Categorie: Blog

Kwetsbaarheid in Docker die ontsnappen uit een container mogelijk maakt

In de tool voor het beheren van geïsoleerde Linux-containers van Docker is een kwetsbaarheid (CVE-2018-15664) ontdekt die, onder bepaalde omstandigheden, toegang vanuit de container tot de hostomgeving mogelijk maakt als men de mogelijkheid heeft om eigen images in het systeem te draaien of toegang heeft tot de actieve container. Het probleem komt voor in alle versies van Docker en blijft ongefixeerd (er is een patch voorgesteld, maar nog niet geaccepteerd, die het opschorten van de containerwerking implementeert […]

Hoe je je netwerkstructuur onder controle kunt krijgen. Hoofdstuk vier. Automatisering. Templates

Dit artikel is de zesde in de cyclus van artikelen "Hoe je netwerk-infrastructuur onder controle te krijgen". De inhoud van alle artikelen in deze cyclus en links zijn hier te vinden. Nadat ik enkele onderwerpen heb verlaten, besloot ik toch een nieuw hoofdstuk te beginnen. Ik kom later terug op de beveiliging. Hier wil ik een eenvoudige maar effectieve aanpak bespreken die, daar ben ik zeker van, in de een of andere vorm […]

Van 'Russische roulette' naar veilige LOTO: hoe personeel in datacenters te beschermen

Veiligheid voorop – geen abstracte oproep, maar een zeer concreet actieplan voor bedrijven met industriële veiligheidsrisico's. Datacentra behoren tot zulke objecten en moeten dus doordachte arbeidsveiligheidsregels hebben. Vandaag zal ik uitleggen hoe het LOTO-systeem op de locatie Linxdatacenter in Sint-Petersburg de veiligheid van de operatie van datacentra verhoogt. Analyse van productie-ongevallen, letsels, ongelukken en beroepsziekten […]

Monorepositories: graag, dat moet.

De vertaling van het artikel is voorbereid voor studenten van de cursus 'DevOps-praktijken en -tools' in het onderwijsproject OTUS. Je moet een monorepo kiezen, omdat het gedrag dat het bevordert binnen je teams transparantie en collectieve verantwoordelijkheid is, vooral bij teamgroei. In ieder geval zul je in de tools moeten investeren, maar het is altijd beter als het standaardgedrag dat is wat […]

Moeilijke wateren: hoe hackers van MuddyWater een Turkse fabrikant van militaire elektronica aanvielen

Pro-gouvernement hackers uit Iran hebben grote problemen. Gedurende de hele lente publiceerden onbekenden in Telegram 'geheime lekken' - informatie over met de Iraanse overheid verbonden APT-groepen - OilRig en MuddyWater - hun tools, slachtoffers, en contacten. Maar niet over allemaal. In april ontdekten specialisten van Group-IB een lek van e-mailadressen van het Turkse bedrijf ASELSAN A.Ş, dat tactische militaire radio's en elektronische […]

Vergelijking en selectie van datasystemen voor migratie

Vergelijking en selectie van datasystemen De datamodellering in het ontwikkelingsproces heeft de eigenschap te veranderen, en op een gegeven moment komt het niet meer overeen met de database. Natuurlijk kan de database worden verwijderd, waarna de ORM een nieuwe versie zal creëren die aansluit bij het model, maar een dergelijke procedure leidt tot verlies van bestaande gegevens. De functie van het migratiesysteem komt dus neer op het […]

Kennismaking met Helm 3

Opmerking van de vertaler: 16 mei van dit jaar is een belangrijke mijlpaal in de ontwikkeling van de package manager voor Kubernetes - Helm. Op deze dag werd de eerste alpha-release van de toekomstige grote versie van het project - 3.0 - gepresenteerd. De release zal aanzienlijke en langverwachte veranderingen in Helm met zich meebrengen, waar velen in de Kubernetes-gemeenschap hoge verwachtingen van hebben. Ook wijzelf rekenen ons hierbij aan, aangezien we actief […]

ISTQB-certificering. Deel 2: Hoe je je kunt voorbereiden op de ISTQB-certificering? Verhalen uit de praktijk

In het eerste deel van ons artikel over ISTQB-certificering hebben we geprobeerd antwoord te geven op de vragen: Voor wie? en Waarom? dit certificaat nodig is. Klein spoiler: samenwerking met ISTQB opent meer deuren voor het werkgeverbedrijf dan voor de pas verworven certificaat eigenaar. In het tweede deel van het artikel zullen onze medewerkers hun verhalen, indrukken en inzichten delen over het afleggen van de ISTQB-test, zowel binnen de GOS […]

De organisaties W3C en WHATWG hebben besloten om gezamenlijke specificaties voor HTML en DOM te ontwikkelen.

De organisaties W3C en WHATWG hebben een overeenkomst ondertekend voor verdere samenwerking aan de specificaties van HTML en DOM. De ondertekening van de overeenkomst markeerde de afronding van het proces voor de samenwerking tussen W3C en WHATWG, dat in december 2017 was gestart na de implementatie van enkele gezamenlijke werkprocessen in WHATWG en de goedkeuring van uniforme regels met betrekking tot intellectuele eigendom. Voor de gezamenlijke werkzaamheden aan de specificaties is binnen W3C een nieuwe werkgroep opgericht […]

Plannen voor het versterken van het W^X-beveiligingsmechanisme in OpenBSD.

Theo de Raadt heeft plannen gedeeld voor het versterken van het geheugen beveiligingsmechanisme W^X (Write XOR Execute). Het principe van het mechanisme is dat geheugenpagina's van een proces niet tegelijkertijd toegankelijk kunnen zijn voor schrijven en uitvoeren. Zo kan code alleen worden uitgevoerd nadat schrijven is verboden, en kan schrijven naar een geheugenpagina alleen plaatsvinden na het verbieden van uitvoering. Het W^X-mechanisme helpt bij de bescherming […]

Een Reverse Socks5-proxy schrijven in PowerShell. Deel 1

Een verhaal over onderzoek en ontwikkeling in 3 delen. Deel 1 - de onderzoeksfase. Er zijn veel letters - nog meer nut. Probleemstelling Tijdens pentests en RedTeam-campagnes is het niet altijd mogelijk om gebruik te maken van de standaardmiddelen van de Klant, zoals VPN, RDP, Citrix, enz. als een verankering voor toegang tot het interne netwerk. Soms werkt de standaard VPN met MFA […]

Bittium heeft de 'ultra-veilige' smartphone Tough Mobile 2 aangekondigd.

Het Finse bedrijf Bittium heeft de lancering van de 'ultra-veilige smartphone Bittium Tough Mobile 2' aangekondigd. Volgens het persbericht is de kern van de informatiebeveiliging van de Bittium Tough Mobile 2 een gelaagde beveiligingsstructuur, gebaseerd op een versterkt besturingssysteem Android 9 Pie, unieke hardware-oplossingen, evenals informatie- en softwarebeveiligingsfuncties die in de broncode zijn geïntegreerd. De gelaagde informatiebescherming, zo stellen zij […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster