Если поискать в интернете решение задачи «How to read HttpServletRequest multiple times», то можно найти множество ответов - и на Stack Overflow, и на Baeldung. Но все ли они подходят для всех случаев?
Моя лента
Shade BIOS: полная маскировка вредоносного ПО UEFI

На конференции Black Hat USA 2025 исследователь Shota Matsuo представил доклад о новом классе угроз под названием Shade — платформе для загрузки зловредного ПО из UEFI, способной обходить почти все современные средства защиты.
Я постарался сделать краткий обзор Shade.
Чтение на выходные: «Почему люди нарушают правила традиционной экономики и как на этом заработать»

Ричард Талер — экономист и нобелевский лауреат. Он адепт поведенческой экономики — такого направления экономической науки, в котором учитывается влияние психологии на потребительские решения. Во времена, когда родился Ричард Талер, о поведенческой экономике не слышали: тогда её попросту не существовало. На своём исследовательском пути талантливому и чуткому экономисту приходилось рьяно отстаивать право новой поведенческой экономики на то, чтобы её знали, признавали и использовали на практике.
Microsoft добавила в Bing Image Creator бесплатный доступ к GPT-4o

Microsoft теперь предоставляет бесплатный доступ к GPT-4o через Bing Image Creator, позволяя каждому пользователю создавать изображения с помощью ИИ. Это та же технология, которую OpenAI интегрировала в ChatGPT в начале текущего года.
Исторические прототипы Битвы на Черноводной из «Игры престолов»

Джордж Мартин, автор «Песни Льда и Огня», прекрасно вплетает сюжеты из реальной истории в свои произведения. Делает он это довольно медленно, порой пуская ветра вместо выпуска «Ветров Зимы», но всё же делает мастерски.
Так уж вышло, что в основном в своих статьях я разбираю эпоху паруса, и меня попросила моя боевая подруга написать о сражении, которое стало «прототипом» единственного крупного сражения на воде в книгах из цикла ПЛиО.
Естественно, речь пойдёт о Битве на Черноводной.
Segway представила электросамокат GT3 Pro SuperScooter с максимальной скоростью 80 км/ч

Китайская Segway выпустила электрический самокат GT3 Pro SuperScooter, который развивает максимальную скорость 80 км/ч. Продажи электросамоката стартуют 12 августа 2025 года по цене $2,7 тыс.
Поймай меня, если сможешь: как вычислить ИТ-волка, пока он не развалил вам прод

Как понять, что на собеседовании перед вами сидит не опытный сеньор, а человек с отличными актерскими способностями? Почему кандидаты с безупречными резюме могут стать головной болью для команд, проектов или целых компаний?
В ИТ назрела серьёзная проблема: растёт целая индустрия «волков» – кандидатов, которые рисуют себе опыт, проходят собеседования с подсказками, учат ответы по методичкам и отлично играют роль опытного специалиста. И за их успехами уже стоит целая индустрия – с чатами поддержки, слитыми техничками, базами скринингов и продуманными схемами.
В свою очередь, ИТ-работодатели вынуждены реагировать на это: условия отбора становятся все более ужесточенными, технички изощреннее, количество этапов больше. В результате еще сильнее становится разрыв между знаниями и навыками, оцениваемыми в рамках отбора, и реальными задачами, с которыми ИТ-специалисты сталкиваются в ежедневной работе. В результате многие опытные кандидаты, которые могли бы успешно работать на проектах, проваливают чрезмерно усложненные технички, и, чтобы получить оффер, сами начинают применять «волчьи» практики.
Всем привет! Меня зовут Александр Федулов, я руковожу командой ИТ-рекрутеров в компании SENSE. В статье поделюсь опытом, кейсами и наблюдениями: как отличить настоящих специалистов от тех, кто только хорошо играет роль. Расскажу на что обращать внимание и почему даже люди с опытом иногда «ловятся» на образ.
ДНК-хранилища: зеттабайтные архивы на века. Что уже есть сейчас?

Сегодня объемы цифровых данных растут быстрее, чем успевают развиваться технологии их хранения. У обычных носителей ограниченный срок службы, их нужно менять и следить за работоспособностью. С ДНК все проще: сама молекула в состоянии хранить информацию веками — главное, обеспечить подходящие условия. Такая память не требует энергии и может быть прочитана даже спустя века — при наличии нужных инструментов. В статье поговорим о том, зачем вообще хранить данные в ДНК, где это нужно и что пока мешает технологии выйти за пределы лабораторий.
Создание лабиринта в Scratch на уроке программирования
Лабиринты бывают разные — с испытаниями, с бесконечными стенами или даже с сюжетом. Его смысл в том, чтобы через множество стен пройти из точки А в точку Б.
Как сделать игру лабиринт в Скретч показали в видео ниже, приятного просмотра!
Научиться создавать такие игры можно у нас: https://pixel.study/scratch
Baidu до конца месяца выпустит новую ризонинг-модель

The Wall Street Journal сообщил сегодня, что китайский техгигант планирует представить новую модель, ориентированную на сложные логические рассуждения, уже до конца этого месяца. Разработанная модель может успешно конкурировать с такими компаниями, как DeepSeek и OpenAI, благодаря своей способности решать более сложные задачи.
Как правильно подготовится к важному собеседованию на английском.
Представим: вы готовитесь к важной встрече на английском, собес, презентация, встреча с командой - не важно. Вам предстоит что-то подробно и важно рассказывать. Вы, как ответственный человек, готовите себе подробную шпаргалку/заметки. Всё по полочкам, всё подробно.
И вот встреча началась, вы подсматриваете в заметки и… спотыкаетесь, теряете мысль, пытаетесь вспомнить не то, что хотели сказать, а как это выглядело на бумаге 😵💫 И возникает вопрос: а зачем вообще был этот план, если он сбивает, а не помогает?
Для многих это открытие, но готовится так же как на русском, если твой язык не родной - не помогает, а вредит. С английским нужно по другому.
Для начала, как не нужно:
🙅♀️Полный текст. Кажется, что это норм: всё учел = спокоен. Но когда вы уже на встрече, вы пытаетесь вспомнить как вы написали, а не как было на самом деле. Текст превратится в стену, за которой нет живой речи. Из-за этого вы будете спотыкаться, звучать не естественно, будет тяжело найти нужные слова и выражения в сплошном тексте.
🙅♀️Тезисный план. План которому нас учили в школе, когда вы структурируете текст и делите его на части. А в заметки выписываете название каждой из частей, в духе - вступление/основная часть/заключение. Вроде логично, но тоже не особо помогает. Когда мы в стрессе, такой план поможет вспомнить, что мы хотим сказать, но возникнет проблема как это сказать, тк язык не родной. Такой план наводит на мысли, но на англ помощь сомнительная, так как начинаешь путаться в формулировках.
Запоминаем и так не делаем 😂 А вот что работает:
✅Word Plan. Это не план содержания, это план заходов и он точно поможет. Мы выписываем фразы, с которых вы можете начать. Вот как это выглядит на практике: Вместо длинной шпаргалки «I owned the onboarding flow and led changes that improved conversion by 20%. It was critical because…», вы выписываете себе вот такие фразы-подсказки, например:
1. In that role, I was responsible for… → и дальше рассказываете по сути, без зазубренного текста
2. One of the projects I’m proud of is… → запускает рассказ о кейсе
3. The challenge was that… → помогает объяснить контекст
4. As a result, we managed to… → даёт вход в вывод и цифры
и тд и тд
Почему это работает - вы не учите весь текст, не зацикливаетесь на формулировках, вы просто даёте старт фразе и мозг начинает подталкивать на нужные мысли и разговор идёт сам. И краткая вам инструкция, как такой план составить:
1. Представьте 3–4 вопроса, которые могут задать. О себе, об опыте, о кейсах.
2. Подумайте, с каких фраз вы бы могли начать ответ, затем запишите их коротко, лучше на бумаге.
3. Прогоните вслух несколько раз (!важно именно вслух)
Пробуйте! Уверена, у вас всё получится (а как иначе) 🙃
p.s. Если готовишься к интервью или уже работаешь в EN-команде, разборы реальных ситуаций — в моем тг канале
Сетевой чат в Unity: Часть 3 — Звуки и продвинутые функции

Третья часть из серии статей на тему создания сетевого чата в Unity с использованием Netcode for GameObjects. Добавляем звуковые уведомления, приватные сообщения и продвинутые функции.
Научимся добавлять звуки для новых сообщений, создавать систему приватных сообщений, автоответчик, фильтр слов и сохранение истории.
Интегрируем все с существующим кодом из первых двух частей. Все с подробными объяснениями и готовым кодом.
Portal: шедевр, который невозможно забыть

Если вы не играли в этот платформер-головоломку, взрывающую мозг, то я вам искренне завидую. Вот без шуток, ведь у вас все еще впереди.
Я впервые прошел Portal в далеком 2008 году, и до сих пор вспоминаю ее с какой-то особой теплотой. И уж совсем сложно вообразить, чтобы в моем плейлисте хоть раз за день не прозвучала Still Alive. Если вы любите этот шедевр Valve, как и я, то усаживайтесь поудобнее — будем ностальгировать вместе.
Ближайшие события
Искусство убивать процессы: как я сократил 17 ритуалов и вернул командам 900 ч/год

Вспомните корпоративный регламент, который все соблюдают, но никто не знает, зачем он нужен. Подумайте о регулярных встречах, которые все считают бесполезными, но никто их не отменяет. Это примеры процессов, которые должны умереть. Но их некому убить — менеджмент не понимает, как это сделать.
В статье я расскажу об искусстве помогать процессам жить и умирать в нужное время. Поделюсь пошаговым планом, чек-листами и примерами из моего опыта, чтобы ритуалы не отнимали у вас по 5–10 часов в неделю.
Достать до облаков: 6 способов безопасно подключиться к своей инфраструктуре в К2 Облаке

Как подключиться к облаку надёжно и гибко.
Привет, Хабр! Меня зовут Влад Одинцов, я техлид и product owner сетевых сервисов в K2 Cloud. Мы строим облачную платформу, где стабильное и безопасное подключение клиентов к инфраструктуре — ключевой элемент.
В этой статье расскажу про шесть способов подключения к инфраструктуре клиента в К2 Облаке: от Elastic IP до Direct Connect. Каждый из способов решает разные задачи — от простого доступа по публичным адресам до построения отказоустойчивых архитектур гибридного облака. Расскажу о плюсах, ограничениях и подводных камнях.
В качестве редактора карт для Battlefield 6 используется движок Godot

Electronic Arts выпустила трейлер грядущего шутера Battlefield 6, редактор которого использует игровой движок Godot. Основная игра продолжает работать на игровом движке Frostbite, который дебютировал в серии вместе с Battlefield Bad Company в 2008 году.
ФАС разрешил не удалять старую рекламу из запрещенных соцсетей. Вроде бы

СРО «Ассоциация Блогеров и Агентств» направила ФАС запрос по поводу удаления старой рекламы с запрещённых ресурсов. ФАС ответил 20.06.2025 года.
ФАС еще раз указал, что с 1 сентября 2025 года вступает в силу запрет на распространение рекламы на ресурсах, связанных с:
Готовы запустить ИТ-завод? На кону — крутые призы и награда на Хабре!

«Северсталь» запустила совместный проект с Хабром, игру в пинбол. В ней можно проверить свою ловкость, а также узнать интересные факты об ИТ-проектах в промышленности. Цель проста: набрать максимум очков, активируя цеха и открывая карточки с фактами.
Самые меткие игроки получат классные наушники, худи и рюкзак, а те, кто соберет все факты, гарантированно получат ачивку «Я — стальной» в свой блог на Хабре. У вас есть три жизни, чтобы показать лучший результат, а после победы можно играть бесконечно.
Участие в ИТ-пинболе — это отличная возможность больше узнать об информационных технологиях «Северстали». Переходите по ссылке, играйте, соревнуйтесь и активируйте собственный ИТ-завод!
По следам GPT-5: как LLM все сильнее превращается в айфон

LLMки можно любить и ненавидеть, но нельзя отрицать того, что это что-то очень большое и сильно трансформирующее все вокруг. Я регулярно и помногу размышляю над AI-агентами и в целом траекторией genAI движения и после вчерашней презентации GPT-5 мой личный паззлик окончательно сложился. Все это очень похоже на то, что мы уже видели.
И это — iPhone.
🤷Я не понимаю моду на офис/гибрид. Каждый раз, когда я общаюсь с заказчиками по данному запросу, слушая их негативный опыт с удаленкой, я задаю вопрос: "А почему у других компаний есть успешный опыт с продуктивностью remote сотрудников?"
Да, есть люди, которым надо в офис для продуктивности, но их не так много, а компаний, которые просто не умеют в удаленку - много. Потому что менеджеры в этом не компетенты. Однажды, отвечая на этот вопрос, нанимающий СТО ответил мне: "Да я все понимаю, но у меня нет этого успешного опыта, чтобы руководство мне доверило наработать этот опыт у них." У него была очень большая воронка на собеседования, в которой почти никто не конвертировался в оффер, а они хотят масштабироваться в команде быстрее. А если бы была удаленка, этой проблемы бы не было.
Этот мем - мой реальный кейс общения с клиентом, и да, такие решения обычно принципиальны у самой верхушки, и их не поменять( Но им публикации вакансий на hh точно не помогут, и я как адепт удаленки, когда это еще не было мейнстримом, тоже редко берусь за такие вакансии.
🤔А какие решения помогут все-таки набрать кандидатов в офис? Недавно моя подруга рекрутер работала в HFT компании, где удаленка была запрещена по причинам NDA, вся работа должна быть только в офисе. Поиск С++ Senior, желательно из FAANG и МЯСО, с алгоритмами. ЗП: оклад до 500К и х2 бонусами, очень вкусное предложение. У нее была воронка из 1000+ кандидатов, чтобы хотя бы 1 согласился на оффер. Когда она позвала меня помочь, еще на этапе неймчека я поняла, что база у них очень проработанная, в моей более 2000 С++, и многие в ней пересекались с их базой. Но у всех крутых кандидатов отказ на их предложение. Я поняла, что онлайн методы тут не помогут, и раз уж они хотят офис, то лучше собрать митап по С++, чтобы у них были теплые лиды, готовые к оффлайн офису в их локации, да еще и возраст попадает. Стоимость такого решения около 750К, а тратят они на подбор 1 специалиста около 1-2 млн. Я сама им со своей компетенцией собирать митапы, буду так дешевле стоить, а эффективность выше, чем 1 оффер. В том числе это и развитие бренда, которого у них нет, и многие кандидаты сливаются и по этой причине после FAANG и МЯСО. Пока думают( А вы что думаете насчет оффлайн мероприятий для тех, кто ищет сотрудников в офис?
