Kategoria: Blog

Awaria „Wikipedii” miała miejsce z powodu ataku hakerów

Na stronie organizacji non-profit Wikimedia Foundation, która wspiera infrastrukturę kilku projektów wiki, w tym „Wikipedii”, pojawiła się informacja, w której stwierdzono, że awaria internetowej encyklopedii była wynikiem zorganizowanego ataku hakerskiego. Wcześniej doniesiono, że w kilku krajach „Wikipedia” tymczasowo przeszła w tryb offline. Zgodnie z dostępnymi danymi, dostęp do […]

Windows: dowiadujemy się, kto jest zalogowany

— Ojej, nic mi nie działa, pomóżcie! — Nie martw się, zaraz wszystko naprawimy. Podaj nazwę komputera… (klasyka gatunku z telefonów do pomocy technicznej) Dobrze, jeśli masz narzędzie a la BgInfo lub twoi użytkownicy wiedzą o skrócie Windows+Pause/Break i potrafią go nacisnąć. Zdarzają się nawet rzadkie przypadki, które zdążyły nauczyć się nazwy swojej maszyny. Ale często w […]

Szkolenie Cisco 200-125 CCNA v3.0. Dzień 34. Rozszerzona koncepcja VLAN

Już wcześniej omawialiśmy lokalne sieci VLAN w wideo z dni 11, 12 i 13, a dzisiaj kontynuujemy ich badanie zgodnie z tematyką ICND2. Nagrałem poprzednie wideo, które oznaczało zakończenie przygotowań do zdania egzaminu ICND1, kilka miesięcy temu i od tamtej pory byłem bardzo zajęty. Myślę, że wielu z was pomyślnie zdało ten […]

dhall-lang v10.0.0

Dhall to programowalny język konfiguracji, który można opisać jako: JSON + funkcje + typy + import. Zmiany: Całkowicie zakończono wsparcie starego syntaktycznego zapisu. Dodano wsparcie dla typów zależnych. Dodano wbudowaną funkcję Natural/subtract. Uproszczono proces wyboru pól. Gdy argumenty są równoważne, nie używa się \/. Adresy URL przedstawione w postaci binarnej nie są dekodowane podczas przechodzenia przez segmenty ścieżki. Nowe Filie: […]

Słurm DevOps. Dzień pierwszy. Git, CI/CD, IaC i zielony dinozaur

4 września w Sankt Petersburgu rozpoczął się Słurm DevOps. W jednej lokalizacji i czasie zgromadziły się wszystkie niezbędne czynniki do fascynującego intensywu trwającego trzy dni: wygodna sala konferencyjna Selectel, siedemdziesięciu ciekawskich programistów w sali oraz 32 uczestników online, serwery Selectel do praktyki. I zielony dinozaur, ukryty w kącie. W pierwszy dzień Słurma przed uczestnikami […]

Rozpoczęło się testowanie GNU Wget 2

Dostępna jest wersja testowa GNU Wget 2, całkowicie przebudowanej wersji programu do automatyzacji rekurencyjnego pobierania zawartości GNU Wget. GNU Wget 2 zostało zaprojektowane i przepisane od podstaw i wyróżnia się przeniesieniem podstawowej funkcjonalności klienta webowego do biblioteki libwget, która może być odrębnie stosowana w aplikacjach. Narzędzie jest dostępne na licencji GPLv3+, a biblioteka pod LGPLv3+. Wget 2 przeszło na architekturę wielowątkową, […]

Lilocked (Lilu) — złośliwe oprogramowanie dla systemów linux

Lilocked — złośliwe oprogramowanie skierowane na systemy Linux, które szyfruje pliki na dysku twardym, a następnie żąda okupu (ransomware). Według ZDNet, pierwsze doniesienia o tym złośliwym oprogramowaniu pojawiły się w połowie lipca, od tamtej pory zostało zainfekowanych ponad 6700 serwerów. Lilocked szyfruje pliki HTML, SHTML, JS, CSS, PHP, INI oraz różne formaty obrazów, pozostawiając nietknięte pliki systemowe. Zaszyfrowane pliki otrzymują […]

Wget2

Wydano wersję beta wget2 — przepisanej od podstaw ściągarki „pająka” wget. Główne różnice: Obsługuje HTTP2. Funkcjonalność została przeniesiona do biblioteki libwget (LGPL3+). Interfejs nie został jeszcze ustabilizowany. Wielowątkowość. Przyspieszanie dzięki kompresji HTTP i HTTP2, równoległym połączeniom i nagłówkowi If-Modified-Since. Wtyczki. FTP nie jest obsługiwany. Z dokumentacji wynika, że interfejs wiersza poleceń obsługuje wszystkie opcje ostatniej wersji Wget 1 […]

Jednocześnie wydano aktualizacje Debian 10.1 „buster” i Debian 9.10 „stretch”

7 września projekt Debian jednocześnie zaprezentował aktualizacje dla aktualnego stabilnego wydania Debian „buster” o numerze 10.1 oraz poprzedniego stabilnego wydania Debian „stretch” o numerze 9.10. W Debian „buster” zaktualizowano ponad 150 programów, w tym jądro Linux do wersji 4.19.67, naprawiono błędy w gnupg2, systemd, webkitgtk, cups, openldap, openssh, pulseaudio, unzip i wielu innych. W […]

Vulnerabilność w sterowniku v4l2 dotycząca platformy Android

Firma TrendMicro opublikowała informacje o podatności (CVE nie przypisany) w sterowniku v4l2, umożliwiającej lokalnemu użytkownikowi bez uprawnień wykonanie własnego kodu w kontekście jądra Linux. Szczegóły o podatności podane są w kontekście platformy Android, bez precyzowania, czy problem ten jest specyficzny dla jądra Androida czy występuje również w standardowym jądrze Linux. Aby wykorzystać podatność, atakujący musi mieć lokalny dostęp […]

Ujawniono szczegóły krytycznej luki w Exim

Opublikowano wydanie poprawkowe Exim 4.92.2, które usuwa krytyczną lukę (CVE-2019-15846), która w domyślnej konfiguracji może prowadzić do zdalnego wykonania kodu przez atakującego z uprawnieniami root. Problem występuje tylko w przypadku włączenia obsługi TLS i jest wykorzystywany poprzez przesyłanie specjalnie sformatowanego certyfikatu klienta lub zmodyfikowanej wartości w SNI. Luka została zidentyfikowana przez firmę Qualys. Problem występuje w obsłudze ucieczki znaków specjalnych […]

Blockchain: co nam kosztuje zbudowanie PoC?

Oczy się boją, a ręce się swędzą! W poprzednich artykułach omówiliśmy technologie, na których opierają się blockchainy (Co nam potrzeba, by zbudować blockchain?) oraz przypadki użycia, które można dzięki nim zrealizować (Co nam potrzeba, by zbudować przypadek?). Nadszedł czas, by zabrać się do pracy! Do realizacji pilotażowych projektów i PoC (Proof of Concept) preferuję korzystanie z chmur, ponieważ są one dostępne […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster