Category: Blog

Атака на HackerOne, позволившая получить доступ к закрытым отчётам об уязвимостях

Платформа HackerOne, дающая возможность исследователям безопасности информировать разработчиков о выявлении уязвимостей и получать за это вознаграждения, получила отчёт о собственном взломе. Одному из исследователей удалось получить доступ к учётой записи аналитика по безопасности компании HackerOne, имеющего возможность просмотра закрытых материалов, в том числе со сведениями об ещё не устранённых уязвимостях. За время существования платформы через […]

Уязвимости в OpenBSD, позволяющие повысить привилегии и обойти аутентификацию в smtpd, ldapd и radiusd

Компания Qualys выявила четыре уязвимости в OpenBSD, одна из которых позволяет удалённо подключиться без аутентификации к некоторым сетевым сервисам, а три остальные повысить свои привилегии в системе. В отчёте Qualys отмечена быстрая реакция разработчиков OpenBSD — все проблемы были устранены в OpenBSD 6.5 и OpenBSD 6.6 в течение 40 часов после приватного уведомления. Удалённо эксплуатируемая […]

Отлаживаем развертывание ПО со strace

Моя основная работа — это, по большей части, развертывание систем ПО, то есть уйму времени я трачу, пытаясь ответить на такие вот вопросы: У разработчика это ПО работает, а у меня нет. Почему? Вчера это ПО у меня работало, а сегодня нет. Почему? Это — своего рода отладка, которая немного отличается от обычной отладки ПО. […]

Как мы в ЦИАН укрощали терабайты логов

Всем привет, меня зовут Александр, я работаю в ЦИАН инженером и занимаюсь системным администрированием и автоматизацией инфраструктурных процессов. В комментариях к одной из прошлых статей нас попросили рассказать, откуда мы берем 4 ТБ логов в день и что с ними делаем. Да, логов у нас много, и для их обработки создан отдельный инфраструктурный кластер, который […]

Как злоумышленники могут читать вашу переписку в Telegram. И как им в этом помешать

В конце 2019 года в отдел расследований киберпреступлений Group-IB обратились несколько российских предпринимателей, которые столкнулись с проблемой несанкционированного доступа неизвестных к их переписке в мессенджере Telegram. Инциденты происходили на устройствах iOS и Android, независимо от того клиентом какого федерального оператора сотовой связи являлся пострадавший. Атака начиналась с того, что в мессенджер Telegram пользователю приходило сообщение […]

Архитектор высоких нагрузок. Новый курс от OTUS

Внимание! Данная статья не является инженерной и предназначается читателям, которые находятся в поисках Best Practice по HighLoad и отказоустойчивости веб-приложений. Вероятнее всего, если Вы не заинтересованы в обучении, данный материал не будет Вам интересен. Представим ситуацию: запустил какой-нибудь интернет магазин акцию со скидками, ты, как и миллионы других людей тоже решил купить себе очень важный […]

Вышла вторая бета-версия браузера Vivaldi для Android

Всем привет! Сегодня вышла вторая бета-версия основанного на Chromium мобильного браузера Vivaldi для платформы Android. В списке основных изменений можно найти: Закрытие вкладок сдвигом Включение полосы прокрутки на внутренних страницах Улучшенная сортировка ячеек Экспресс-панели перетаскиванием Возможность создания новой папки прямо на Экспресс-панели Редактирование и удаление ячейки Экспресс-панели Очистка корзины одной кнопкой Опция постоянной загрузки десктопной […]

CAINE 11.0 — дистрибутив для криминалистического анализа и поиска скрытой информации

Выпущен специализированный Linux-дистрибутив CAINE 11.0, который предназначен для проведения криминалистического анализа и поиска скрытой информации. Эта Live-сборка основана на Ubuntu 18.04, поддерживает UEFI Secure Boot и поставляется с ядром Linux 5.0. Дистрибутив позволяет анализировать остаточную информацию после взлома на системах Unix и Windows. В комплекте идёт большое количество утилит для работы. Отдельно отметим специализированный инструмент […]

Выпуск пакетного фильтра nftables 0.9.3

Опубликован выпуск пакетного фильтра nftables 0.9.3, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux […]

Самый популярный пример Java-кода на StackOverflow оказался с ошибкой

Самый популярный пример Java-кода, опубликованного на StackOverflow, оказался с ошибкой, приводящей к выводу при определённых условиях неверного результата. Рассматриваемый код был размещён в 2010 году и накопил более тысячи рекомендаций, а также был скопирован во многие проекты и встречается в репозиториях на GitHub около 7 тысяч раз. Примечательно, что ошибку нашли не пользователи, копирующие данный […]

Началось альфа-тестирование инсталлятора Debian 11 «Bullseye»

Началось тестирование первой альфа-версии инсталлятора следующего значительного релиза Debian — «Bullseye». Релиз ожидается примерно через полтора-два года. Ключевые изменения в инсталляторе: Упоминания CD и CD-ROM заменены на «установочные носители»; В apt-setup переработана генерации строк в файлах sources.list для обновлений, связанных с устранением проблем с безопасностью. Строки {dist}-updates переименованы в {dist}-security. В sources.list разрешено отделение блоков […]

Видео: тотем, проклятая деревня и много стрельбы в отрывке Witchfire от авторов The Vanishing of Ethan Carter

Студия The Astronauts, создавшая приключение The Vanishing of Ethan Carter, уже больше двух лет работает над новым проектом — Witchfire. Год назад разработчики сообщили, что релиз этого хоррор-шутера про охоту на ведьм, скорее всего, состоится только в 2020-м. В свежем обновлении официального блога о сроках релиза и вовсе ничего не говорится, зато авторы поделились геймплейными фрагментами из […]

DDoS-dan qorunan veb saytlar üçün etibarlı hosting, VPS VDS serverlər alın 🔥 DDoS-dan qorunan veb saytlar üçün etibarlı hosting, VPS VDS serverlər | ProHoster