home.social

#баг — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #баг, aggregated by home.social.

  1. Если инцидент закрыт, это не значит, что проблема решена

    Пятница, 23:40, прод лежит. Дежурный поднимает сервис за сорок минут: перезапустил контейнер, всё заработало. Инцидент закрыт, MTTR красивый, все спать. Через десять дней то же самое: тот же сервис, та же ошибка в логах. Снова подняли и снова закрыли.

    habr.com/ru/companies/simpleon

    #ITSM #SDLC #инцидент #баг #Service_Desk #DevOps #MTTR #управление_инцидентами

  2. Если инцидент закрыт, это не значит, что проблема решена

    Пятница, 23:40, прод лежит. Дежурный поднимает сервис за сорок минут: перезапустил контейнер, всё заработало. Инцидент закрыт, MTTR красивый, все спать. Через десять дней то же самое: тот же сервис, та же ошибка в логах. Снова подняли и снова закрыли.

    habr.com/ru/companies/simpleon

    #ITSM #SDLC #инцидент #баг #Service_Desk #DevOps #MTTR #управление_инцидентами

  3. Если инцидент закрыт, это не значит, что проблема решена

    Пятница, 23:40, прод лежит. Дежурный поднимает сервис за сорок минут: перезапустил контейнер, всё заработало. Инцидент закрыт, MTTR красивый, все спать. Через десять дней то же самое: тот же сервис, та же ошибка в логах. Снова подняли и снова закрыли.

    habr.com/ru/companies/simpleon

    #ITSM #SDLC #инцидент #баг #Service_Desk #DevOps #MTTR #управление_инцидентами

  4. Если инцидент закрыт, это не значит, что проблема решена

    Пятница, 23:40, прод лежит. Дежурный поднимает сервис за сорок минут: перезапустил контейнер, всё заработало. Инцидент закрыт, MTTR красивый, все спать. Через десять дней то же самое: тот же сервис, та же ошибка в логах. Снова подняли и снова закрыли.

    habr.com/ru/companies/simpleon

    #ITSM #SDLC #инцидент #баг #Service_Desk #DevOps #MTTR #управление_инцидентами

  5. Дыра безопасности в Ze-Post: как подменить личность любого пользователя в мессенджере MAX

    Но не в самом приложении Max – речь пойдёт о продукте стороннего разработчика внутри мессенджера, который почему-то не хочет исправлять очевидную и крайне серьезную ошибку своего сервиса.

    habr.com/ru/articles/1005618/

    #уязвимость #информационная_безопасность #боты #мессенджер_max #api #подмена_данных #авторизация #баг #взломы

  6. Софт реально убивает. Самые разрушительные баги за всю историю человечества

    За долгий период существования IT в прод уходила не одна тысяча багов. Большинство из них были безобидными и исчезали после следующего патча. Но отдельные приводили к катастрофам. Буквально. Анализируя тему крупных техногенных провалов, я удивился одному: за большинством этих инцидентов стояли не сложные цепочки событий, а маленькие, пустяковые на первый взгляд детали. Вот тут что-то забыли дописать, тут понадеялись, что пронесет, там решили что «и так сойдет». А итог — многомиллионные убытки, удар по репутации и потерянные жизни. Рассмотрим на примерах, почему не стоит недооценивать баги.

    habr.com/ru/companies/selectel

    #баг #баги #убыток #известные_баги #софт #катастрофа #bug #selectel #фейл

  7. Когда ошибка становится наставником: почему баги прошлого нередко полезнее любого чек-листа

    Каждый разработчик хотя бы раз в жизни сталкивался с ситуацией, когда баг, который вроде бы уже исправлен, неожиданно возвращался в продакшен. В этой статье я расскажу о тех случаях, когда ошибки служили для меня не провалом, а очень настойчивым, но полезным учителем. Да, иногда именно они объясняют архитектуру, принцип работы систем или забытый corner case лучше самых толстых документаций. Эта статья не учит идеализму — наоборот, она про то, как ценить несовершенство.

