Рубрика: Блог

Ограбление по-чикагски: 75 «Мерседесов» каршеринга Car2Go угнали за один день

Понедельник, 15 апреля, должен был стать обычным днём для сотрудников службы совместного использования автомобилей Car2Go в Чикаго. В течение дня наблюдался рост спроса на автомобили Mercedes-Benz класса «люкс». Время владения арендованными транспортными средствами значительно превышало среднее значение поездок в Car2Go, а многие автомобили и вовсе не были возвращены. В это же время десятки автомобилей, принадлежащих […]

Россия может отправить на орбиту космонавта из Саудовской Аравии

По сообщениям сетевых источников, представители России и Саудовской Аравии прорабатывают возможность отправки в кратковременный космический полёт саудовского космонавта. Беседа состоялась во время заседания межправительственной комиссии двух государств. В сообщении говорится о том, что обе стороны намерены продолжить дальнейшие переговоры о перспективах и взаимовыгодных областях совместной деятельности в сфере космической промышленности. Кроме того, стороны продолжат проработку […]

В Великобритании хотят оборудовать все строящиеся дома пунктами зарядки электромобилей

Правительство Великобритании предложило в ходе публичного обсуждения строительных норм оснащать в будущем все новые дома пунктами зарядки электромобилей. Эта мера наряду с целым рядом других, как полагают в правительстве, позволит повысить популярность электрического транспорта в стране. Согласно планам правительства, реализация новых бензиновых и дизельных автомобилей в Великобритании должна прекратиться к 2040 году, хотя поговаривают о […]

Язык программирования P4

P4 — это язык программирования, предназначенный для программирования правил маршрутизации пакетов. В отличие от языка общего назначения, такого как C или Python, P4 — это предметно-ориентированный язык с рядом конструкций, оптимизированных для сетевой маршрутизации. P4 — это язык с открытым исходным кодом, лицензируемый и поддерживаемый некоммерческой организацией, которая называется P4 Language Consortium. Он также поддерживается […]

Digital Shadows — компетентно помогает снизить цифровые риски

Возможно, Вы знаете что такое OSINT и пользовались поисковиком Shodan, или уже используете Threat Intelligence Platform для приоритизации IOC от разных фидов. Но иногда необходимо постоянно смотреть на свою компанию с внешней стороны и получать помощь в устранении выявленных инцидентов. Digital Shadows позволяет отслеживать цифровые активы компании и её аналитики предлагают конкретные действия. По сути […]

Основы прозрачного проксирования с использованием 3proxy и iptables/netfilter или как «пустить всё через прокси»

В данной статье хотелось бы раскрыть возможности прозрачного проксирования, которое позволяет абсолютно незаметно для клиентов перенаправлять весь либо часть трафика через внешние прокси-серверы. Когда я начинал решать данную задачу то столкнулся с тем, что её реализация имеет одну существенную проблему — протокол HTTPS. В старые добрые времена особых проблем с прозрачным проксированием HTTP не возникало, […]

Long live the king: жестокий мир иерархии в стае бродячих собак

В больших группах людей всегда появляется лидер, осознанно или нет. Распределение власти от высшей до низшей ступени иерархической пирамиды обладает рядом преимуществ для группы как в целом, так и для отдельно взятых индивидов. Ведь порядок всегда лучше хаоса, не так ли? На протяжении тысяч лет человечество во всех цивилизациях реализовывало иерархическую пирамиду власти самыми разными […]

Анонсирован предварительный выпуск Fedora CoreOS

Fedora CoreOS — это автоматически обновляемая минимальная операционная система для безопасного и масштабного запуска контейнеров в рабочих средах. В настоящее время он доступен для тестирования на ограниченном наборе платформ, но скоро появятся и другие. Источник: linux.org.ru

В Казахстане обязали устанавливать государственный сертификат для MITM

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности. Без установки интернет работать не будет. Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно. В Mozilla уже завели […]

В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика

В соответствии с действующими в Казахстане с 2016 года поправками к закону «О связи», многие казахские провайдеры, включая Kcell, Beeline, Tele2 и Altel, с сегодняшнего дня ввели в строй системы перехвата HTTPS-трафика клиентов с подменой изначально используемого сертификата. Изначально систему перехвата планировалось внедрить в 2016 году, но это операция постоянно откладывалась и закон уже стал […]

Релиз системы обнаружения атак Snort 2.9.14.0

Компания Cisco опубликовала релиз Snort 2.9.14.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий. Основные новшества: Добавлена поддержка масок номеров портов в кэше хостов и возможность переопределения привязки идентификаторов приложений к сетевым портам; Добавлены новые шаблоны клиентского ПО для вывода запроса […]

Google увеличил размер вознаграждений за выявление уязвимостей в Chrome, Chrome OS и Google Play

Компания Google объявила об увеличении сумм, начисляемых в рамках программы выплаты вознаграждений за выявлении уязвимостей в браузере Chrome и лежащих в его основе компонентов. Максимальный размер выплаты за создание эксплоита для выхода из sandbox-окружения увеличено с 15 до 30 тысяч долларов, за метод обхода разграничения доступа в JavaScript (XSS) c 7.5 до 20 тысяч долларов, […]