Как стать автором
Обновить
137.68

Тестирование IT-систем *

Тестируем все и вся

Сначала показывать
Порог рейтинга

25 февраля пройдет MosQA meetup #2

Время на прочтение2 мин
Количество просмотров1.1K


25 февраля в московском офисе Mail.ru Group пройдет второй митап сообщества тестировщиков MosQA. Сообщество основано сотрудниками нашей компании как площадка для обмена опытом, экспертизой и поддержка для всех, кто связан с процессами тестирования в своих проектах. В программе митапа: 4 технических доклада и свободное общение.

Описание докладов, ссылка на регистрацию и все детали по митапу под катом. Регистрируйтесь сами и приглашайте коллег!
Читать дальше →
Всего голосов 17: ↑17 и ↓0+17
Комментарии3

Just c[RU]sh IT

Время на прочтение3 мин
Количество просмотров1.3K


10 декабря мы запустили очередную, 14-ю по счету лабораторию тестирования на проникновение Test lab. На сайте лабораторий зарегистрировано уже более 30.000 участников со всего мира. Если коротко: атакующему предстоит выполнить поиск и эксплуатацию уязвимостей и ошибок конфигураций в сетевых сервисах и веб-приложениях, декомпилировать клиентские приложения на Python, C, Java, повысить привилегии, обойти WAF и использовать скомпрометированные узлы для дальнейшего развития атаки.

Лаборатории Test lab — это бесплатные площадки для развития навыков анализа защищённости в корпоративной среде. Каждая лаборатория уникальна, имеет единую инфраструктуру, полноценную легенду и множество векторов атак, из которых участникам необходимо составить результативный сценарий компрометации.

При разработке лабораторий основными критериями являются реалистичность, актуальность заложенных уязвимостей и методов их эксплуатации, максимально приближая действия атакующих к реальным условиям.

Несмотря на постоянно растущее количество регистраций (более 30.000), за 4 дня работы новой лаборатории в ней приняли участие менее 500 атакующих, из которых только 105 смогли скомпрометировать хотя бы 1 систему.
Читать дальше →
Всего голосов 5: ↑2 и ↓3-1
Комментарии0

В Минкомсвязи допустили объединение электронного паспорта и водительских прав в один документ

Время на прочтение2 мин
Количество просмотров6.8K
image

Замминистра связи Максим Паршин сообщил на конференции «Цифровое государство и электронные сервисы для граждан» о том, что концепция электронного паспорта уже принята на уровне правительства, но в нее могут внести дополнения.

Паршин напомнил, что, согласно концепции, новые паспорта будут представлять собой пластиковые карточки с биометрическими данными. По его словам, однако, в них могут добавить и иную информацию, в частности, данные водительского удостоверения.
Читать дальше →
Всего голосов 20: ↑17 и ↓3+14
Комментарии64

MosQA meetup #1 в Mail.ru Group: 23 октября

Время на прочтение2 мин
Количество просмотров2.1K


23 октября в московском офисе Mail.ru Group пройдет первый митап Открытого сообщества тестировщиков MosQA. Сообщество основано сотрудниками нашей компании как площадка для обмена опытом, экспертизой и поддержка для всех, кто связан с процессами тестирования в своих проектах. Первое событие символично пройдет в офисе Mail.ru Group. В программе митапа: знакомство с сообществом, 3 технических доклада и специальная афтепати.

Описание докладов, ссылка на регистрацию и все детали по митапу под катом. Регистрируйтесь сами и приглашайте коллег!
Читать дальше →
Всего голосов 20: ↑20 и ↓0+20
Комментарии1

Истории

Новую macOS Catalina сравнивают по качеству с Windows Vista

Время на прочтение6 мин
Количество просмотров75K

System Preferences (не отвечает)

В начале октября вышло обновление macOS под названием Catalina (10.15), которое повлекло ряд технических проблем и вызвало волну критики со стороны пользователей и разработчиков. Дошло до того, что некоторые разработчики сравнивают macOS Catalina по качеству с Windows Vista, одной из самых неудачных ОС в истории Microsoft (см. статью macOS 10.15 Vista).
Всего голосов 49: ↑41 и ↓8+33
Комментарии217

Уволенный сотрудник Microsoft объяснил, почему в Windows стало так много багов

Время на прочтение5 мин
Количество просмотров97K

Данные телеметрии, которые отправляются в Microsoft добровольными участниками программы тестирования Windows Insiders

В последних обновлениях Windows 10 стало очень много багов. Практически после каждого билда Microsoft выпускает патч с исправлением ошибок. И этому есть причина.

