Рубрика: Блог

Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 без знания ключа

В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак. Уязвимость вызвана некорректным построением сессионного ticket-ключа — TLS-сервер не осуществлял привязку сессионного ключа […]

Релиз терминального файлового менеджера n³ v3.2

nnn (или n³) это полнофункциональный файловый менеджер терминала. Он очень быстрый, небольшой и практически не требует настройки. nnn может анализировать использование диска, переименовывать скопом, запускать приложения и выбирать файлы. В репозитории есть тонны плагинов и документации для дальнейшего расширения возможностей, например, предварительный просмотр, монтирование дисков, поиск, diff для файлов/каталогов, загрузка файлов. Есть независимый (neo)vim плагин. […]

Физкультура vs информатика, помогите сделать выбор

Это вторая часть «сериала» про российское школьное образование и возможности IT по его улучшению в разных сферах. Тем, кто не читал, рекомендую начать с первой части. Сразу предупрежу, эта статья не про оптимальный выбор предметов для ЕГЭ и не про холивар между «качками» и «ботанами». Она, по большей части, про порядочность и эффективность. В конце […]

Самое главное в Wi-Fi 6. Нет, серьёзно

Привет. Если верить теории простоты Эйнштейна, главный показатель понимания предмета — это способность максимально просто его объяснить, то и в этом посте я постараюсь максимально просто и подробно объяснить действие всего одной детали нового стандарта, которую почему-то даже Wi-Fi Alliance считает недостойной упоминания в инфографике о новых возможностях Wi-Fi 6, хотя она, как мы скоро […]

Упрощаем работу с Check Point API с помощью Python SDK

Вся мощь взаимодействия с API раскрывается при совместном использовании с програмным кодом, когда появляются возможности динамически формировать API запросы и инструменты для анализа API ответов. Однако, малозаметным до сих пор остаётся Python Software Development Kit (далее — Python SDK) для Check Point Management API, а зря. Он ощутимо упрощает жизнь разработчикам и любителям автоматизации. Python […]

Браузер Brave уличили в подстановке реферальных ссылок при переходе по определённым URL-адресам

Интернет-обозреватель Brave Browser, представляющий собой продукт на базе Chromium, был уличён пользователями в подстановке реферальных ссылок при переходе на определённые сайты. Например, реферальный код добавляется к ссылке при переходе на «binance.us», превращая изначальную ссылку в «binance.us/en?ref=35089877». Аналогичным образом браузер ведёт себя при переходе на некоторые другие сайты, связанные с криптовалютой. Согласно имеющимся данным, реферальная ссылка […]

Выпуск Kuesa 3D 1.2, пакета для упрощения разработки 3D-приложений на Qt

Компания KDAB опубликовала релиз инструментария Kuesa 3D 1.2, предоставляющего средства для создания 3D-приложений на базе Qt 3D. Проект нацелен на упрощение совместной работы дизайнеров, создающих модели в таких пакетах, как Blender, Maya и 3ds Max, и разработчиков, пишущих код приложения с использованием Qt. Работа с моделями отделяется от написания кода, и Kuesa выступает связующим звеном […]

В uBlock Origin добавлена блокировка скриптов для сканирования сетевых портов

В применяемый в uBlock Origin фильтр EasyPrivacy добавлены правила для блокировки типовых скриптов сканирования сетевых портов на локальной системе пользователя. Напомним, что в мае было выявлено сканирование локальных портов при открытии сайта eBay.com. Выяснилось, что подобная практика не ограничивается eBay и многие другие сайты (Citibank, TD Bank, Sky, GumTree, WePay и т.п.) применяют сканирование портов […]

SystemRescueCd 6.1.5

8 июня состоялся релиз SystemRescueCd 6.1.5 — популярного live-дистрибутива на базе Arch Linux для восстановления данных и работы с разделами. Изменения: Ядро обновлено до версии 5.4.44 LTS. Из initramfs удалены ненужные большие файлы прошивок. Добавлен encrypt hook для загрузки с зашифрованных разделов. Исправлена ошибка неработающего запуска DHCP после загрузки PXE. Включен автовход на serial-консоль. ‘>>>’ […]

Check Point R80.10 API. Управление через CLI, скрипты и не только

Уверен, что у каждого, кто когда-либо работал с Check Point, возникала претензия по поводу невозможности правки конфигурации из командной строки. Это особенно дико для тех, кто до этого работал с Cisco ASA, где абсолютно все можно настроить в CLI. У Check Point-а все наоборот — все настройки безопасности выполнялись исключительно из графического интерфейса. Однако, некоторые […]

Command & Conquer Remastered Collection взломали в день релиза, но сборник особо и не защищали

Command & Conquer Remastered Collection вышла 5 июня на ПК (Steam и Origin) и в тот же день появилась на пиратских ресурсах. За взлом коллекции ремастеров ответственна известная хакерская группировка CODEX. Стоит отметить, что студия Petroglyph и Electronic Arts не пытались предпринимать дополнительные меры для защиты проекта. Его снабдили стандартной DRM-защитой сервиса Steam, с которой […]

Релиз дистрибутива Network Security Toolkit 32

Представлен релиз Live-дистрибутива NST (Network Security Toolkit) 32-11992, предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (x86_64) составляет 4.1 ГБ. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему. Дистрибутив построен на базе Fedora 30 и допускает установку […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster