Xem thêm: Công ty nào đóng góp nhiều nhất cho open source?
Đầu năm 2017, một ngân hàng ở Việt Nam nhờ tôi kiểm tra an ninh cho app Mobile Banking. Từ nhiều năm nay đây là công việc hàng ngày của tôi, nhưng đây cũng là lần đầu tiên tôi đánh giá một sản phẩm của VIệt Nam. Tôi mất gần 2 tuần để tìm hiểu cách thức hoạt động của app Mobile Banking này.
Tôi tìm được nhiều lỗ hổng, nhưng nghiêm trọng hơn hết là tôi tìm được cách trộm tiền từ bất kỳ tài khoản nào. Đối với một app Mobile Banking thì dân trong nghề gọi một lỗ hổng như vầy là game over, không còn gì để mà hack nữa. Sau đó tôi còn phát hiện ra khoảng 3-4 ngân hàng thuộc hàng top của Việt Nam cũng có lỗ hổng tương tự, vì họ sử dụng chung giải pháp Mobile Banking.

Xem thêm: Lỗ hổng chuyển tiền trên mobile app và nguy cơ trộm tiền từ bất kỳ tài khoản nào
Với fanpage thì việc thiết lập cho mọi người checkin vị trí trên trang của bạn rất quan trọng cho việc quảng cáo, marketing cho nhiều người biết đến trang fanpage của bạn hơn. Từ đó giúp bạn tiếp cận được nhiều khách hàng hơn.

Vậy làm cách nào để mọi người có thể checkin fanpage của bạn? mặc định sau khi tạo fanpage thì sẽ không có tính năng này. Vì vậy bạn thảm khảo các bước sau để thiết lập chế độ check in nhé.
Xem thêm: Làm sao để mọi người có thể checkin fanpage của bạn?
Dolibarr ERP CRM là một mã nguồn mở, phần mềm miễn phí gói cho các công ty thuộc mọi quy mô, tổ chức hoặc dịch giả tự do. Nó bao gồm các tính năng khác nhau để lập kế hoạch tài nguyên doanh nghiệp (ERP) và quản lý quan hệ khách hàng (CRM) mà còn các tính năng khác cho các hoạt động khác nhau.

Xem thêm: Hướng dẫn cài đặt Dolibarr ERP CRM
Trong thời gian gần đây nếu bạn để ý sẽ thấy nhu cầu tuyển dụng các vị trí CNTT đang rất “nóng” trên các trang tuyển dụng IT… . với số lượng tuyển dụng luôn đứng TOP 3, chỉ sau Bán hàng và Marketing.
Xem thêm: Kinh nghiệm “xương máu” khi lập trình
VSCode chiếm được nhiều cảm tình của dân lập trình web nhờ hiệu suất ổn định, dễ sử dụng, cộng với vô vàn tính năng hữu ích được đóng gói sẵn. Bên cạnh đó, kho plugin đồ sộ của VSCode cho phép người dùng tha hồ tùy biến và cải thiện trình soạn thảo theo hướng tiện dụng nhất.

Xem thêm: NHỮNG PLUGINS KHÔNG THỂ THIẾU CHO VSCODE
Tại sao Nodejs chạy rất nhanh, nhanh hơn Apache tới mấy lần, và không cần thiết phải dùng nginx với nodejs, sử dụng cache dữ liệu trực tiếp như redis chứ đừng cache request, thì có 2 ý chính sau:

Xem thêm: Tại sao Nodejs chạy nhanh hơn Apache?
Hãy tưởng tượng tổ chức của bạn đang muốn thực hiện search engine đầu tiên, đang muốn dùng 1 search engine khác – như những gì mà users của Google Search Appliance (GSA) đang làm hoặc đang cố tiết kiệm tiền bằng cách chuyển sang 1 open source mới. Bạn – 1 developer tài năng, giỏi giang – được triệu hồi để giải quyết vấn đề khó nhằn đó. Bạn cần rất nhiều thứ liên quan đến business, nhưng về cốt lõi, đó chính là vấn đề liên quan đến “big data và search”

Xem thêm: Elasticsearch & Solr – Bạn nên lựa chọn Search Engine Nguồn Mở nào?
Những bước tiến về mặt công nghệ dường như đã thúc đẩy ICT trở thành yếu tố chủ yếu trong công tác quản trị logistics và SCM, E-Logistics: Công nghệ cao, thân thiện. Tài xế được mong đợi phải sở hữu chíp vi tính để thực hiện theo dõi và truy xuất 24/7; nhân viên cần dùng máy đọc mã để tránh sai sót trong quá trình giao nhận hàng; các đối tác trong chuỗi cung ứng cần tương tác với nhau đồng thời cùng lúc (Real time) và luôn trong trạng thái cảnh giác, vì cần phải có phản hồi nhanh (Quick Response) cho hướng xuôi dòng (downstream) và cả ngược dòng upstream) trong chuỗi cung ứng. Tuy nhiên, các chuyên gia PR/ Marketing lại đặt ra câu hỏi: “Vậy còn high touch?”

Xem thêm: E-Logistics: Công nghệ cao, thân thiện
DVMS sưu tầm và giới thiệu đến các bạn một số mã nguồn mở đùng để xây dựng và triển khai mạng xã hội, bạn có thể dùng các mã nguồn này để triển khai thử nghiệm một mạng xã hội. Trường hợp cần một mạng xã hội thực chiến, vui lòng liên hệ DVMS.

Xem thêm: 8 mã nguồn mạng xã hội miễn phí
Làm thế nào để bạn xác định xem liệu một người có phải là chuyên gia trong những việc họ làm? Đó có thể là một câu hỏi khó trả lời trong một số lĩnh vực nhưng may mắn thay nó không khó để biết trong lĩnh vực IT. Dựa vào code, hệ thống, hoặc các công việc thiết kế phần mềm mà họ đã làm.

Xem thêm: Các chuyên gia Java mà bạn nên theo dõi
Microsoft tiếp tục thể hiện sự cam kết của mình với Python khi cho phát hành ra Python Language Server. Nó hiện đang có sẵn như là một phần của phiên bản dùng thử dành cho extension của Visual Studio Code, và sẽ được phát hành như một standalone component trong tương lai gần.

Xem thêm: Microsoft trình làng Python Language Server dành cho Visual Studio Code
Gần đây mình có độc một cuốn sách về bảo mật của tác giả Phạm Huy Hoàng, sau khi đọc cuốn sách này mình thấy nó khá hay và hữu ích đối với bất kỳ developer nào. Vì vậy hôm nay mình muốn chia sẻ với các bạn những gì mình thu được từ cuốn sách này.

Xem thêm: Những lỗ hổng bảo mật thường gặp trong website và cách phòng tránh
Mỗi lần đọc source code, chắc hẳn các bạn đều phải đối mặt với những biểu thức logic phức tạp. Nhiều khi nó phức tạp tới mức làm ta tốn cả ngày tìm hiểu để biết xem biểu thức đó kiểm tra điều kiện gì. Ngay cả khi có comment đi kèm thì lúc ta bắt tay vào sửa logic cũng phải vô cùng đau đầu mới đảm bảo được source code sau khi đã sửa đổi đáp ứng được yêu cầu mới, nhưng vẫn đảm bảo chạy đúng với các yêu cầu spec trước đó.

Xem thêm: Nghệ thuật viết code đẹp: Đơn giản, dễ đọc hoá biểu thức
Bạn mới mua iPhone mới? Chúc mừng bạn! Bây giờ bạn cần chuyển toàn bộ danh bạ điện thoại từ iPhone cũ sang iPhone mới này, làm sao đây?
Bài hôm nay mình sẽ hướng dẫn bạn chi tiết cách chuyển danh bạ điện thoại từ iPhone cũ sang iPhone mới, nhanh chóng dễ dàng.

Xem thêm: Chuyển danh bạ điện thoại từ iPhone cũ sang iPhone mới
GitHub hôm nay thông báo rằng hãng đã mở rộng tính năng cảnh báo lỗ hổng bảo mật dành cho cả code trong Java và .NET. Kho lưu trữ mã và là một nền tảng mã hóa xã hội gần đây được Microsoft mua lại đã giới thiệu tính năng này vào năm ngoái, ban đầu bao gồm JavaScript và Ruby với Python đã được thêm vào đầu năm nay.

Xem thêm: GitHub thêm cảnh báo bảo mật cho Java và .NET