Kategori: Blog

Në Chrome 86 do të kemi mbrojtje nga dërgimi i pasigurt të formave web

Kompania Google njoftoi se në versionin e ardhshëm të Chrome 86 do të ketë mbrojtje kundër dërgimit të pasigurt të formave web. Mbrojtja ka të bëjë me format që shfaqen në faqet e ngarkuara përmes HTTPS, por dërgojnë të dhëna pa enkriptim përmes HTTP, duke krijuar një rrezik të kapjes dhe zëvendësimit të të dhënave gjatë sulmeve MITM. Për këto forma web të përziera janë realizuar tri ndryshime: Çaktivizimi i plotësimit automatik të çdo forme përziera inputi, sipas […]

Prezantojmë Contour: drejtojmë trafikun drejtpërdrejt në aplikacione në Kubernetes.

Спешим поделиться новостью, что Contour размещён в инкубаторе проектов от Cloud Native Computing Foundation (CNCF). Если вы еще не слышали о Contour — это простой и масштабируемый ingress controller с открытым исходным кодом для маршрутизации трафика к приложениям, запущенным в Kubernetes. Мы подробно рассмотрим, как он работает, покажем «дорожную карту» развития на предстоящих конференциях Kubecon […]

Raporti i Këshillit të Sigurisë Tor: nodet e dëmshme kanë përdorur sslstrip.

Esenca e ngjarjes Në maj 2020 u zbulua një grup nodash dalëse, që interferonin me lidhjet e dalshme. Në veçanti, ato lanë pothuajse të gjitha lidhjet të paprekura, por kapën lidhjet me një numër të vogël të burzave të kriptomonedhave. Nëse përdoruesit vizitonin versionin HTTP të faqes (domethënë, të paqërdhuar dhe të paautentifikuar), nodet e dëmshme parandalonin ridrejtpërdrejtjen në versionin HTTPS (domethënë, të qetë dhe të autentifikuar). Nëse përdoruesi nuk vërejtë zëvendësimin […]

Немного о SMART и утилитах для мониторинга

В сети достаточно много информации о SMART и значениях атрибутов. Но мне не встречались упоминания о нескольких важных моментах, про которые знаю от людей, занимающихся исследованием носителей информации. Когда я в очередной раз рассказывал знакомому о том, почему показаниям SMART не следует безоговорочно верить и почему лучше не использовать классические «мониторилки СМАРТа» постоянно, пришла в […]

Inventarizimi i grupeve RAID LSI në GLPI

В своей работе я часто испытываю обсессии по поводу нехватки информации об инфраструктуре, а при увеличении парка обслуживаемых серверов это превращается в настоящую пытку. Даже когда я админил в маленьких организациях, мне всегда хотелось знать, что где стоит, куда воткнуто, кто из людей за какую железку или сервис отвечает, и самое главное — фиксировать изменения […]

Ekzekutimi i testeve JMeter në OpenShift duke përdorur Jenkins Pipeline

Всем привет! В этой статье хочу поделиться одним из способов запуска тестов производительности JMeter в OpenShift’e с использованием Jenkins’a в качестве автоматизации. Сначала мы проделаем все необходимые действия (создание ImageStreams, BuildConfig, Job и проч) в ручном режиме. После этого напишим Jenkins Pipeline. В качестве отправной точки у нас должно быть: работающий OpenShift (v3.11) кластер Jenkins […]

Notepad++ është bllokuar në Kinë

Zhvilluesit e Notepad++, redaktorit të kodit të lirë (GPLv3) për platformën Windows, njoftuan për vendosjen e bllokadës së projektit në territorin e Kinës. Megjithëse mbështet vetëm platformën Windows, redaktori Notepad++ gëzon një popullaritet të madh te përdoruesit e Ubuntu dhe renditet në vendin e 5-të ndër paketat snap më të njohura për zhvilluesit (nëpërmjet Wine). Supozohet se arsyeja për bllokimin e Notepad++ është pjesëmarrja e projektit në aktivitetet kundër […]

Hacking i serverit të ndërtimit dhe komprometimi i repozitoreve të komunitetit Libretro, zhvilluesi i RetroArch

Komuniteti Libretro, që merret me zhvillimin e emulatorit të konsolave të lojërave RetroArch dhe shpërndarjen për krijimin e konsolave të lojërave Lakka, ka paralajmëruar për hacking-un e elementeve të infrastrukturës së projektit dhe vandalizmin në repozitorët. Sulmuesit kanë arritur të fitojnë qasje në serverin e ndërtimit (buildbot) dhe repozitorët në GitHub. Në GitHub, sulmuesit arritën të merrnin qasje në të gjitha repozitorët e organizatës Libretro, duke shfrytëzuar llogarinë e një nga pjesëmarrësve të besuar të projektit. […]

Как случайно продолжить писать Web-GUI для Haproxy

Прошло два года и 4 дня, как я написал Как случайно написать Web-GUI для Haproxy, а воз уже давно не там — все меняется и развивается и HAProxy-WI старается соответствовать этой тенденции. За два года было проделано много работы, об основных изменениях я и хочу сейчас рассказать, так что: добро пожаловать под «кат». 1. Начну […]

Как случайно написать Web-GUI для Haproxy

Современный мир системных администраторов обленил нас красивыми web-face-ами, что даже не охота ставить софт, где нет этого самого «гуя» (чувствую сейчас полетят камни от правоверных строчкеров), ну не через строку же постоянно туда лазить, правда? Все бы ничего, если софт поставил, настроил и забыл, а что делать, если туда надо постоянно лазить, править, ну и […]

Вы просили подсказку? Мы ее вам дадим

UPD ЛАЗЕР ВЗЛОМАН! Гиря, летящая в аквариум на сервер, его уничтожение, короткое замыкание и пожар через полтора часа, отсчет пошел. Enjoy the show! Присоединиться к зрителям можно в дискорде. Вы далеко зашли и отгадали почти все загадки, но остановились на самом простом и одновременно самом сложном. Все что вам надо было сделать, это проявить бОльшую […]

Атака недели: голосовые звонки в LTE (ReVoLTE)

От переводчика и TL;DR TL;DR: Кажется, VoLTE оказался защищён ещё хуже чем первые Wi-Fi клиенты с WEP. Исключительно архитектурный просчет, позволяющий немного поXOR’ить траффик и восстановить ключ. Атака возможна если находиться рядом со звонящим и тот часто делает звонки. Спасибо за наводку и TL;DR Klukonin Исследователи сделали приложение для определения, уязвим ли ваш оператор, подробнее […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster