Rubriik: Blogi

Parooli leidmise programmi väljalaskmine hashcat 6.0.0

Avaldatud on suurem hashcat 6.0.0 paroolide murdmise programmi versioon, mis pretendeerib olla oma valdkonna kiireim ja funktsionaalseim. Hashcat pakub viit murdmise režiimi ja toetab rohkem kui 300 optimeeritud parooli räsi algoritmi. Murdmiskalkulatsioonid saavad jagada paralleelselt kõik süsteemi arvutusressursid, sealhulgas kasutada CPU, GPU ja muid vektorilisi juhiseid […]

Otsinguvõtmete lekkeprobleem DNS kaudu Firefoxis ja Chromes

Firefoxis ja Chromes tuvastati eripära sisestatud otsingupäringute käsitlemisel aadressiribal, mis toob kaasa andmete lekkimise pakkuja DNS-serverisse. Probleem on selles, et kui otsingupäring koosneb ainult ühest sõnast, proovib brauser esmalt DNS-is tuvastada, kas sellise nimega host on olemas, arvates, et kasutaja üritab avada alamdomaati, ja suunab siis edasi […]

Bhunter — lagundame botivõrkude sõlmi

Viirusanalüütikud ja arvutiturbe teadlased püüdlevad koguda võimalikult palju uusi botneti näidiseid. Oma eesmärkide nimel kasutavad nad honeypoti… Aga mis siis, kui soovid jälgida pahavara reaalsetes tingimustes? Kas riskida oma serveri, ruuteri? Aga mis siis, kui sobivat seadet pole? Just need küsimused tõukasid mind bhunteri loomisele - tööriistale, mis võimaldab juurde pääseda […]

JUG Ru Grupi #6 veebivõrgustiku nädal

Meie konverentside hooaeg on edukalt avatud, kuid tehnoloogiashowd ei lõppe ka! Sel nädalal räägime Java'st, DevOps'ist, testimisest ja jaotatud süsteemidest. Nädala kava: Kolmapäev: Java ja jaotatud õhtu - Esimene kohvitass koos JPointiga / Ivan Ugljanski; - Hüdra pead / Andrei Satarin. Neljapäev: DevOps - DevOops […]

Mis on Service Mesh?

Ja tere uuesti!… Enne tarkvara arhitekti kursuse algust oleme valmistanud ette veel ühe kasuliku tõlke. Service Mesh on konfigureeritav infrastruktuuri tase, mis on madala latentsusega ja vajalik suure hulga võrgusisesete protsessidevaheliste kommunikatsioonide töötlemiseks rakenduste liideste (API) vahel. Service Mesh tagab kiire, usaldusväärse ja turvalise suhtluse konteineriseeritud ja sageli ajutiste rakenduste infrastruktuuri teenuste vahel. 

Wi-Fi deemon IWD 1.8 väljaanne

Apple'i Wi-Fi deemon IWD 1.8 (iNet Wireless Daemon) on nüüd saadaval, mis on välja töötatud Intel'i poolt alternatiivina wpa_supplicant'ile, et ühendada Linux'i süsteeme traadita võrguga. IWD-d saab kasutada iseseisvalt või taustana selliste võrgukonfiguratsioonide nagu Network Manager ja ConnMan jaoks. Projekt sobib kasutamiseks sisse ehitatud seadmetes ja on optimeeritud minimaalsete ressursside tarbimiseks […]

SSH serveri Dropbear 2020.79 väljaanne

Tutvustame uut versiooni Dropbear 2020.79, kompaktset SSH-serverit ja -klienti, mis on litsentseeritud MIT litsentsi alusel ja mida peamiselt kasutatakse sisse ehitatud süsteemides, näiteks traadita ruuterites. Dropbear eristub madala mälutarbimisega (koos staatilise linkimisega uClibc, vaid 110 kB) ja võimalusega keelata tarbetu funktsionaalsus ehitusetapis ning toetab kliendi ja serveri kogumist ühes käivitatavas failis […]

FFmpeg 4.3 ('4:3')

FFmpeg 4.3 („4:3“) stabiilne väljaanne on alanud - vabade avatud lähtekoodiga teegid, mis võimaldavad salvestada, konverteerida ja edastada digitaalseid audio- ja videosalvestusi erinevates formaatides. FFmpeg 4.3 sisaldab raamatukogu libavutil 56.51.100, libavcodec 58.91.100, libavformat 58.45.100, libavdevice 58.10.100, libavfilter 7.85.100, libswscale 5.7.100, libswresample 3.7.100, libpostproc 55.7.100. Peamiste muudatuste nimekiri: Toetamine Vulkan API, kiirus […]

Mina olen root. Uurime Linuxi OS-i privileegide tõstmist

2020. aasta esimese kvartali veetsin OSCP eksamiks valmistumisega. Google'ist teabe otsimine ja hulk "pimedates" katsetes raiskas kogu mu vaba aja. Eriti keeruline oli aru saada õiguste tõstmisest. PWK kursus pöörab sellele teemale suurt tähelepanu, kuid metoodilisi materjale on alati liiga vähe. Internetis on palju käsiraamatuid kasulike käskudega, aga ma […]

CI/CD Github Actions-i jaoks Flask+Angular projektile

Selles artiklis jagan oma kogemust CI/CD seadistamisel kasutades Plesk juhtpaneeli ja Github Actions. Täna õpime, kuidas deployida lihtsat projekti nimega "Helloworld". See on kirjutatud Python raamistikus Flask, Celery töötlusprotsesside ja Angular 8 frontendi abil. Linke repositooriumidesse: backend, frontend. Artikli esimeses osas vaatame meie projekti […]

VxLAN tehas. Osa 2

Tere, Habr. Jätkan artiklite sarja VxLAN EVPN tehnoloogiast, mis olid kirjutatud spetsiaalselt OTUSi "Võrgutehnika" kursuse käivitamiseks. Täna vaatame huvitavat osa ülesannetest — marsruutimist. Kuigi see võib kõlada banaalselt, ei pruugi võrgu tehase raames kõik olla nii lihtne. Sarja 1. osa — L2 seotuse loomine serverite vahel […]

19 kaugjuhtimisega haavatavust TCP/IP-steigis Treck

Patenteeritud TCP/IP Stack Treck'is tuvastati 19 haavatavust, mis on võimalikud spetsiaalselt kohandatud paketide saatmise kaudu. Haavatavustele on antud koodnimi Ripple20. Mõned haavatavused ilmnevad ka Zuken Elmic'i KASAGO TCP/IP Stack'is (Elmic Systems), millel on ühised juured Treck'iga. Treck'i stacki kasutatakse paljudes tööstuslikes, meditsiinilistes, kommunikatsioonilistes, sisse ehitatud ja tarbija seadmetes (alates nutikatest lampidest kuni printerite ja […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster