tópico: administração

ESET: novos esquemas de entrega backdoor para o grupo cibernético OceanLotus

Neste post contaremos como o grupo cibernético OceanLotus (APT32 e APT-C-00) usou recentemente uma das explorações publicamente disponíveis para CVE-2017-11882, uma vulnerabilidade de corrupção de memória no Microsoft Office, e como o malware do grupo garante persistência em sistemas comprometidos sem deixar rastros. A seguir, descreveremos como, desde o início de 2019, o grupo vem utilizando arquivos autoextraíveis para executar código. A OceanLotus é especializada em espionagem cibernética, com prioridade […]

Monitoramento por SMS do peso de três colméias por US$ 30

Não, esta não é uma oferta comercial, é o custo dos componentes do sistema que você pode montar após a leitura do artigo. Um pouco de história: Há algum tempo resolvi pegar abelhas, e elas apareceram... durante toda a temporada, mas não saíram da cabana de inverno. E isso apesar de ele parecer estar fazendo tudo certo - alimentação complementar de outono, isolamento antes do frio. A colmeia era […]

Sistemas de arquivos virtuais no Linux: por que são necessários e como funcionam? Parte 1

Olá a todos! Continuamos lançando novos streams nos cursos que você já adora, e agora temos pressa em anunciar que estamos iniciando um novo conjunto de cursos “Administrador Linux”, que será lançado no final de abril. Uma nova publicação será dedicada a este evento. O material original pode ser encontrado aqui. Os sistemas de arquivos virtuais atuam como uma espécie de abstração mágica [...]

Dicas e truques do Kubernetes: páginas de erro personalizadas no NGINX Ingress

Neste artigo, quero falar sobre dois recursos do NGINX Ingress relacionados à exibição de páginas de erro personalizadas, bem como as limitações que existem nelas e maneiras de contorná-las. 1. Alterando o backend padrão Por padrão, o NGINX Ingress usa o backend padrão, que executa a função correspondente. Isso significa que ao solicitar um Ingress especificando um host, […]

Resumo SDN – seis emuladores de código aberto

Da última vez, fizemos uma seleção de controladores SDN de código aberto. Hoje, os emuladores de rede SDN de código aberto são os próximos. Convidamos todos os interessados ​​neste tema. / Flickr / Dennis van Zuijlekom / CC Mininet A ferramenta permite configurar uma rede gerenciada por software em uma única máquina (virtual ou física). Basta digitar o comando: $ sudo mn. Segundo os desenvolvedores, o Mininet é adequado para [...]

Banco de dados KDB+: das finanças à Fórmula 1

KDB+, um produto da KX, é um banco de dados colunar amplamente conhecido e extremamente rápido, projetado para armazenar séries temporais e cálculos analíticos baseados nelas. Inicialmente, era (e é) muito popular no setor financeiro - todos os 10 principais bancos de investimento e muitos fundos de hedge, bolsas e outras organizações bem conhecidos o utilizam. Última vez […]

Nossa experiência na criação de API Gateway

Algumas empresas, incluindo o nosso cliente, desenvolvem o produto através de uma rede de afiliados. Por exemplo, grandes lojas online são integradas a um serviço de entrega - você encomenda um produto e logo recebe um número de rastreamento do pacote. Outro exemplo é você comprar um seguro ou uma passagem Aeroexpress junto com uma passagem aérea. Para isso, é utilizada uma API, que deve ser emitida aos parceiros por meio do API Gateway. Esse […]

Revisão de hospedagem VPS

Eleições, eleições, candidatos - hospedagem... “Precisamos de uma nova hospedagem”, ocorreu ao nosso chefe no início da primavera. Este não foi um agravamento da primavera, foi uma necessidade objetiva, porque a velha cobra sobreviveu ao seu veneno; a anterior por algum motivo decidiu que como os clientes, por causa do 152-FZ, vão por conta própria, então eles podem prestar serviços de alguma forma e esqueça o SLA. E então aprendi algo novo: [...]

Adoro missões, adoro encontrar seus dados pessoais em público

Há alguns dias, aconteceu comigo exatamente o que está escrito no título. Em 2014 (ou seja, em 28 de dezembro às 17h), minha esposa e meus amigos jogaram a missão performática “Colecionador” de “Claustrafobia” e já haviam se esquecido dela há muito tempo, mas “Claustrafobia” nos lembrou de si mesma da maneira mais inesperada caminho. E de facto, aqui está a nossa fotografia, que foi encontrada [...]

Insegurança corporativa

Em 2008, pude visitar uma empresa de TI. Havia algum tipo de tensão prejudicial à saúde em todos os funcionários. A razão acabou por ser simples: os telemóveis estão numa caixa na entrada do escritório, há uma câmara atrás das costas, 2 grandes câmaras adicionais de “olhar” no escritório e software de monitorização com keylogger. E sim, esta não é a mesma empresa que desenvolveu SORM ou sistemas de suporte de vida […]

5. Primeiros passos do Check Point R80.20. Gaia e CLI

Bem-vindo à lição 5! Da última vez concluímos a instalação e inicialização do servidor de gerenciamento, bem como do gateway. Portanto, hoje iremos nos aprofundar um pouco mais em seu interior, ou melhor, nas configurações do sistema operacional Gaia. As configurações do Gaia podem ser divididas em duas grandes categorias: Configurações do sistema (endereços IP, roteamento, NTP, DNS, DHCP, SNMP, backups, atualizações do sistema, etc.). Esses parâmetros […]

Olá! O primeiro armazenamento automático de dados em moléculas de DNA do mundo

Pesquisadores da Microsoft e da Universidade de Washington demonstraram o primeiro sistema de armazenamento de dados totalmente automatizado e legível para DNA criado artificialmente. Este é um passo fundamental para transferir novas tecnologias dos laboratórios de pesquisa para data centers comerciais. Os desenvolvedores provaram o conceito com um teste simples: codificaram com sucesso a palavra “olá” em fragmentos de uma molécula sintética de DNA e converteram […]