Kategorie: Blog

Ein Angriff auf HackerOne, der den Zugriff auf vertrauliche Schwachbericht erollt.

Die Plattform HackerOne, die es Sicherheitsforschern ermöglicht, Entwickler über entdeckte Schwachstellen zu informieren und dafür Belohnungen zu erhalten, hat einen Bericht über ihren eigenen Hack erhalten. Einem der Forscher gelang es, Zugang zu einem Konto eines Sicherheitsanalysten von HackerOne zu erhalten, der die Möglichkeit hat, geschlossene Materialien einzusehen, einschließlich Informationen über noch nicht behobene Schwachstellen. Seit Bestehen der Plattform wurden über […]

Sicherheitsanfälligkeiten in OpenBSD, die Privilegien erhöhen und die Authentifizierung in smtpd, ldapd und radiusd umgehen können

Das Unternehmen Qualys hat vier Schwachstellen in OpenBSD entdeckt, von denen eine es ermöglicht, ohne Authentifizierung remote auf bestimmte Netzwerkdienste zuzugreifen, während die drei anderen die Privilegien im System erhöhen. Im Bericht von Qualys wird die schnelle Reaktion der Entwickler von OpenBSD hervorgehoben – alle Probleme wurden innerhalb von 40 Stunden nach der privaten Benachrichtigung in OpenBSD 6.5 und OpenBSD 6.6 behoben. Aus der Ferne ausnutzbare […]

Wir optimieren die Softwarebereitstellung mit strace

Mein Hauptjob besteht größtenteils darin, Software-Systeme bereitzustellen. Das bedeutet, dass ich viel Zeit damit verbringe, auf Fragen wie diese zu antworten: Bei dem Entwickler funktioniert diese Software, aber bei mir nicht. Warum? Gestern funktionierte diese Software bei mir, heute jedoch nicht. Warum? Das ist eine Art Debugging, das sich ein wenig von der üblichen Software-Debugging unterscheidet. […]

Meine Hauptaufgabe besteht hauptsächlich darin, Software-Systeme bereitzustellen, das heißt, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gewöhnlichen Software-Fehlersuche unterscheidet.

Hallo zusammen, ich bin Alexander, arbeite als Ingenieur bei CIAN und bin für Systemadministration sowie die Automatisierung von Infrastrukturprozessen zuständig. In den Kommentaren zu einem unserer früheren Artikel wurden wir gebeten, zu erläutern, woher wir täglich 4 TB Protokolle beziehen und was wir damit machen. Ja, wir haben viele Protokolle, und für deren Verarbeitung wurde ein eigener Infrastrukturcluster geschaffen, der […]

Wie Cyberkriminelle Ihre Nachrichten in Telegram lesen können und wie Sie sie daran hindern können

Ende 2019 wandten sich mehrere russische Unternehmer an die Abteilung für Cyberkriminalitätsuntersuchungen von Group-IB, da sie mit der Problematik des unbefugten Zugriffs Unbekannter auf ihre Kommunikation im Messenger Telegram konfrontiert waren. Die Vorfälle traten auf iOS- und Android-Geräten auf, unabhängig davon, welcher Bundesnetzbetreiber der betroffene Nutzer hatte. Der Angriff begann damit, dass der Nutzer im Messenger Telegram eine Nachricht erhielt […]

Architekt für hohe Lasten. Neuer Kurs von OTUS

Achtung! Dieser Artikel ist keine technische Anleitung und richtet sich an Leser, die nach Best Practices für HighLoad und Ausfallsicherheit von Webanwendungen suchen. Höchstwahrscheinlich wird dieses Material für Sie uninteressant sein, wenn Sie nicht an Weiterbildung interessiert sind. Stellen wir uns eine Situation vor: Ein Internet-Shop hat eine Rabattaktion gestartet, und Sie, wie Millionen andere Menschen, haben sich ebenfalls entschlossen, etwas sehr Wichtiges zu kaufen […]

Die zweite Beta-Version des Browsers Vivaldi für Android ist veröffentlicht worden.

Hallo zusammen! Heute wurde die zweite Beta-Version des auf Chromium basierenden mobilen Browsers Vivaldi für die Android-Plattform veröffentlicht. In der Liste der wichtigsten Änderungen finden sich: Schließen von Tabs durch Wischen Aktivierung der Scroll-Leiste auf internen Seiten Verbesserte Sortierung der Zellen Drag-and-Drop der Express-Panels Möglichkeit zur Erstellung eines neuen Ordners direkt auf dem Express-Panel Bearbeiten und Löschen von Zellen des Express-Panels Leeren des Papierkorbs mit einem Klick Option für kontinuierliches Laden der Desktop-Version […]

CAINE 11.0 — Distribution für forensische Analysen und die Suche nach versteckten Informationen

Die spezialisierte Linux-Distribution CAINE 11.0 wurde veröffentlicht, die für die Durchführung von forensischen Analysen und das Aufspüren versteckter Informationen gedacht ist. Dieses Live-Image basiert auf Ubuntu 18.04, unterstützt UEFI Secure Boot und wird mit dem Linux-Kernel 5.0 geliefert. Die Distribution ermöglicht die Analyse von Restinformationen nach einem Hack auf Unix- und Windows-Systemen. Sie wird mit einer Vielzahl von Tools geliefert. Besonders hervorzuheben ist das spezialisierte Tool […]

Release des Paketfilters nftables 0.9.3

Die Version 0.9.3 des nftables-Paketfilters wurde veröffentlicht. Dieser entwickelt sich als Ersatz für iptables, ip6tables, arptables und ebtables durch die Vereinheitlichung der Schnittstellen für die Paketfilterung von IPv4, IPv6, ARP und Netzwerkbrücken. In das nftables-Paket sind Komponenten des Paketfilters integriert, die im Benutzerspace arbeiten, während die nf_tables-Subsystem im Kernel für die Funktionsweise auf Kernel-Level verantwortlich ist. […]

Der beliebteste Java-Codebeispiel auf StackOverflow erwies sich als fehlerhaft

Das beliebteste Beispiel für Java-Code, das auf StackOverflow veröffentlicht wurde, wies einen Fehler auf, der unter bestimmten Bedingungen zu einem falschen Ergebnis führte. Der betreffende Code wurde im Jahr 2010 veröffentlicht, erhielt über tausend Empfehlungen und wurde in viele Projekte kopiert, wo er in etwa 7.000 Repositories auf GitHub zu finden ist. Bemerkenswerterweise wurde der Fehler nicht von Nutzern gefunden, die diesen […]

Das Alpha-Testing des Debian 11 ‚Bullseye‘ Installers hat begonnen

Die Testphase der ersten Alpha-Version des Installers für die nächste bedeutende Veröffentlichung von Debian – „Bullseye“ – hat begonnen. Die Veröffentlichung wird in etwa anderthalb bis zwei Jahren erwartet. Wichtige Änderungen im Installer: Erwähnungen von CD und CD-ROM wurden durch „Installationsmedien“ ersetzt; In apt-setup wurde die Generierung von Zeilen in den Dateien sources.list für updates, die mit der Behebung von Sicherheitsproblemen zusammenhängen, überarbeitet. Die Zeilen {dist}-updates wurden in {dist}-security umbenannt. In sources.list ist das Trennen von Blöcken erlaubt […]

Video: Totem, verfluchtes Dorf und viel Geschossfeuer im Clip Witchfire von den Machern von The Vanishing of Ethan Carter.

Das Studio The Astronauts, das das Abenteuer The Vanishing of Ethan Carter entwickelt hat, arbeitet bereits seit über zwei Jahren an einem neuen Projekt – Witchfire. Vor einem Jahr gaben die Entwickler bekannt, dass die Veröffentlichung dieses Horror-Shooters über die Hexenjagd voraussichtlich erst 2020 stattfinden wird. In dem neuesten Update des offiziellen Blogs wird überhaupt nichts über die Fristen zur Veröffentlichung gesagt, dafür haben die Autoren Gameplay-Ausschnitte aus […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster