Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Ambisiøs kryptoutvikler. La oss sende @ithacaxyz ⛵️
rusowsky lagt ut på nytt
GM alle sammen!
I dag er den første dagen av Frontiers, vår årlige åpen kildekode-konferanse for applikasjons- og infrastrukturutviklere.
Vi starter med at jeg intervjuer @tkstanczak, medadministrerende direktør i Ethereum Foundation om.. Ethereum!
Vi starter presis kl. 18.30. Vi sees der!

29,99K
rusowsky lagt ut på nytt
Det er verdt tiden din å lære disse programmeringsspråkene, selv om du ikke bruker dem:
1/6
C
C er på trinn fjernet fra skrivesamlingen. Det tvinger deg til å forstå forskjellen mellom "stabel" og "haug". Du må også floke deg sammen med pekere - og å trene hjernen din til å håndtere indirection vil hjelpe deg med å håndtere vanskeligere problemer senere, da nesten alle "vanskelige" problemer må modelleres med en viss grad av indirection.
10,72K
rusowsky lagt ut på nytt
Så noen kontakter deg på LinkedIn med en lovende jobbmulighet. Høres fint ut, ikke sant? De virker legitime (etter å ha sjekket dem i 1 min), og etter en kort samtale sender de deg en GitHub-repo med en enkel Next.js "rekrutteringsoppgave". Du kloner den, kjører den ... og 10 minutter senere er enheten din fullstendig kompromittert når du finner ut at de varme lommebøkene dine ble tømt. Ok, hva skjedde? Gitt det faktum at vi (= SEAL 911) har sett dette angrepet om og om igjen, la meg avsløre noen av de viktigste detaljene:
- først, det viktigste forbeholdet: IKKE kjør tilfeldig kode som en tilfeldig fyr sendte deg. Ærlig talt, faen ikke.
- Sjekk alltid de _kjørbare_ konfigurasjonsfilene til repositoriene grundig. I dette spesielle tilfellet hadde 'next.config.js'-filen en stor polstring som skjulte den ondsinnede nyttelasten langt til høyre.
- Rull alltid horisontalt – bare fordi du ikke ser noe ondsinnet når du ser på innholdet, betyr det ikke at det er rent.
Viktig: Skadelig kode kan skjules i filer du stoler på, bare ikke der du forventer det.
Jeg håper virkelig denne tweeten når nok mennesker til å forhindre at i det minste noen få fremtidige ofre faller for denne typen angrep.



34,53K
rusowsky lagt ut på nytt
Neste generasjons konsensus x Frontiers innen @paradigm, 6.-8.
- Michael Chen fra @category_xyz: MonadBFT.
- @B_Chou av @commonwarexyz: Minimmit.
- @AdiSeredinschi av @informalinc: Malakitt.
Oppstillingen blir stadig mer stablet.
Ingen båser, bare substans.
Påfør nedenfor.

43,64K
Topp
Rangering
Favoritter
Trendende onchain
Trendende på X
Nylig toppfinansiering
Mest lagt merke til