Rubriik: Blogi

GnuTLS-i haavatavus, mis võimaldab TLS 1.3 sessiooni taastada ilma võtme teadmata

GnuTLS raamatukogus, mis on vaikimisi kasutusel paljudes Debian'i pakettides, sealhulgas APT pakihalduris ja paljudes utiliitides, avastati haavatavus (CVE-2020-13777), mis võimaldab jätkata varem peatatud TLS seanssi ilma seansivõtmeta. Praktikas võib seda haavatavust kasutada MITM-rünnakute läbiviimiseks. Haavatavus tuleneb seansiticket võtme vale koostamisest — TLS server ei sidunud seansivõtit […]

Terminali failihalduri n³ v3.2 väljaanne

nnn (või n³) on täisfunktsionaalne terminali failihaldur. See on väga kiire, väike ja praktiliselt ei vaja seadistamist. nnn suudab analüüsida kettaruumi kasutust, ümbernimetada rühmade kaupa, käivitada rakendusi ja valida faile. Repositooriumis on kümneid pluginaid ja dokumentatsiooni, et laiendada võimalusi, näiteks eelvaade, kettalaadimine, otsing, failide/kaustade erinevuste võrdlemine, failide üleslaadimine. Samuti on olemas eraldi (neo)vim plugin. […]

Kehaline kasvatus vs informaatika, aidake teha valik

See on teine osa "seeriast" Venemaa koolihariduse ja IT võimaluste kohta selle täiustamiseks erinevates valdkondades. Neile, kes ei ole lugenud, soovitan alustada esimesest osast. Alustuseks ütlen, et see artikkel ei käsitle parimate ainete valikut Ühtse Riigieksami jaoks ega vaenu "kallutajate" ja "pintseldajate" vahel. See käsitleb enamasti korralikkust ja efektiivsust. Lõpus […]

WLAN 6 kõige olulisem. Ei, tõsiselt

Tere. Kui uskuda Einstein'i lihtsuse teooriat, siis peamine mõistmise näitaja on võime seletada teemat võimalikult lihtsalt. Seega püüan ka selles postituses selgitada ühe uue standardi detaili võimalikult lihtsalt ja põhjalikult, mida kuidagi isegi Wi-Fi Alliance ei pea vääriliseks mainida Wi-Fi 6 uute võimaluste infograafikas, kuigi see on, nagu me varsti […]

Lihtsustame töötamist Check Point API-ga Python SDK abil

API-ga suhtlemise tõeline jõud avaldub selle koostöös programmikoodiga, kus tekib võimalus dünaamiliselt luua API-päringuid ja tööriistu API-vastuste analüüsimiseks. Siiski jääb Python Software Development Kit (edaspidi - Python SDK) Check Point Management API jaoks siiani märkamatuks, mis on kahju. See lihtsustab oluliselt elu arendajatele ja automatiseerimise entusiastidele. Python […]

Brauser Brave süüdistatakse suunavate linkide sisestamises teatud URL-ide külastamisel

Interneti-brauser Brave Browser, mis põhineb Chromiumil, on kasutajate seas süüdistatav teatud veebilehtede külastamisel suunamislinkide lisamises. Näiteks lisatakse suunamiskood lingile minnes lehele «binance.us», muutes algse lingi «binance.us/en?ref=35089877». Sarnasel moel käitub brauser ka paljude teiste krüptovaluutaga seotud veebilehtede külastamisel. Saadud andmete kohaselt on suunamislink […]

uBlock Originis lisatud skannimise skriptide blokkimine võrguportide jaoks

uBlock Origini kasutuses olevasse EasyPrivacy filtrisse on lisatud reeglid, et blokeerida tüüpilised võrguportide skaneerimise skriptid kasutaja kohalikul süsteemil. Tuletame meelde, et maini kuus avastati kohalikud portide skaneerimisprotsessid, kui avati eBay.com leht. Selgus, et sarnane praktika ei piirdu ainult eBay'ga ja paljud teised veebilehed (Citibank, TD Bank, Sky, GumTree, WePay jne) kasutavad portide skaneerimist […]

SystemRescueCd 6.1.5

8. juunil ilmus SystemRescueCd 6.1.5 – populaarne live-distro Arch Linuxi baasil andmete taastamiseks ja osadega töötamiseks. Muudatused: Kern on uuendatud versioonile 5.4.44 LTS. Initramfs'st on eemaldatud mittevajalikud suured firmware failid. Lisatud on encrypt hook, et käivitada krüpteeritud osadelt. Parandatud on DHCP käivitamise viga pärast PXE käivitamist. Serial-konsoolile on lubatud automaatne sisselogimine. ‘>>>’ […]

Check Point R80.10 API. Halduse CLI, skriptid ja muud

Olen kindel, et igaühel, kes on kunagi töötanud Check Pointiga, on olnud kaebusi CLI kaudu konfigureerimise võimatuse üle. See on eriti eriline neile, kes on varem töötanud Cisco ASA-ga, kus saab kõike CLI kaudu seadistada. Check Pointis on kõik vastupidine — kõik turbe seadistused tehti ainult graafilisest kasutajaliidesest. Siiski on mõned […]

Command & Conquer Remastered Collection lekitati välja andmise päeval, kuid kogumik polnud eriti kaitstud.

Command & Conquer Remastered Collection ilmus 5. juunil PC-le (Steam ja Origin) ning sama päeva jooksul ilmus see ka piratiseeritud ressurssides. Remasterite kollektsiooni häkkimise eest vastutab tuntud häkkerigrupp CODEX. Oluline on märkida, et stuudio Petroglyph ja Electronic Arts ei ole püüdnud teha täiendavaid kaitsemeetmeid projekti jaoks. Sellele on antud standardne Steam'i DRM-kaitse, millega […]

Network Security Toolkiti 32 väljaande vabastus

Esitleti Live-distro NST (Network Security Toolkit) 32-11992, mis on mõeldud võrgu turbeanalüüsiks ja selle toimimise jälgimiseks. Bootitava iso-pildi (x86_64) suurus on 4.1 GB. Fedora Linux'i kasutajatele on ette valmistatud spetsiaalne hoidla, mis võimaldab installida kõik NST projekti raames loodud arendused juba paigaldatud süsteemi. Distro on üles ehitatud Fedora 30 baasil ja võimaldab installimist […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster