Fem Seagulls


Гео и язык канала: Россия, Русский
Категория: Технологии


Женское дагестанское IT-сообщество
Наш женский айти чатик: @fem_seagulls_chat
Для связи: @marcstas @krendelek_krya
Задай вопрос анонимно тут https://ngl.link/devseagulls.fem

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Раньше всех. Ну почти.
В МФТИ открывается магистратура Авито по Data Science для системной подготовки кадров в области искусственного интеллекта, говорится в сообщении компании.

Компании нужны специалисты в генеративных нейронных сетях, которые она активно развивает. По подсчетам Авито, к концу 2024 года около 40% пользователей будут взаимодействовать с генеративным ИИ через продукты, где он применяется. Также Авито планирует получить образовательную лицензию и запустить собственный образовательный сервис.

До 2028 года IT-компания планирует начать сотрудничество в сфере фундаментального образования с ключевыми профильными вузами – МГУ, ИТМО, ВШЭ и др, и планирует подготовить порядка 3000 IT-специалистов разных специальностей.


Репост из: Поступашки - ШАД, Стажировки и Магистратура
How to заботать Python

Пост актуален для желающих разрабатывать сложные программы, в частности для бэкенд-разработчиков и специалистов в области больших данных. Важно отметить, что все представленные темы ниже играют ключевую роль в подготовке к собеседованиям, в том числе и в топовые компании на позиции стажеров и выше.
Автор поста выпускник одного из нашего прошлого курса по алгоритмам, который без труда попал стажером в сбер на позицию питон разработчика, а сейчас работает в Яндексе.

Предполагаем, что вы уже овладели синтаксисом пайтон, если нет то есть всем известный курс на степеки.
Поколение Python: курс для начинающих
Поколение Python: курс для продвинутых
Тут вы изучите типы данных, условия циклы, функции...

ООП
На ютубе рекомендую просмотреть ООП от JimShapedCoding
правда на английском языке, если не знаете английского то можно посмотреть курс и в качестве практики решаем ООП задачи от codewars.
Не стоит тратить на ООП очень много времени, месяц изучения ООП более чем будет достаточно.

Декораторы

Для начало познакомимся с неймспейсами и декораторами
ну и для чуть чуть практики решаем простые задачи и более сложные задачи также будет полезно ознакомиться с замыканием

Bytecode
Очень полезно ознакомиться с Интерпретатор Python.
Понимания bytecode позволит вам лучше понимать сам язык программирования.
В открытом доступе материалов мало но будет полезно почитать habr и прочитать документацию. (вообще уметь читать документацию очень важно)

Виртуальная машина
Отличной практикой после усвоение bytecode является написания виртуальной машины пайтон на языке пайтон.
почитайте статьи часть1 и часть2
И возьмем git из школы анализа данных в котором уже написаны тесты, виртуальная машина и все что нужно для запуска, но эта виртуальная машина написана для более старых версий питона, и ваша задача переписать на новую версию питона

Pytest тестирование
Pytest достаточно знать на базовом уровне, чтобы уметь тестировать ваш код. Для начало читаем статью на habr и будет полезно пройти мини курс на ютубе. В будущем после освоение всех важных тем будет полезно почитать книгу

Поздравляю у вас уже сильный фундамент и готовы прочитать от и до книгу Python - к вершинам мастерства
дальше как и у всех web, http, api и не забываем про Алгоритмы


Репост из: IT Dagestan
В Дагестанском государственном университете 7 мая пройдут соревнования в области информационной безопасности «Кубок CTF Дагестана».

Организатор соревнований факультет «Информатики и информационных технологий», кафедра «Информационных технологий и безопасности компьютерных систем».

Цель соревнования – определить сильнейшую команду Дагестана 2024 года. Кубок CTF – это один из крупнейших турниров России по информационной безопасности в формате CTF среди команд высших, средних и общеобразовательных учреждений.

Приглашаем компании Дагестана принять участие в качестве почетных гостей и спонсоров соревнования «Кубок CTF Дагестана».