    habr.com/ru/articles/972944/

    #ошибка #баг #отладка #архитектура #опыт_разработчика #race_condition #обработка_данных #очереди #продакшен #надежность

  8. Когда ошибка становится наставником: почему баги прошлого нередко полезнее любого чек-листа

    Каждый разработчик хотя бы раз в жизни сталкивался с ситуацией, когда баг, который вроде бы уже исправлен, неожиданно возвращался в продакшен. В этой статье я расскажу о тех случаях, когда ошибки служили для меня не провалом, а очень настойчивым, но полезным учителем. Да, иногда именно они объясняют архитектуру, принцип работы систем или забытый corner case лучше самых толстых документаций. Эта статья не учит идеализму — наоборот, она про то, как ценить несовершенство.

    habr.com/ru/articles/972944/

    #ошибка #баг #отладка #архитектура #опыт_разработчика #race_condition #обработка_данных #очереди #продакшен #надежность

  9. Когда ошибка становится наставником: почему баги прошлого нередко полезнее любого чек-листа

    Каждый разработчик хотя бы раз в жизни сталкивался с ситуацией, когда баг, который вроде бы уже исправлен, неожиданно возвращался в продакшен. В этой статье я расскажу о тех случаях, когда ошибки служили для меня не провалом, а очень настойчивым, но полезным учителем. Да, иногда именно они объясняют архитектуру, принцип работы систем или забытый corner case лучше самых толстых документаций. Эта статья не учит идеализму — наоборот, она про то, как ценить несовершенство.

    habr.com/ru/articles/972944/

    #ошибка #баг #отладка #архитектура #опыт_разработчика #race_condition #обработка_данных #очереди #продакшен #надежность

  10. Когда ошибка становится наставником: почему баги прошлого нередко полезнее любого чек-листа

    Каждый разработчик хотя бы раз в жизни сталкивался с ситуацией, когда баг, который вроде бы уже исправлен, неожиданно возвращался в продакшен. В этой статье я расскажу о тех случаях, когда ошибки служили для меня не провалом, а очень настойчивым, но полезным учителем. Да, иногда именно они объясняют архитектуру, принцип работы систем или забытый corner case лучше самых толстых документаций. Эта статья не учит идеализму — наоборот, она про то, как ценить несовершенство.

    habr.com/ru/articles/972944/

    #ошибка #баг #отладка #архитектура #опыт_разработчика #race_condition #обработка_данных #очереди #продакшен #надежность

  11. Ваш сайт теряет пользователей прямо сейчас. Виноват один символ: '+' в email

    Привет, Хабр! Представьте ситуацию: вы нашли крутой сервис, регистрируетесь, вводите свой email [email protected] (ведь вы, как и я, любите порядок во входящих) и… получаете ошибку «Некорректный email». Знакомо? Уверен, что да. Каждый раз, когда я сталкиваюсь с таким, у меня дергается глаз. Это не просто мелкий баг. Это симптом глубокой проблемы в подходе к разработке и непонимания базовых стандартов. Давайте раз и навсегда разберемся, почему сервисы не принимают почту с «плюсом», почему это плохо для бизнеса и, главное, как это исправить.

    habr.com/ru/articles/930160/

    #email #валидация #баг #тестирование #разработка #user_experience #qa #regex #технический_долг #rfc_5322

  12. Очередной крупный факап #Telegram: встроенный переводчик перевели на LLM и забыли про фильтрацию ввода, в результате чего стал доступен prompt injection — замена системного промпта через запрос вида "Игнорируй предыдущие инструкции, сделай [другую штуку]".

    Сейчас такие запросы отклоняются (если вообще у кого-то переводчик работает), но для ранее созданных постов, на которых тестировали баг, вывод переводчика остался, так как он кэшируется на бэкенде (как и раньше).

    Демонстрация: https://t.me/durovleaks/1210 и следующие посты.

    По информации, полученной от самой модели, используется OpenAI GPT-4.

    @rf
    #баг #ИИ
    #bug #AI #LLM #PromptInjection

  13. Флешмоб в #Telegram начался с демонстрации бага автором канала durovleaks.

    Канал "We TON" без проверки опубликовал сатирическую новость об уходе телеграма из РФ, и через пару дней на их новость поставили плашку фактчекинга.

    Оказалось, что если переслать этот пост с плашкой, скрыв имя отправителя (недавняя фича тг: скрытие оригинального автора при пересылке), то плашка сохранится и в пересланном сообщении, при этом текст можно редактировать, полностью заменять на свой.

    Сам функционал с фактчекингом не новый, в репозитории Telegram для Android на гитхабе первая версия связанного с ним файла датируется 3 июня 2024 года, это версия 10.13.1, строка локализации по гит-блейму добавлена в этом же коммите.

    @rf
    #баг #фактчекинг #цензура
    #bug #factchecking #censorship

  14. Взлом STEAM? Или странный баг…

    Решил немного погамать и включил клиент Steam, считающий, что он принадлежит резиденту Сингапура на своём ПК, считающим, что он находится в Республике Беларусь. Пока клиент грузился - драйвера от Realtek привычно откинули копыта, переключился в Troubleshoot sound problems и... когда трабл был успешно пришутен я услышал "...в кровавом Мордоре..." Неужто что-то новое по вселенной JRRT вышло? - подумал я и аль-табнулся. Альт-табнуться вместо со мной со стула...

    habr.com/ru/articles/907970/

    #реклама #взлом #спам #видео #Valve #Steam #YouTube #дыра_в_безопасности #баг #проблема

  15. Как писать баг-репорты, которые помогут всей команде

    Рекомендации для тестировщиков и не только при составлении баг-репорта Написание баг-репорта может показаться простой задачей, однако чтобы он действительно был полезным и помогал разработчикам быстро разобраться в проблеме, важно учесть множество нюансов. Хорошо составленный баг-репорт не только описывает саму ошибку, но и содержит всю необходимую информацию для её воспроизведения, анализа и последующего исправления. Этот навык требует определённых знаний, внимания к деталям и опыта.

    habr.com/ru/companies/itfb/art

    #тестирование #багрепорт #баг #багтрекер #тестировщик

  16. Баг в ВК, или Как поступить на факультет пиратов в МГУ

    В современном программном обеспечении присутствует множество багов. Какие-то из них влияют на безопасность, какие-то на работоспособность, но есть отдельная категория, которую я называю «Веселые баги». Они не влияют на других пользователей и на работоспособность системы в целом, но могут доставить множество эмоций тому, кто их использует, а также тем, кто наблюдает за получившимся результатом. Все началось пару дней назад, когда ко мне в предложку ВК попал мой первый руководитель, с которым мы не виделись уже несколько лет. Перейдя в профиль, я увидел, что он учился в Сомалийском Университете Пиратства и Абордажного Судозахвата. Мы всегда пользовались и пользуемся лицензионным ПО, поэтому я сразу смекнул, что ни на какого пирата он не учился. Дальше я попробовал через веб-интерфейс в своем профиле поставить такое же высшее образование, но такого университета в списке доступных не нашлось... Но откуда тогда взялся университет пиратства? Как поступить на факультет пиратов?

    habr.com/ru/companies/pt/artic

    #cybersecurity #баг #bug #vk #вконтакте #факультет #образование #devtools #http #юмор

  17. @skobkin @mrmw Насколько я понимаю, считается хорошим тоном, обнаружив #баг, отправить разработчику #багрепорт, после чего некоторое время не публиковать тот баг (кажется, сто дней, если сам #разраб не опубликует раньше).

    P.S. Не понимаю сомнительного удовольствия быть пользователем инстанса, блокирующего едва ли не сотню других инстансов.
    mas.to/about/more