Категория: Блог

Уязвимост в Docker, позволяваща избягване от контейнера

В инструмента за управление на изолирани Linux контейнери Docker е открита уязвимост (CVE-2018-15664), която при определени обстоятелства позволява достъп до хост околната среда от контейнера, при условие че имате възможност да стартирате свои образи в системата или достъп до изпълняващия се контейнер. Проблемът се проявява във всички версии на Docker и остава неизправен (предложен, но все още не приет, патч за спиране на работата на контейнера […]

Как да контролирате мрежовата инфраструктура под своя контрол. Четвърта глава. Автоматизация. Шаблони

Тази статия е шестата в цикъл от статии „Как да контролираме мрежовата инфраструктура“. Съдържанието на всички статии от цикъла и връзки можете да намерите тук. Оставяйки няколко теми зад себе си, реших все пак да започна нова глава. На безопасността ще се върна малко по-късно. Тук искам да обсъдя един прост, но ефективен подход, който, съм сигурен, в един или друг вид, […]

От "руска рулетка" до сигурен LOTO: как да защитим персонала на ЦОДа

Безопасността на първо място – не абстрактен призив, а напълно конкретен план за действие в предприятия с рискове за промишлената безопасност. Центровете за данни попадат в такава категория, и следователно, трябва да имат разработени правила за трудова безопасност. Днес ще разкажа как в Linxdatacenter в Санкт Петербург функционира системата LOTO, която увеличава безопасността при експлоатацията на ЦОД. Анализ на производствени инциденти, наранявания, злополуки и професионални заболявания […]

Монорепозитории: моля, необходимост

Преводът на статията е подготвен за студентите от курса „DevOps практики и инструменти“ в образователния проект OTUS. Трябва да изберете монорепозиторий, тъй като поведението, което той насърчава в екипите ви, е прозрачност и колективна отговорност, особено при разширяване на екипите. Във всеки случай ще трябва да инвестирате в инструменти, но винаги е по-добре, когато поведението по подразбиране е именно такова поведение, […]

Мъгливи води: как хакерите от MuddyWater атакуваха турския производител на военна електроника

Иранските проксисти хакери имат големи проблеми. През цялата пролет неизвестни лица публикуваха в Telegram "секретни изтичания" — информация за свързани с правителството на Иран APT-групи — OilRig и MuddyWater — техните инструменти, жертви, връзки. Но не за всички. През април специалисти от Group-IB откриха изтичане на имейл адреси на турската корпорация ASELSAN A.Ş., занимаваща се с производство на тактически военни радиостанции и електронни […]

Сравнение и избор на системи за миграция на данни

Сравнение и избор на системи за миграция на данни Моделът на данните в процеса на разработка има свойството да се променя и в определен момент той спира да отговаря на базата данни. Разбира се, базата данни може да бъде изтрита и тогава ORM ще създаде нова версия, която ще отговаря на модела, но такава процедура ще доведе до загуба на съществуващите данни. По този начин функцията на системата за миграция се свежда до това, че […]

Запознаване с Helm 3

Прим. прев.: 16 май тази година — значима веха в развитието на мениджъра за пакети за Kubernetes — Helm. В този ден беше представен първият алфа-релиз на бъдещата голяма версия на проекта — 3.0. Излизането ѝ ще донесе съществени и дългоочаквани промени в Helm, на които много в Kubernetes общността имат големи надежди. Към тях се числим и ние, тъй като активно […]

Сертификация ISTQB. Част 2: Как да се подготвим за сертификация ISTQB? Истории от практиката

В първата част на нашата статия за сертификацията ISTQB се опитахме да отговорим на въпросите: Кому? и Защо? е необходим този сертификат. Малко спойлер: сътрудничеството с ISTQB отваря повече врати пред работодателя, отколкото пред новия притежател на сертификата. Във втората част на статията нашите служителки ще споделят своите истории, впечатления и инсайти относно полагането на теста ISTQB, както в рамките на ОНД, […]

Организациите W3C и WHATWG се договориха да развиват общи спецификации за HTML и DOM

Организациите W3C и WHATWG подписаха споразумение за по-нататъшно съвместно развитие на спецификациите за HTML и DOM. Подписването на споразумението сложи край на процеса на сближаване между W3C и WHATWG, стартирал през декември 2017 година след внедряването на някои общи работни процессы в WHATWG и утвърдяването на единни правила по отношение на интелектуалната собственост. За организирането на съвместната работа по спецификациите в W3C беше създадена нова работна […]

Планове за укрепване на механизма за защита W^X в OpenBSD

Тео де Раадт сподели плановете си за укрепване на механизма за защита на паметта W^X (Write XOR Execute). Същността на механизма е, че страниците на паметта на процеса не могат да бъдат достъпни едновременно за запис и изпълнение. По този начин, кодът може да бъде изпълнен само след забрана на записа, а записът в страницата на паметта е възможен само след забрана на изпълнението. Механизмът W^X помага за защитата […]

Написваме Reverse socks5 proxy на PowerShell. Част 1

История за изследвания и разработки в 3 части. Част 1 — изследователска. Думите са много — ползата е още повече. Формулировка на задачата: При провеждане на пентестове и RedTeam кампании не винаги е възможно да се използват стандартните средства на Клиентите, като VPN, RDP, Citrix и т.н. за осигуряване на достъп до вътрешната мрежа. Някъде стандартният VPN работи с MFA […]

Bittium анонсираха "ультрабезопасния" смартфон Tough Mobile 2

Финландската компания Bittium обяви излизането на "ультрабезопасния смартфон Bittium Tough Mobile 2. Както се съобщава в прессъобщението, "ядрото на информационната безопасност на Bittium Tough Mobile 2 е многостепенна структура за сигурност, основана на усилена операционна система Android 9 Pie, уникални хардуерни решения, а също и функции за защита на информацията и софтуера, интегрирани в изходния код". Многостепенната защита на информацията, както твърдят […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster