Kategoria: Blog

Luka w interfejsie monitorowania Icinga Web

Opublikowano poprawki pakietu Icinga Web 2.6.4, 2.7.4 oraz v2.8.2, który dostarcza interfejs webowy dla systemu monitorowania Icinga. W proponowanych aktualizacjach usunięto krytyczną lukę bezpieczeństwa (CVE-2020-24368), która umożliwia nieautoryzowanemu atakującemu uzyskanie dostępu do plików na serwerze z uprawnieniami procesu Icinga Web (zazwyczaj użytkownika, pod którym działa serwer http lub fpm). Aby przeprowadzić udany atak, konieczna jest obecność jednego z zewnętrznych modułów, dostarczanych […]

Atak na użytkowników klientów poczty elektronicznej za pomocą linków «mailto:»

Badacze z Uniwersytetu Ruhry w Bochum (Niemcy) przeanalizowali (PDF) zachowanie klientów poczty elektronicznej podczas przetwarzania linków «mailto:» z rozszerzonymi parametrami. Pięć z dwudziestu rozważanych klientów poczty elektronicznej okazało się podatnych na atak, manipulując substytucją zasobów za pomocą parametru «attach». Sześciu innych klientów poczty elektronicznej było narażonych na atak dotyczący wymiany kluczy PGP i S/MIME, a trzech klientów wykazało podatność na […]

nnn v3.4 – konsolowy menedżer plików z obsługą ikon w terminalu

Wydano nową wersję w pełni funkcjonalnego menedżera plików w terminalu nnn, zoptymalizowaną do wydajnej pracy (wyszukiwanie, filtrowanie, sortowanie, zmiana nazw, natychmiastowe działanie z tysiącami plików). Program używa minimalnych zasobów (plik binarny 100KB, 3.5 MB w pamięci RAM), jest kompatybilny z Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, z różnymi środowiskami graficznymi i konsolowymi. Program działa z 8 kolorami […]

Skracamy linki bez zbędnych dodatków (F3)

Skracanie linków w wieku 13 lat nie jest niczym wstydliwym, prawda? Zarówno nowicjusz, jak i nie tylko nowicjusz, powinien spróbować napisać własnego Uroczego Skracacza Linków, przy okazji poznając jakiś nowy framework. I tym właśnie się zajmowałem. Co mogę powiedzieć — piąty bootstrap, odchudzony framework i odrobina duszy. Oto demo, a oto kod. Dla takich czytelników jak ja 😉 Framework, prawda? Oczywiście […]

O przeprowadzce z Redis do Redis-cluster

Przychodząc do produktu, który rozwija się od ponad dekady, wcale nie dziwi, że można w nim znaleźć przestarzałe technologie. Ale co, jeśli za pół roku musisz utrzymywać obciążenie dziesięć razy wyższe, a koszty awarii wzrosną setki razy? W takim przypadku potrzebujesz świetnego inżyniera Highload. Ale w braku takiego specjalisty, problem postanowiono powierzyć mnie. W pierwszej […]

Wydanie dystrybucji do badań bezpieczeństwa Kali Linux 2020.3

Wydano dystrybucję Kali Linux 2020.3, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerów. Wszystkie oryginalne materiały stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i są dostępne w publicznym repozytorium Git. Przygotowano kilka wersji obrazów iso o wielkości 430 MB, 2.9 GB i 3.7 GB. Kompilacje […]

Qt 6 w Debianie może być bez wsparcia

Aktualni utrzymujący pakiety z frameworkiem Qt w Debianie podjęli decyzję o niewspieraniu samodzielnie następnej istotnej gałęzi Qt 6, której wydanie planowane jest na grudzień. Wsparcie dla poprzedniej gałęzi Qt 5 będzie kontynuowane bez zmian. Dostawa Qt 6 do Debiana będzie zapewniona, jeśli zostaną znalezieni nowi utrzymujący, którzy będą gotowi na odpowiednim poziomie zapewnić wsparcie dla pakietów […]

Mozilla rozszerzyła program wypłaty nagród za wykrywanie podatności

Firma Mozilla ogłosiła rozszerzenie inicjatywy wypłaty nagród pieniężnych za wykrywanie problemów z bezpieczeństwem w Firefox. Oprócz samych podatności, program Bug Bounty teraz obejmuje także metody omijania istniejących w przeglądarce mechanizmów, które zapobiegają działaniu exploitów. Wśród takich mechanizmów znajduje się system oczyszczania fragmentów HTML przed ich użyciem w kontekście uprzywilejowanym, podział pamięci dla węzłów DOM […]

Zapowiedziano utworzenie niezależnej od Mozilli organizacji Rust Foundation

Główna drużyna deweloperów języka Rust (Rust Core Team) i firma Mozilla ogłosili zamiar utworzenia do końca roku niezależnej organizacji non-profit Rust Foundation, której zostaną przekazane związane z projektem Rust prawa własności intelektualnej, w tym znaki towarowe i domeny internetowe związane z Rust, Cargo i crates.io. Organizacja będzie również odpowiedzialna za organizację finansowania projektu. Przypominamy, […]

Wywiad ze świata hostingu: Boodet.online

Nazywam się Leonid, jestem webmasterem w firmie Poisk VPS, dlatego z racji swojej działalności interesują mnie historie powstawania i rozwoju różnych firm z branży usług hostingowych. Dziś chciałbym przedstawić wywiad z Danielem i Dmitrijem – twórcami hostingu Boodet.online. Opowiedzą o działaniu infrastruktury, organizacji pracy oraz swoim doświadczeniu w rozwijaniu dostawcy wirtualnych serwerów w Rosji. Proszę, opowiedzcie coś więcej […]

Najlepsze praktyki skryptów bash: krótkie wprowadzenie do niezawodnych i wydajnych skryptów bash

Tapeta shellowa autorstwa manapi Debugging skryptów bash jest jak szukanie igły w stogu siana, szczególnie gdy nowe dodatki są wprowadzane do istniejącej bazy kodu bez odpowiedniego rozważenia kwestii struktury, logowania i niezawodności. W takich sytuacjach można napotkać trudności zarówno z powodu własnych błędów, jak i przy zarządzaniu skomplikowanymi złożeniami skryptów. Zespół Mail.ru Cloud Solutions przetłumaczył artykuł […]

Wydanie dystrybucji Parrot 4.10 z zestawem programów do testowania bezpieczeństwa

Dostępna jest wersja dystrybucji Parrot 4.10, opartej na pakietach Debian Testing, zawierająca zestaw narzędzi do testowania bezpieczeństwa systemów, przeprowadzania analizy kryminalistycznej oraz inżynierii wstecznej. Do pobrania oferowanych jest kilka obrazów iso z środowiskiem MATE (pełny 4.2 GB i skrócony 1.8 GB), z pulpitem KDE (2 GB) oraz z pulpitem Xfce (1.7 GB). Dystrybucja Parrot […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster