Latest Posts from Хабр (@habr_com) on Telegram

Хабр Telegram Posts  

Хабр
НЛО с вами!

№ 5197888779

Хабр Новости → https://t.me/habr_com_news
Хабр Карьера → https://t.me/habr_career
Реклама → [email protected]
119,010 Subscribers
20,049 Photos
201 Videos
Last Updated 01.03.2025 10:06

Similar Channels

Tynu40k Goblina (oper.ru)
514,062 Subscribers
Forbes Russia
241,077 Subscribers

The latest content shared by Хабр on Telegram


Как информационная служба Хабра ищет и отрабатывает технические инфоповоды

Каждый день сотрудники информационной службы Хабра ищут интересные технические инфоповоды, часть из которых становятся новостями, лонгридами или переводами. Узнаем, как это происходит.

Много стажировок на Хабр Карьере.

Frontend-разработчик (React) в Ревамп АйТи. Можно удаленно. До 40 000 ₽.

Sales manager в Strikt. Можно удаленно. Москва, Санкт-Петербург, Ростов-на-Дону. Неполный день. До 35 000 ₽.

IT-recruiter в Wanted. Санкт-Петербург. До 120 000 ₽.

Разработчик бэкенда в Яндекс. Ташкент. Неполный день.

Game developer в Wind4Tune. Можно удаленно.

Fullstack-разработчик в Bogoda Digital Pro. Можно удаленно. Сан-Хосе. Неполный день.

Системный аналитик в LaunchHub. Москва, Санкт-Петербург, Екатеринбург. От 100 000 ₽.

Инженер-проектировщик АСУТП в Текон. Неполный день. Москва, Санкт-Петербург, Нижнекамск. От 80 000 ₽.

QA engineer manual в Vorta. Можно удаленно. 40 000 — 65 000 ₽.

Devops-инженер в Renue. Можно удаленно. До 60 000 ₽.

Больше вакансий

#intern

Agents 101: как создать своего первого ИИ-агента за полчаса

ИИ-агенты становятся всё более востребованными для автоматизации задач и улучшения взаимодействия с пользователем. В этой статье вы узнаете, как создать собственного агента с помощью CopilotKit и LangGraph. Пошаговое руководство, примеры с исходным кодом и разбор ключевых компонентов помогут вам быстро освоить процесс и запустить своего первого ИИ-ассистента за 30 минут.

Догфудинг, ИИ-помощники, кодонавигация: самое интересное про SourceCraft, новую платформу для разработки от Яндекса

Сегодня Yandex B2B Tech в режиме технического превью открывает пользователям доступ к SourceCraft — платформе для разработки полного цикла, которая помогает создавать исходный код, управлять версиями, заниматься тестированием, сборкой, деплоить и сопровождать программные продукты. Её история началась в Yandex Infrastructure — эта команда развивает инструменты для создания и развёртывания приложений и сервисов внутри Яндекса и поддерживает инфраструктуру, на которой работают большинство разработчиков компании. Во многом поэтому значительная часть идей для новой платформы возникла благодаря догфудингу — практике использования собственного продукта командой его создателей.

Узнаем, каково это — делать платформу для разработки, одновременно используя эту же самую платформу для написания кода, тестирования, проверки пул‑реквестов, сборки и деплоя

Дикая Java

Безопасный язык, говорили они. Чёткая спецификация, говорили они. Java не даст вам выстрелить себе в ногу, и прочее, и прочее. Реальность же оказалась куда веселее официальной документации. Ибо JVM темна и полна ужасов.

Citibank по ошибке перевёл клиенту $81 триллион, хотя нужно было перевести $280. Ошибка произошла из-за невнимательности двух сотрудников, обрабатывавших транзакцию. Перевод был одобрен, и только когда третий специалист обнаружил несоответствие в балансе счетов и отменил операцию спустя полтора часа после отправки, средства вернулись на счёт банка.

#финансы #ТехническиеШоколадки

ООП: худшее, что случалось с программированием

Попробуем разобраться, почему ООП — худшее, что было придумано в программировании, как оно стало таким популярным, почему опытные программисты Java (C#, C++ и т. п.) в принципе не могут считаться крутыми инженерами, а код на Java — хорошим.

🤯 А вы знали, что в США есть получатель пособий возрастом 360 лет, а на идеальное приготовление яйца требуется 32 минуты?

Короче, это самые странные IT-новости февраля 2025:

😄 «Вести» процитировали статью с ИА «Панорама» о том, что нейросеть DeepSeek была разработана на основе кода советских программистов

😆 Microsoft создала фальшивое руководство «Как удалить Edge», чтобы вместо этого бросить тень на Chrome

😫 В базе данных системы социального обеспечения США есть несколько миллионов человек старше 120 лет

👍 Учёные нашли идеальный способ приготовить яйцо всего за 32 минуты

☝️ В Японии робопсов посадили на цепь и наделили агрессией, чтобы они кидались на посетителей выставки

🤑 Сумма штрафа Google российским телеканалам выросла до 2,86 дуодециллиона рублей (10^39)

💪 Ютубер, вдохновившись фильмом «Матрица», превратил себя в батарейку

#strangerIT

«В 2021 году я только начинал свой путь в наступательной безопасности. Я уже взломал довольно много компаний и получал стабильный доход охотой за баг-баунти — практикой этичного хакинга, при которой исследователи безопасности находят уязвимости и сообщают о них, получая за это вознаграждение. Однако я ещё не достиг уровня, позволившего бы мне быстро обнаруживать критические уязвимости цели. Этот уровень умений казался мне недостижимым. Но всё поменялось, когда я познакомился с человеком, ставшим ключевой фигурой в моей карьере баг-баунти: Snorlhax.

Поначалу я видел в нём конкурента. Он был намного выше меня во французской таблице лидеров HackerOne, что стимулировало меня расти над собой. Мы начали общаться в Discord, и спустя несколько недель я рассказал ему о многообещающей программе баг-баунти. Вскоре после этого он обнаружил у этой цели критическую уязвимость, оценённую в 10000 долларов — сумму вдвое больше, чем максимальная полученная мной от этой же цели. Мотивировавшись этим, я вернулся к этой же цели и за ту же неделю нашёл собственную критическую уязвимость за 10000 долларов в другом классе багов.

Вместо того, чтобы продолжать состязаться, мы решили сотрудничать. Теперь нашей задачей стало выявление у этой цели всех возможных классов багов: IDOR, SQL-инъекций, XSS, багов OAuth, Dependency Confusion, SSRF, RCE и так далее. Все их мы нашли, сообщили компании и написали отчёты. Это сотрудничество длилось несколько лет, и даже сегодня мы время от времени снова возвращаемся к этой цели.

Однако недостижимой оставалась одна задача: обнаружение «чудовищной уязвимости». Это должен быть настолько критичный баг, что нам выплатят нестандартное вознаграждение, намного превышающее обычные выплаты. Это стало для нас главной целью.

В посте я расскажу, как мы со Snorlhax наконец-то этого добились»

Как взломать цепочку поставок и получить 50 тысяч долларов

«Если вы хоть раз пробовали паять BGA-чипы дешёвым термофеном, наверняка сталкивались с проблемами перегрева плат и неравномерного потока воздуха. Когда я стал заниматься ремонтом электроники, у меня была дешёвая станция 858D. Потом по случаю приобрёл более профессиональную и дорогую AOYUE Int968. По сравнению с предыдущей — небо и земля, всё нравилось. Но это только сначала. А вот со временем у меня появились поводы для недовольства. В итоге решил купить профессиональную — выбор пал на QUICK 861DW. В этом посте расскажу, почему она стоит своих денег, чем лучше бюджетных аналогов и покажу пример работы с ней»

QUICK 861DW: профессиональный термофен, который меняет подход к ремонту