Kategorie: Blog

Verwendung ähnlicher Unicode-Zeichen zur Umgehung von Authentifizierungen

GitHub wurde von einem Angriff betroffen, der den Zugriff auf Konten durch Manipulation von Unicode-Zeichen in E-Mails ermöglicht. Das Problem liegt darin, dass einige Unicode-Zeichen bei der Anwendung von Funktionen zur Umwandlung in Klein- oder Großbuchstaben in ähnliche Zeichen übersetzt werden (wenn mehrere unterschiedliche Zeichen in ein Zeichen übersetzt werden – zum Beispiel das türkische Zeichen «ı» und «i» […]

1. Elastic Stack: Analyse der Sicherheitsprotokolle. Einführung

Angesichts des Verkaufsstopps des Logging- und Analysesystems Splunk in Russland stellte sich die Frage, womit man diese Lösung ersetzen kann. Nachdem ich Zeit damit verbracht habe, mich mit verschiedenen Lösungen vertraut zu machen, habe ich mich für eine echte Männerlösung entschieden – den „ELK-Stack“. Dieses System erfordert Zeit für die Einrichtung, bietet jedoch letztendlich ein sehr mächtiges System zur Analyse des Zustands und zur operativen […]

SD-WAN und DNA zur Unterstützung des Administrators: Merkmale der Architekturen und Best Practices.

Den Stand, den man in unserem Labor ausprobieren kann, wenn man möchte. SD-WAN und SD-Access sind zwei verschiedene neue proprietäre Ansätze für den Netzwerkaufbau. In Zukunft sollten sie sich zu einem einzigen Overlay-Netzwerk verbinden, aber momentan nähern sie sich nur an. Die Logik ist folgende: Wir nehmen ein Netzwerk aus den 1990er Jahren und spielen alle notwendigen Patches und Features darauf, ohne auf eine weitere Entwicklung zu warten […]

Angriff auf Online-Komplilierungssysteme durch Manipulation von Header-Dateien.

Hanno Böck, der Autor des Projekts fuzzing-project.org, hat auf eine Schwachstelle in den Schnittstellen zur interaktiven Kompilierung hingewiesen, die die Verarbeitung von externem C-Code ermöglichen. Bei Angabe eines beliebigen Pfades in der Direktive '#include' führt ein Kompilierungsfehler zur Einbeziehung des Inhalts einer Datei, die nicht kompiliert werden konnte. Zum Beispiel konnte man durch die Einfügung von '#include ' in den Code eines der Online-Dienste den Hash des Root-Passworts aus der Datei […]

Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.22.0

Ein neuer stabiler Release des Interfaces zur Vereinfachung der Netzwerkkonfiguration wurde veröffentlicht — NetworkManager 1.22. Die Plugins zur Unterstützung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN werden im Rahmen eigener Entwicklungszyklen weiterentwickelt. Zu den Hauptneuheiten von NetworkManager 1.22 gehören: Der Befehl 'general reload' wurde in die nmcli-Schnittstelle hinzugefügt, um die Einstellungen des NetworkManagers und die DNS-Parameter neu zu laden; Ein neues Tool nm-cloud-setup wurde hinzugefügt, um NetworkManager in Cloud-Umgebungen automatisch zu konfigurieren […]

ICANN hat den Verkauf der Domainendung .ORG gestoppt.

Die ICANN-Korporation hat auf die Proteste der Öffentlichkeit gehört und den Verkauf der Domain-Endung .ORG gestoppt, um weitere Informationen über den Deal anzufordern, einschließlich Informationen über die Besitzer der fragwürdigen Firma Ethos Capital. Um daran zu erinnern: Im November 2019 hatte die geschlossene Aktiengesellschaft Ethos Capital, die speziell für diesen Zweck gegründet wurde, den Kauf der gemeinnützigen Organisation The Internet Society (ISOC), einschließlich des Betreibers Public […]

Holen Sie mein Kind zurück! (Kurzgeschichte)

Ja, das ist das Anwesen von Benson. Das neue Anwesen – sie war nie dort. Mit dem mütterlichen Instinkt fühlte Nilda, dass das Kind hier war. Natürlich hier: wo sonst könnte man ein entführtes Kind aufbewahren, wenn nicht in einem sicheren und geschützten Versteck? Das Gebäude, schwach beleuchtet und daher kaum zwischen den Bäumen erkennbar, tauchte als uneinnehmbare Struktur auf. Es war noch ein Stück Weg dorthin: das Anwesen war umgeben von […]

Wessen Haarstruktur ist robuster: Morphologie der Haare?

Für den modernen Menschen sind Haare nicht mehr als ein Element der visuellen Selbstidentifikation, ein Teil des Erscheinungsbildes und der Darstellung. Trotz dessen erfüllen diese hornartigen Strukturen der Haut mehrere wichtige biologische Funktionen: Schutz, Temperaturregulation, Tastsinn usw. Wie robust sind unsere Haare? Überraschenderweise sind sie um ein Vielfaches stärker als die Haare von Elefanten oder Giraffen. Heute werden wir uns mit einer Studie befassen, in […]

Software-Internet-Gateway für kleine Unternehmen

Jeder Unternehmer strebt danach, die Kosten zu senken. Das gilt auch für die IT-Infrastruktur. Wenn ein neues Büro eröffnet wird, beginnen einige, sich die Haare zu raufen. Denn es müssen organisiert werden: ein lokales Netzwerk; ein Internetzugang. Am besten noch mit einer Redundanz über einen zweiten Anbieter; ein VPN zur zentralen Büros (oder zu allen Filialen); HotSpot für Kunden mit SMS-Authentifizierung; eine Traffic-Filterung, sodass […]

14 Open-Source-Projekte zur Verbesserung der Data Science Fähigkeiten (einfach, normal, schwer)

Data Science für Anfänger 1. Sentiment-Analyse (Analyse von Stimmungen durch Text) Sehen Sie sich die vollständige Implementierung des Data Science-Projekts unter Verwendung des Quellcodes — Sentiment Analysis Project in R an. Sentiment-Analyse ist die Analyse von Wörtern zur Bestimmung von Stimmungen und Meinungen, die positiv oder negativ sein können. Dies ist eine Art der Klassifikation, bei der die Klassen binär sein können (positiv und […]

Die einfachste Methode der Stenografie. Alphabet und Schriftart dafür

Das Wort „Stenografie“ schreckt viele ab, und das aus gutem Grund, da es ein komplexes System bedeutet, das nicht nur langwierig zu erlernen ist, sondern auch ständig angewendet werden muss, um davon Nutzen zu ziehen. Ich schlage vor, Ihnen die einfachste Methode zur Aufzeichnung der russischen gesprochenen Sprache mit vereinfachten Symbolen näherzubringen, was natürlich nicht die Schreibgeschwindigkeit um das 2- bis 4-Fache erhöhen wird […]

Eine Schwachstelle in NPM erlaubt das Ändern beliebiger Dateien bei der Installation eines Pakets.

Im Update des Paketmanagers NPM 6.13.4, der Teil des Node.js-Pakets ist und zur Verbreitung von Modulen in JavaScript verwendet wird, wurden drei Schwachstellen (CVE-2019-16775, CVE-2019-16776 und CVE-2019-16777) behoben, die es ermöglichten, beliebige Systemdateien während der Installation eines von Angreifern vorbereiteten Pakets zu modifizieren oder zu überschreiben. Als Umgehungsschutz kann die Installation mit der Option „—ignore-scripts“ durchgeführt werden, die die Ausführung eingebauter Paket-Handler verbietet. Entwickler von NPM […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster