Kategoria: Blog

Splunk Universal Forwarder w Dockerze jako zbieracz logów systemowych

Splunk jest jednym z najbardziej rozpoznawalnych komercyjnych produktów do zbierania i analizy logów. Nawet teraz, gdy sprzedaż w Rosji już nie jest realizowana, to nie powód, by nie pisać instrukcji/how-to dotyczących tego produktu. Zadanie: zbierać logi systemowe z węzłów Docker w Splunk, nie zmieniając konfiguracji maszyny hosta. Chciałbym zacząć od oficjalnego podejścia, które wygląda dość dziwnie przy […]

Co użytecznego można wydobyć z logów stacji roboczej na bazie systemu Windows

Stacja robocza użytkownika to najbardziej podatne miejsce w infrastrukturze z punktu widzenia bezpieczeństwa informacji. Użytkownicy mogą otrzymać na swoje służbowe konto e-mail wiadomość rzekomo z bezpiecznego źródła, jednak z linkiem do zainfekowanej strony. Możliwe, że ktoś pobierze użyteczne narzędzie z nieznanego źródła. Można wymyślić wiele scenariuszy, w jaki sposób złośliwe oprogramowanie może wniknąć przez użytkowników […]

Infrastruktura rowerowa w Holandii — jak to działa?

Cześć Habr. W ostatnich latach w różnych miastach Rosji zaczęto poświęcać więcej uwagi infrastrukturze rowerowej. Proces ten oczywiście idzie powoli i z lekkim «zgrzytem» — na ścieżkach rowerowych parkują samochody, często ścieżki rowerowe nie przetrzymują zimy z solą i się niszczą, a nie wszędzie fizycznie można je umieścić. Ogólnie rzecz biorąc, są problemy, ale cieszy, że przynajmniej […]

Koniec epoki: Windows XP definitywnie odeszła do historii

Rozszerzone wsparcie dla Windows Embedded POSReady 2009 – ostatniej wspieranej wersji z rodziny XP – zakończyło się 9 kwietnia 2019 roku. W ten sposób produkty Windows NT 5.1 na stałe odeszły do przeszłości po ponad 17,5 latach obecności na rynku. Era tego systemu operacyjnego dobiegła końca. Tak więc Windows XP stało się najdłużej działającą wersją Windows na rynku. Jej rekord może […]

Atak na WPA3: DragonBlood

Pomimo że nowy standard WPA3 nie został jeszcze odpowiednio wdrożony, niedoskonałości zabezpieczeń w tym protokole umożliwiają przestępcom złamanie hasła Wi-Fi. Protokół Wi-Fi Protected Access III (WPA3) został wprowadzony, aby wyeliminować techniczne słabości protokołu WPA2, który przez długi czas był uznawany za niebezpieczny i podatny na atak KRACK (Key Reinstallation Attack). Choć WPA3 opiera się na bardziej […]

W PlayStation Network w końcu można zmienić identyfikator konta

Co jeśli nie pomyślałeś dobrze przy tworzeniu swojego konta, a zakładanie nowego tylko dla innego identyfikatora nie wchodzi w grę? Sony w końcu zaoferowało rozwiązanie – teraz (dokładniej, od jutra) w PlayStation Network można po prostu zmienić swój identyfikator sieciowy. I to za darmo – przynajmniej przy pierwszej zmianie. Aby rozpocząć nowe życie pod nową „marką” w PSN, […]

Kto odpowie za jakość?

Cześć, Habr! Mamy nowy ważny temat – jakość w tworzeniu produktów IT. Często rozmawiamy na HighLoad++, jak sprawić, by obciążone usługi były szybkie, a na Frontend Conf – o atrakcyjnym interfejsie użytkownika, który nie spowalnia. Regularnie poruszamy tematy dotyczące testowania, a na DevOpsConf omawiamy integrację różnych procesów, w tym testowanie. A co z tym, co można określić jako jakość w ogóle, i jak kompleksowo nad tym pracować – tego brakuje. Naprawimy to na QualityConf – będą to nasze tematy […]

8 sposobów przechowywania danych, które wyobrażali sobie fantastycy

Możemy przypomnieć wam te fantastyczne sposoby, ale dzisiaj wolimy korzystać z bardziej znanych metod. Przechowywanie danych to chyba jedna z najmniej interesujących części technologii komputerowej, ale jednocześnie absolutnie niezbędna. Przecież ci, którzy nie pamiętają przeszłości, są skazani na jej powtórzenie. Jednak przechowywanie danych jest jednym z podstawowych elementów nauki i fantastyki naukowej, i tworzy bazę […]

Praktyka RHEL 8 Beta: Tworzenie działających aplikacji webowych

RHEL 8 Beta oferuje deweloperom wiele nowych możliwości, których opis zajmie strony, jednak naukę najlepiej prowadzić w praktyce, dlatego poniżej proponujemy praktykę rzeczywistego tworzenia infrastruktury aplikacji opartej na Red Hat Enterprise Linux 8 Beta. Jako podstawę weźmiemy Pythona, popularny język programowania wśród deweloperów, oraz połączenie Django i PostgreSQL, dość powszechną kombinację do tworzenia […]

Jak trojan Android Gustuff wyciąga pieniądze (fiat i kryptowaluty) z twoich kont

Niedawno firma Group-IB poinformowała o aktywności mobilnego trojana Android Gustuff. Działa on wyłącznie na międzynarodowych rynkach, atakując klientów 100 największych zagranicznych banków, użytkowników 32 kryptowalutowych portfeli, a także duże zasoby e-commerce. A deweloper Gustuff to rosyjskojęzyczny cyberprzestępca o pseudonimie Bestoffer. Jeszcze niedawno chwalił swój trojan jako "poważny produkt dla osób z wiedzą i […]

Linux Quest. Gratulujemy zwycięzcom i przedstawiamy rozwiązania zadań

25 marca otworzyliśmy rejestrację na Linux Quest, grę dla miłośników i znawców systemu operacyjnego Linux. Trochę statystyk: zarejestrowało się 1117 osób, z czego 317 – znalazło przynajmniej jeden klucz, 241 pomyślnie rozwiązało zadanie pierwszego etapu, 123 – drugiego i 70 przeszło trzeci etap. Dziś nasza gra dobiegła końca, i […]

OceanLotus: aktualizacja złośliwego oprogramowania dla macOS

W marcu 2019 roku do VirusTotal, popularnej usługi skanowania online, został przesłany nowy próbka złośliwego oprogramowania dla macOS cybergrupy OceanLotus. Plik wykonywalny backdoora ma te same możliwości, co poprzednio analizowana przez nas wersja malware dla macOS, ale jego struktura uległa zmianie, co sprawia, że jest trudniejszy do wykrycia. Niestety, nie udało nam się znaleźć droppera związanego z tym próbką, […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster