Уявіть, що одна помилка в regex може відкрити шлях до значної частини ресурсів найбільшого хмарного провайдера у світі. Звучить як казка, правда? Але не в цей раз.
Сергій, CTO в Top Start-up, у своєму дописі розповідає про критичну вразливість у AWS CodeBuild і пояснює, як одна неточна перевірка pull request’ів дозволила хакерам запустити білд, дістати токени з памʼяті процесів і отримати повний контроль над репозиторієм.
👉️️️️️️ https://dou.ua/goto/IEFS
Сергій, CTO в Top Start-up, у своєму дописі розповідає про критичну вразливість у AWS CodeBuild і пояснює, як одна неточна перевірка pull request’ів дозволила хакерам запустити білд, дістати токени з памʼяті процесів і отримати повний контроль над репозиторієм.
👉️️️️️️ https://dou.ua/goto/IEFS
😱5
Найвищий показник третього квартилю заробітної плати мають фахівці, які працюють з мовами Ruby, Go та Kotlin — у діапазоні від $5800 до $5925.
Улітку спеціалісти з Ruby та Go мали трохи вищі зарплати. У Kotlin навпаки — нижчі.
Повна картина по зарплатам у статті: https://dou.ua/goto/lFVf
Улітку спеціалісти з Ruby та Go мали трохи вищі зарплати. У Kotlin навпаки — нижчі.
Повна картина по зарплатам у статті: https://dou.ua/goto/lFVf
❤10
Світлана Сумець підготувала останню частину серії статей про памʼять в Python. Цього разу вона розповідає про мистецтво памʼтати лише потрібне — кешування. Коли код працює правильно, але все ще не так швидко, як хотілося б — настав час замислитись не над тим, що ми рахуємо, а як часто.
https://dou.ua/goto/PRXM 👈🏻
https://dou.ua/goto/PRXM 👈🏻
👍2
Спільното, раптом ви пропустили — Рейтинг найкращих IT-роботодавців 2025 вже на DOU😎
Дивіться, які компанії в топі цьогоріч 👉 https://dou.ua/goto/sNnA
Дивіться, які компанії в топі цьогоріч 👉 https://dou.ua/goto/sNnA
👍2
Валерій Мувер ділиться своїм практичним підходом до прогнозування часових рядів у Python.
У дописі він розповідає як працюють популярні моделі, такі як ARIMA, Prophet, XGBoost та LSTM, чим вони відрізняються між собою і на що звертати увагу, щоб отримувати адекватні прогнози.
👉️️️️️️ https://dou.ua/goto/noqH
У дописі він розповідає як працюють популярні моделі, такі як ARIMA, Prophet, XGBoost та LSTM, чим вони відрізняються між собою і на що звертати увагу, щоб отримувати адекватні прогнози.
👉️️️️️️ https://dou.ua/goto/noqH
❤5🔥1🤩1
Ігор Козлов, Data & ML Engineer у Levi9, вирішив перевірити, наскільки далеко можна зайти в data science без Python — і спробував KNIME. У цій статті він розповідає, що з цього вийшло та не вийшло.
❤2
Найпомітніші зміни за останні пів року відбулися у зарплатах розробників із досвідом 6–9 років.
У цій групі медіанні зарплати знизилися на $150–300 порівняно з попередньою хвилею: медіана для айтівців із 6-річним стажем зменшилася на $150, із 7-річним — на $300, а з 8-річним — на $200.
Ринок наситився і скоротилася кількість вакансій з високими зарплатами? Як ви думаєте?
Про це та інше важливе — у свіжій аналітиці: https://dou.ua/goto/lFVf
У цій групі медіанні зарплати знизилися на $150–300 порівняно з попередньою хвилею: медіана для айтівців із 6-річним стажем зменшилася на $150, із 7-річним — на $300, а з 8-річним — на $200.
Ринок наситився і скоротилася кількість вакансій з високими зарплатами? Як ви думаєте?
Про це та інше важливе — у свіжій аналітиці: https://dou.ua/goto/lFVf
😱1
Денис Чемерис у своєму дописі розповідає історію одного повільного API, яке віддавало тисячі записів і постійно впиралося у ліміти продуктивності.
У публікації він поступово підводить до висновку, що база даних у цій історії була ні до чого, а основний час втрачався на серіалізацію та передачу JSON, і показує, як цю проблему вдалося вирішити.
👉️️️️️️ https://dou.ua/goto/u56B
У публікації він поступово підводить до висновку, що база даних у цій історії була ні до чого, а основний час втрачався на серіалізацію та передачу JSON, і показує, як цю проблему вдалося вирішити.
👉️️️️️️ https://dou.ua/goto/u56B
Роман Гладун розповідає, як побудувати пошук на Node.js, де замість стандартних фільтрів можна писати запит своїми словами, а на бекенді отримувати чіткий JSON і розуміння контексту діалогу.
Детальніше:
👉https://dou.ua/goto/FJTK
Детальніше:
👉https://dou.ua/goto/FJTK
👍5❤2
Макс, розробник у Apriorit, розповідає про алгоритми стандартної бібліотеки C++ та показує, що попри багаторічну історію мови й величезну кодову базу, у світі C++ ще залишаються цікаві нюанси та підводні камені, на які варто звернути увагу.
Читайте за посиланням:
https://dou.ua/goto/NYXe 👈🏻
Читайте за посиланням:
https://dou.ua/goto/NYXe 👈🏻
👍2
Найвищу медіанну зарплату мають спеціалісти рівня Lead, які працюють у Mobile та Embedded розробці, — близько $5500. Показник для Embedded зріс порівняно з попередньою хвилею.
Про все детально — у свіжій аналітиці про зарплати розробників: https://dou.ua/goto/lFVf
Про все детально — у свіжій аналітиці про зарплати розробників: https://dou.ua/goto/lFVf
Чому знання принципів SOLID та GoF-патернів не рятує, що таке GRASP і чому про них майже не говорять та чому відсутність GRASP – велика проблема. Про все це читайте у новій статті Сергія Немчинського.
👍16👎9😢2❤1😁1
📌 27 січня о 18:00 зустрічаємось у Telegram-каналі DOU.
Поговоримо про те, що відбувається з зарплатами в IT, чи задоволені айтівці своєю фінансовою ситуацією та що це все означає для ринку 🤔
Приєднуйтесь до ефіру — буде цікаво 😉
Поговоримо про те, що відбувається з зарплатами в IT, чи задоволені айтівці своєю фінансовою ситуацією та що це все означає для ринку 🤔
Приєднуйтесь до ефіру — буде цікаво 😉