Привет! Вероятно, тебе когда-нибудь попадались веб-приложения, построенные на «1С-Битрикс: Управление сайтом», и ты задавался вопросом: как это ломать? Вроде бы прошелся по всем известной методичке, но все равно пусто. На прошлой работе я намучился ломать такие сайты, и вследствие выживания в дикой природе «Битрикса» у меня появились свои векторы атак. Я с тобой ими поделюсь — let’s go!
Моя лента
Новости
Премиальные тарифы банков в 2024 году. Большой обзор
Я проанализировал премиальные программы 8 популярных российских банков чтобы понять, чем они отличаются и какая из них подходит мне больше всего. Возможно, наши с вами обстоятельства похожи, и для вас мой обзор окажется полезным. А может, кто-то из прочитавших имеет достаточное количество активов или тратит с карт банков достаточные суммы, но не в курсе, что ему полагается множество дополнительных опций.
Премиальные тарифы в российских банках становятся всё доступнее: инфляция не всегда переносится на размер минимальных остатков, требуемых для бесплатного премиального обслуживания. Вместе с тем, большинству банков удалось восстановить прежнее качество премиального обслуживания в части услуг, связанных с перемещениями по миру.
В первой части статьи я расскажу о собственных критериях оценки и своей системе присуждения очков, во второй части кратко пройдусь по особенностям каждого из 8 банков, а в заключении представлю общий рейтинг с выявленными лидерами.
CI/CD в каждый дом: сборочный цех базовых docker-образов
Привет, Хабр.
Последнее время DevOps и CI/CD де-факто стали повсеместным стандартом независимо от размера команды, в интернетах хватает статей, почему это важно, в чём собственно идея, полезных практик и других материалов. Я же решил подойти с несколько другой стороны и максимально доступным языком на практических примерах рассмотреть отдельные задачи и их решения в рамках концепции.
Одной из таких задач, которую я хотел бы рассмотреть первой, является задача создания сборочного цеха базовых docker-образов, используемых в репозиториях и процессах проекта.
Кому, собственно, это может пригодиться? Я бы сказал, что почти кому угодно, кто хочет организовать ту компоненту CI/CD, которая отвечает за построение и релизный цикл базовых образов внутри инфраструктуры вашей компании или даже персональных проектов (зародился он именно в процессе приведения в порядок моих пет-проектов).
Какой практический пример может быть без публичного репозитория с MIT-лицензией? Если вам не интересно читать статью, то можно прямо из превью перейти по ссылке и напитаться кодом. Репозиторий же можно копировать как целиком, так и кусками, буду только рад, если он кому-нибудь пригодится. На любые вопросы — готов ответить в комментариях или issues.
Истории
Доступна локализация на белорусский язык для Joomla 4 и 5
Итак, появилась полная локализация на белорусский язык (беларуская мова, be-BY) для актуальных версий Joomla 4 и 5.
Скачать можно с официального ресурса Joomla:
Локализация для Joomla 4 (Belarusian language for Joomla 4)
Локализация для Joomla 5 (Belarusian language for Joomla 5)
Кстати, добро пожаловать в Joomla-чат в Telegram
Установка Zabbix 6.0 на Almalinux 9.3
Поднимем Zabbix сервер, базу данных PostgreSQL, расширение TimescaleDB на дистрибутиве Almalinux. Данная статья содержим максимально много практики.
Как создать структуру службы поддержки, которая подойдёт под большинство систем
Всем привет! В этой статье я поделюсь четвёртым выпуском рубрики Открытый микрофон, в котором Иван Хахарев, ведущий аналитик Департамента системного анализа в Спортмастере, выступил с докладом про то, как создать службу поддержки, которая ляжет на большинство систем. Такая разработка может помочь проанализировать продукт, улучшить UX или даже провести реинжиниринг.
Мы подобрали экспертов, которые делятся своей экспертизой и мнением, их комментарии - ниже по тексту.
Приходите в комментарии, задавайте вопросы или делитесь своей экспертизой!
Cloud Spark от VK Cloud — простой доступ к инструментам анализа больших данных
Cloud Spark — облачный сервис на основе Managed Kubernetes и Apache Spark для распределенной пакетной и потоковой обработки данных, работы с Machine Learning и аналитикой.
С помощью сервиса вы можете структурировать данные из разрозненных источников для создания аналитических и предиктивных систем, а также моделей машинного обучения.
Не Китай, так Индия: производители мощных GPU поставляют всё больше продукции индийскому бизнесу. Что происходит?
Вот уже несколько лет многие IT-компании из Китая находятся под жёсткими санкциями США. Экспортные ограничения не дают возможности производителям, которые работают с технологиями США, поставлять современную продукцию в КНР. В первую очередь под запретом находятся мощные GPU от Nvidia и других вендоров, поскольку эти системы применяются для отрасли искусственного интеллекта.
Терпят ли производители убытки? Возможно, у кого-то и наблюдаются проблемы, но Nvidia явно не из их числа. Кроме того, что компания выпускает адаптированные версии GPU для Китая, искусственно ограничивая некоторые возможности своей продукции, у производителя есть и другие «оптовые» покупатели — например, Индия. О ситуации, которая сложилась на рынке, поговорим под катом.
The Verge: Google сократит ещё больше сотрудников для достижения «амбициозных целей»
В 2024 году компанию Google ждут дальнейшие сокращения для достижения «амбициозных целей», передаёт The Verge со ссылкой на заявление исполнительного директора компании Сундара Пичаи. По его словам, среди них — достижения в области искусственного интеллекта, в которые Google будет инвестировать в этом году.
Как сделать Spark в Kubernetes простым в использовании: опыт команды VK Cloud
Сегодня Spark — отраслевой стандарт среди инструментов обработки данных. Его часто используют в связке с Hadoop, однако Hadoop не очень подходит для работы в облаке. Альтернативой может быть Kubernetes, однако самостоятельно его настраивать и конфигурировать очень сложно. Чтобы упростить ситуацию и помочь пользоваться всеми преимуществами технологий, не сталкиваясь с трудностями, мы сделали в VK Cloud Spark в Kubernetes. Для работы с ним не нужна глубокая экспертиза в K8s.
Меня зовут Алексей Матюнин, я ведущий программист команды разработки ML Platform в компании VK Cloud. Расскажу, почему мы решили делать Spark в Kubernetes, с какими сложностями столкнулись и как их обходили, а также что получили в итоге.
Материал подготовлен по мотивам моего выступления на конференции VK Data Meetup.
Что можно улучшить в приложении? часть 2. Крадем как художники у Lamoda
Продолжаем серию публикаций по улучшению юзабилити мобильных приложений. Сегодня сравниваем лидера рынка, самописное и на конструкторе. Делимся, что можно позаимствовать из Lamoda и какие ошибки совершают разработчики.
Выбор размера
Выбор подходящего размера – стрессовый момент при заказе одежды в интернет-магазине, ведь никто не хочет с упоением ждать обновку, а затем расстроиться из-за висящих рукавов.
Для того чтобы не оказаться в такой ситуации и придумали размерные сетки, с помощью замеров можно понять, что подойдет вам. Но кто хочет вставать с диван во время дум-скроллинга и искать по всей квартире сантиметр?
Я обычно пользуюсь именно описанием параметров модели и фотографиями, как сидит вещь на нем. Это быстро и мне сразу понятно, какой крой будет у футболки или кофты.
Топ-20 ожидаемых игр 2024 года: от драк в Tekken 8 до приключений Star Wars Outlaws
2023 год запомнился игрокам большим количеством качественных новинок. Это были как ремейки вроде Resident Evil 4, так и продолжения известных серий в лице Baldur’s Gate 3 и Alan Wake 2. Не обошлось и без новых франшиз — Atomic Heart и Starfield. Что же нас ждет в 2024?
Ближайшие события
Как канадские власти стимулируют конкуренцию среди интернет-провайдеров
Мы уже рассказывали о проблемах, связанных с доступностью широкополосного интернета в США, и как их пытаются решить с помощью независимых общественных сетей. Такой подход способствует развитию конкуренции среди провайдеров на достаточно монополизированном рынке. Сегодня посмотрим, какие альтернативные методы стимулирования применяют в Канаде. Местный регулятор обязал крупных операторов сдавать инфраструктуру в аренду более мелким игрокам. Решение вызвало неоднозначную реакцию со стороны представителей индустрии.
Apple: iOS 17.3 позволит iPhone подключаться к некоторым ТВ в гостиничных номерах через AirPlay
В iOS 17.3 появится возможность подключать iPhone к некоторым телевизорам в гостиничных номерах через AirPlay. Об этом Apple сообщила в примечаниях к обновлению, выход которого запланирован на следующую неделю.
Сравниваем форматы сериализации на Go: скорость и удобство
Дмитрий Королёв, бэкенд-разработчик в Авито, разобрал на примерах, чем отличаются друг от друга форматы сериализации данных, и как выбрать самый удобный.
Apple Vision Pro имеет ограничение на две учётные записи пользователей: самого покупателя и гостевую
Во время демонстрации гарнитуры смешанной реальности Apple Vision Pro журналист Macworld обратил внимание, что устройство имеет ограничение на две учётные записи: самого покупателя и гостевую.
Jira не работает: глобальный сбой в Atlassian затронул несколько облачных сервисов
18 января 2024 года произошёл глобальный сбой в работе IT-инфраструктуры Atlassian, который затронул несколько облачных сервисов компании, например, не работает Jira.
Apple выплатит владельцам iPhone 7 в США компенсацию за неисправный микрофон в смартфоне
Apple выплатит $35 млн для урегулирования коллективного иска в США, в котором утверждалось, что компания знала о проблемах с неработающим микрофоном в iPhone 7 и 7 Plus.
Емкость рынка онлайн-продаж продуктов питания превысит 1 трлн рублей по итогам 2024 года
За последние 5 лет доля продаж через Интернет (продовольственных и непродовольственных товаров) в общем объеме оборота розничной торговли выросла на 5,5 п.п. и составила 7,5%. При этом только продуктов питания в 2023 году россияне заказали в глобальной сети на сумму более 800 млрд рублей — на 40% больше. чем в прошлом году. По оценкам экспертов Россельхозбанка (РСХБ), до конца 2024 года емкость российского рынка онлайн‑продаж и доставки продуктов питания превысит 1 трлн рублей, а доля онлайн‑продаж продовольственных товаров в общем объеме оборота розничной торговли превысит 5%.