5 place 0 fresh

41 Шифруем ID сетью Фейстеля: защита API без правок в базе

Habr
livirov @ Habr · today 01:13 EDT

Шифруем ID сетью Фейстеля: защита API без правок в базе

Куча API до сих пор светит в URL инкрементные ID — один curl в цикле, и у атакующего вся таблица. Ровно на этом в апреле 2025 погорела APCOA. Разбираю дешёвую вторую линию обороны: шифруем ID сетью Фейстеля. Сорок строк, ни миграций, ни новых зависимостей. Читать далее

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
21.04.2026 ♊︎ Dear Gemini, today is a particularly bright and насыщенный day for you, filled with opportunities... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

The Information
Juro Osawa @ The Information 1 place · today 02:53 EDT

China’s Moonshot AI Launches New Coding Model Ahead of DeepSeek’s V4 Release

Chinese startup Moonshot AI released a new model that it says demonstrates significant advancements in coding, ahead of DeepSeek’s highly anticipated launch of its new V4 model, which also focuses on coding. Beijing-based Moonshot said its new Kimi K2.6 model is particularly strong in “ ... Read more

0 newcommer

Habr
pavelfargo (iSpring) @ Habr 1 place · today 02:46 EDT

Скриншотное тестирование: практические советы из реального проекта

Меня зовут Павел Попов, я инженер по автоматизации тестирования в компании iSpring. В этой статье поделюсь опытом использования скриншотных тестов: расскажу, какие задачи мы решаем с их помощью, с какими проблемами столкнулись и какие практики помогают нам поддерживать такие тесты в рабочем состоянии.В нашем арсенале более 2500 скриншотных тестов, поэтому многие выводы сделаны на основе длительного опыта эксплуатации. Читать далее Read more

0 newcommer

Habr
ws233 (ПСБ) @ Habr 2 place · today 02:41 EDT

Эволюционная архитектура ПО: уроки теории Дарвина

Концепция эволюционной архитектуры (Evolutionary Architecture) — очень популярный в наши дни подход к проектированию программного обеспечения, при котором система способна адаптироваться и развиваться без потери функциональности. Этот подход подробно описан в книге «Эволюционная архитектура. Автоматизированное управление программным обеспечением» Нила Форда и др. На связи Кирилл Маканков, iOS-разработчик в ПСБ. В этой статье я хочу проанализировать эволюционную архитектуру сквозь призму теории Дарвина и опр Read more

0 newcommer

Habr
ydergach (РСХБ.Цифра (Россельхозбанк)) @ Habr 3 place · today 02:40 EDT

Как организовать балансировку нагрузки Backend приложений Java Spring Cloud + Kubernetes

Привет, Хабр! Я Юрий Дергач, я возглавляю ЦК DevOps и релизного управления в РСХБ. Мы с командой развиваем инфраструктуру и автоматизируем разработку продуктов компании. При внедрении наших проектов группы «Экосистема Свое», основанных на стеке Java Spring, в Kubernetes, возникли вопросы, связанные с различными методами балансировки нагрузки между микросервисами. В этой статье мы обсудим два основных подхода к балансировке нагрузки между Backend-компонентами приложений на стеке Java Spring Cloud в Kubernet Read more

0 newcommer

GSMArena.com
GSMArena.com 1 place · today 02:39 EDT

Motorola's new Razr gets an official launch date

Motorola is unveiling a new Razr smartphone on April 29. The company has just revealed this via its official account on X. There's also a teaser video to go with it. The Razr 70 and Razr 70 Ultra have both been leaking a lot lately, and it stands to reason that their maker would finally decide to make them official. And the timing is impeccable too, seeing as how the... Read more

0 fresh

Silicon Canals
Lachlan Brown @ Silicon Canals 1 place · today 02:31 EDT

Psychology says the loneliest form of love isn’t being unloved its being adored for a version of yourself you’ve been performing so long that the real you has started to feel like the imposter

A while back, Mal and I were having drinks on a rooftop in Saigon, watching the city lights flicker on across the river. He said something I haven’t stopped thinking about. “The worst kind of lonely isn’t being alone. It’s being loved for someone you’re not even sure exists anymore.” That hit me hard. Because ... Read more Read more

0 fresh

Habr
vada (SimpleOne) @ Habr · today 02:30 EDT

Инфраструктура Шрёдингера: как вывести ИТ-ресурсы из суперпозиции и знать всё об активах наверняка

Случалось ли вам покупать новые лицензии или технику просто потому, что найти старые оказалось сложнее и дольше? Если да, добро пожаловать в клуб.В знаменитом мысленном эксперименте Эрвина Шрёдингера кот в стальном сейфе/камере (там ещё счётчик Гейгера с радиоактивным веществом, молоток и флакон с ядом) находится в суперпозиции — жив и мёртв одновременно, пока мы не откроем крышку и не произведём наблюдение. В этот момент волновая функция коллапсирует, и реальность обретает... Read more

0 fresh

Inc42 Media
Inc42 BrandLabs @ Inc42 Media 1 place · today 02:29 EDT

Inside Jaipur Watch Company’s Play To Become A ₹100 Cr Luxury Watch Brand

PM Narendra Modi and his sartorial choices never cease to make headlines. Be it his occasional turbans or the chic… Read more

0 fresh

Habr
StaceZ @ Habr · today 02:21 EDT

Как сделать мини-экран для Умного Дома Яндекс (УДЯ) за 659 рублей?

Если подключить к Яндекс станции кучу датчиков, исполнительных устройств и настроить нужные сценарии, то жить в доме становится значительно приятнее, но каждый раз спрашивать Алису какая температура на улице и открыто ли окно — это неудобно. Хочется, чтобы одним взглядом можно было узнать основные показатели датчиков и оценить текущее состояние Умного Дома Яндекс (УДЯ).Воодушевившись статьей Уважаемого Вадима @tzirulnicov: «Подключение самодельных устройств к умному дому Яндекса с Алисой» я решил попробоват Read more

0 fresh

Engadget
Mariella Moon @ Engadget 1 place · today 02:18 EDT

Instagram says a bug turned your photos black and white

If Instagram has been turning your color photo posts into black and white recently, don’t worry, there’s no problem with your camera or your account. The Meta-owned app has confirmed to Engadget that the issue is caused by a bug that’s affecting HDR photos in particular. "Earlier today, a technical issue caused some HDR photos to appear incorrectly as black-and-white for a subset of accounts,” Instagram has told us. However,... Read more

0 fresh

Digital Trends
Shimul Sood @ Digital Trends 1 place · today 02:16 EDT

This clever idea fixes the biggest flaw in smart rings, and I’m all for it

Seeing this idea take shape for smart rings, it’s difficult not to be impressed by how good it actually is. Read more

0 fresh

Habr
MrSotnik @ Habr · today 02:15 EDT

Как я парсил банковские платёжки всех российских банков на Python: история боли, костылей и XML-матрёшек

Привет, Хабр! (И тебе, случайный бухгалтер, который думает, что «выгрузить из банка» - это нажать одну кнопку. И тебе, 1С-разработчик, который слышит «парсинг PDF» и сразу уходит на больничный. И тебе, Python-разработчик, который уверен, что pip install magic_solution решит любую проблему.)Сегодня расскажу, как мне поставили задачу, от которой у SAP-а ушло, видимо, несколько команд и много времени, а мне дали на это… ну, скажем так, поменьше. Задача звучала элегантно, но... Read more

0 fresh

Inc42 Media
Shrishti Bisht @ Inc42 Media 2 place · today 02:12 EDT

Groww Soars 8.5% On Upbeat Brokerages Calls After Q4 Results

Shares of Groww surged as much as 8.55% during the intraday trading today, touching a high of ₹213.25 on the… Read more

0 fresh

Habr
RS_AI @ Habr · today 02:11 EDT

Дневник костылестроителя: заставил Gemini сделать мою работу и сэкономил бизнесу немного шекелей

Привет, Хабр. Обо мне: я не программист, не DevOps и не 1С-ник. Я работаю в небольшой компании, занимаюсь самыми разными задачами, в том числе небольшими ИТ-внедрениями на уровне «настроить, связать, запустить». Часто слышу про критику ИИ причем в любой сфере. Вот решил немного рассказать о своем опыте использования для решения микро задач.В малом бизнесе постоянно возникает мелкая ИТ-рутина. Тут нужно данные спарсить, там - файл конвертировать, здесь - логику кнопки... Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
lilpatforyou (РСХБ.Цифра (Россельхозбанк)) @ Habr · 04/14/2026 02:10 EDT

Тренды в обучении ИТ-специалистов в России: Как импортозамещение и новые вызовы меняют образовательный ландшафт

Привет, Хабр! Меня зовут Данил, я специалист отдела развития персонала команды РСХБ.Цифра. В этой статье разберу ключевые тренды в обучении ИТ-специалистов, вызванные курсом на импортозамещение. Поговорим о том, как сместились акценты с фундаментальных знаний на узкопрактические навыки, какие образовательные форматы стали доминировать и с какими основными ограничениями сталкиваются сегодня компании, вузы и сами специалисты на пути к технологическому суверенитету.Новые правила игрыВсего 5 лет назад российска Read more

0

Habr
Margaritakhr (КОРУС Консалтинг) @ Habr · 04/14/2026 02:44 EDT

Кейс: как производитель цемента автоматизировал планирование оптовых продаж в условиях нестабильного рынка

В этой статье я хочу поделиться кейсом по автоматизации бизнес-процесса планирования оптовых продаж для нашего заказчика из цементной отрасли. Я расскажу о специфике предметной области, разработанном нами решении и результатах его внедрения. Статья будет полезна бизнес-аналитикам для подготовки к сбору требований по автоматизации аналогичных процессов. Читать далее Read more

0

Habr
dshenberg (ПСБ) @ Habr · 04/14/2026 02:44 EDT

Как ПСБ внедряет ИИ внутри и снаружи: от чат-ботов и RAG до мультиагентных систем

Внутри банка мы обучаем сотрудников промт-инжинирингу и работе с нейросетями. Студенты в одной группе стали спрашивать: «А зачем мы всё это изучаем? В ПСБ же ничего нет…» Это был знак свыше. Да, мы из тех компаний, которые к LLM относятся крайне осторожно и не стремятся попробовать всё в первых рядах. Но в некоторых направлениях мы как раз пионеры. В частности, в работе с малым и средним бизнесом. Пришло время рассказать... Read more

0

Habr
0xBAB10 @ Habr · 04/14/2026 02:46 EDT

Милла Йовович — скамер??

Если вы вдруг пропустили новость, напомню, что неделю назад Милла Йовович и крипто-предприниматель Бен Сигман выпустили open-source библиотеку MemPalace - менеджер памяти для AI-агентов, где Милла выступила как целый системный архитектор - вот умничка.Проект моментально стал вирусным, побил все бенчмарки, набрал 40 000 звезд на Github, собрал восторженные отзывы - в общем, сделали по красоте, если б не одно но: на поверку оказалось, что вся архитектура... банальный плагиат. Читать далее Read more

0

Habr
badcasedaily1 (OTUS) @ Habr · 04/14/2026 02:50 EDT

Blameless post‑mortem: как разбирать инциденты так, чтобы они не повторялись

Инциденты случаются у всех. Разница между командами — не в их отсутствии, а в том, повторяются ли одни и те же сбои снова и снова. Часто разбор заканчивается быстро и предсказуемо: нашли виноватого, сделали вывод «надо быть внимательнее» и пошли дальше — до следующего инцидента. В этой статье разберём, почему такой подход не работает, что на самом деле стоит за blameless post‑mortem и как выстроить разбор инцидентов так, чтобы он... Read more

0

Habr
melikhov-dev (Яндекс, Yandex Cloud & Yandex Infrastructure) @ Habr · 04/14/2026 03:00 EDT

Добавим приставку нейро: взгляд на интеграцию LLM в продукт со стороны фронтенда

Привет, это Андрей Мелихов, ведущий разработчик интерфейсов в Yandex Cloud. Я работаю в команде DataLens — BI‑системы для визуализации больших наборов данных на дашбордах и графиках. В прошлом году в DataLens появился чат‑интерфейс: пользователь общается с ИИ‑ассистентом, который строит графики, пишет формулы и решает аналитические задачи. В рамках работы над этим продуктом, который получил имя Нейроаналитик, мы пошли не совсем очевидным для многих путём и перераспределили ответственность между командами фр Read more

0

Habr
greggyNapalm @ Habr · 04/14/2026 03:00 EDT

Как найти причину латенси в пайплайне обработки HTTP запроса за 5 минут: разбираем шаг за шагомЯ достаточно ленивый и рациональный человек. В конце прошлого года у CloudFlare и его клиентов были непростые дни и утро Infra инженеров начиналось не с кофе. Плюс, те, кто много работает с CF знают про 503 и 520 ошибки и, если вы не на Enterprise тарифе, они также могу доставить неприятности. Хочу поделиться подходом и... Read more

0

Habr
dymov_alex @ Habr · 04/14/2026 03:00 EDT

Лонгрид на тему перспектив онлайн-кредитования МФО в 2026-2027

Клиенты МФО привыкли к быстрым онлайн-сервисам и возможности получить деньги 24/7. Но рынок ждут серьезные перемены. Всё идёт к тому, что получить займы станет дешевле, безопаснее, но гораздо сложнее.Начинаются серьёзные изменения, которые радикально изменят рынок микро-финансирования.Вашему вниманию статья, описывающая вариант развития событий. Читать далее Read more

0

Habr
mesh_up (Газпромбанк) @ Habr · 04/14/2026 03:01 EDT

Как 164 команды получили 164 разных ответа на один вопрос

В науке есть понятие стандартной ошибки — это неточность, которая возникает из-за того, что исследователь работает не со всей совокупностью данных, а только с выборкой. О ней помнят, её умеют считать и учитывают при выводах.Но существует и нестандартная ошибка.Она возникает из-за того, что разные исследователи по-разному анализируют одни и те же данные. Один считает среднее по дням, другой — по месяцам. Один убирает выбросы, другой оставляет. Один берёт одну модель,... Read more

0

Habr
Aigul_Shadrina @ Habr · 04/14/2026 03:01 EDT

Учет НМА: кому принадлежит ваш код? Как ИТ-стартапу оформить права на софт и капитализировать разработку

Если у компании есть свой продукт, кодовая база, то значительная часть ее стоимости живет в нематериальных активах — но в российской отчетности это почти никогда так не выглядит. Пока вы не оформите права должным образом, ваш продукт юридически вам не принадлежит. В этом материале мы без сложного бухгалтерского сленга разберем механику служебных произведений: как забрать права у подрядчиков, зачем ставить софт на баланс по новому стандарту ФСБУ 14/2022 и почему... Read more

0

Most popular sources

  • You see 857 news out of 857.
  • Sources 61 out of 61.
ScienceDaily 0%
Tech Wire Asia 0%
ReadWrite 0%
UK Tech News 0%
ArcticStartup 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

21.04.2026 03:01
Last update: 02:55 EDT.
News rating updated: 09:50.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026