Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczytać. Bo firma ❌ padła choć to nie jej pracownik pobrał malware. Jej pracownik tylko zalogował się przez Google. To samo dotyczy logowania przez OAuth Microsoft. Czytajcie i ślijcie kolegom:
https://niebezpiecznik.pl/post/zhackowali-ich-bo-pracownik-saas-z-ktorego-korzystali-pobral-cheaty-do-gier-czyli-dlaczego-trzeba-uwazac-na-oauth/](https://wykop.pl)

#niebezpiecznik #bezpieczenstwo #security #hacking #devops
niebezpiecznik-pl - Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczy...

źródło: domino-vercel

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bathor_dyktator Absolutnie nie bierz tego co polecał: @HardWax:. G1 to padaka. to jest DDR3! Nie wiem czy on sprzedaje te komputery, ale kupowanie dzisiaj czegoś z DDR3 to zwykła głupota.

Bierz cokolwiek z DDR4. Czyli od HP to minimum G2.
Twój pierwszy pomysł nie był zły, ale ta cena jest mocno podbita właśnie przez RAM. Ale pomijając minecrafta, to reszta nie potrzebuje za dużo RAM.
O LLM zapomnij w
  • Odpowiedz
Kupno VPS.

Czy porównywał ktoś różne firmy i oferowane VPSy?

Najkorzystniej wychodzi OVH gdzie mamy np. 6 vCores, 12 GB RAM, łącze 1 Gbps, bez limitu transferu.

Patrzyłem
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć,

Od jakiegoś czasu myślałem co by tu ciekawego porobić w wolnym czasie w kontekście DevOps/IT i przypomniałem sobie, że na mojej liście, do zrobienia, do której jak większość z nas nigdy nie mieliśmy w planach więcej zaglądać wisiało sporo pomysłów. Celem tym razem jednak było zrobienie czegoś, co może ktoś poza mną będzie miał ochotę użyć, a jeśli mu się to przyda, to już w ogóle super.

Większość wolnego czasu przez ostatnie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobry atak na programistów!
✅ Odpalili AI które chodzi po GitHubie
✅ AI wrzucało pull requesty do projektów z CI/CD GitHub Actions
✅ Efekty? AI znalazło 5 kreatywnych technik ataku i wrzuciło złośliwy kod w repozytoria Microsoftu

Opisujemy szczegóły: https://niebezpiecznik.pl/post/bot-ai-przez-tydzien-hackowal-projekty-na-githubie-i-zhackowal/
niebezpiecznik-pl - Dobry atak na programistów! 
✅ Odpalili AI które chodzi po GitHub...

źródło: hackerbot-claw-github

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

✨️ Jak wycenić siebie na stanowisku junior DevOps?
Pomóżcie mi wycenić się na stanowisku junior DevOps (40 godzin tygodniowo). Widziałem oferty z mocno różniącymi się widełkami i trudno mi określić jakie są standardy rynkowe. Najlepiej z podziałem B2B, UoP, zlecenie. #devops #pracait

〰〰〰〰〰〰〰〰〰〰〰〰〰〰〰
▶︎ Obserwuj nasz tag #mirkoanonim
〰〰〰〰〰〰〰〰〰〰〰〰〰〰〰
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Widelec_: Przecież 13k b2b - pewnie bez urlopów to jakieś 8k nett? XD

Z samego stacku wygląda na to że budują appki mobilne - możliwe że testują to na AKS. Rozumiem że za umiejętność stawiania&supportu mobile-development cicd/azure powinienem zarabiać 8k? XD gdzie to pewnie jest jakiś kontraktor co cię sprzeda za 60k
  • Odpowiedz
Hej miraski pracuję jako QA od 10 lat, głównie testy automatyczne w C#, okazjonalnie w TS jakieś pipeliny pod automatyzację w CI/CD w Azure. No generalnie proste rzeczy. Ostatnio byłem z ziomkami na piwie i rozmaiwialiśmy o AI o szansie na wyparcie przez sztuczną inteligencję konkretnych dziedzin itd itp. Long story short zdałem sobie sprawę, że QAje raczej zostaną zredukowani do minimum, ktoś tam rzucił info że devopsi właśnie są bezpieczni.
Tak sie
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co to jest YAML?

Nagranie pochodzi z programu Szkoła Automatyzacji Sieci. Autorem jest Piotr Wojciechowski.

Jeśli chcesz nauczyć się jak automatyzować swoją pracę z siecią, bez potrzeby pisania skryptów w Python lub Go, to dołącz do SAS.

https://showroute.pl/sas/
Showroute_pl - Co to jest YAML?

Nagranie pochodzi z programu Szkoła Automatyzacji Si...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

rozwiązanie to rzekomo Kubernetes, który lepiej zarządza wolumenami (...) Na nic --restart unless-stopped, jeśli po awarii trzeba ręcznie usuwać kontener, wolumeny i tworzyć na nowo


@SendMeAnAngel: sam sobie odpowiedziałeś. Na k8s nie byłoby awarii, bo pod zeskalowałby się na inny dostępny node.
  • Odpowiedz
Co to znaczy awaria serwera? Docker jest postawiony bezpośrednio na systemie? W jakiejś maszynie wirtualnej? Przez awarie serwera rozumiesz awarie hosta? Usługi dockera? Samego kontenera? Sprawdziłeś logi kontenera?


@Shumitu: Weź pod uwagę wszystkie scenariusze.

Sprawdzałem logi serwera. To chyba ten błąd:
  • Odpowiedz
Scrum Master jako brygadzista w firmach IT

Rola Scrum Mastera miała być jednym z najbardziej rewolucyjnych elementów zwinnych metodyk. Facylitator, lider służebny, strażnik wartości Scruma i katalizator zmiany organizacyjnej. W praktyce wielu polskich firm IT Scrum Master coraz częściej przypomina jednak postać dobrze znaną z poprzedniej epoki: brygadzistę pilnującego normy.

Od servant leadera do nadzorcy tablicy

W
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Ksiega_dusz: a nie było czasem tak że skrum master miał być rolą w projekcie a nie stanowiskiem samym w sobie. Kiedyś w miarę komunikatywny dev zostawał SM i se prowadził te spotkania tabelki robił itp. Ot 2-3 godziny w tygodniu poświęcone na pierdy zamiast kodzenia

To firmy źle zrozumiały manifest i pozatrudniał nadzorców z batem w ręce zamiast mózgu w głowie
  • Odpowiedz
Kiedyś w miarę komunikatywny dev zostawał SM i se prowadził te spotkania tabelki robił itp. Ot 2-3 godziny w tygodniu poświęcone na pierdy zamiast kodzenia


@Lurlve: historia zatacza zdrowe koło, bo u mnie na zakładzie jest dokładnie tak jak piszesz
  • Odpowiedz
Przez lata uchodzili za wygranych transformacji cyfrowej. Programiści w kontrze do klasycznch „korposzczurów” — mieli być nową elitą rynku pracy: mobilną, niezależną, świetnie opłacaną i odporną na kryzysy. Kapitalizm w wersji startupowo-technologicznej wydawał się im systemem idealnym. Dziś jednak coraz wyraźniej widać, że ta narracja była iluzją, a rachunek właśnie przychodzi do zapłacenia.

Model B2B, elastyczne kontrakty, brak „zbędnych” zabezpieczeń socjalnych — wszystko to sprzedawano jako wolność. Wielu programistów z entuzjazmem odrzucało etaty,
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Ksiega_dusz: prawda jest taka, że całe IT to banda indywidualistów i tu jest problem. Przez brak poczucia jedności z innymi zatopią statek na którym płyną przez zawodowe życie.
Wielu się tu uważa za indywiduum, które rozgryźli życie i świat bo zarabiają 3-10 x tyle co ich rodzice a tak naprawdę są niezorganizowani i wystarczy że firma wystawi managera i scrum mastera ogarniętych w social skills I zaczynają biegać w kołowrotku
  • Odpowiedz