. Для этого широко применяется утилита Nmap (Network Mapper), являющаяся стандартом в арсенале специалистов по информационной безопасности.Было принято решение…
-
Чтение номера кузова из .pdf EasyOCR
ДисклеймерЯ не являюсь хорошим спиециалистом в области программирования на Python. Возможно какие-то мои решения вызовут бунт и недовльство у опытных senior и middle разработчиков. Попрошу таких комментаторов воздержаться от своего мнения относительно моего подхода к решению данной задачи. Спасибо! Поговорим…
-
Представлен проект oniux: изоляция Tor на уровне ядра для любого приложения Linux
Команда разработчиков проекта Tor Project представила открытое решение под названием oniux для изоляции Tor на уровне ядра для любого приложения Linux. Исходный код проекта написан на Rust и опубликован под лицензиями Apache 2.0 и MIT. «При запуске критически важных для конфиденциальности приложений и служб разработчики хотят быть уверены,…
-
LG представила технологию экрана для объединения безрамочных мониторов в один
LG Electronics показала на выставке SID Display Week технологию экрана Zero Bezel Micro LED, которая позволяет объединить два безрамочных монитора в один. Используя пару 22-дюймовых экранов Micro LED, в LG показали, как они могут работать по отдельности или вместе, создав один…
-
Как упростить себе освоение Rust
Я наблюдаю за тем, как люди снова и снова совершают одни и те же ошибки при изучении Rust. Ниже представлены мои мысли (в порядке важности) о том, как можно упростить себе процесс обучения. Моя цель — помочь вам сэкономить время…
-
Valve: недавняя утечка данных пользователей не была результатом взлома систем Steam
Компания Valve сообщила, что недавняя утечка данных 89 млн пользователей игровой платформы не является результатом взлома систем Steam.По заверению Valve, после изучения фрагмента утекших данных специалисты компании пришли к выводу, что «системы Steam не были взломаны».«Мы всё ещё ищем источник утечки. Ситуация осложняется тем, что в процессе доставки…
-
Google Chrome будет блокировать запуск браузера в Windows на уровне администратора
Google выпускает изменение в Chromium, которое блокирует запуск Google Chrome от имени администратора для повышения безопасности в Windows. Идея заключается в том, чтобы минимизировать риски для всей системы. Ранее, если пользователь случайно открывал, например, Edge с повышенными правами, он получал предупреждение.…
-
Представлено подробное руководство для русскоязычных разработчиков игр по работе с платформой Steam
Соучредитель инди‑студии Galactic Workshop Дмитрий Зайцев представил подробное онлайн-руководство для русскоязычных разработчиков игр по работе с платформой Steam (оформлением, изданием игр, маркетинге). Материалы информационного проекта основаны на опыте участников сообщества «STEAMиздат + EGS».В руководстве расписаны особенности Steam, которые должны иметь в виду как российские,…
-
Автоматизация UI тестов на Cypress
ПреимуществаКогда выбрать Cypress?Установка и запускНаписание тестовАвторизация с валидными тестовыми даннымиСоздание тестового сценарияСоздание кастомной командыСокрытие чувствительных данныхАвторизация с некорректными даннымиУдаление номераХукиСоздание предусловий с помощью apiОжидание загрузки данныхОтображение ошибки при создании номераСоздание заглушкиИзменение ответаCypress StudioЗапуск тестов по тегамCypress — это инструмент для…