Reading view

62 бесплатных урока сентября: закрываем пробелы в PostgreSQL 18, LLM, Go, ML и не только

В сентябре разбираем то, что сейчас регулярно всплывает в задачах разработчиков, DevOps-инженеров, аналитиков, тестировщиков и ML-специалистов: PostgreSQL 18, eBPF, LLM, Playwright, Patroni, Rust, GitLab Runners, высоконагруженные сервисы и не только. В подборке — 61 демо-урок с упором на практику, реальные сценарии и вопросы, которые можно напрямую обсудить с преподавателями.

Выбрать тему
  •  

U.S. Sanctions on Iran Cut Off Students From Tests Needed for Study Abroad

The latest measures have forced the cancellation of English proficiency and graduate exams, isolating many Iranians most eager to foster ties with the world.

© Arash Khamooshi/Polaris for The New York Times

University students crossing a bridge in Tehran after explosions began in February.
  •  

Чужой код у вас в Production. Как устроены Supply Chain Attacks и что с ними делать

Что может быть привычнее для разработчика, чем ежедневный ввод команд установки или обновления зависимостей: npm install, pip install, uv add, bundle add, cargo add? Пакетный менеджер находит нужную библиотеку, скачивает её вместе с транзитивными зависимостями и за несколько секунд устанавливает в проект сотни тысяч строк чужого кода. В этот самый момент мы не задумываемся о том, что совершаем серьёзный акт доверия. Мы доверяем автору пакета, его аккаунту, системе публикации, сборочному конвейеру и всем зависимостям, которые пакет подтянет вместе с собой. Бесспорно, большую часть этого кода мы не читали и, скорее всего, не прочитаем никогда. Пока всё работает как задумано, этот процесс остаётся незаметным. Но стоит злоумышленнику скомпроментировать хотя бы одно звено этой цепочки, и обычное добавление или обновление библиотеки превращается в установку вредоносного кода в сотни или даже тысячи проектов.

Именно на этой идее и строится атака на цепочку поставок — supply-chain attacks. Зачастую злоумышленнику не обязательно искать уязвимости непосредственно в вашем приложении, планировать дорогостоящие многовекторные атаки и применять социальную инженерию. Ему достаточно увести учётку разработчика даже не особо известного пакета, добавить бэкдор в новую версию, опубликовать её в тот же npm или PyPi — и вуаля: вот уже вредоносный код отправляет персональные данные ваших клиентов прямиком на серверы хакеров.

Читать далее
  •  

The Ritual of Coffin Making in a City Hit by Ebola

While several coffin makers in Bunia said they were providing a public service, the virus has put them at the center of a debate around safe burials.

© Arlette Bashizi for The New York Times

  •  

Teen charged with murder for recording San Diego mosque shooting livestream

North Carolina DA says girl, 17, who disseminated attackers’ manifesto charged with murder by aiding and abetting

A 17-year-old North Carolina girl who recorded a livestream of a shooting that killed three people at a San Diego mosque and disseminated the attackers’ white-supremacist writings has been charged with murder by aiding and abetting, a district attorney said on Monday.

Forsyth county district attorney Jim O’Neill said at a news conference in Winston-Salem that the girl, whose name was not mentioned during the news conference, was arrested last week. On Monday, just before she was due to begin the school year, a grand jury indicted her on three counts of murder and one count of conspiracy.

Continue reading...

© Photograph: Ty ONeil/AP

© Photograph: Ty ONeil/AP

© Photograph: Ty ONeil/AP

  •  
❌