Контакты:
ст. препод. ФГБОУ ВО «ДГУ» кафедры ИТиБКС Фейламазова С.А.
тел.: 89883063819 (WhatsApp) konspirator13@mail.ru


Репост из: Авва
В мире компьютерной безопасности сегодня интересный день. Точнее, он начался вчера вечером, когда немецкий разработчик Андрес Фройнд опубликовал отчет о тайной лазейке (бэкдор), которую он обнаружил в новых версиях широко используемой библиотеки для сжатия liblzma (часть архиватора xz). Лазейка позволяет взломщикам заходить через SSH на системы, в которых установлены эти новые версии - к счастью, похоже, что это всего несколько дистрибутивов Линукса в их до-релизовых версиях.

Всех очень впечатлило, насколько эта лазейка была сделана хитро, и как взломщик или взломщики серьезно поработали над тем, чтобы замести следы:

- взломщик под именем/псевдонимом Jia Tan почти два года (!) участвовал в разработке опенсорсного пакета xz, завоевал доверие его мейнтейнеров и получил доступ к прямому коммиту в его репозиторию. Он сделал больше 700 коммитов, лишь малая часть которых медленно подготовила код для лазейки

- основной код лазейки спрятан в тестовых файлах проекта (примеры "плохих" и "хороших" архивов)

- исходный код, который включает лазейку в собственно библиотеку, вообще не является частью основной репозитории в Github. Он спрятан в тар-архивах двух последних релизов, которые обычно используются мейнтейнерами дистрибутивов. То есть есть таг релиза, есть архив, якобы собранный из репозитории в момент этого тага, но на самом деле в нем есть крохотная добавка; в самой репозитории ее нет

- эта добавка прячется в конфигурационной магии autoconf, которую все ненавидят лютой ненавистью и никто никогда не заглядывает внутрь

- она проверяет, когда исходники конфигурируют именно для постройки дебиан-пакета или RPM-пакета (т.е. то, что будут делать мейтейнеры дистрибутивов), и только в этом случае вынимает из тестовых файлов определенные куски и добавляет в код библиотеки

- внутри библиотеки код лазейки заменяет несколько функций, которые работают с символьными таблицами библиотек во время их подгружения. Затрачены специальные усилия, чтобы имена функций не появлялись в двоичном коде. Что именно дальше делает код лазейки, до конца еще не ясно, но он обрабатывает сам символьные таблицы библиотек, и видимо находит то, что имеет отношение к SSH серверу, и что-то там заменяет. Это еще проверяют сейчас.

- интересно, что openssh, стандартный SSH-сервер под линуксом, не использует библиотеку liblzma, в которую вставили эту лазейку, но несколько популярных дистрибутивов добавляют в него поддержку уведомлений системы, systemd, а библиотека libsystemd уже в свою очередь использует liblzma.

- после того, как вышли версии библиотеки с ошибкой, несколько разных людей с незамеченными до того именами (очевидно, альты взломщика или сообщники) стали открывать запросы в разных программах и пакетах сделать апгрейд на эти новые версии, и в некоторых случаях преуспели

Взломщик допустил только одну ошибку: код лазейки, когда он работает как часть openssh, довольно медленно обрабатывает эти символьные таблицы, или что он еще там делает, и даже неудачная попытка логина на такую систему занимает на полсекунды дольше, чем обычно. Андрес Фройнд заметил эти полсекунды задержки. Они его раздражали. Он решил найти, какой новый баг к этому приводит, и нашел эту лазейку.

Если бы все происходило быстро и не было задержки в полсекунды, очень может быть, что это не заметили бы месяцы и годы, и этот код попал бы в основные дистрибутивы, в версии Линукса, которые запускаются у основных облачных провайдеров итд. Они реально очень, ОЧЕНЬ хорошо замели следы.

Теперь все думают, что надо было/надо теперь делать по-другому, и как обнаружить следующую лазейку такого типа - или предыдущую, если она уже есть и никто не знает! - не опираясь на удачу и героическую занудливость Андреаса Фройнда.


Репост из: Mobile Developer
Яндекс приглашает начинающих IT-специалистов в летнюю Школу мобильной разработки

Бесплатная летняя школа поможет начинающим разработчикам систематизировать имеющиеся знания в создании мобильных приложений на Kotlin, Swift или Flutter, а также обрести новые востребованные навыки.

Программа обучения состоит из двух этапов: сначала онлайн-курс лекций с домашними заданиями, затем очный этап в офисах Яндекса в Москве или Санкт-Петербурге. Расходы на проезд и проживание оплачивает компания.

По результатам онлайн-этапа лучшие студенты получат возможность пройти пятинедельную оплачиваемую практику в новом формате Лаборатории и поработать над внутренними задачами Яндекса под руководством опытных специалистов в области мобильной разработки.

Отбор в школу состоит из трех последовательных этапов — тестирование знаний выбранной платформы (Android, iOS или Flutter), решение алгоритмических задач в условиях ограниченного времени в формате контеста и техническое интервью. Подборка подготовительных материалов доступна по ссылке.

Для подачи заявки необходимо заполнить форму на сайте школы и выполнить тестовое задание.




Репост из: Сакля Миров (Канал)
Видео недоступно для предпросмотра
Смотреть в Telegram
Друзья🔥 мы сняли ролик, чтобы познакомить вас с нашим клубом и с его атмосферой🎈

Мы очень старались, создавая этот ролик, и будем благодарны, если вы поделитесь им со своими друзьями и знакомыми🫂


Девочки и мальчики, наши друзья сняли классный ролик про клуб настольных игр! Смотрим, восхищаемся и бежим в клуб играть!


Репост из: Cyber Media
🗣 Рамазан Рамазанов, DeteAct: Багбаунти — дело добровольное

Рамазан Рамазанов, руководитель отдела внешних пентестов DeteAct, лауреат премии «Киберпросвет», автор блога Bounty On Coffee и один из самых результативных российских багхантеров, рассказал порталу Cyber Media о своем опыте участия в багбаунти-программах и специфике анализа защищенности банковских систем.


Герлс. Напоминаем еще раз тем, кто вступает в чат - приветственное сообщение для знакомства у нас обязательно. Дальше вы можете спокойно сидеть в ридонли, но чат должен знать какую-то минимальную инфу о вас. Молчунов тут не любят 👀
Для кого правила-то писали, в конце концов?!




Репост из: StartAndroid
Тинькофф запустил бесплатный курс по Android разработке.

Курс стартует в середине февраля и длится 3 месяца. Формат - онлайн-занятия 1-2 раза в неделю по будням.

#android #course

https://fintech.tinkoff.ru/study/fintech/android/






В этот чт, 21 декабря в 19: 00 в зуме пройдет вебинар от нашего уважаемого БРАТА и самого преданного фаната Арсена Абдусаламова, кофаундера Intense IT и самого активного отвечатора на вопросы в айти-комьюнити.

💫Арсен успел поработать в таких компаниях, как OZON, Lazada (Alibaba Group).
Стек Арсена: Go, Java, C#, в прошлом JavaScript и PHP.

На вебинаре он расскажет про самые распространенные заблуждения начинающих свой путь в IT, про собеседования, немного об ИИ и расскажет о зашкварных практиках типа "волчарства".

21 декабря, 19:00, Zoom. Ссылка будет опубликована в канале и группе Intense_IT перед мероприятием. Ну и мы тоже закинем сюда.


Репост из: non-irony
Невестка-пентестер — счастье для любой кавказской семьи


Тут это, сериал с участием нашей девачьки Заремы @frogolyl вышел на ютубе.

Это такая полудокументалка с художественными вставками, посвящена кибербезопасности в целом. Всего 6 серий в разных жанрах. Зарема aka flos там выступила как один из экспертов, ее можно увидеть в 3-5 сериях💅🏻💅🏻


Репост из: 8ug8ear
Если вы задаетесь мыслями "как вкатится в багхантинг".
Багбаунти — это публичная программа поиска уязвимостей за вознаграждение


Или если вы опытный и вас постоянно спрашивают: как новичку найти уязвимость, когда r0hack остальные багхантеры уже все нашли :)

@8ug8eer/testing_theory_by_novice_bughunter' rel='nofollow'>https://teletype.in/@8ug8eer/testing_theory_by_novice_bughunter


Драгоценные, ваш котлиноадмин сейчас копит на очередную цацку и ищет подработки ненадолго. Я могу писать android приложения (клиентскую часть), менторить юных андроидеров, возможно, помочь с вашим кодом, ну и мозги вправлять мотивацией или звездюлями, если вы айтишница. Прайс - 1500 в час. Мой опыт работы андроидером - 6 лет, знаю весь современный стек (но Compose знаю плохо). Пишите в личку @marcstas 💎


есть куда расти, девачки

Показано 20 последних публикаций.