Normal view

62 бесплатных урока сентября: закрываем пробелы в PostgreSQL 18, LLM, Go, ML и не только

В сентябре разбираем то, что сейчас регулярно всплывает в задачах разработчиков, DevOps-инженеров, аналитиков, тестировщиков и ML-специалистов: PostgreSQL 18, eBPF, LLM, Playwright, Patroni, Rust, GitLab Runners, высоконагруженные сервисы и не только. В подборке — 61 демо-урок с упором на практику, реальные сценарии и вопросы, которые можно напрямую обсудить с преподавателями.

Выбрать тему

Чужой код у вас в Production. Как устроены Supply Chain Attacks и что с ними делать

Что может быть привычнее для разработчика, чем ежедневный ввод команд установки или обновления зависимостей: npm install, pip install, uv add, bundle add, cargo add? Пакетный менеджер находит нужную библиотеку, скачивает её вместе с транзитивными зависимостями и за несколько секунд устанавливает в проект сотни тысяч строк чужого кода. В этот самый момент мы не задумываемся о том, что совершаем серьёзный акт доверия. Мы доверяем автору пакета, его аккаунту, системе публикации, сборочному конвейеру и всем зависимостям, которые пакет подтянет вместе с собой. Бесспорно, большую часть этого кода мы не читали и, скорее всего, не прочитаем никогда. Пока всё работает как задумано, этот процесс остаётся незаметным. Но стоит злоумышленнику скомпроментировать хотя бы одно звено этой цепочки, и обычное добавление или обновление библиотеки превращается в установку вредоносного кода в сотни или даже тысячи проектов.

Именно на этой идее и строится атака на цепочку поставок — supply-chain attacks. Зачастую злоумышленнику не обязательно искать уязвимости непосредственно в вашем приложении, планировать дорогостоящие многовекторные атаки и применять социальную инженерию. Ему достаточно увести учётку разработчика даже не особо известного пакета, добавить бэкдор в новую версию, опубликовать её в тот же npm или PyPi — и вуаля: вот уже вредоносный код отправляет персональные данные ваших клиентов прямиком на серверы хакеров.

Читать далее

Teen charged with murder for recording San Diego mosque shooting livestream

31 August 2026 at 23:50

North Carolina DA says girl, 17, who disseminated attackers’ manifesto charged with murder by aiding and abetting

A 17-year-old North Carolina girl who recorded a livestream of a shooting that killed three people at a San Diego mosque and disseminated the attackers’ white-supremacist writings has been charged with murder by aiding and abetting, a district attorney said on Monday.

Forsyth county district attorney Jim O’Neill said at a news conference in Winston-Salem that the girl, whose name was not mentioned during the news conference, was arrested last week. On Monday, just before she was due to begin the school year, a grand jury indicted her on three counts of murder and one count of conspiracy.

Continue reading...

© Photograph: Ty ONeil/AP

© Photograph: Ty ONeil/AP

© Photograph: Ty ONeil/AP

❌