Categorie: Blog

Bhunter — spargerea nodurilor rețelelor de bot

Analiștii de viruși și cercetătorii în securitatea cibernetică încearcă să adune cât mai multe mostre de noi botnete. În scopurile lor, ei folosesc honeypot-uri.… Dar ce se întâmplă dacă vrei să observi malware-ul în condiții reale? Să îți pui serverul sau routerul în pericol? Și ce dacă nu ai un dispozitiv potrivit? Exact aceste întrebări m-au determinat să creez bhunter - un instrument pentru a obține accesul […]

Săptămâna de transmisii online de la JUG Ru Group #6

Sezonul nostru de conferințe a început cu succes, dar spectacolele tehnologice nu se opresc aici! În această săptămână vom vorbi despre Java, DevOps, testare și sisteme distribuite. Programul pentru această săptămână: Miercuri: Java și seara distribuită - Prima ceașcă de cafea cu JPoint / Ivan Uhlansky; - Capetele Hidrei / Andrei Satarin. Joi: DevOps - DevOops în […]

Ce este Service Mesh?

Bună din nou!.. În pregătirea începerii cursului „Arhitect de software”, am pregătit o nouă traducere utilă. Service Mesh este un nivel de infrastructură configurabil, cu latență mică, necesar pentru a gestiona un volum mare de comunicații interprocese de rețea între interfețele de programare ale aplicației (API). Service Mesh asigură comunicarea rapidă, fiabilă și sigură între serviciile containerizate și adesea efemere ale infrastructurii aplicațiilor. […]

Lansarea demonului Wi-Fi IWD 1.8

A fost lansată versiunea 1.8 a demonului Wi-Fi IWD (iNet Wireless Daemon), dezvoltat de Intel ca alternativă la wpa_supplicant pentru conectarea sistemelor Linux la rețele wireless. IWD poate fi utilizat în mod autonom sau ca backend pentru configuratori de rețea precum Network Manager și ConnMan. Proiectul este destinat utilizării pe dispozitive încorporate și este optimizat pentru un consum minim […]

Lansarea serverului SSH Dropbear 2020.79

A fost lansată o nouă versiune Dropbear 2020.79, un server și client SSH compact, distribuit sub licența MIT și folosit în principal pe sistemele încorporate, cum ar fi routers wireless. Dropbear se distinge printr-un consum redus de memorie (la legarea statică cu uClibc ocupă doar 110kB), posibilitatea de a dezactiva funcționalitățile inutile în timpul compilării și suportul pentru compilarea clientului și serverului într-un singur fișier executabil […]

FFmpeg 4.3 („4:3")

A avut loc lansarea stabilă a FFmpeg 4.3 („4:3”) – un set de biblioteci libere cu sursă deschisă, care permit înregistrarea, conversia și transmiterea în format digital a înregistrărilor audio și video în diferite formate. FFmpeg 4.3 include bibliotecile libavutil 56.51.100, libavcodec 58.91.100, libavformat 58.45.100, libavdevice 58.10.100, libavfilter 7.85.100, libswscale 5.7.100, libswresample 3.7.100, libpostproc 55.7.100. Lista principalelor modificări: Suport pentru Vulkan API, accelerare […]

Sunt root. Ne ocupăm de creșterea privilegiilor în OS Linux

În primul trimestru al anului 2020, am dedicat timpul pregătirii pentru examenul OSCP. Căutarea informațiilor pe Google și numeroasele încercări «căzute» mi-au consumat tot timpul liber. A fost deosebit de complicat să înțeleg mecanismele de creștere a privilegiilor. Cursul PWK acordă o atenție deosebită acestui subiect, dar materialele didactice sunt întotdeauna insuficiente. Pe internet există o mulțime de ghiduri cu comenzi utile, dar eu […]

CI/CD în Github Actions pentru un proiect pe Flask+Angular

În acest articol, voi împărtăși experiența mea privind configurarea CI/CD folosind panoul de control Plesk și Github Actions. Astăzi vom învăța să facem deploy la un proiect simplu cu un nume simplu: «Helloworld». Acesta este scris în cadrul Python Flask, cu lucrători pe Celery și frontend pe Angular 8. Linkuri către depozite: backend, frontend. În prima parte a articolului vom analiza proiectul nostru […]

Fabrica VxLAN. Partea 2

Salut, Habr. Continuăm ciclul de articole despre tehnologia VxLAN EVPN, care a fost scris special pentru lansarea cursului «Inginer de rețea» de la OTUS. Astăzi vom examina o parte interesantă a sarcinilor - rutare. Cât de banal ar suna, însă, în cadrul fabricii de rețea, totul poate fi mai complicat decât pare. Prima parte a ciclului - conectivitate L2 între servere în […]

19 vulnerabilități exploatabile de la distanță în stiva TCP/IP Treck

În stiva TCP/IP proprietară Treck au fost identificate 19 vulnerabilități, exploatate prin trimiterea de pachete special formulate. Vulnerabilităților le-a fost atribuit numele de cod Ripple20. Unele vulnerabilități se manifestă, de asemenea, în stiva TCP/IP KASAGO de la compania Zuken Elmic (Elmic Systems), având rădăcini comune cu Treck. Stiva Treck este utilizată în multe dispozitive industriale, medicale, de comunicații, încorporate și de consum (de la lămpi inteligente până la imprimante și […]

Disponibil Solaris 11.4 SRU22

A fost publicată o actualizare a sistemului de operare Solaris 11.4 SRU 22 (Support Repository Update), care oferă o serie de corecții și îmbunătățiri pentru ramura Solaris 11.4. Pentru a instala corecțiile propuse în actualizare, este suficient să executați comanda ‘pkg update’. În noua versiune, pe lângă corectarea erorilor, au fost actualizate versiunile următoarelor componente cu sursă deschisă: Apache Tomcat 8.5.55, Apache Web Server […]

FreeBSD 11.4-RELEASE

Echipa de Inginerie a Versiunii FreeBSD este încântată să prezinte FreeBSD 11.4-RELEASE – a cincea și ultima versiune bazată pe ramura stable/11. Cele mai importante modificări: În sistemul de bază: LLVM și comenzile asociate (clang, lld, lldb) au fost actualizate la versiunea 10.0.0. OpenSSL a fost actualizat la versiunea 1.0.2u. Unbound a fost actualizat la versiunea 1.9.6. A fost adăugată redenumirea ZFS bookmarks. A fost adăugată comanda certctl(8). În depozitul de pachete: pkg(8) […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster