Categorie: Blog

Lansarea distribuției Parrot 4.10 cu o selecție de programe pentru testarea securității

Este disponibilă lansarea distribuției Parrot 4.10, bazată pe baza de pachete Debian Testing și care include o selecție de instrumente pentru verificarea securității sistemelor, efectuarea analizei criminalistice și inginerie inversă. Pentru descărcare sunt propuse mai multe imagini ISO cu mediu MATE (complet 4.2 GB și redus 1.8 GB), cu birou KDE (2 GB) și cu birou Xfce (1.7 GB). Distribuția Parrot […]

În Chrome 86 va apărea o protecție împotriva trimiterii nesigure a formularelor web

Compania Google a anunțat introducerea în viitorul update Chrome 86 a unei protecții împotriva trimiterii nesecurizate a formularelor web. Protecția se referă la formularele afișate pe pagini încărcate prin HTTPS, dar care trimit date fără criptare prin HTTP, ceea ce creează o amenințare de interceptare și modificare a datelor în timpul atacurilor MITM. Trei modificări au fost implementate pentru aceste formulare web mixte: Autocompletarea oricăror formulare mixte de introducere este dezactivată, prin […]

Vă prezentăm Contour: redirecționăm traficul către aplicațiile din Kubernetes

Ne grăbim să împărtășim vestea că Contour este prezent în incubatorul de proiecte al Cloud Native Computing Foundation (CNCF). Dacă nu ați auzit încă de Contour — acesta este un controller de ingress simplu și scalabil, cu cod sursă deschis, pentru rutarea traficului către aplicațiile rulate în Kubernetes. Vom detalia cum funcționează, vom arăta »foaia de parcurs« a dezvoltării la conferințele Kubecon viitoare […]

Raportul consiliului de securitate Tor: nodurile de ieșire malițioase au folosit sslstrip.

Sinopsisul evenimentelor În mai 2020, a fost descoperită un grup de noduri ieșire care interveneau în conexiunile externe. În special, acestea lăsau aproape toate conexiunile intacte, dar interceptau conexiunile către un număr restrâns de burse de criptomonede. Dacă utilizatorii vizitau versiunea HTTP a site-ului (adică nesecurizată și neautentificată), nodurile malițioase preveneau redirecționarea către versiunea HTTPS (adică securizată și autentificată). Dacă utilizatorul nu observa modificarea […]

Câteva informații despre SMART și utilitarele de monitorizare

Există destul de multe informații pe internet despre SMART și valorile atributelor. Însă nu am întâlnit mențiuni despre câteva aspecte importante, pe care le știu de la cei care cercetează suporturile de informație. Când le-am explicat din nou unui cunoscut de ce citirile SMART nu ar trebui să fie luate de bun și de ce nu ar trebui să folosim constant așa numitele „monitorizări SMART”, a venit […]

Inventarierea array-urilor RAID LSI în GLPI

În activitatea mea, am adesea obsesiile legate de lipsa de informații despre infrastructură, iar pe măsură ce parcul de servere administrate crește, aceasta devine o adevărată tortură. Chiar și când administram în organizații mici, mi-a plăcut întotdeauna să știu ce și unde se află, cine este responsabil pentru ce echipament sau serviciu și, cel mai important — să documentez modificările […]

Pornirea testelor JMeter în OpenShift, utilizând Jenkins Pipeline

Salut tuturor! În acest articol vreau să împărtășesc una dintre metodele de lansare a testelor de performanță JMeter în OpenShift folosind Jenkins ca automatizare. La început, vom parcurge toate acțiunile necesare (crearea ImageStreams, BuildConfig, Job etc.) manual. După aceea, vom scrie un Jenkins Pipeline. Ca punct de plecare, ar trebui să avem: un cluster OpenShift funcțional (v3.11) Jenkins […]

Notepad++ este blocat în China

Dezvoltatorii Notepad++, editorul de cod gratuit (GPLv3) pentru platforma Windows, au anunțat introducerea unei blocări a proiectului pe teritoriul Chinei. În ciuda suportului exclusiv pentru platforma Windows, editorul Notepad++ este extrem de popular printre utilizatorii Ubuntu și se află pe locul 5 în topul celor mai populare pachete snap pentru dezvoltatori (se rulează prin Wine). Se presupune că motivul blocării Notepad++ a fost implicarea proiectului în acțiuni împotriva […]

Sistemul de compilare a fost spart, iar repositoarele comunității Libretro, care dezvoltă RetroArch, au fost compromise.

Comunitatea Libretro, care dezvoltă emulatorul de console de jocuri RetroArch și distribuția pentru crearea consolelor de jocuri Lakka, a avertizat cu privire la hackeri care au compromis elementele infrastructurii proiectului și vandalismul în repositoare. Infractorii au reușit să obțină acces la serverul de compilare (buildbot) și la repositoarele de pe GitHub. Pe GitHub, infractorii au obținut acces la toate repositoarele organizației Libretro, folosindu-se de contul unuia dintre participanții de încredere ai proiectului. […]

Cum să continui din întâmplare să dezvolți Web-GUI pentru Haproxy

Au trecut doi ani și 4 zile de când am scris Cum să creezi accidental un Web-GUI pentru Haproxy, iar acum situația este total diferită — totul se schimbă și evoluează, iar HAProxy-WI încearcă să țină pasul cu această tendință. În acești doi ani, s-au făcut multe îmbunătățiri, iar despre principalele schimbări vreau să discut acum, așa că: bun venit la “cut”. 1. Voi începe […]

Cum să scrii accidental un Web-GUI pentru Haproxy

Lumea modernă a administratorilor de sistem ne-a răsfățat cu interfețe web frumoase, încât nici nu mai avem chef să instalăm software fără acele „GUI” (simt că acum o să primesc critici de la puriștii comenzii), dar nu putem să intrăm constant în linie de comandă, nu-i așa? Totul ar fi perfect dacă am instalat, configurat și uitat software-ul, dar ce să facem dacă trebuie să intrăm constant pentru modificări, așa și […]

Ați cerut o sugestie? O vom oferi

UPD LASERUL A FOST COMPROMIS! O greutate zburând într-un acvariu pe server, distrugerea acestuia, un scurtcircuit și un incendiu după o oră și jumătate, cronometrarea a început. Bucurați-vă de spectacol! Puteți să vă alăturați spectatorilor pe Discord. Ați avansat mult și ați ghicit aproape toate enigmele, dar ați rămas blocați la cea mai simplă și totodată cea mai complicată. Tot ce trebuia să faceți era să demonstrați o abordare mai […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster