Всем привет!
Многие компании продолжают пользоваться зарубежным ПО, не получая полноценной поддержки от вендора. В результате при обнаружении угроз становится сложным оперативно поставить защитный патч, и бизнес сталкивается с угрозой неминуемых кибератак. При этом с каждым годом время от публикации уязвимости до появления автоматизированных эксплойтов становится все меньше. В конце 2024 года исследователи говорили, что в среднем уязвимости начинают эксплуатироваться через пять дней после публикации.
Антон Прокофьев, руководитель отдела операционной поддержки Solar appScreener ГК «Солар», проанализировал несколько громких уязвимостей в популярных продуктах от Veeam, Microsoft и Citrix, которые могут привести к утечкам данных, проникновению в корпоративную сеть и атакам с вымогательством. Антон разобрал эти кейсы и подготовил рекомендации: как защититься, если обновления недоступны, и какие шаги помогут снизить риски для бизнеса.
Читать далееПривет! AI-агенты — самая горячая тема года и не просто так: это действительно мощная концепция, которая неизбежно заставляет пересматривать устоявшиеся подходы во многих сферах. Одна из самых интересных областей для агентов — аналитика и BI, и последние полгода я активно занимаюсь в том числе этим.
Адаптивные и налету подстраивающиеся под задачу дашборды, естественный язык вместо SQL, автономная работа для генерации и проверки гипотез, — все это очень интересно, но реальность всегда чуточку сложнее.
Обо всем этом и поговорим.
Давайте разбираться!
Читать далееПривет!
Сегодня мы рассмотрим, как перезапустить полноценный ZooKeeper‑кластер в Kubernetes так, чтобы ни один из узлов не потерял кворум даже на микросекунду. Берём два проверенных инструмента — строгий PodDisruptionBudget с minAvailable: 100% и StatefulSet с updateStrategy.RollingUpdate.partition.
Читать далееAET превосходно работает в тесных и загромождённых пространствах, проходя через трубы самых разных форм и преодолевая препятствия там, где обычные летающие манипуляторы пасуют. Благодаря способности захватывать широкий спектр объектов и функционировать в разнообразных условиях, AET значительно расширяет возможности применения воздушных манипуляторов.
Читать далееКак часто вам приходится тестировать аутентификацию в ваших юнит тестах Spring Boot приложений? Мне довольно часто.
И сейчас расскажу о своем кейсе, где я сделал эту работу удобней.
Читать далееВсем привет! Меня зовут Андрей Юрин, я android-разработчик в онлайн-кинотеатре KION. При создании приложения под Android TV у вас наверняка могут возникнуть вопросы: как получить доступ к списку телевизионных каналов и как организовать у себя трансляцию? В этом материале я отвечу на них и расскажу про взаимодействие с телевизором с помощью Android TV Input Framework (TIF), а также получение через него списка доступных каналов. По сути это первый шаг к созданию полноценного TV-приложения.
Читать далееПочему пользовательские исследования — не опция, а must-have для продакта
В продуктовой разработке угадывать — дорого. А вот регулярно проверять гипотезы на реальных людях — разумно, эффективно и жизненно необходимо. Пользовательские исследования — не разовая активность, а непрерывный процесс, встроенный в цикл развития любого осознанного продукта.
Глава показывает, как интервью, опросы, юзабилити-тесты, A/B и поведенческая аналитика помогают команде на каждом этапе: от идеи до зрелого MLP. Поймёте, как собирать инсайты, формулировать гипотезы, отсеивать «влюблённые» идеи и запускать MVP без слива ресурсов.
Читать далееВ мире разработки мы постоянно сталкиваемся с технической документацией — она повсюду, от спецификаций API до архитектурных решений. И мы хотим, чтобы документация была структурированной, актуальной и удобной… но в реальности чаще имеем дело с хаотичным набором разрозненных материалов, которые теряются между Confluence, почтой и Google Docs, стремительно устаревают и выглядят небрежно, с «плывущими» таблицами и запутанной структурой. Представили этот беспорядок?
Хорошая новость: есть способ автоматизировать и стандартизировать документацию, сделав её такой же управляемой, как код — через модель docs as code.
В статье вместе вспомним базовые принципы этого подхода, расскажем про наш опыт документирования и поделимся репозиторием с готовым шаблоном LaTeX для максимально быстрого старта без установки зависимостей!
Читать далееВ первой статье мы разобрались с базовыми терминами: что такое Embedded Linux, чем он отличается от обычного дистрибутива, из чего состоит, как происходит его загрузка и с помощью каких инструментов всё это можно собрать.
Надеюсь, что те, кого эта тема зацепила, уже обзавелись платой с SoC на борту — без неё часть шагов будет упущена, а удовольствие от результата будет неполным.
Пришло время перейти от теории к практике!
Читать далееПривет, Хабр!
Искусственный интеллект сегодня у всех на слуху. Технологии развиваются стремительно: они меняют бизнес, творчество и повседневную жизнь. Но вместе с возможностями приходят и тревоги — многие боятся, что ИИ выйдет из-под контроля.
А что, если это уже происходило?
Читать далееВ статье https://habr.com/ru/articles/925212/ рассказал о своем варианте простого и дешевого датчика утечки воды.
в этой статье описал свой вариант беспроводного датчика, который устраняет указанные проблемы, но остается простым и дешевым в реализации.
Читать далее
Самые интересные новости финансов и технологий в России и мире за неделю: в России хотят сделать вечный призыв в армию, опасные подарки в Телеграме, ЦБ снизил ставку до 18%, запрет на порно в UK, нейросети победили в олимпиаде по математике, китайская Unitree выпустила дешевого робота-трюкача за $6k, а также штрафы в России за оплату криптовалютой.
Читать далееВы замечали, что пользователи часто игнорируют важные элементы интерфейса или совершают действия, которые кажутся нелогичными? Нейродизайн изучает, как люди на самом деле воспринимают цифровые продукты, а не как нам кажется, что они должны это делать.
В этой статье разберём:
- Как глаз сканирует страницу и почему 90% информации мозг просто отфильтровывает
- 5 когнитивных искажений, которые рушат конверсию (и как их обойти)
- Практические приёмы дизайна, основанные на нейронауке
Читать далееЭкспериментируем с компилятором для новой не Фон-Неймановской архитектуры, обещающей повышение энергоэффективности в 100 раз.
Читать далееПоследнее время, карточка товара - моя Римская империя, с мыслями о которой я засыпаю.
Попалась на глаза статистика от WB, где они обрабатывают 750 тысяч заказов в день.
И это только один магазин.. Миллионы сценариев..
В общем, компонент карточки товара сейчас безумно популярный. И захотелось поразгонять, а что с ним станет через 10 лет.
Euphonica — это новый клиент для Music Player Daemon (MPD), написанный на Rust. Разработанный Huỳnh Thiện Khiêm, он сочетает функциональность с визуальной эстетикой. Проект ориентирован на пользователей, ценящих современный дизайн без ущерба для функциональности MPD.
Ключевые особенности:
Чистый GTK4/libadwaita интерфейс с анимациями и размытием фона.
Поддержка MPRIS, асинхронного поиска и управления плейлистами.
Загрузка метаданных (обложки, тексты песен) из внешних источников.
Визуализатор спектра, индикаторы качества звука (Lossy/Lossless/Hi-Res/DSD).
Гибкие настройки, включая автоматическую цветовую тему на основе обложки.
Пока Euphonica находится в бета-версии и стабильного релиза на Flathub нет. Однако есть сборки для Nixpkgs и AUR. На GitHub также приведена инструкция по компиляции через GNOME Builder и созданию собственного Flatpak-пакета.
Wazuh — мощная платформа для мониторинга безопасности, которая позволяет анализировать логи систем и приложений. В этой статье мы разберём, как создать кастомный декодер для логов PostgreSQL, чтобы отслеживать подключения, запросы и ошибки базы данных, а также как улучшить дефолтный декодер auditd для более точной обработки системных логов.
Читать далееДля тех, кто устал от корпоративного театра, но все еще любит своё дело.
Статья о моей философии в ИТ и изрядно приправлена самоиронией.
Мы не в эпоху сёгунов, но ИТ — та же война: против глупости, выгорания и бессмысленных скрамов.
И причём здесь катана и JBL?
Ну кто не мечтает запустить стартап за одни выходные?
Давно хотел развеяться, и чутка отвлечься от рутины и работы.
А ещё давно хотел пощупать Tauri v2, и новомодные фреймворки для построения AI-агентов (ai-sdk / mastra / llamaindex).
Идея простая: десктопное приложение, внутри ИИ-агент, который подключается к БД, получает данные о структуре таблиц/вьюшек. Справа сайдбар: интерфейс чата с агентом, а основное пространство - холст, на котором агент размещает что хочет сам. А именно - виджеты, которые делают запросы к БД, и выводят их в приятном глазу виде.
Никакого удалённого бекенда, open-source, доступы к БД хранятся исключительно локально, всё секьюрно.
Часть 2 - как мы в runtime React-компоненты компилировали.
Читать далее24.07.2025, Эван Гоф, Universe Today
Миссия «Юноны» к Юпитеру столкнулась с множеством трудностей и препятствий. Газовый гигант находится далеко от Солнца, что ограничивает доступную солнечную энергию. Расстояние также затрудняет связь с космическим аппаратом. Добавьте к этому сложную окружающую среду: мощное гравитационное притяжение Юпитера и сложная орбитальная структура его четырёх галилеевых спутников создают постоянно меняющееся поле гравитационных взаимодействий.
Однако самым большим препятствием, вероятно, является интенсивное излучение Юпитера.
У Юпитера чрезвычайно мощные магнитные поля, которые захватывают заряженные частицы, создавая разрушительную среду для космических аппаратов и их чувствительной электроники. У «Юноны» есть титановый контейнер, в котором хранится самая ценная электроника, но, к сожалению, внутри контейнера не хватило места для всего. Поскольку камера JunoCam не входит в число основных научных инструментов миссии, она не прошла отбор. JunoCam — это оптическая камера, установленная на космическом аппарате. Она предназначена прежде всего для обычных людей, желающих увидеть то же, что видит аппарат, хотя также внесла свой вклад в науку.
Читать далее