Kategoria: Blog

Wydanie nginx 1.15.12

Dostępne jest wydanie głównej gałęzi nginx 1.15.12, w ramach którego kontynuowany jest rozwój nowych możliwości (w równolegle wspieranej stabilnej gałęzi 1.14 wprowadzane są tylko zmiany związane z naprawą poważnych błędów i luk w zabezpieczeniach). W wersji 1.15.12 naprawiono błąd (segmentation fault) w procesie roboczym, który mógł wystąpić, jeśli w dyrektywach ssl_certificate lub ssl_certificate_key używane były zmienne i włączono mechanizm OCSP stapling, […]

Mały backdoor na Flasku lub jak zarządzać komputerem w lokalnej sieci

Cześć, Habr! Niedawno obejrzałem pobraną wersję streamingu programowania „Jak stworzyć swoje własne aplikacje webowe na Flasku”. Postanowiłem utrwalić swoją wiedzę w jakimś projekcie. Długo nie wiedziałem, co napisać, aż przyszła mi do głowy idea: „A czemu by nie stworzyć mini-backdoor na Flasku?”. W głowie od razu pojawiły się pierwsze pomysły na realizacje i możliwości backdoora. Ale postanowiłem […]

Google pomaga policji USA w poszukiwaniu potencjalnych przestępców, gdy nie ma innych dowodów

13 kwietnia amerykańska gazeta codzienna The New York Times opublikowała na swojej stronie artykuł, w którym opisano, jak policja w USA zwraca się do Google o pomoc w dochodzeniach w takich przestępstwach, w których śledczy nie mają innych metod poszukiwania świadków i podejrzanych. Artykuł opowiada historię Jorge Moliny — zwykłego magazyniera oskarżonego o morderstwo, które miało miejsce w grudniu […]

Liczne liczby i zdecentralizowane sieci: praktyczne zastosowanie

Wprowadzenie „Generowanie liczb losowych jest zbyt ważne, aby pozostawiać to przypadkowi” Robert Kawecki, 1970 Artykuł ten poświęcony jest praktycznemu zastosowaniu rozwiązań korzystających z zbiorowej generacji liczb losowych w nieufnym środowisku. Jako streszczenie — jak i do czego wykorzystywana jest losowość w blockchainach oraz kilka wskazówek, jak odróżnić „dobrą” losowość od „złej”. Generacja naprawdę losowej liczby jest […]

Polowanie na zagrożenia, czyli jak zabezpieczyć się przed 5% zagrożeń

95% zagrożeń w zakresie bezpieczeństwa informacji jest znanych i można się przed nimi bronić tradycyjnymi środkami, takimi jak programy antywirusowe, zapory sieciowe, IDS, WAF. Pozostałe 5% zagrożeń to nieznane i najbardziej niebezpieczne. Stanowią one 70% ryzyka dla firmy, ponieważ są trudne do wykrycia, a tym bardziej do zneutralizowania. Przykładami "czarnych łabędzi" są epidemie oprogramowania ransomware WannaCry, […]

Nowy poziom bezpieczeństwa MFP: imageRUNNER ADVANCE III

Wraz ze wzrostem integrowanych funkcji, biurowe urządzenia wielofunkcyjne dawno wyszły poza ramy podstawowego skanowania/drukowania. Obecnie stały się w pełni autonomicznymi urządzeniami, zintegrowanymi w wysokotrotechnologiczne sieci lokalne i globalne, łączącymi użytkowników i organizacje nie tylko w ramach jednego biura, ale także na całym świecie. W tym artykule razem z ekspertem ds. praktycznego bezpieczeństwa informacji Luką Safonovem LukaSafonov omówimy […]

Inicjacja adeptów IT: pokaż swoją Moc na RIFie

Niedługo Słońce ponownie zajdzie za horyzont, a wszyscy IT-dżedai, padawani i młodsi zlecą się do gwiezdnego systemu „Leśne Dalia”, aby potwierdzić swój status IT. Testy adeptów Mocy przeprowadzą „Roskomnadzor”, „RT Labs” i Habr. Punktem inicjacji będzie Rosyjski Internet Forum (RIF), gdzie wojownicy technologii informacyjnej zbiorą się na radę w wielu kwestiach galaktycznego znaczenia — mały i średni biznes […]

Kiedy czyjaś produktywność budzi zainteresowanie

Z pewnością każdy z nas kiedykolwiek zastanawiał się, jak wygląda ta wymarzona drużyna? Drużyna niesamowitych przyjaciół Ousena? Czy może drużyna reprezentacji Francji w piłce nożnej? A może zespół programistów Google? W każdym razie chcielibyśmy znaleźć się w takiej drużynie lub nawet ją stworzyć. No i w cieniu tego wszystkiego chciałbym podzielić się […]

Kandydat do wydania instalatora Debian 10 „Buster”

Dostępny jest pierwszy kandydat do wydania instalatora kolejnej znaczącej wersji Debian 10 „Buster”. Obecnie występuje 146 krytycznych błędów, które blokują wydanie (miesiąc temu było 316, dwa miesiące temu — 577, w momencie zamrożenia w Debian 9 — 275, w Debian 8 — 350, Debian 7 — 650). Ostateczne wydanie Debian 10 oczekiwane jest latem. W porównaniu […]

Zmiana ustawień programów przy zachowaniu osobistych parametrów

Wprowadzenie W jednej z organizacji medycznych wdrażano rozwiązania oparte na serwerach PACS Orthanc i kliencie DICOM Radiant. Podczas konfiguracji okazało się, że każdy klient DICOM powinien być opisany w serwerach PACS w następujący sposób: Nazwa klienta AE-nazwa (musi być unikalna) port TCP, który automatycznie otwiera się po stronie klienta i przyjmuje badania DICOM z serwera PACS (to znaczy, serwer "popycha" je w kierunku klienta […]

Modularne przechowywanie i swobodność JBOD

Gdy firma zajmuje się dużymi danymi, jednostką przechowywania nie jest pojedynczy dysk, ale zestaw dysków, ich zbiorcza moc, agregat o odpowiedniej pojemności. I należy nim zarządzać jak jednolitą całością. Logika skalowania magazynów o dużych pojemnościach dobrze ilustruje przykład JBOD — zarówno jako formatu łączenia dysków, jak i jako urządzenia fizycznego. Infrastrukturę dyskową można skalować nie tylko "w górę", kaskadowo łącząc JBOD, ale […]

Aktualizacja narzędzi Web i Azure w Visual Studio 2019

Prawdopodobnie już widziałeś, że odbyła się premiera Visual Studio 2019. Jak się spodziewano, dodaliśmy usprawnienia dla programowania webowego oraz integracji z Azure. Jako punkt wyjścia Visual Studio 2019 wprowadza nowe funkcje, które ułatwiają pracę z kodem, a także zaktualizowaliśmy doświadczenie związane z tworzeniem projektów ASP.NET i ASP.NET Core, aby odpowiadały następującym […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster