Рубрика: Блог

Слёрм DevOps. День первый. Git, CI/CD, IaC и зелёный динозавр

4 сентября в Санкт-Петербурге начался Слёрм DevOps. В одном месте и в одном времени собрались все необходимые факторы для увлекательного интенсива длительностью в три дня: удобный конференц-зал Selectel, семь десятков любопытных разработчиков в зале и 32 участника в онлайне, сервера Selectel для практики. И зелёный динозавр, притаившийся в углу. В первый день Слёрма перед участниками […]

Началось тестирование GNU Wget 2

Доступен тестовый выпуск GNU Wget 2, полностью переработанного варианта программы для автоматизации рекурсивной загрузки контента GNU Wget. GNU Wget 2 спроектирован и переписан с нуля и примечателен выносом базовой функциональности web-клиента в библиотеку libwget, которая может обособленно применяться в приложениях. Утилита поставляется под лицензией GPLv3+, а библиотека под LGPLv3+. Wget 2 переведён на многопоточную архитектуру, […]

Lilocked (Lilu) — вредоносная программа для linux систем

Lilocked — ориентированная на linux вредоносная программа, шифрующая файлы на жёстком диске с последующим требованием выкупа (ransomware). По данным ZDNet, первые сообщения о зловреде появились в середине июля, с тех пор поражено более 6700 серверов. Lilocked шифрует файлы HTML, SHTML, JS, CSS, PHP, INI и различные форматы изображений, оставляя нетронутыми системные файлы. Зашифрованные файлы получают […]

Wget2

Вышла бета-версия wget2 — переписанной с нуля качалки-«паука» wget. Главные отличия: Поддерживается HTTP2. Функционал вынесли в библиотеку libwget (LGPL3+). Интерфейс ещё не стабилизировали. Многопоточность. Ускорение за счёт сжатия HTTP и HTTP2, параллельных соединений и If-Modified-Since в заголовке HTTP. Плагины. FTP не поддерживается. Судя по мануалу, интерфейс командной строки поддерживает все ключи последней версии Wget 1 […]

Одновременно выпущены обновления Debian 10.1 «buster» и Debian 9.10 «stretch»

7 сентября проектом Debian одновременно представлены обновления для текущего стабильного выпуска Debian «buster» под номером 10.1 и предыдущего стабильного выпуска Debian «stretch» под номером 9.10. В Debian «buster» обновлено более 150 программ, в то числе ядро Linux до версии 4.19.67, устранены ошибки в gnupg2, systemd, webkitgtk, cups, openldap, openssh, pulseaudio, unzip и многих других. В […]

Уязвимость в драйвере v4l2, затрагивающая платформу Android

Компания TrendMicro опубликовала информацию об уязвимости (CVE не присвоен) в драйвере v4l2, позволяющей непривилегированному локальному пользователю выполнить свой код в контексте ядра Linux. Сведения об уязвимости приводятся в контексте платформы Android, не детализируя, специфична ли данная проблема для ядра из Android или проявляется и в обычном ядре Linux. Для эксплуатации уязвимости требуется локальный доступ злоумышленника […]

Раскрыты подробности критической уязвимости в Exim

Опубликован корректирующий выпуск Exim 4.92.2 с устранением критической уязвимости (CVE-2019-15846), которая в конфигурации по умолчанию может привести к удалённому выполнению кода злоумышленника с правами root. Проблема проявляется только при включении поддержки TLS и эксплуатируется через передачу специально оформленного клиентского сертификата или модифицированного значения в SNI. Уязвимость выявлена компанией Qualys. Проблема присутствует в обработчике экранирования спецсимволов […]

Блокчейн: что нам стоит PoC построить?

Глаза боятся, а руки чешутся! В прошлых статьях мы разобрались с технологиями, на которых строятся блокчейны (Что нам стоит блокчейн построить?) и кейсами, которые можно с их помощью реализовать (Что нам стоит кейс построить?). Настало время поработать руками! Для реализации пилотов и PoC (Proof of Concept) я предпочитаю использовать облака, т.к. к ним есть доступ […]

Релиз дистрибутива для исследования безопасности систем Kali Linux 2019.3

Представлен релиз дистрибутива Kali Linux 2019.3, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены три варианта iso-образов, размером, 1, 2.8 и 3.5 Гб. Сборки доступны для […]

В Death Stranding есть очень легкий уровень сложности, и он сделан для фанатов кино

Издание IGN со ссылкой на оригинальные сообщения в Twitter передаёт, что в Death Stranding присутствует очень лёгкий уровень сложности. Это нижняя ступень, на которой любой из пользователей сможет пройти игру, наслаждаясь исключительно сюжетом. Впервые об этом стало известно из сообщения личного ассистента Хидео Кодзимы (Hideo Kojima). Девушка завершила тестовое прохождение Death Stranding на очень лёгкой сложности. […]

Tails 3.16

Tails — ориентированная на приватность и анонимность live-система которая грузится с флешки. Все соединения проходят через ТОР! Этот релиз исправляет множество уязвимостей. Что поменялось? Удален компонент LibreOffice Math, но вы все равно можете его установить используя опцию доп.ПО Удалены закладки из Тор браузера. Удалены пресозданные аккаунты i2p и IRC в Pidgin Тор браузер обновлен до 8.5.5 […]

Релиз Cutter 1.9.0

В рамках конференции R2con состоялся релиз Cutter 1.9.0 под кодовым названием «Trojan Dragon». Cutter — это графическая оболочка для фреймворка radare2, написанная на Qt/C++. Cutter, как и сам radare2, предназначен для обратной разработки программ в машинном коде, или байткоде (например JVM). Разработчики поставили перед собой цель сделать продвинутую и расширяемую FOSS платформу для обратной разработки. […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster