Catégorie : Blog

Infiniment attrayant : comment nous avons créé un honeypot indétectable

Les entreprises antivirus, les experts en cybersécurité et les simples passionnés mettent en ligne des systèmes leurres — honeypots — pour « attraper sur le vif » une nouvelle souche de virus ou identifier des tactiques de piratage inhabituelles. Les honeypots sont si fréquents que les cybercriminels ont développé une sorte d'immunité : ils détectent rapidement qu'ils ont affaire à un piège et l'ignorent simplement. Pour étudier les tactiques modernes des hackers, nous avons créé un honeypot réaliste qui […]

Lancement du serveur d'applications NGINX Unit 1.20.0

La version 1.20 du serveur d'applications NGINX Unit a été publiée, développant une solution pour exécuter des applications web dans différents langages de programmation (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js et Java). Sous NGINX Unit, plusieurs applications dans différents langages peuvent être exécutées simultanément, avec des paramètres de démarrage pouvant être modifiés dynamiquement sans nécessiter de modification des fichiers de configuration ni de redémarrage. Code […]

Sortie du système de détection des attaques Suricata 6.0

Après un an de développement, l'organisation OISF (Open Information Security Foundation) a publié la version 6.0 du système de détection et de prévention des intrusions réseau Suricata, qui fournit des moyens d'inspection de divers types de trafic. Dans les configurations de Suricata, il est possible d'utiliser une base de signatures développée par le projet Snort, ainsi que des ensembles de règles Emerging Threats et Emerging Threats Pro. Les codes sources du projet sont distribués sous la licence GPLv2. Principales modifications : […]

Suricata 6.0

Lancement de Suricata 6.0, fruit d'un an de travail de l'équipe de développeurs OISF et de la communauté Suricata. Les développeurs se sont concentrés sur la stabilité, la fiabilité, la performance, la prise en charge de nouveaux protocoles (HTTP/2, MQTT et RFB), l'amélioration du support de DCERPC et SSH, ainsi que sur l'extensibilité. Certaines parties ont été réécrites en Rust. Suricata est un système de détection et de prévention des intrusions (IDS/IPS) à code source ouvert. Le système est développé par Open […]

Pourquoi les lettres dans EBCDIC ne sont-elles pas consécutives ?

La norme ASCII a été adoptée en 1963, et il est peu probable que quelqu'un utilise une encodage dont les 128 premiers caractères diffèrent de l'ASCII. Cependant, jusqu'à la fin du XXe siècle, l'EBCDIC était largement utilisé — l'encodage standard pour les mainframes IBM et leurs clones soviétiques, les ЕС ЭВМ. L'EBCDIC reste l'encodage principal dans z/OS — le système d'exploitation standard pour les mainframes modernes […]

ipipou : plus qu'un simple tunnel non chiffré

Que disons-nous à Dieu IPv6 ? Oui, et aujourd'hui nous dirons la même chose à Dieu du chiffrement. Ici, il sera question d'un tunnel IPv4 non chiffré, mais pas d'un « chaleureux et ancien », plutôt d'un moderne « à LED ». Et il y a aussi des sockets brutes qui apparaissent, et le travail avec les paquets se fait dans l'espace utilisateur. Il existe N protocoles de tunneling pour tous les goûts et couleurs : le chic, le branché, le jeune WireGuard […]

Travail à distance ou aperçu de VPN dans Sophos XG Firewall

Bonjour à tous ! Cet article sera consacré à un aperçu de la fonctionnalité VPN du produit Sophos XG Firewall. Dans l'article précédent, nous avons vu comment obtenir gratuitement cette solution de protection de réseau domestique avec une licence complète. Aujourd'hui, nous allons parler de la fonctionnalité VPN intégrée dans Sophos XG. Je vais essayer de décrire ce que ce produit peut faire, et je fournirai des exemples de configuration IPSec […]

LinkedIn a publié la version 0.5.0 de son système de catalogage des données DataHub

Le réseau social LinkedIn a publié la version 0.5.0 de DataHub, un système de catalogage et de gestion des interrelations entre différentes données dans les entreprises. DataHub suscite de l'intérêt auprès d'un large éventail de professionnels travaillant avec des données — Data Engineers, Data Scientists, Security Officers, etc. Ce système a été ouvert par LinkedIn antérieurement et a intégré des années de développement de l'entreprise en matière de structuration des données et de gestion des actifs informationnels. […]

Chrome 86

La nouvelle version de Chrome 86 et la version stable de Chromium sont disponibles. Les principales modifications dans Chrome 86 concernent la protection contre l'envoi non sécurisé de formulaires sur des pages chargées via HTTPS, mais envoyant des données via HTTP. Le blocage des téléchargements non sécurisés (http) de fichiers exécutables a été complété par le blocage des téléchargements non sécurisés d'archives (zip, iso, etc.) et l'affichage d'avertissements lors du téléchargement non sécurisé de documents (docx, pdf et […]

La bataille entre Jenkins et GitLab CI/CD

Au cours de la dernière décennie, des progrès significatifs ont été réalisés dans le développement d'outils d'intégration continue (Continuous Integration, CI) et de déploiement continu (Continuous Delivery, CD). L'évolution des technologies d'intégration du développement et des opérations logicielles (Development Operations, DevOps) a entraîné une demande croissante pour les outils CI/CD. Les solutions existantes s'améliorent constamment, cherchant à rester à jour, de nouvelles versions sont publiées, et dans le monde du contrôle […]

Tendances industrielles dans le domaine des systèmes de stockage de données massives

Aujourd'hui, nous allons discuter de la meilleure façon de stocker des données dans un monde où les réseaux de cinquième génération, les scanners de génomes et les voitures autonomes produisent plus de données en une journée que l'ensemble de l'humanité n'en a générées depuis la révolution industrielle. Notre monde génère de plus en plus d'informations. Une partie d'entre elles est éphémère et se perd aussi vite qu'elle est collectée. L'autre doit être stockée plus longtemps, […]

Découverte des sémaphores sous Linux

La traduction de l'article a été préparée en prévision du lancement du cours « Administrateur Linux. Basic ». Un sémaphore est un mécanisme qui permet aux processus et threads concurrents de travailler avec des ressources communes et aide à résoudre divers problèmes de synchronisation tels que les courses, les interblocages et les comportements anormaux des threads. Pour résoudre ces problèmes, le noyau dispose de moyens tels que les mutex, les sémaphores, les signaux et les barrières. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster