Kategorie: Blog

Eine Schwachstelle in GnuTLS, die die Wiederaufnahme einer TLS 1.3-Sitzung ohne Kenntnis des Schlüssels ermöglicht.

In der GnuTLS-Bibliothek, die standardmäßig in vielen Debian-Paketen verwendet wird, einschließlich des Paketmanagers APT und vieler Dienstprogramme, wurde eine Schwachstelle (CVE-2020-13777) entdeckt, die es ermöglicht, eine zuvor unterbrochene TLS-Sitzung ohne Kenntnis des Sitzungsschlüssels wiederherzustellen. Praktisch kann die Schwachstelle für MITM-Angriffe ausgenutzt werden. Die Schwachstelle wird durch eine fehlerhafte Konstruktion des Sitzungsticket-Schlüssels verursacht – der TLS-Server hat die Bindung des Sitzungsschlüssels nicht durchgeführt […]

Die Veröffentlichung des Terminal-Dateimanagers n³ v3.2.

nnn (oder n³) ist ein voll funktionsfähiger Terminal-Dateimanager. Er ist sehr schnell, klein und erfordert praktisch keine Konfiguration. nnn kann die Festplattennutzung analysieren, Stapelumbenennungen durchführen, Anwendungen starten und Dateien auswählen. Im Repository gibt es zahlreiche Plugins und Dokumentationen, um die Funktionen weiter zu erweitern, beispielsweise für Vorschau, Einhängen von Festplatten, Suche, Differenz für Dateien/Verzeichnisse, Datei-Uploads. Es gibt ein unabhängiges (neo)vim-Plugin. […]

Sport vs Informatik, helfen Sie mir bei der Entscheidungsfindung

Das ist der zweite Teil der „Serie“ über das russische Schulsystem und die Möglichkeiten der IT, diese in verschiedenen Bereichen zu verbessern. Allen, die es noch nicht gelesen haben, empfehle ich, mit dem ersten Teil zu beginnen. Ich möchte gleich klarstellen, dass dieser Artikel nicht die optimale Auswahl von Fächern für das EGE behandelt und nicht den Holivar zwischen „Einfallsreichen“ und „Strebern“. Es geht vielmehr um Anstand und Effektivität. Am Ende […]

Das Wichtigste an Wi-Fi 6. Nein, im Ernst

Hallo. Wenn man der Einfachheitstheorie von Einstein Glauben schenkt, dann ist das wichtigste Kriterium für das Verständnis eines Themas die Fähigkeit, es so einfach wie möglich zu erklären. Deshalb werde ich in diesem Beitrag versuchen, die Funktionsweise eines einzelnen Elements des neuen Standards, das aus irgendeinem Grund selbst von der Wi-Fi Alliance als nicht erwähnenswert in der Infografik über die neuen Möglichkeiten von Wi-Fi 6 betrachtet wird, einfach und ausführlich zu erklären, obwohl es, wie wir bald […]

Wir vereinfachen die Arbeit mit der Check Point API mithilfe des Python SDK

Die gesamte Stärke der Interaktion mit der API entfaltet sich beim gemeinsamen Einsatz mit Programmcode, wenn die Möglichkeit entsteht, API-Anfragen dynamisch zu gestalten und Werkzeuge zur Analyse von API-Antworten bereitzustellen. Allerdings bleibt das Python Software Development Kit (im Folgenden - Python SDK) für die Check Point Management API bislang weitgehend unbemerkt und das ist schade. Es erleichtert das Leben für Entwickler und Automatisierungsbegeisterte erheblich. Python […]

Der Browser Brave wurde beschuldigt, bei bestimmten URL-Übergängen Referenzlinks einzufügen.

Der Internetbrowser Brave, der ein auf Chromium basierendes Produkt ist, wurde von Benutzern dabei ertappt, Referenzlinks beim Besuch bestimmter Websites einzufügen. Zum Beispiel wird bei einem Besuch auf „binance.us“ der Referenzcode an den Link angefügt, wodurch der ursprüngliche Link in „binance.us/en?ref=35089877“ umgewandelt wird. In ähnlicher Weise verhält sich der Browser beim Besuch anderer kryptowährungsbezogener Websites. Laut vorliegenden Informationen wird der Referenzlink […].

Veröffentlichung von Kuesa 3D 1.2, einem Paket zur Vereinfachung der Entwicklung von 3D-Anwendungen auf Qt.

Die Firma KDAB hat die Veröffentlichung des Kuesa 3D 1.2 Toolkits bekannt gegeben, das Werkzeuge für die Erstellung von 3D-Anwendungen auf Basis von Qt 3D bereitstellt. Das Projekt zielt darauf ab, die Zusammenarbeit zwischen Designern, die Modelle in Softwarepaketen wie Blender, Maya und 3ds Max erstellen, und Entwicklern, die den Anwendungs-Code mit Qt schreiben, zu vereinfachen. Die Arbeit mit Modellen wird vom Schreiben des Codes getrennt, und Kuesa fungiert als Bindeglied […].

In uBlock Origin wurde die Blockierung von Skripten zur Scannung von Netzwerkports hinzugefügt.

Dem in uBlock Origin verwendeten EasyPrivacy-Filter wurden Regeln hinzugefügt, um typische Skripte zum Scannen von Netzwerkporten auf dem lokalen System des Nutzers zu blockieren. Wie im Mai festgestellt wurde, fand ein Scannen der lokalen Ports statt, als die Website eBay.com geöffnet wurde. Es stellte sich heraus, dass diese Praxis nicht auf eBay beschränkt ist und viele andere Websites (Citibank, TD Bank, Sky, GumTree, WePay usw.) Portscans durchführen […].

SystemRescueCd 6.1.5

Am 8. Juni wurde SystemRescueCd 6.1.5 veröffentlicht – ein beliebtes Live-Derivat auf Basis von Arch Linux zur Datenwiederherstellung und zur Verwaltung von Partitionen. Änderungen: Der Kernel wurde auf Version 5.4.44 LTS aktualisiert. Unnötige große Firmware-Dateien wurden aus dem Initramfs entfernt. Ein Encrypt-Hook für den Boot von verschlüsselten Partitionen wurde hinzugefügt. Ein Fehler, der das DHCP-Starten nach dem PXE-Boot verhinderte, wurde behoben. Die automatische Anmeldung zur seriellen Konsole ist aktiviert. ‘>>>’ […]

Check Point R80.10 API. Verwaltung über CLI, Skripte und mehr

Ich bin mir sicher, dass jeder, der jemals mit Check Point gearbeitet hat, die Beschwerde über die Unmöglichkeit der Konfiguration über die Kommandozeile hatte. Dies ist besonders verrückt für diejenigen, die zuvor mit Cisco ASA gearbeitet haben, wo das gesamte System über CLI konfiguriert werden konnte. Bei Check Point ist alles genau umgekehrt – alle Sicherheitskonfigurationen wurden ausschließlich über die grafische Benutzeroberfläche vorgenommen. Allerdings gibt es einige […]

Die Command & Conquer Remastered Collection wurde am Veröffentlichungstag gehackt, aber die Sammlung war nicht besonders geschützt.

Die Command & Conquer Remastered Collection wurde am 5. Juni für PC (Steam und Origin) veröffentlicht und war am gleichen Tag auf Piratenseiten verfügbar. Für den Hack der Remaster-Sammlung ist die bekannte Hackergruppe CODEX verantwortlich. Es ist erwähnenswert, dass das Studio Petroglyph und Electronic Arts keine zusätzlichen Maßnahmen zum Schutz des Projekts unternommen haben. Es wurde mit dem Standard-DRM-Schutz des Steam-Dienstes ausgestattet, mit dem […]

Die Veröffentlichung des Network Security Toolkit 32.

Die Veröffentlichung des Live-Distributionspakets NST (Network Security Toolkit) 32-11992 wurde vorgestellt, das für die Analyse der Netzwerksicherheit und die Überwachung seiner Funktionalität gedacht ist. Die Größe des bootfähigen ISO-Images (x86_64) beträgt 4,1 GB. Für Fedora Linux Benutzer wurde ein spezielles Repository eingerichtet, das die Installation aller im Rahmen des Projekts NST entwickelten Lösungen in ein bereits installiertes System ermöglicht. Die Distribution basiert auf Fedora 30 und erlaubt die Installation […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster