หัวข้อ: การบริหาร

ESET: รูปแบบการส่งแบ็คดอร์ใหม่สำหรับกลุ่มไซเบอร์ OceanLotus

ในโพสต์นี้ เราจะบอกคุณว่ากลุ่มไซเบอร์ OceanLotus (APT32 และ APT-C-00) ใช้หนึ่งในช่องโหว่ที่เปิดเผยต่อสาธารณะสำหรับ CVE-2017-11882 ซึ่งเป็นช่องโหว่ความเสียหายของหน่วยความจำใน Microsoft Office และวิธีการที่มัลแวร์ของกลุ่มทำให้มั่นใจได้ ความคงอยู่ในระบบที่ถูกบุกรุกโดยไม่ทิ้งร่องรอย ต่อไป เราจะอธิบายว่าตั้งแต่ต้นปี 2019 กลุ่มได้ใช้ไฟล์เก็บถาวรแบบขยายตัวเองเพื่อรันโค้ดอย่างไร OceanLotus เชี่ยวชาญด้านการจารกรรมทางไซเบอร์ โดยมีความสำคัญ […]

การตรวจสอบน้ำหนักของผึ้งสามรังทาง SMS ในราคา $30

ไม่ นี่ไม่ใช่ข้อเสนอเชิงพาณิชย์ แต่เป็นต้นทุนของส่วนประกอบระบบที่คุณสามารถประกอบได้หลังจากอ่านบทความแล้ว ภูมิหลังเล็กๆ น้อยๆ: เมื่อไม่นานมานี้ ฉันตัดสินใจรับผึ้ง และพวกมันก็ปรากฏตัว... ตลอดทั้งฤดูกาล แต่ไม่ได้ออกจากกระท่อมในฤดูหนาว และแม้ว่าเขาจะทำทุกอย่างอย่างถูกต้องก็ตาม - การให้อาหารเสริมในฤดูใบไม้ร่วง, ฉนวนก่อนอากาศหนาว รังคือ […]

ระบบไฟล์เสมือนใน Linux: เหตุใดจึงต้องใช้และทำงานอย่างไร ส่วนที่ 1

สวัสดีทุกคน! เรายังคงเปิดตัวสตรีมใหม่ๆ ในหลักสูตรที่คุณชื่นชอบอยู่แล้ว และตอนนี้เรากำลังรีบที่จะประกาศว่าเรากำลังเริ่มหลักสูตรชุดใหม่ “Linux Administrator” ซึ่งจะเปิดตัวในปลายเดือนเมษายน สิ่งพิมพ์ใหม่จะทุ่มเทให้กับงานนี้ สามารถดูวัสดุต้นฉบับได้ที่นี่ ระบบไฟล์เสมือนทำหน้าที่เป็นสิ่งที่เป็นนามธรรมอันมหัศจรรย์ […]

เคล็ดลับและลูกเล่น Kubernetes: หน้าข้อผิดพลาดที่กำหนดเองใน NGINX Ingress

ในบทความนี้ ฉันต้องการพูดคุยเกี่ยวกับคุณลักษณะสองประการของ NGINX Ingress ที่เกี่ยวข้องกับการแสดงหน้าข้อผิดพลาดส่วนบุคคล ตลอดจนข้อจำกัดที่มีอยู่ในหน้าเหล่านั้นและวิธีแก้ไข 1. การเปลี่ยนแบ็คเอนด์เริ่มต้น ตามค่าเริ่มต้น NGINX Ingress จะใช้แบ็คเอนด์เริ่มต้น ซึ่งทำหน้าที่ที่เกี่ยวข้อง ซึ่งหมายความว่าเมื่อร้องขอ Ingress ระบุโฮสต์ […]

SDN digest - โปรแกรมจำลองโอเพ่นซอร์สหกตัว

ครั้งสุดท้ายที่เราได้เลือกตัวควบคุม SDN แบบโอเพ่นซอร์ส ปัจจุบันโปรแกรมจำลองเครือข่าย SDN แบบโอเพ่นซอร์สเป็นรายต่อไป เราขอเชิญทุกคนที่สนใจเรื่องนี้ภายใต้แมว / Flickr / Dennis van Zuijlekom / CC Mininet เครื่องมือนี้ช่วยให้คุณตั้งค่าเครือข่ายที่จัดการซอฟต์แวร์บนเครื่องเดียว (เสมือนหรือกายภาพ) เพียงป้อนคำสั่ง: $ sudo mn จากข้อมูลของนักพัฒนา Mininet เหมาะอย่างยิ่งสำหรับ […]

ฐานข้อมูล KDB+: จากการเงินไปจนถึง Formula 1

KDB+ ซึ่งเป็นผลิตภัณฑ์ของ KX เป็นฐานข้อมูลแบบเรียงเป็นแนวที่เป็นที่รู้จักอย่างกว้างขวาง รวดเร็วเป็นพิเศษ ออกแบบมาเพื่อจัดเก็บอนุกรมเวลาและการคำนวณเชิงวิเคราะห์ตามข้อมูลเหล่านั้น เริ่มแรก (และ) ได้รับความนิยมอย่างมากในอุตสาหกรรมการเงิน - ธนาคารเพื่อการลงทุนชั้นนำ 10 แห่งและกองทุนเฮดจ์ฟันด์ ตลาดแลกเปลี่ยน และองค์กรอื่น ๆ ที่มีชื่อเสียงหลายแห่งต่างก็ใช้สิ่งนี้ ครั้งสุดท้าย […]

ประสบการณ์ของเราในการสร้าง API Gateway

บริษัทบางแห่ง รวมถึงลูกค้าของเรา พัฒนาผลิตภัณฑ์ผ่านเครือข่ายพันธมิตร ตัวอย่างเช่น ร้านค้าออนไลน์ขนาดใหญ่จะรวมเข้ากับบริการจัดส่ง - คุณสั่งซื้อสินค้าและรับหมายเลขติดตามพัสดุในไม่ช้า อีกตัวอย่างหนึ่งคือคุณซื้อประกันภัยหรือตั๋ว Aeroexpress พร้อมกับตั๋วเครื่องบิน ในการดำเนินการนี้ จะใช้ API หนึ่งตัว ซึ่งจะต้องออกให้กับคู่ค้าผ่านทาง API Gateway นี้ […]

รีวิวโฮสติ้ง VPS

การเลือกตั้ง การเลือกตั้ง ผู้สมัคร - เป็นเจ้าภาพ... “เราต้องการเป็นเจ้าภาพใหม่” เรื่องนี้เกิดขึ้นกับเจ้านายของเราในต้นฤดูใบไม้ผลิ นี่ไม่ใช่การทำให้รุนแรงขึ้นในฤดูใบไม้ผลิ แต่เป็นความจำเป็นตามวัตถุประสงค์เพราะงูเห่าตัวเก่ารอดชีวิตจากพิษของมัน ก่อนหน้านี้ด้วยเหตุผลบางอย่างตัดสินใจว่าเนื่องจากลูกค้าเนื่องจาก 152-FZ ไปด้วยตัวเองพวกเขาจึงสามารถให้บริการได้ และลืมเรื่อง SLA ไปได้เลย แล้วฉันก็ได้เรียนรู้สิ่งใหม่: [...]

ภารกิจแห่งความรัก รักการค้นหาข้อมูลส่วนบุคคลของคุณในที่สาธารณะ

เมื่อไม่กี่วันก่อน สิ่งที่เขียนในชื่อก็เกิดขึ้นกับฉันจริงๆ ย้อนกลับไปในปี 2014 (คือในวันที่ 28 ธันวาคมเวลา 17:00 น.) ภรรยาของฉันและเพื่อนของฉันเล่นภารกิจการแสดง "นักสะสม" จาก "Claustraphobia" และลืมมันไปนานแล้ว แต่ "Claustraphobia" ทำให้เรานึกถึงตัวเองใน วิธีที่คาดไม่ถึงที่สุด และอันที่จริงนี่คือรูปถ่ายของเราซึ่งพบ [...]

ความไม่มั่นคงขององค์กร

ในปี 2008 ฉันได้ไปเยี่ยมชมบริษัทไอทีแห่งหนึ่ง มีความตึงเครียดที่ไม่ดีต่อสุขภาพในพนักงานทุกคน เหตุผลนั้นง่ายมาก: โทรศัพท์มือถืออยู่ในกล่องที่ทางเข้าสำนักงาน มีกล้องด้านหลัง กล้อง "มอง" ขนาดใหญ่อีก 2 ตัวที่สำนักงาน และซอฟต์แวร์ตรวจสอบพร้อมคีย์ล็อกเกอร์ ใช่แล้ว นี่ไม่ใช่บริษัทเดียวกับที่พัฒนา SORM หรือระบบช่วยชีวิต […]

5. จุดตรวจสอบเริ่มต้นใช้งาน R80.20 ไกอา แอนด์ ซีแอลไอ

ยินดีต้อนรับสู่บทที่ 5! ครั้งสุดท้ายที่เราติดตั้งและเริ่มต้นเซิร์ฟเวอร์การจัดการและเกตเวย์เสร็จสิ้น ดังนั้นวันนี้เราจะเจาะลึกลงไปอีกเล็กน้อยภายในหรือในการตั้งค่าของระบบปฏิบัติการ Gaia การตั้งค่า Gaia สามารถแบ่งออกเป็นสองประเภทใหญ่ๆ: การตั้งค่าระบบ (ที่อยู่ IP, การกำหนดเส้นทาง, NTP, DNS, DHCP, SNMP, การสำรองข้อมูล, การอัปเดตระบบ ฯลฯ) พารามิเตอร์เหล่านี้ […]

สวัสดี! การจัดเก็บข้อมูลอัตโนมัติในโมเลกุล DNA แห่งแรกของโลก

นักวิจัยจาก Microsoft และมหาวิทยาลัย Washington ได้สาธิตระบบจัดเก็บข้อมูลอัตโนมัติเต็มรูปแบบระบบแรกที่สามารถอ่านได้สำหรับ DNA ที่สร้างขึ้นโดยมนุษย์ นี่เป็นก้าวสำคัญในการเคลื่อนย้ายเทคโนโลยีใหม่จากห้องปฏิบัติการวิจัยไปยังศูนย์ข้อมูลเชิงพาณิชย์ นักพัฒนาได้พิสูจน์แนวคิดนี้ด้วยการทดสอบง่ายๆ: พวกเขาเข้ารหัสคำว่า "สวัสดี" ให้เป็นชิ้นส่วนของโมเลกุล DNA สังเคราะห์ได้สำเร็จ และแปลง […]