Kategorie: Blog

Ein kleiner Backdoor in Flask oder wie man einen Computer im lokalen Netzwerk steuert

Hallo, Habr! Kürzlich habe ich mir die heruntergeladene Version des Streams über Programmierung „Wie man seine eigene Webanwendung mit Flask erstellt“ angesehen. Und ich beschloss, mein Wissen in einem Projekt zu festigen. Lange wusste ich nicht, was ich schreiben sollte, bis mir die Idee kam: „Warum nicht ein Mini-Backdoor in Flask erstellen?“ Sofort hatten sich erste Implementierungsvarianten und Möglichkeiten für das Backdoor in meinem Kopf entwickelt. Aber ich entschied mich […]

Google unterstützt die Polizei in den USA bei der Suche nach potenziellen Verbrechern, wenn keine weiteren Beweise mehr vorhanden sind.

Am 13. April veröffentlichte die amerikanische Tageszeitung The New York Times auf ihrer Website einen Artikel, der darüber berichtet, wie die Polizei der USA Google um Hilfe bei der Aufklärung von Verbrechen bittet, wenn den Ermittlern keine anderen Methoden zur Verfügung stehen, um Zeugen und Verdächtige zu finden. Der Artikel erzählt die Geschichte von Jorge Molina – einem einfachen Lageristen, der des Mordes beschuldigt wird, der im Dezember […]

Zufallszahlen und dezentralisierte Netzwerke: praktische Anwendungen

Einführung „Die Erzeugung von Zufallszahlen ist zu wichtig, um sie dem Zufall zu überlassen.“ Robert C. H. Kauffman, 1970 Dieser Artikel widmet sich der praktischen Anwendung von Lösungen, die kollektive Zufallszahlengenerierung in einer unzuverlässigen Umgebung verwenden. Kurz gesagt, wie und warum Zufall in Blockchains verwendet wird und ein wenig darüber, wie man „guten“ Zufall von „schlechtem“ unterscheiden kann. Die Generierung tatsächlich zufälliger Zahlen ist […]

Threat Hunting oder Wie man sich vor 5 % der Bedrohungen schützt.

95 % der Bedrohungen der Informationssicherheit sind bekannt, und man kann sich mit traditionellen Mitteln wie Antivirenprogrammen, Firewalls, IDS und WAF davor schützen. Die restlichen 5 % der Bedrohungen sind unbekannt und am gefährlichsten. Sie machen 70 % des Risikos für Unternehmen aus, da sie schwer zu erkennen und noch schwieriger zu schützen sind. Beispiele für „schwarze Schwäne“ sind die Epidemien von Ransomware wie WannaCry […]

Neues Sicherheitsniveau für MFPs: imageRUNNER ADVANCE III

Mit der Zunahme der integrierten Funktionen haben Büro-Multifunktionsgeräte längst die Grenze des einfachen Scannens/Druckens überschritten. Sie sind jetzt zu vollwertigen, eigenständigen Geräten geworden, die in hochmoderne lokale und globale Netzwerke integriert sind. Diese verbinden Benutzer und Organisationen nicht nur innerhalb eines Büros, sondern weltweit. In diesem Artikel werden wir gemeinsam mit dem Experten für praktische Informationssicherheit Luka Safonov […]

Initiierung der IT-Adepten: Zeige Deine Macht auf der RIF

Kaum ist die Sonne zweimal hinter den Horizont gesunken, versammeln sich alle IT-Jedis, Padawans und Younglings im Sternensystem „Waldreiche“, um ihren IT-Status zu bestätigen. Die Tests der Macht-Adepten werden von „Rosetelekom“, „RT Labs“ und Habr übernommen. Der Initiationspunkt wird das Russische Internet-Forum (RIF) sein, wo die Krieger der Informationstechnologie zu einem Rat zu zahlreichen Fragen galaktischer Bedeutung zusammenkommen – Klein- und Mittelunternehmen […]

Wenn jemandes Produktivität Interesse weckt

Sicherlich hat sich jeder von uns schon einmal gefragt, was sie ist, diese Traum-Mannschaft? Das Team der coolen Freunde von Ocean? Oder die Fußballmannschaft Frankreichs? Oder vielleicht das Entwicklerteam von Google? Auf jeden Fall würden wir gerne Teil eines solchen Teams sein oder es sogar gründen. Und vor diesem Hintergrund möchte ich […]

Debian 10 Installer-Kandidat "Buster"

Der erste Release-Kandidat des Installers für die nächste bedeutende Version von Debian 10 „Buster“ steht zur Verfügung. Derzeit gibt es 146 kritische Fehler, die den Release blockieren (vor einem Monat waren es 316, vor zwei Monaten – 577, zum Zeitpunkt der Einfrierung in Debian 9 – 275, in Debian 8 – 350, Debian 7 – 650). Die endgültige Version von Debian 10 wird für den Sommer erwartet. Im Vergleich […]

Änderung der Programmeinstellungen unter Beibehaltung der persönlichen Parameter

Vorgeschichte In einer medizinischen Organisation wurden Lösungen auf der Basis von PACS-Servern Orthanc und DICOM-Client Radiant implementiert. Bei der Konfiguration stellte sich heraus, dass jeder DICOM-Client in den PACS-Servern wie folgt beschrieben werden muss: Name des Clients AE-Name (muss einzigartig sein) TCP-Port, der automatisch auf der Client-Seite geöffnet wird und DICOM-Untersuchungen vom PACS-Server empfängt (d.h. der Server schickt sie quasi zum Client […]

Modulares Speichern und Freiheitsgrade JBOD

Wenn ein Unternehmen mit umfangreichen Daten arbeitet, wird die Speichereinheit nicht durch eine einzelne Festplatte, sondern durch einen Satz von Festplatten, deren Gesamtheit, ein Aggregat des erforderlichen Volumens, definiert. Und man muss es als eine gesamte Einheit verwalten. Die Logik der Speicherung in großen Blockaggregaten lässt sich gut am Beispiel von JBOD erklären - sowohl als Format der Zusammenführung von Festplatten als auch als physisches Gerät. Die Disk-Infrastruktur kann nicht nur "nach oben" skaliert werden, indem JBOD kaskadiert wird, sondern […]

Aktualisierung von Web- und Azure-Tools in Visual Studio 2019

Sie haben wahrscheinlich bereits gesehen, dass Visual Studio 2019 veröffentlicht wurde. Wie zu erwarten war, haben wir Verbesserungen für die Webentwicklung und die Entwicklung mit Azure hinzugefügt. Als Ausgangspunkt bietet Visual Studio 2019 neue Funktionen, um mit Ihrem Code zu arbeiten, und wir haben auch die Erfahrung bei der Erstellung von ASP.NET- und ASP.NET Core-Projekten aktualisiert, damit sie den folgenden […]

Sicherheitsanfälligkeit in Adblock Plus, die die Ausführung von Code bei Verwendung fragwürdiger Filter ermöglicht

Im Werbeblocker Adblock Plus wurde eine Sicherheitsanfälligkeit festgestellt, die die Ausführung von JavaScript-Code im Kontext von Websites ermöglicht, wenn unvertrauenswürdige Filter verwendet werden, die von Angreifern vorbereitet wurden (zum Beispiel beim Anbinden von Drittanbieter-Regelsätzen oder durch das Ersetzen von Regeln während eines MITM-Angriffs). Die Autoren von Filterlisten können die Ausführung ihres Codes im Kontext der vom Benutzer geöffneten Websites durch das Hinzufügen von Regeln mit dem Operator „rewrite“ ermöglichen, […]

60GB SSD 8Gb DDR4