0E412A4C-C593-491D-B5B9-6DDCDC520B36.jpeg
Интересное в мире крипты
Недавно Bitcoin снова опустился ниже $10 000. Вместе с ним падают курсы большинства других криптовалют. Помимо снижения капитализации рынка в целом, несколько крупных негативных новостей за последнее время также подрывают уверенность криптосообщества ◉ Ужин Джастина Сана с Уорреном Баффеттом был перенесён на неопределенный срок; ◉ Libra — масштабная криптоплатформа от Facebook —...
A864BD7E-81BD-456E-9995-D8C3ADF686A7.jpeg
В интернете нельзя доверять никому
Я немного расскажу о том, кому вы должны доверять в Интернете (краткий ответ: никому , более длинный ответ: noooooo oooonnnee) Эта статья состоит из трех компонентов: страницы XML, страницы XSL и некоторых инструкций CSS. Не вдаваясь в технические подробности, цель каждой из этих частей заключается в следующем: Страница XML содержит фактическое содержание этой статьи, то есть слова, которые...
E2C1D4E5-D651-4470-A8D2-5CD940A7EA39.png
Как (не) подписать объект JSON
В прошлом году мы сделали пост в блоге по межсервисной аутентификации. Этот пост в основном посвящен аутентификации пользователей в API. Это связанная, но слегка другая проблема: вы, вероятно, предъявляете больше требований к своим внутренним пользователям, чем к своим клиентам. Идея та же: вы пытаетесь провести различие между законным пользователем и злоумышленником, обычно заставляя...
C014EF88-9701-4D88-9E62-43F945C1FDCA.jpeg
Быстрое программное обеспечение- лучшее программное обеспечение
О преимуществах эффективного программного обеспечения и о том, как оно влияет на восприятие пользователем качества проектирования и общего удобства использования. Мы любим быстрое программное обеспечение. То есть ПО быстрое как по функции, так и по интерфейсу. Программное обеспечение с минимальным отставанием между желанием активировать или манипулировать чем-либо происходящим...
_107948891_b3573891-f88b-446c-9426-4e8575e2f2f8.jpg
Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов
"Хакеры взломали серверы крупного подрядчика российских спецслужб" Привет! Примерно такими заголовками пестрят не дырявые пророссийские СМИ, которые могут себе позволить не сосать сообщить такую новость. UFOLABS не мог не обратить на это внимание! Большой шум! 0V1ru$ - Красава! Это одна из крупнейших утечек данных о работе российских спецслужб в интернете. Дефейс сайта московской...
5EEFF26F-1EB5-4AF3-9AD7-B91B5600DB52.jpeg
Программирование в Picat
“Мне нравится программировать в Picat, потому что это очень хорошо подходит для моего мышления.” - Хакан Кьеллерстранд Язык Picat действительно классный; это очень полезное сочетание логики, функциональности, ограничений и императивного программирования. Скрипты могут быть сделаны довольно короткими, но также легко читаемыми. А встроенный таблинг действительно хорош для ускорения...
F513FA9D-E73A-45D3-A78C-9DF85980F11B.png
Что помогает предотвратить межсайтовый скриптинг?
Межсайтовый скриптинг (XSS) является наиболее распространенной уязвимостью, затрагивающей веб-приложения. Мы видим, что это отражено как в наших собственных данных, так и во всей отрасли. Практика показывает, что поддержка приложения без XSS по-прежнему является сложной задачей, особенно если приложение является сложным. Хотя решения для предотвращения XSS на стороне сервера хорошо...
654A34D9-7395-4A11-B684-80518787E962.png
IDC MARKETSCAPE
IDC MARKETSCAPE: АНАЛИТИЧЕСКИЕ ПРИЛОЖЕНИЯ ПО УПРАВЛЕНИЮ ДЕЯТЕЛЬНОСТИ ВСЕМИРНОГО ПРЕДПРИЯТИЯ После того как вы решили, что облачные аналитические приложения для управления производительностью предприятия могут обеспечить значительные преимущества в областях стратегического планирования, видимости, управления и совместной работы, пришло время заняться выбором поставщиков. Эта выдержка из...
8A905427-E415-4B7F-ADB4-BA0519D21BE6.jpeg
Криптовалюты соцсетей будут провоцировать новую волну мошенничества
Старт огромными соцсетями своих электронных валют может запустить множество новых видов мошенничества. Это рассказал директор департамента противодействия недобросовестным практикам ЦБ РФ Валерий Лях, сообщает Рамблер. При всем этом Валерий умолчал про конкретные инициативы, которые регулятор считает сопряженными с рисками, вроде Libra или Gram. Некоторое время назад председатель комитета...
24B85F19-6C05-4242-8EAE-97ADE28C7288.png
Сделали отчет Chromium Security Q4.
Интереснее всего, на этом мероприятие представили новый API который защищает от XSS (первоочередно от DOM-based), какой носит название Trusted Types. От ныне производители смогут на своем сайте ограничить опасную вставку содержимого в DOM специальной политкой, которая запускается в CSP-заголовках. В данном случае в качестве параметров для функций (или свойств), которые порождают опасный html...

Статистика форума

Темы
22 131
Сообщения
61 046
Пользователи
13 297
Новый пользователь
Burbongk

Пользователи онлайн

Всего посетителей:
563
Пользователи онлайн:
2
Гости онлайн:
561