Рубрики
Технологии

Как я в одиночку написал сервис для расшифровки видео — и три раза чуть не забросил из-за одной и той же ошибки

Дисклеймер сразу: я не собирался писать «ещё один стартап». Мне просто было лень руками пересматривать видео, чтобы выписать из него тезисы. Дальше — история о том, как решение личной проблемы обросло LLM-цепочками, защитой от SSRF и вопросами вроде «а что если сертификат не выпустится». Сервис называется postvid.ru: ссылка на видео или файл на входе, расшифровка, […]

Рубрики
Технологии

Как я связал четыре мессенджера, CalDAV и Jitsi ради четырёх учеников

Сейчас у меня регулярно занимаются четыре ученика. Для четырёх человек CRM звучит как избыточное решение. Но проблема оказалась не в числе контактов: один диалог жил в Telegram, другой — в WhatsApp, ещё два канала были VK и MAX. Перед уроком я вручную вспоминал, где написать ученику, отправлял напоминание и искал ссылку на встречу. Я собрал рабочее место на базе Chatwoot и дописал небольшой сервис, который связывает календарь […]

Рубрики
Технологии

«Выросли на 11% к прошлому месяцу» — и ни одного нового клиента

В феврале 28 дней, в марте 31, продавайте одинаково каждый день — и рост на 11% появится сам, без новых клиентов. В статье разбираю базу, как календарь и сезонность ломают отчёты: три вопроса перед сравнением периодов, SQL-запросы для среднего за день и скользящего среднего, ловушки сравнения год к году. Читать далее

Рубрики
Технологии

За прошедший год стала ясна оптимальная роль искусственного интеллекта в BI

Visiology встраивает ИИ прямо в BI-контур: агенты создают дашборды, пишут SQL, DAX и JS и отвечают на вопросы по данным. IT-World расскажет, как Cortex меняет работу аналитиков и какие сценарии уже переходят из экспериментов в практику.

Рубрики
На повестке дня

«Пентест WEB»: практический курс по безопасности веб-приложений

Чтобы разобраться в веб-пентесте, недостаточно просто прочитать, как устроены XSS, SQL-инъекции или SSRF. Важно понимать, на каком этапе атаки используются разные техники, уметь находить подходящую точку входа и самому пройти весь путь от разведки до эксплуатации уязвимости. Для этого «Хакер» и лаборатория «Хаксет» создали практический курс «Пентест WEB». В нем нет преподавателя, занятий по расписанию […]

Рубрики
Технологии

16-летний исследователь взломал базу данных Microsoft Titan и получил $5000 вознаграждения

16-летний исследователь кибербезопасности под псевдонимом Faav нашёл уязвимость в аналитическом сервисе Microsoft Titan. Уязвимость позволяла имитировать права администратора, выполнять несанкционированные SQL‑запросы без учётных данных и потенциально открывала доступ к 17,3 трлн строк базы данных. В работе Faav использовал ИИ‑агента Antares, которого самостоятельно создал для сканирования систем и автоматизации рутинных задач в кибербезопасности. Читать далее

Рубрики
Технологии

PGMeetup.СПб 2026: бэкапы, кэш вместо Redis и вечный вопрос про 1С

1 октября в Санкт-Петербурге пройдёт PGMeetup.СПб 2026 — офлайн-встреча сообщества PostgreSQL, где эксперты Postgres Professional расскажут о резервном копировании многокластерных систем, новом кэше на базе Postgres и миграции с MS SQL на Postgres для 1С. Читать далее

Рубрики
Технологии

Одна папка вместо разбросанных файлов: как я сделал переносимое хранилище для офлайн-приложения на Flutter

Прошлый раз я писал про то, как заложил в схему БД поля под синхронизацию, которой пока нет. Синхронизации до сих пор нет, зато вышли два обновления: 0.2.0 и 0.2.1. В этой статье про три вещи, на которых пришлось подумать: переносимую папку с данными, бэкапы и импорт из Notion и Obsidian. Nookly — локальное приложение для […]

Рубрики
Технологии

Как мы научили ИИ-агента понимать чужую кодовую базу: вместо чанков — три источника фактов

Мы — разработчики MetaVision for 1C: AI, программы для статического анализа конфигураций 1С с ИИ-агентом. Столкнулись с классической проблемой RAG: на реальных кодовых базах схема «чанки + embeddings + векторный поиск» почти не работает — агент уверенно отвечает «такого нет» там, где это есть. Рассказываем, почему чанки провалились на коде, и что мы построили вместо […]

Рубрики
ИТ

Хакеры атакуют Roundcube через SQL-инъекцию. Срабатывает до авторизации и не требует действий пользователя

Исправление давно вышло, но тысячи серверов до сих пор остаются под угрозой.Read More