Бывший разработчик Microsoft Джерри Берг (Jerry Berg) объясняет, в чём дело. По его словам, в последние годы Microsoft ради экономии поменяла метод тестирования операционной системы. Раньше в компании работал большой отдел тестеров на зарплате. Потом их сократили, а тестирование переложили на широкое сообщество (бесплатных) добровольцев, которые участвуют в программе Windows Insider.
Читать дальше →
Всего голосов 60: ↑57 и ↓3+54
Комментарии150

GeekUniversity открывает набор на факультет тестирования ПО

Время на прочтение3 мин
Количество просмотров6.4K


Наш онлайн-университет GeekUniversity запускает факультет тестирования ПО. За 12 месяцев студенты освоят современные технологии и инструменты тестировщика, научатся выстраивать процессы обеспечения качества продукта (QA), приобретут компетенции, необходимые для работы в крупной IT-компании или на фрилансе, наполнят портфолио проектами и смогут презентовать их на собеседовании. По окончании обучения гарантировано трудоустройство.
Читать дальше →
Всего голосов 21: ↑20 и ↓1+19
Комментарии1

В сборке Windows 10 Insider Preview Build 18970 операционную систему можно переустановить из облака

Время на прочтение2 мин
Количество просмотров12K

В тестовой предварительной сборке Windows 10 Insider Preview Build 18970 (20H1) для участников программы Windows Insider расширен функционал процедуры восстановления ОС — появилась возможность переустановки операционной системы по сети из облака.
Читать дальше →
Всего голосов 18: ↑17 и ↓1+16
Комментарии33

Второй раз за месяц найдена уязвимость в московской системе электронного голосования

Время на прочтение2 мин
Количество просмотров8.3K
Две недели назад на Хабре писали о найденной уязвимости в системе электронного голосования на выборах в Мосгордуму. Разработчики обещали ее устранить, но как выяснилось это породило новую уязвимость.
Читать дальше →
Всего голосов 20: ↑17 и ↓3+14
Комментарии24

Microsoft выпустила Windows 10 Insider Preview Build 18963 (20H1)

Время на прочтение5 мин
Количество просмотров15K


Компания Microsoft выпустила новую предварительную сборку Windows 10 Insider Preview Build 18963 (20H1) для участников программы Windows Insider.

Данная сборка относится к ветви разработки RS_PRERELEASE следующего крупного обновления Windows 10, которое ожидается весной (март-апрель) 2020 года.

В Microsoft напоминают, что разработка данного функционального обновления находится на ранней стадии, поэтому текущие сборки могут содержать довольно неприятные ошибки (may contain bugs that might be painful for some).
Читать дальше →
Всего голосов 17: ↑16 и ↓1+15
Комментарии98

Хакер жалуется на полицию: его автомобиль с номерным знаком NULL получил штрафов более чем на $12 000

Время на прочтение3 мин
Количество просмотров57K

Её дочь зовут Помогите! Меня заставляют подделывать паспорта

Специалист по безопасности под ником Droogie решил, что на его новом автомобильном номере должно быть написано NULL. В основном ради шутки, но был и скрытый смысл. Он надеялся, что благодаря такому хаку сможет избежать штрафов за превышение скорости (по понятной причине). Вышло совсем наоборот, о чём исследователь рассказал на хакерской конференции DEF CON 2019 в своём выступлении 11 августа (презентация "Go NULL Yourself or: How I Learned to Start Worrying While Getting Fined for Other’s Auto Infractions": pdf, зеркало).
Всего голосов 62: ↑58 и ↓4+54
Комментарии83

Искусственный интеллект внедрят в российские вузы для контроля за успеваемостью студентов

Время на прочтение3 мин
Количество просмотров6.8K
Искусственный интеллект могут внедрить в российские вузы для контроля за успеваемостью студентов, рассказал директор Центра EDCrunch University НИТУ «МИСИС» Нурлан Киясов.

image

Читать дальше →
Всего голосов 16: ↑12 и ↓4+8
Комментарии31

Пять первых государственных суперсервисов открылись для публичного тестирования

Время на прочтение5 мин
Количество просмотров24K


Как и было обещано, на Едином портале госуслуг открылись для публичного тестирования прототипы пяти суперсервисов.

Суперсервисы — это комплексы государственных услуг, сгруппированные по типичным жизненным ситуациям. Здесь услуги можно получить онлайн в сокращённые сроки: «Суперсервисы — это следующий шаг в развитии электронных услуг, когда государство берет на себя заботу о документах, пока гражданин занят своими делами, — сказано на первой странице. — Сервис распознает, что нужно человеку в жизненной ситуации, подбирает услуги, напоминает о положенных выплатах и присылает уведомление, когда всё готово. Без бумажных документов и очередей, точно вовремя».

По плану, заполнение электронного заявления должно занимать не более десяти минут, а расходы на оплату труда чиновников, оказывающих госуслуги, сократят на 30%. Многих уволят.
Читать дальше →
Всего голосов 26: ↑24 и ↓2+22
Комментарии83

Ближайшие события

12 – 13 июля
Геймтон DatsDefense
Онлайн
19 сентября
CDI Conf 2024
Москва

Пять первых государственных суперсервисов готовы к публичному тестированию

Время на прочтение4 мин
Количество просмотров13K
В течение месяца Министерство цифрового развития, связи и массовых коммуникаций (Минкомсвязь) начнёт открытое публичное тестирование прототипов пяти первых суперсервисов для российских граждан. Тестирование начнётся или на портале госуслуг, или на отдельном портале, это ещё не решили.

Суперсервисы — это комплексы государственных услуг, сгруппированные по типичным жизненным ситуациям. Здесь услуги можно получить онлайн в сокращённые сроки.

Среди прочего, суперсервисы умеют проактивно взаимодействовать с гражданами: рассылать пуш-уведомления, SMS и использовать разные методы коммуникации, чтобы предупреждать ничего не подозревающих людей о льготах, которые им полагаются, необходимости оформить какие-то документы и так далее.
Читать дальше →
Всего голосов 29: ↑28 и ↓1+27
Комментарии62

Исследователи провели детальный анализ микросервисов и открыли доступ к своему бенчмарку

Время на прочтение2 мин
Количество просмотров2.1K

Исследователи из Корнеллского университета описали влияние микросервисов на стек аппаратных и программных технологий и представили открытый бенчмарк DeathStarBench, с помощью которого проводился анализ.
Читать дальше →
Всего голосов 10: ↑9 и ↓1+8
Комментарии0

Evil Clippy: новый инструмент делает инфицированные файлы MS Office невидимыми для антивирусов

Время на прочтение2 мин
Количество просмотров7.3K

На конференции BlackHat Asia эксперты из компании Outflank показали как недокументированные возможности макросов позволяют обойти антивирусную защиту. Они создали Evil Clippy — инструмент, включающий основные техники для создания заражённых файлов. Он манипулирует файлами форматов MS Office 2003 (doc и xls) и 2007 (docm и xlsm).
Читать дальше →
Всего голосов 18: ↑17 и ↓1+16
Комментарии2

Обнаружен новый механизм взлома облачных виртуальных машин

Время на прочтение2 мин
Количество просмотров17K


Специалисты по кибербезопасности Амстердамского свободного университета обнаружили новый механизм взлома облачной виртуальной машины. Механизм предусматривает несколько этапов. Для взлома используется небезызвестная технология Rowhammer.

Первый этап заключается в том, чтобы арендовать облачную виртуальную машину, или несколько машин, на одном хосте с жертвой.
Читать дальше →
Всего голосов 24: ↑20 и ↓4+16
Комментарии11
12 ...
13