Новости информационных технологий - 25769

Всем привет!
Ваш мобильный друг просит обновить Оперу? Не верьте — это ложь! Будьте внимательны!
Только что наткнулся на уязвимость в PHPBB. Где она кроется не знаю — но вот в чем она заключается. С помощью этой уязвимости, в движок вашего форума заливается или создается скрипт ca_scripts.js, я подозреваю, что называться он может как угодно. Чуть ниже, я его выложу.
Суть его такова, когда пользователь заходит на ваш сайт, скрипт определяет операционную систему, с помощью функции navigator.userAgent.match. Если ваша операционная система подходит под следующий список:android

midp

j2me

symbian
Читать полностью »

Социальные сети / Новый для рунета формат социальных новостей (клон stumbleupon?)

Случайно наткнулся на удивительный сервис surfingbird.ru (не мой, почему авторы не написали на хабр — не знаю, но догадываюсь).
В отличие от Reddit-подобных позволяет одновременно и просматривать сайт (в iframe) и делать с ним действия — одобрять, осуждать, пропускать, комментировать, заносить в избранное, делиться на сторонних сайтах.
Сервис вместо главной страницы с рейтингом использует собственный алгоритм нахождения ссылки интересной конкретному пользователю на основе его предыдущих оценок.
Что особенно понравилось простой и ненавязчивый интерфейс. Практически ничего лишнего. Возможность читать интересные ссылкиЧитать полностью »

Информационная безопасность / EX.UA, LOIC и беспомощная украинская милиция
Не секрет, что Украина, это страна, где каждый думает, что он умнее всех. В результате мы имеем ситуацию, когда все считали, что контролируют процесс, а позже оказывается, что ни кто его не контролировал. Небольшой анализ предыстории в социально-политическом плане мы с коллегами даем на сайте ФКП.
Что же такое JS LOIC, это простейший и не очень хорошо написанный JavaScript размером в 50 строк. Но его уникальность в том, что каждый браузер может стать источником атак, без инсталляции специальных программ и заражения вирусом. Во-первых, каждый школьник и домохозяйка теперь могут участвовать в атаках, не разбираясь ни в чем, просто получив ссылку иЧитать полностью »

Приветствую читатели!
В начале прошлого лета, когда пришла пора думать о написании диплома, я прошуршал весь рунет на тему тонкостей и особенностей этого процесса не то, что бы на нашей кафедре, а хотя бы на моём факультете. Не нашлось ничего.
Обычный для большинства универов способ передачи этой информации – от старших товарищей к младшим и далее между младшими. В случае нашего потока горизонтальные и вертикальные связи оказались нарушены настолько, что большинство работало “в слепую”.
@TODO IMG
Пройдя данный путь до конца, я бы хотел облегчить его тем, кто пойдёт следом и подробно рассказать как это былоЧитать полностью »

в 13:39, , рубрики: Новости, метки:

The Little Redis Book — это бесплатная книга про Redis.
Книга была написана Karl Seguin, при поддержке Perry Neal. Karl Seguin является также автором книги The Little MongoDB Book, которую часто рекомендуют для быстрого старта с MongoDB. Первая версия повилась около недели назад.
Сегодня я сделал первую версию перевода этой книги. Исходные тексты доступны в репозитории на GitHub. Там же можно найти и готовый PDF.
Перевод выполнен с целью популяризации Redis среди русскоговорящих разработчиков. Книга является очень удобным и компактным руководством.
Я благодарен следующим людям за помощь в переводе оригинального текста и вычитке результата:
DmitryЧитать полностью »

Каскадные Таблицы Стилей / Тестируем браузер на поддержку CSS3
Привет, читатели!
Недавно наткнулся на интересный сервис CSS3TestПосле захода на сайт сервиса ваш браузер сразу проходит проверку на поддержку всех CSS3 свойств и выдаёт общий процент прохождения.
Также выводятся списки свойств по группам и соответствующий им процент прохождения
Группы свойств:
Backgrounds and Borders

Image Values and Replaced Content

Selectors

Media Queries

Basic User Interface

Transitions

Animations

2D Transforms

3D Transforms]

Text

Fonts

Color

Multi-columnЧитать полностью »

Электронное правительство / [Из песочницы] Высокие технологии в помощь наблюдателю на выборах

1. Актуализация

В то время как в преддверии выборов соответствующие ведомства в поте лица трудятся над процессом освоения оснащения избирательных участков устройствами, способными обеспечить видеотрансляцию легитимного процесса в Интернет, меня не покидает некое ощущение, что в ожидании «как лучше» вероятность получить «как всегда» достаточно высока. Особенно это касается сферы высоких технологий, где деятельность инициативных энтузиастов и государственных проектов находятся на диаметрально противоположных концах линейки «добро-зло».
До сих пор ряд вопросов для меня остается открытым, в частностиЧитать полностью »

Управление проектами / Бесплатная электронная книга по гибким методологиям разработки

Коллеги, позвольте вам представить мой небольшой и скромный труд (чуть больше 100 страниц) по гибким методологиям разработки. Электронная книга доступна бесплатно для скачивания со следующих сервисов в PDF:
Скачать с Яндекса

Скачать с Dropbox

Кроме классического Scrum, в книге также описываются и разнообразные лучшие практики, которые отлично интегрируются в данный управленческий фреймворк для управления продуктом, командой, для организации аналитики и тестирования.
Содержание
Предисловие

Agile-методологии

Scrum – гибкийЧитать полностью »

Мы помним, что патентная система — это система, дающая изобретателю ограниченную во времени, охраняемую государством монополию на распоряжение его идеей за её обнародование. В этой статье я расскажу вам, как именно изобретательская монополия ограничена во времени и как, на данный момент, происходит обнародование.
Для начала рекомендуется прочитать первую часть ликбеза, иначе есть риск, что что-то будет непонятно.
Итак, из первой части, мы помним, что авторская монополия ограничена во времени. Закономерный вопрос, который возникает в этой связи: какими рамками?
Начинается течение срока действия патента датойЧитать полностью »

Разработка под Apple iOS / iPhoneDevCamp 2012 — Харьков, 11 февраля

Тема девелоперских кампов в Киеве понемногу сошла на нет в прошлом году, да и последний камп был как-то больше маркетинговым.
Мы решили возродить изначальную техническую направленность, так что в этом году, 11 февраля, в Харькове пройдет технический, интересный и полезный iPhoneDevCamp 2012.
Среди докладчиков присутствуют:Алексей Демедецкий

Руслан Жакупов

Владимир Кириллов

Ярослав Плиско

Владимир Пузанов

Дмитрий Шемет

Антон Шумихин

Мы расскажем вам о TDD и BDD в iOS; хитрых методах отладкиЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js