Автор: ProHoster

На соревновании Tianfu Cup продемонстрированы 0-day уязвимости в Chrome и qemu-kvm

На прошедшем в Китае состязании Tianfu Cup PWN Contest (аналог Pwn2Own для китайских исследователей безопасности) продемонстрировано два успешных взлома Chrome и один взлом qemu-kvm в окружении Ubuntu, позволивший выйти из изолированного окружения и выполнить код на стороне хост-системы. Взломы были выполнены с использованием ещё не исправленных 0-day уязвимостей. Кроме того, на соревновании были успешно эксплуатированы […]

Снифферы, которые смогли: как семейство FakeSecurity заразило онлайн-магазины

В декабре 2018 года, специалисты Group-IB обнаружили новое семейство снифферов, получившее название FakeSecurity. Их использовала одна преступная группа, заражавшая сайты под управлением CMS Magento. Анализ показал, что в недавней кампании злоумышленники провели атаку с использованием вредоносного ПО для кражи паролей. Жертвами стали владельцы сайтов онлайн-магазинов, которые были заражены JS-сниффером. Центр реагирования на инциденты информационной безопасности […]

Digital-мероприятия в Москве c 18 по 24 ноября

Подборка мероприятий на неделю Как управлять командой и сохранить баланс работа-дом 18 ноября (понедельник) Берсеневская наб 6с3 от 349 р. Узнаем, как мотивировать команду и находить правильные слова, как соблюдать баланс работа-дом-семья. Как вдохновлять на свершения? Какие шаги надо сделать? Какие подготовительные работы провести. Или не провести? Приходите на лекцию и встречу с Гюванчем Донмезом […]

Digital-мероприятия в Санкт-Петербурге c 18 по 24 ноября

Подборка мероприятий на неделю Burning Lead 21 ноября (четверг) Пискарёвский просп 2к2Щ 21 ноября в офисе Яндекс.Денег в Санкт-Петербурге состоится очередная встреча сообщества Burning Lead. Приглашаем к общению тимлидов и всех, кто сталкивается в работе с вопросами мотивации, управления командами разработчиков, менторства. В этот раз обсудим модели оценки здоровья команд и поговорим о том, как […]

Установка Chrome-софтфона 3CX через Gsuite и миграция записей с Google Drive

Централизованная установка расширения 3CX для Chrome через GSuite В 3CX V16 Update 4 Alpha появилось новое расширение для Chrome, позволяющее звонить без открытия веб-клиента. Вы можете работать с любым настольным приложением, но при поступлении входящего вызова в нижнем правом углу экрана появится браузерный дайлер с информацией об абоненте. В этой статье мы расскажем, как централизованно […]

Инкрементальные бэкапы postgresql с pgbackrest — курс молодого бойца от разработчика

Дисклеймер Я — разработчик. Я пишу код, с базой данных взаимодействую лишь как пользователь. Я ни в коем случае не претендую на должность системного администратора и, тем более, dba. Но… Так вышло, что мне нужно было организовать резервное копирование postgresql базы данных. Никаких облаков — держи SSH и сделай, чтобы все работало и не просило […]

Помощь девопсам по внедрению PKI

Ключевые интеграции Venafi У девопсов и так много работы, а от них ещё требуют экспертных знаний по криптографии и инфраструктуре открытых ключей (PKI). Это неправильно. Действительно, у каждой машины должен быть валидный TLS-сертификат. Они нужны для серверов, контейнеров, виртуальных машин, в сетках service mesh. Но количество ключей и сертификатов растёт как снежный ком, а управление […]

«ПИК» сделает квартиры умными с помощью «Яндекс.Станции» и «Алисы»

Российский IT-гигант «Яндекс», крупный застройщик «ПИК» и компания rubetek анонсировали систему управления «умным» домом, доступную для заказа с сегодняшнего дня, 15 ноября 2019 года. Решение получило название «ПИК.Смарт». Система функционирует на базе смарт-динамика «Яндекс.Станция» с интеллектуальным голосовым ассистентом «Алиса» и приложения rubetek на смартфоне. Комплекс позволяет управлять климатом и освещением с помощью голоса, контролировать открытие […]

MSI Pro MP221: монитор формата Full HD с диагональю 21,5 дюйма

Компания MSI анонсировала монитор под названием Pro MP221: новинка предназначена для повседневной работы в офисных или домашних условиях. Панель имеет размер 21,5 дюйма по диагонали. Применена матрица формата Full HD с разрешением 1920 × 1080 пикселей. Сопутствующее программное обеспечение MSI Display Kit предлагает ряд полезных и удобных функций. Это, в частности, разделение экрана для одновременного вывода окон […]

Генеральный прокурор США: Huawei и ZTE нельзя доверять

Вашингтон продолжает выстраивать барьеры с целью расширения запрета на использование в США телекоммуникационного оборудования китайских производителей. «Huawei Technologies и ZTE нельзя доверять», — заявил генеральный прокурор США Уильям Барр (William Barr), назвавший китайские фирмы угрозой безопасности и поддержавший предложение запретить сельским операторам беспроводной связи использовать средства из государственного фонда для закупки у них оборудования или […]

Продюсер Borderlands 3 крайне доволен работой Google Stadia

По всей вероятности, студия Gearbox Software не выпустит Borderlands 3 на запуске Google Stadia, однако ролевой шутер станет доступен вскоре после начала работы сервиса. Портал WCCFTech недавно взял интервью у главы пиар-отдела Остина Малкольма (Austin Malcolm) и продюсера Borderlands 3 Рэнди Варнелла (Randy Varnell), где информация об окне релиза в потоковом сервисе подтвердилась. Кроме того, […]

Сервис Google Play Protect заблокировал приложение Xiaomi Quick Apps из-за слежки за пользователями

Многие китайские производители смартфонов используют в своих устройствах программную платформу Android, дополняя её собственными настройками и многочисленными предустановленными приложениями, в том числе рекламными. Компания Xiaomi не является исключением, а внедрение рекламных приложений позволяет продавать смартфоны по более низкой цене. Теперь же китайский производитель подозревается в злоупотреблении доверием пользователей, поскольку одно из фирменных приложений Xiaomi могло […]