Kategoria: Blog

Usługa anonimowej korespondencji Matrix została zhakowana z powodu nieaktualnego komponentu.

Programiści zdecentralizowanego systemu wymiany wiadomości Matrix ogłosili, że wyłączają serwery Matrix.org i Riot.im z powodu włamania do infrastruktury. Okazało się, że serwery zostały skompromitowane dwukrotnie, a hakerzy umieścili na stronie głównej projektu pełne informacje o konfiguracji serwera. Dodatkowo podano, że skopiowano bazę danych z haszami haseł prawie pięciu i pół miliona użytkowników Matrix. Jako dowód […]

Czy Docker to zabawka, czy nie? A może jednak tak?

Cześć wszystkim! Bardzo chciałbym od razu przejść do tematu, ale lepiej będzie, jeśli najpierw opowiem trochę o mojej historii: Wstęp Jestem programistą z doświadczeniem w tworzeniu aplikacji frontendowych jednoekranowych, scala/java i nodejs na serwerze. Przez dość długi czas (już na pewno od dwóch do trzech lat) uważałem, że docker to boski dar i ogólnie bardzo świetne narzędzie, i że absolutnie każdy […]

Planowanie infrastruktury do instalacji Zimbra Collaboration Suite

Wdrożenie każdego rozwiązania IT w firmie zaczyna się od projektowania. Na tym etapie menedżer IT musi obliczyć liczbę serwerów i ich parametry, aby z jednej strony były wystarczające dla wszystkich użytkowników, a z drugiej, aby stosunek ceny do jakości tych serwerów był optymalny, a koszty stworzenia infrastruktury obliczeniowej dla nowego systemu informacyjnego nie przewyższyły poważnie […]

Od modelowania procesów do projektowania zautomatyzowanego systemu (Część 1)

„Jeden dzień z życia wiewiórki” lub od modelowania procesów do projektowania zautomatyzowanego systemu ewidencji wartości materialnych „Wiewiórka-1.0” (Część 1) Użyto ilustracji do „Bajki o carze Saltonie” A.S. Puszkina, wyd. „Literatura dla dzieci”, Moskwa, 1949 rok, Leningrad, rysunki K. Kuzniecowa. Co ma wspólnego „wiewiórka”? Szybko wyjaśnię, co ma wspólnego „wiewiórka”. Natknąwszy się w sieci na zabawne projekty do nauki UML z […]

Mikrotik. Zarządzanie przez SMS za pomocą serwera WEB

Dzień dobry wszystkim! Tym razem postanowiłem opisać sytuację, która wydaje się być w internecie mało opisana, chociaż są na nią pewne wskazówki, ale większość informacji pochodzi z długiego, systematycznego przeszukiwania kodu i wiki Mikrotika. Zadanie: wdrożenie zarządzania kilkoma urządzeniami za pomocą SMS, na przykład włączania i wyłączania portów. Mamy: Drugorzędny router […]

Nowa wersja interpretera GNU Awk 5.0

[:ru] Zaprezentowano nową, ważną wersję implementacji języka programowania AWK projektu GNU — Gawk 5.0.0. AWK został opracowany w latach 70. XX wieku i nie przeszedł istotnych zmian od połowy lat 80., kiedy to określono podstawową strukturę języka, co pozwoliło na zachowanie jego pierwotnej stabilności i prostoty przez ostatnie dziesięciolecia. Pomimo swojego zaawansowanego wieku, […]

Bezpieczeństwo informacyjne płatności bezgotówkowych w bankach. Część 8 — Typowe modele zagrożeń

O czym jest badanie Linki do innych części badania Bezpieczeństwo informacji w bankowych płatnościach bezgotówkowych. Część 1 — Podstawy ekonomiczne. Bezpieczeństwo informacji w bankowych płatnościach bezgotówkowych. Część 2 — Standardowa infrastruktura IT banku. Bezpieczeństwo informacji w bankowych płatnościach bezgotówkowych. Część 3 — Formułowanie wymagań dla systemu ochrony. Bezpieczeństwo informacji w bankowych płatnościach bezgotówkowych. Część 4 — Przegląd standardów modelowania zagrożeń. Bezpieczeństwo informacji […]

Bezpieczeństwo informacji w rozwiązaniach sprzętowych USB over IP

Niedawno podzieliłem się doświadczeniem w poszukiwaniu rozwiązania do organizacji centralnego dostępu do kluczy elektronicznych w naszej organizacji. W komentarzach poruszono poważny problem bezpieczeństwa informacji w rozwiązaniach sprzętowych USB over IP, który nas również bardzo martwi. Tak więc, najpierw ustalmy warunki początkowe. Duża liczba kluczy elektronicznych. Dostęp do nich jest konieczny z różnych geografii […]

8. Check Point Wprowadzenie do R80.20. NAT

Witamy na 8. lekcji. Lekcja jest bardzo ważna, ponieważ po jej zakończeniu będziecie mogli już skonfigurować dostęp do internetu dla swoich użytkowników! Trzeba przyznać, że na tym etapie wielu kończy konfigurację 🙂 Ale my nie należymy do ich grona! I czeka nas jeszcze wiele interesujących rzeczy. A teraz przejdźmy do tematu naszej lekcji. Jak już pewnie […]

Trinity Desktop Environment Release R14.0.6

[:ru] 30 marca 2019 roku ukazała się nowa wersja Trinity DE (DE) — forka KDE 3. Ta wersja głównie zawiera poprawki błędów. Wśród najważniejszych wprowadzonych zmian można wspomnieć o lepszej współpracy z zewnętrznymi menedżerami wyświetlania. Źródło: linux.org.ru [:en] 30 marca 2019 roku ukazała się nowa wersja Trinity DE (DE) — forka KDE 3. […]

Microsoft odmówił naprawy luki zero-day w Internet Explorer

W piątek 12 kwietnia specjalista ds. bezpieczeństwa informacji John Page opublikował informacje o niezałatanej luce w aktualnej wersji Internet Explorer, a także zademonstrował jej wykorzystanie. Ta luka potencjalnie może pozwolić przestępcy na uzyskanie zawartości lokalnych plików użytkowników systemów Windows, omijając zabezpieczenia przeglądarki. Luka polega na tym, jak Internet Explorer przetwarza pliki w formacie MHTML, które zazwyczaj mają rozszerzenie […]

Microsoft ogłosiła, że jej usługi poczty elektronicznej zostały zhakowane.

Firma Microsoft poinformowała o problemach związanych z bezpieczeństwem, które dotyczą jej usług internetowych poczty elektronicznej. Podano, że pewna "ograniczona" liczba kont na msn.com i hotmail.com została skompromitowana. Firma stwierdziła, że już zidentyfikowała, które konta były zagrożone i zablokowała je. Zaznaczono, że hakerzy uzyskali dostęp do konta e-mail dotyczącego użytkownika, nazw folderów, tematów […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster