Rubriik: Blogi

Vulnerabiliteet Dockeris, mis vÔimaldab konteinerist vÀlja pÀÀseda.

Isolatsiooni juhtimiseks mĂ”eldud Linuxi konteinerite Dockeri tööriistadele avastati haavatavus (CVE-2018-15664), mis kindlates tingimustes vĂ”imaldab pÀÀseda host keskkonda konteineritest, kui sĂŒsteemis on vĂ”imalus oma pilte kĂ€ivitada vĂ”i kui on juurdepÀÀs töötavale konteinerile. Probleem on nĂ€htav kĂ”ikides Docker'i versioonides ja jÀÀb parandamata (pakutud, kuid seni mitte aktsepteeritud paranduse seadmus, mis rakendab konteineri töö peatamist […]

Kuidas vĂ”tta oma vĂ”rguinfrastruktuur kontrolli alla. Neljas peatĂŒkk. Automatiseerimine. Mallid

See artikkel on kuues osa artiklite tsĂŒklist "Kuidas oma vĂ”rgu infrastruktuuri kontrolli alla vĂ”tta". TsĂŒkli kĂ”igi artiklite sisu ja lingid on saadaval siin. JĂ€tkates mĂ”nedest teemadest, otsustasin siiski alustada uut peatĂŒkki. Turvalisuse juurde tagasi tulles rÀÀkida hiljem. Siin tahan arutada ĂŒhte lihtsat, kuid tĂ”husat lĂ€henemist, mis, olen kindel, mingil moel […]

Alates "Venemaa ÔnnemÀngust" kuni turvalise LOTOni: kuidas kaitsta andmekeskuse töötajaid

Ohutus esimesena – see ei ole abstraktne ĂŒleskutse, vaid tĂ€iesti konkreetne tegevuskava tööstusliku ohutusriskiga ettevĂ”tetes. Andmekeskused kuuluvad sellesse kategooriasse ja seepĂ€rast peavad neil olema hĂ€sti lĂ€bimĂ”eldud tööohutuse reeglid. TĂ€na rÀÀgin, kuidas Linxdatacenteri asukohas Peterburis töötab LOTO sĂŒsteem, mis suurendab andmekeskuse tööohutust. TootmisĂ”nnetuste, vigastuste, Ă”nnetuste ja ametialaste haiguste analĂŒĂŒs […]

Monorepositooreid: palun, see on vajalik

Artikli tĂ”lge on valmistatud OTUS haridusprojekti "DevOps praktikud ja tööriistad" kursuse tudengitele. Te peaksite valima monorepo, sest selle edendatav kĂ€itumine teie meeskondades on lĂ€bipaistvus ja kollektiivne vastutus, eriti meeskondade suurenedes. Igatahes peate investeerima tööriistadesse, kuid alati on parem, kui vaikeolek on selline kĂ€itumine, […]

MĂ€dan veted: kuidas MuddyWater hĂ€kkerid rĂŒndasid TĂŒrgi kaitsetööstuse tootjat

Iraanist valitsuse pooldavate hĂ€kkerite jaoks on suured probleemid. Kogu kevade jooksul avaldasid tundmatud Telegramis "salajasi lekkeid" - teavet, mis on seotud Iraani valitsusega APT-gruppidega - OilRig ja MuddyWater - nende tööriistade, ohvrite ja suhete kohta. Kuid mitte kĂ”igi puhul. Aprillis avastas Group-IB TĂŒrgi korporatsiooni ASELSAN A.ƞ, mis tegeleb taktikalisete sĂ”jaliste raadiosaatjate ja elektroonika tootmisega, lekkeid e-postiaadressidest.

Andmete migreerimise sĂŒsteemide vĂ”rdlemine ja valimine

Andmete migreerimise sĂŒsteemide vĂ”rdlemine ja valimine Andmemudel arendamise protsessis muutub ajas ja mingil hetkel enam ei vasta see andmebaasile. Muidugi vĂ”ib andmebaasi kustutada, ja siis loob ORM uue versiooni, mis vastab mudelile, kuid see protseduur toob endaga kaasa olemasolevate andmete kaotuse. Seega on migreerimissĂŒsteemi funktsiooniks […]

Tutvumine Helm 3-ga

MĂ€rkus: 16. mai sel aastal — oluline verstapost Kubernetes'i pakihalduri, Helm, arengus. Sel pĂ€eval esitati projekti tulevase suure versiooni — 3.0 — esimene alfa-versioon. Selle vĂ€ljalaskmine toob Helmi juurde mĂ€rkimisvÀÀrseid ja kauaoodatud muudatusi, millega paljud Kubernetes'i kogukonnas loodavad. Ja me arvame samuti, et need muudatused on olulised, kuna me aktiivselt […]

W3C ja WHATWG organisatsioonid on kokku leppinud HTML ja DOM ĂŒhiste spetsifikatsioonide arendamise.

W3C ja WHATWG organisatsioonid on allkirjastanud lepingu HTML ja DOM spetsifikatsioonide edasise ĂŒhise arengu kohta. Lepingu allkirjastamine lĂ”petas W3C ja WHATWG lĂ€hendamisprotsessi, mille kĂ€ivitas 2017. aasta detsembris mĂ”ningate ĂŒhiste tööprotsesside rakendamine WHATWG-s ja intellektuaalomandiga seotud ĂŒhtsete reeglite kinnitamine. Spetsifikatsioonide koostööks loodi W3C-s uus töögrupp […]

Plaani W^X kaitse mehhanismi tugevdamiseks OpenBSD-s

Theo De Raadt jagas plaane mĂ€lu kaitsmise W^X (Write XOR Execute) mehhanismi tugevdamiseks. Mehhanismi sisu on see, et protsessi mĂ€lu lehekĂŒljed ei saa korraga olla kirjutatavad ja tĂ€idetavad. SeetĂ”ttu saab koodi tĂ€ita ainult pĂ€rast kirjutamise keelamist ning mĂ€lu lehekĂŒljele kirjutamine on vĂ”imalik ainult pĂ€rast tĂ€itmise keelamist. W^X mehhanism aitab kaitsta […]

Kirjutame Reverse socks5 proxy Powershellis. Osa 1

Lugu uurimisest ja arendusest kolmes osas. Osa 1 — uurimistöö. TĂ€hti on palju — kasu on veelgi rohkem. Probleemi mÀÀratlemine Pentieste ja RedTeam kampaaniate teostamisel ei ole alati vĂ”imalik kasutada kliendi tavalisi vahendeid, nagu VPN, RDP, Citrix jne, et siseneda sisevĂ”rku. Kohati töötab kohalik VPN MFA kaudu […]

Bittium kuulutas vÀlja «ultraohutu» nutitelefoni Tough Mobile 2

Soome ettevĂ”te Bittium teatas «ultraohutust nutitelefonist Bittium Tough Mobile 2. Pressiteate kohaselt on Bittium Tough Mobile 2 infotehnoloogia turvalisuse aluseks mitmetasandiline turvarakendus, mis pĂ”hineb tĂ€iustatud Android 9 Pie operatsioonisĂŒsteemil, unikaalsel riistvaralahendusel ning teabe ja tarkvara kaitsefunktsioonidel, mis on integreeritud algkoodi. Mitmetasandiline teabe kaitse, nagu vĂ€idetakse […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster