evell
165 posts


criei um sitezinho pra descobrir músicas novas, a ideia é que as pessoas sugiram músicas e depois outras podem votar pra decidir qual vai ser a recomendação oficial do dia seguinte
listenthismusictoday.syncjs.com
Português
evell retweetledi

@nessagyu @erika_carvalh0 e no english live até agora todas as aulas foram bem estritas aos conteúdos da plataforma
Português

@nessagyu @erika_carvalh0 eu indico, tô usando e tô gostando bastante das aulas em grupo e do conteúdo de estudo, essa parte acho melhor que o cambly... mas pra aula particular até o momento prefiro o cambly pq da pra treinar mais a conversação pq os professores são mais abertos a bater papo +
Português

@erika_carvalh0 pra explicar pq achei ruim: todo dia entrava e todo mundo fingia que tava em uma daily........ era super repetitivo e não tinha muita correção/sugestão e tal
Português

@erika_carvalh0 ow não sei qual é mas uma vez fiz curso de "inglês pra devs" e sinceramente foi só pra perder dinheiro .-. agora tô usando cambly e english live pra estudar
Português

publiquei ele aqui codeinthedark.evellynlima.com.br
tem o mesmo funcionamento do editor original, reescrevi em vue pq no dia que tentei rodar o original localmente não tava funcionado eai ao invés de quebrar a cabeça tentando resolver o problema eu decidi quebrar a cabeça reescrevendo
Português

tive forças pra seguir e terminei... reescrevi o editor do code in the dark com vue github.com/evelew/codeint…
Português
evell retweetledi

CSS magic: now you can animate height from 0 to auto via `calc-size(auto)`
Say goodbye to JS Calculate Height!
Combined with <details name="">, a nearly perfect and exclusive Accordion component can now be implemented.
@Una @davidbaron
codepen.io/yisi/pen/MWdaj…

English
evell retweetledi

Você pode pensar que está finalmente perto de conseguir uma vaga no exterior - e acabar com um hacker com acesso remoto no seu computador.
Não estou exagerando - tem acontecido.
O nome que tem sido atribuído à ameaça é DEVPOPPER e ela é espalhada por vagas de emprego falsas.
O jeito que funciona é que você encontra uma vaga que parece MUITO BOA no exterior. Você se candidata pra ela, e o "entrevistador" te manda um email dizendo que você vai fazer um teste de código.
O email tem o link de um repositório onde você baixa um projeto no qual supostamente você tem que trabalhar.
Tudo no projeto parece legítimo - mas tem UM ARQUIVO escondido no meio dele - o arquivo da imagem acima- onde tem UMA LINHA extremamente longa no final do arquivo.
A linha começa com uma quantidade muito grande de espaços, então só dá pra ver ela se você scrollar MUITO pra direita. Se você formatar a linha, ela tem o conteúdo abaixo: Um script ofuscado.
No momento em que você executa o "projeto", o script baixa um arquivo Python que é imediatamente executado, e depois de uma série de passos, a sua máquina agora está pode ser totalmente controlada por um servidor remoto.
A análise e as imagens são da Securonix, e tem mais detalhes aqui: securonix.com/blog/analysis-…
Minha recomendação é: Se mandarem código pra você executar como parte de um teste de emprego, SEMPRE faça isso dentro de uma máquina virtual.
NUNCA é seguro rodar código fornecido por terceiros sem examinar ele a fundo na sua máquina.
Se cuidem, devs.


Português






