Категория: Блог

Splunk Universal Forwarder в Docker като събирач на системни логове

Splunk е един от няколкото най-разпознаваеми търговски продукта за събиране и анализ на логове. Дори сега, когато продажбите в Русия вече не се извършват, това не е повод да не пишем инструкции/how-to за този продукт. Задача: да събираме системни логове от docker възли в Splunk, без да променяме конфигурацията на хост машината. Искам да започна с официалния подход, който изглежда странно при […]

Каква полезна информация може да се извлече от логовете на работна станция с Windows?

Потребителската работна станция е най-уязвимото място в инфраструктурата по отношение на информационната сигурност. Потребителите може да получат на работната си поща имейл, изглеждащ като изпратен от безопасен източник, но със заключен линк към заразен сайт. Възможно е някой да изтегли полезен инструмент за работа от неизвестно място. Може да се измислят десетки казуси, как чрез потребителите злонамерен софтуер може да се внедри […]

Велоинфраструктурата в Холандия — как работи това?

Здравей, Хабр. През последните години в различни градове на Русия започнаха да обръщат повече внимание на велосипедната инфраструктура. Процесът, разбира се, напредва бавно и малко „със скърцане“ — на велоалеите паркират автомобили, често велоалеите не устояват на зимата с солта и се износват, а и не навсякъде физически е възможно да се разместят тези велоалеи. Общо взето, проблеми има, но е радващо, че поне […]

Край на епохата: Windows XP официално напусна историята

Разширената поддръжка на Windows Embedded POSReady 2009 — последната поддържана версия от семейството XP — приключи на 9 април 2019 година. Така, продуктите Windows NT 5.1 окончателно излязоха от пазара след повече от 17,5 години работа. Епохата на тази операционна система приключи. Така Windows XP стана най-дълго съществуващата версия на Windows на пазара. Нейният рекорд може […]

Нарушаване на WPA3: DragonBlood

Въпреки че новият стандарт WPA3 все още не е въведен в експлоатация, уязвимостите в сигурността на този протокол позволяват на злонамерени лица да хакнат паролата на Wi-Fi. Протоколът Wi-Fi Protected Access III (WPA3) беше пуснат в опит да се отстранят техническите недостатъци на протокола WPA2, който дълго време се смяташе за небезопасен и уязвим на KRACK атаки (Key Reinstallation Attack). Въпреки че WPA3 разчита на по-…

В PlayStation Network най-накрая можете да смените идентификатора на вашата сметка

Какво правите, ако не сте помислили добре, когато сте създали своята сметка, а не искате да създавате нова само за различен идентификатор? Sony най-накрая предложи решение — сега (всъщност, от утре) в PlayStation Network можете просто да промените своя онлайн идентификатор. И то безплатно — поне първият път. За да започнете нов живот с нова „табела“ в PSN, […]

Кой ще отговаря за качеството?

Здравей, Хабр! Имаме нова важна тема — качествена разработка на IT продукти. Често говорим на HighLoad++, как да направим натоварените услуги бързи, а на Frontend Conf — страхотен потребителски интерфейс, който не забавя. Редовно имаме теми за тестване и DevOpsConf за обединяване на различни процеси, включително тестването. А за това, което можем да наречем качество като цяло и как комплексно да се работи по него — не. Ще поправим това на QualityConf — ще развиваме […]

8 начина за съхранение на данни, които фантастите си представяха

Можем да ви напомним за тези фантастични начини, но днес предпочитаме да използваме по-познати методи. Съхранението на данни вероятно е една от най-малко интересните части на компютърните науки, но същевременно е напълно необходимо. Нима тези, които не помнят миналото, са осъдени на неговото повторно преживяване? Но съхранението на данни е основополагающа част от науката и научната фантастика, и формира основите […]

Практикум RHEL 8 Beta: Създаване на работещи уеб приложения

RHEL 8 Beta предлага на разработчиците много нови възможности, перманентен списък с които може да заеме страници, но е по-добре да изследваме новото на практика, затова по-долу предлагаме да преминем през практикум за реално изграждане на инфраструктура на приложения на базата на Red Hat Enterprise Linux 8 Beta. За основа ще вземем Python, популярен сред разработчиците език за програмиране, в комбинация с Django и PostgreSQL, преобладаваща конфигурация за създаване на […]

Как Android-троянът Gustuff събира (фиат и крипто) от вашите сметки

Точно на дни Group-IB съобщиха за активността на Android трояна Gustuff. Той функционира изключително на международните пазари, атакувайки клиенти на 100-те най-големи чуждестранни банки, потребители на 32 мобилни криптокошелька, както и на големи e-commerce ресурси. А разработчикът на Gustuff е русно говорещ киберпрестъпник с никнейм Bestoffer. Още съвсем наскоро той похваляваше своя троян като «сериозен продукт за хора със знания и […]

Linux Quest. Поздравяваме победителите и разказваме за решенията на задачите

На 25 март стартирахме регистрацията за Linux Quest - игра за любителите и познавачите на операционната система Linux. Някои статистики: 1117 души се регистрираха за играта, от които 317 намериха поне един ключ, 241 успешно завършиха задачата от първия етап, 123 – от втория и 70 преминаха третия етап. Днес нашата игра приключи и […]

OceanLotus: обновление на малварa за macOS

През март 2019 година в VirusTotal, популярната онлайн услуга за сканиране, бе качен нов образец на зловреден софтуер за macOS от кибергрупата OceanLotus. Изпълнимият файл на бекдора предлага същите възможности като предишната версия на малваре, с която работихме, но структурата му е променена и се е станал по-труден за откриване. За съжаление, не успяхме да намерим дроппер, свързан с този образец, […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster