Рубрика: Блог

ESET: новые схемы доставки бэкдора кибергруппы OceanLotus

В посте расскажем, как кибергруппа OceanLotus (APT32 и APT-C-00) недавно использовала один из общедоступных эксплойтов к CVE-2017-11882, уязвимости повреждения памяти в Microsoft Office, и как вредоносное ПО группы обеспечивает персистентность в скомпрометированных системах, не оставляя следов. Дальше опишем, как с начала 2019 года группа использовала самораспаковывающиеся архивы для запуска кода. OceanLotus специализируется на кибершпионаже, приоритетные […]

Сетевые настройки из FreeRadius через DHCP

Прилетела задача наладить выдачу IP адресов абонентам. Условия задачи: Отдельного сервера под авторизации не дадим — обойдетесь 😉 Абоненты должны получать сетевые настройки по DHCP Сеть разнородная. Это и PON оборудование, и обычные свичи с настроенной Опцией 82 и WiFi базы с точками Если ни под одно из условий выдачи IP данные не попадают — […]

От Skype до WebRTC: как мы организовали видеосвязь через веб

Видеосвязь — основной способ общения преподавателя и студента на платформе Vimbox. Мы давно отказались от Skype, перепробовали несколько сторонних решений и в итоге остановились на связке WebRTC — Janus-gateway. Некоторое время нас все устраивало, но все же некоторые негативные моменты продолжали вылезать. В итоге было создано отдельное направление по видео. Я попросил Кирилла Рогового, руководителя […]

Пчеловоды против микроконтроллеров или о пользе ошибок

Одним из наиболее консервативных видов деятельности человека является пчеловодство! С момента изобретения рамочного улья и медогонки ~200 лет назад, прогресс коснулся данной области лишь незначительно. Это выразилось в электрификации некоторых процессов выкачки(извлечения) меда да использование зимнего подогрева ульев. Между тем, популяция пчел в мире сильно уменьшается — в силу изменения климата, широкого использования химии в […]

Размышления о солнечном хостинге для пчел

Все началось с розыгрыша… розыгрыша улья между пчеловодами в обмен на забавную историю — для чего он им нужен. Тут уж тараканы в моей голове перехватили управление и резво набрали сообщение о том, что мне этот улей нужен не для пчел, а чтобы поставить туда сервер мониторинга 😉 Дальше фантазия нарисовала блэйды Raspberry вместо рамок […]

Как стать коммиттером и действительно ли вам это нужно

Привет! Меня зовут Дмитрий Павлов, я работаю в GridGain, а также являюсь коммиттером и участником PMC в Apache Ignite и контрибьютором в Apache Training. Недавно я выступал c докладом о работе коммиттера на митапе Сбербанка по open source. С развитием opensource-сообщества у многих все чаще стали возникать вопросы: как стать коммиттером, какие задачи брать и […]

Операционная система «Эльбрус» доступна для скачивания

На сайте компании АО «МЦСТ» обновился раздел, посвящённый операционной системе «Эльбрус». Эта ОС базируется на ядрах Linux разных версий со встроенными средствами защиты информации. На странице представлены: ОПО «Эльбрус» — общее программное обеспечение на базе ядер Linux версии 2.6.14, 2.6.33 и 3.14; ОС «Эльбрус» — портированная версия Debian 8.11 на базе ядра Linux версии 4.9; […]

Google приступила к закрытию социальной сети Google+

По данным сетевых источников, компания Google приступила к процессу закрытия собственной социальной сети, который подразумевает удаление всех учётных записей пользователей. Это означает, что разработчик отказался от попыток навязать конкуренцию Facebook, Twitter и др.   Социальная сеть Google+ имела сравнительно невысокую популярность среди пользователей. Известно также о нескольких крупных утечках данных, в результате которых информация о […]

В Minecraft добавили «трассировку путей»

Пользователь Коди Дарр (Cody Darr), также известный как Sonic Ether, представил обновление пакета шейдеров для Minecraft, в котором он добавил технологию рендеринга под названием «трассировка путей». Внешне это выглядит почти как модная на сегодня трассировка лучей из Battlefield V и Shadow of the Tomb Raider, но реализована иначе. Трассировка путей подразумевает, что освещение испускается виртуальной […]

Корпоративная небезопасность

В 2008 году мне удалось побывать в одной ИТ-компании. В каждом сотруднике считывалось какое-то нездоровое напряжение. Причина оказалась проста: мобильники — в ящик на входе в кабинет, за спиной — камера, 2 больших  дополнительных «смотрящих» камеры на кабинет и контролирующий софт с кейлогером. И да, это не та компания, которая разрабатывала СОРМ или системы жизнеобеспечения […]

«Hello»! Первое в мире автоматическое хранилище данных в молекулах ДНК

Исследователи из Microsoft и Вашингтонского университета продемонстрировали первую полностью автоматизированную систему хранения данных в искусственно созданной ДНК с возможностью считывания. Это ключевой шаг на пути к переносу новой технологии из исследовательских лабораторий в коммерческие центры обработки данных. Разработчики подтвердили концепцию с помощью простого теста: успешно закодировали слово «hello» во фрагментах синтетической молекулы ДНК и преобразовали […]

Google продолжает бороться с опасными приложениями для платформы Android

Представители компании Google обнародовали сегодня ежегодный отчёт о безопасности и конфиденциальности. Отмечается, что несмотря на рост количества загрузок потенциально опасных приложений, в целом состояние экосистемы Android улучшилось. Доля загруженных в Google Play опасных программ в 2017 году за рассматриваемый период увеличилась с 0,02 % до 0,04 %. Если же исключить из статистики информацию о случаях […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster