Telegram Web Link
​​🪖Здіймаємо рокіт та закуповуємо бригадні комплекти

З початку листопада Genesis разом із «Повернись живим», партнерами та всіма небайдужими збирають 10,7 млн грн на комплекти аеророзвідки для 112, 114 та 241 бригад ТрО ЗСУ.

Бригадні комплекти допоможуть підрозділам:

✔️зберегти життя військовослужбовців;
✔️забезпечити розвідувальні операції;
✔️шукати цілевказання для артилерії;
✔️коригувати вогонь;
✔️шукати поранених, а також шляхи для підвозу їжі, води й боєприпасів.

«Збір інформації про противника — життєва необхідність для всіх підрозділів і частин. Якщо ви сліпі й не знаєте, що перед вами — ви мертві. Розвідник, що піде ногами дивитися вперед і БПЛА виконують одну й ту ж функцію — сенсора. Тільки дрон зробить її в рази якісніше, не словами перекаже, що там, а принесе фото чи відео. Але що куди важливіше — розвідник може загинути, що є безповоротною втратою для всієї країни. Втрата БПЛА — це просто неприємний інцидент.» — коментує «Ребел», Сержант підрозділу БПЛА Сил ТрО.

🔗 Долучитися до збору та підтримати військовослужбовців можна посиланням.

#здіймеморокіт
​​🛡Сьогодні ми продовжуємо нашу нову рубрику про інформаційну та кібербезпеку. Тож разом із Богданом Пасюком, Security Engineer у Genesis, ви маєте можливість перевірити власну стійкість до кібератак.

Що потрібно зробити?

1️⃣ Ознайомтеся з простим PHP-кодом (у зображенні до цього допису👇), який за певних причини не працює.
2️⃣ Визначте проблему та дайте відповідь на запитання в опитуванні.

Вже ввечері ви дізнаєтеся правильну відповідь та пояснення до неї. Переглядайте завдання і перевіряйте знання в опитуванні!

#cybersecurity
Даний сніпет виконаний на старій версії PHP і чомусь не працює. Клієнти скаржаться, що щось не так з сайтом, а в логах вебсервера зʼявилися дивні запити з великою кількістю «\r\n» та «<script>». Де в коді допущено помилку?
Anonymous Quiz
7%
Код не працює, бо він на старій версії PHP.
16%
Рядок №7: вказаний прапорець «HttpOnly», а в рядку №17 тип — javascript.
26%
Рядок №7: значення береться з $GET['locale'] без попередньої санітізації.
32%
Варіанти відповіді №2 та №3 правильні.
19%
Рядок №16: замість «#» має бути посилання, інакше редирект не спрацює.
​​🤝 Продуктова IT-компанія Universe переказала 268 333 грн у межах збору «Здіймемо рокіт»

Юніверсівці донатили, купували мерч проєкту та організували лотерею на своїй локації на івенті DOU Product Meetup. Компанія подвоїла кожен донат в межах внутрішньої ініціативи та додатково переказала ще 100 000 грн, щоб допомогти укомплектувати бригади аеророзвідки необхідною технікою.

Ми вдячні кожному небайдужому, хто долучився до проєкту «Здіймемо рокіт».

📎 Більше про ініціативу дізнавайтеся за посиланням.

#здіймеморокіт
​​☑️ Правильна відповідь — варіанти відповіді №2 та №3 правильні.

Даний сніпет має місконфігурацію в рядках №7 та №17: javascript не виконується, якщо стоїть прапорець «HttpOnly» для кукі. Також, маємо в коді відсутність санітізації для $GET'locale', враховуємо факт, що код написано на старій версії PHP та дивні записи в логах з «\r\n» та «<script>». Це вказує на початок експлуатації вразливостей XSS (Cross-Site Scripting) та CRLF Injection (Carriage Return Line Feed).

🥴 Наприклад, хакер вставляє команду замість значення кукі «locale» в адресний рядок «/?locale=1%0d%0a%0d%0a%0d%0a<script>print()</script>». Це запустить системну js-команду print() і вам буде показане вікно друку поточної вебсторінки в веббраузері. Прапорець «HttpOnly» застосується лише до значення «1», після цього слідує декілька «переходів» «\r\n», що дозволяє зловмиснику обійти значення прапорців для куки «locale» і застосувати зловмисний код.

Дізнавайтеся як захистити себе у подібних випадках та залишайте реакції на допис, якщо ця рубрика виявилася корисною для вас👇

#cybersecurity
​​🏆Обрано десятьох переможців у розіграші в межах проєкту «Здіймемо рокіт»

Нещодавно ми провели розіграш мерчу проєкту «Здіймемо рокіт» за донат від 200 грн. Усього нам вдалося зібрати 6884.90 грн.

🎁 Вітаємо десятьох переможців, кожен із яких отримає один із подарунків рандомно — шопер/ пляшку для води/ набір шкарпеток:

🐈 +38063919
Костянтин Ф. +38050566
Наталія Г. +38097276
Ольга Б. +38063345
Андрій У. +38097988
Роман Ш. +38066712
Юлія Б. +38073379
Владислав Р. +38063101
Антон Т. +38067808
Валентин К. +38073374

Ми зв’яжемося з переможцями за номером мобільного телефону, щоб дізнатися контактну інформацію для відправки подарунків.

Дякуємо всім, хто долучився! Приєднатися до збору та підтримати аеророзвідку ТрО ЗСУ можна за посиланням🔗

#здіймеморокіт
​​Цього Різдва радіємо світлу навколо та дбайливо плекаємо вогники надії всередині нас🌟

Ми раді мати змогу відчути єдність з мільйонами українців. Нехай це свято стане часом повернення до традицій, тепла від зустрічей з близькими та сподівань на краще майбутнє.

Дякуємо відважним воїнам, які боронять українські традиції та культуру на фронті. Наші серця з тими, хто сьогодні лишає пустий стілець за святковим столом у пам’ять про тих, кого вже немає поруч.

Бажаємо усім тепла, затишку та миру.
Світлого Різдва!
​​🔥EdTech компанія Headway долучилася до збору «Здіймемо рокіт» і переказала понад 1 млн грн

1 101 945 гривень — внесок для підтримки проєкту «Здіймемо рокіт» від компанії та команди Headway. Ці кошти спрямують на забезпечення 114 бригади Сил ТрО засобами живлення, а саме: 6-ма зарядними станціями та 108-ма батареями живлення для дронів. Вони підтримуватимуть безперебійність роботи техніки для розвідувальних операцій та коригування бойових дій українських військових.

📍Проєкт «Здіймемо рокіт» є продовженням «Вишколу капітанів» — освітнього курсу для підвищення кваліфікації військових, до підтримки якого Headway долучилася на початку 2023-го року. Комплекти для аеророзвідки передаємо бригадам ТрО випускників «Вишколу капітанів», адже вони мають усі необхідні знання та навички, аби їх ефективно використовувати.

Долучитися до збору можна за посиланням.

#здіймеморокіт
​​🧑‍💻 Платформа для навчання програмування Codefinity відкриває доступ до своїх курсів для всіх українців

📍Codefinity — це EdTech-бізнес з екосистеми Genesis. Проєкт заснували 2021 року. На платформі доступні курси з декількох напрямів, основні з яких — Python, Data Science, Data Analytics, SQL. Особливість платформи — наявність міжнародного ком’юніті розробників, де можна обмінюватися досвідом та знаннями.

Щоб розпочати навчання, потрібно:

1️⃣ Перейти на платформу за посиланням.
2️⃣ Зареєструватися, обравши опцію «Почати безкоштовно».
3️⃣ Пройти верифікацію через Дія.Підпис.
4️⃣ Обрати курс та розпочати навчання.

Серед дисциплін — Python, Data Science, Data Analytics, SQL. Після закінчення курсів студенти отримають цифровий сертифікат.

#codefinity
​​🤝 Продуктова IT-компанія Quarks переказала 1 020 000 гривень на дрони в межах збору «Здіймемо рокіт»

Зібрані кошти будуть направлені для забезпечення 114 бригади Сил ТрО ЗСУ дванадцятьма дронами Mavic 3E.

Також у грудні Quarks провела аукціон Charity & NY, на якому команда зібрала 495 300 грн. Кожен, хто долучився до івенту — виставляв лоти, купував їх або речі на ярмарку — автоматично ставав частиною проєкту «Здіймемо рокіт».

Більше про ініціативу «Здіймемо рокіт» дізнавайтеся за посиланням🔗

#здіймеморокіт
🪖Здійняли рокіт та зібрали 15 млн грн замість 11 для Сил ТрО ЗСУ

У межах спільного проєкту фонду «Повернись живим» та кофаундингової компанії Genesis «Здіймемо рокіт» планувалося забезпечити три київські бригади Сил ТрО ЗСУ засобами аеророзвідки. Проте завдяки активній підтримці відповідального бізнесу та благодійників нам вдалося зібрати понад 15 мільйонів гривень, що дасть змогу передати додатковий комплект для ще однієї бригади.

🤝Ми вдячні бізнесам екосистеми Genesis та партнерам — appflame, Solidgate, Headway, Quarks, Universe та Legit, а також усім благодійникам, хто підтримав проєкт.

Дякуємо за довіру й підтримку! 🇺🇦

#здіймеморокіт
🦾 Попри складні часи для країни, її економіки та суспільства, Genesis серед інших українських продуктових IT-бізнесів продовжує розвивати технологічний сектор. У кінці 2023 року ми зібрали дайджест із найголовніших подій, що відбувалися в екосистемі, а також досягнень в бізнесі й в царині освіти.

Переглядайте допис, щоб дізнатися про підсумки цього року, та читайте повний матеріал у генезійському блозі!

#genesis_blog
2024/09/24 15:25:31
Back to Top
HTML Embed Code: