Forwarded from LeakInfo
CVE-2022-1162
В корректирующих обновлениях платформы для организации совместной разработки GitLab 14.7.7, 14.8.5 и 14.9.2 устранена критическая уязвимость (CVE-2022-1162), связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML).
Уязвимость потенциально позволяет атакующему получить доступ к учётной записи. Всем пользователям рекомендуется срочно установить обновление. Детали проблемы пока не раскрываются.
Уязвимость в GitLab, позволяющая захватить аккаунты, авторизированные через OAuth, LDAP и SAML
https://www.opennet.ru/opennews/art.shtml?num=56948
GitLab Critical Security Release: 14.9.2, 14.8.5, and 14.7.7
https://about.gitlab.com/releases/2022/03/31/critical-security-release-gitlab-14-9-2-released/
#news #cybersecurity #cve #gitlab
В корректирующих обновлениях платформы для организации совместной разработки GitLab 14.7.7, 14.8.5 и 14.9.2 устранена критическая уязвимость (CVE-2022-1162), связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML).
Уязвимость потенциально позволяет атакующему получить доступ к учётной записи. Всем пользователям рекомендуется срочно установить обновление. Детали проблемы пока не раскрываются.
Уязвимость в GitLab, позволяющая захватить аккаунты, авторизированные через OAuth, LDAP и SAML
https://www.opennet.ru/opennews/art.shtml?num=56948
GitLab Critical Security Release: 14.9.2, 14.8.5, and 14.7.7
https://about.gitlab.com/releases/2022/03/31/critical-security-release-gitlab-14-9-2-released/
#news #cybersecurity #cve #gitlab
www.opennet.ru
Уязвимость в GitLab, позволяющая захватить аккаунты, авторизированные через OAuth, LDAP и SAML
В корректирующих обновлениях платформы для организации совместной разработки GitLab 14.7.7, 14.8.5 и 14.9.2 устранена критическая уязвимость (CVE-2022-1162), связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных…
https://github.blog/2022-04-15-security-alert-stolen-oauth-user-tokens/
и соответствующие страницы по интеграциям
https://status.heroku.com/incidents/2413
https://blog.travis-ci.com/2022-04-17-securitybulletin
и соответствующие страницы по интеграциям
https://status.heroku.com/incidents/2413
https://blog.travis-ci.com/2022-04-17-securitybulletin
The GitHub Blog
Security alert: Attack campaign involving stolen OAuth user tokens issued to two third-party integrators
On April 12, GitHub Security began an investigation that uncovered evidence that an attacker abused stolen OAuth user tokens issued to two third-party OAuth integrators, Heroku and Travis-CI, to download data from dozens of organizations, including npm. Read…
https://awsworkshop.io/
Сайт с различными воркшопами от AWS, в процессе изучения которых можно много чему научиться.
Такими как
https://www.eksworkshop.com/
https://ecsworkshop.com/
https://www.appmeshworkshop.com/
...
Сайт с различными воркшопами от AWS, в процессе изучения которых можно много чему научиться.
Такими как
https://www.eksworkshop.com/
https://ecsworkshop.com/
https://www.appmeshworkshop.com/
...
Eksworkshop
EKS Workshop | EKS Workshop
Amazon Web Services workshop for Elastic Kubernetes Service
👍1
Амазон обновили свой воркшоп по AWS EKS
https://aws.amazon.com/blogs/containers/introducing-the-amazon-eks-workshop/
https://aws.amazon.com/blogs/containers/introducing-the-amazon-eks-workshop/
Amazon
Introducing the Amazon EKS Workshop | Amazon Web Services
Today we are delighted to announce the redesigned Amazon EKS Workshop, a Kubernetes-focused workshop created to familiarize you with Amazon Elastic Kubernetes Service (Amazon EKS) and related open-source technologies. The new workshop replaces the existing…
Интересный сайт достойный просмотра и прочтения интересных статей
https://www.90daysofdevops.com/#/
описан в репозитории https://github.com/MichaelCade/90DaysOfDevOps/
https://www.90daysofdevops.com/#/
описан в репозитории https://github.com/MichaelCade/90DaysOfDevOps/
GitHub
GitHub - MichaelCade/90DaysOfDevOps: This repository started out as a learning in public project for myself and has now become…
This repository started out as a learning in public project for myself and has now become a structured learning map for many in the community. We have 3 years under our belt covering all things Dev...
[ACTION REQUIRED] k8s.gcr.io image registry will be frozen on the 3rd of April 2023
похоже нужно идти менять ссылки на образы с k8s.gcr.io на registry.k8s.io
https://groups.google.com/a/kubernetes.io/g/dev/c/kgWu5q6h8fs?pli=1
а тут статья когда его внедряли
https://kubernetes.io/blog/2022/11/28/registry-k8s-io-faster-cheaper-ga/
похоже нужно идти менять ссылки на образы с k8s.gcr.io на registry.k8s.io
https://groups.google.com/a/kubernetes.io/g/dev/c/kgWu5q6h8fs?pli=1
а тут статья когда его внедряли
https://kubernetes.io/blog/2022/11/28/registry-k8s-io-faster-cheaper-ga/
Kubernetes
registry.k8s.io: faster, cheaper and Generally Available (GA)
Starting with Kubernetes 1.25, our container image registry has changed from k8s.gcr.io to registry.k8s.io. This new registry spreads the load across multiple Cloud Providers & Regions, functioning as a sort of content delivery network (CDN) for Kubernetes…
https://github.com/bregman-arie/devops-exercises
набор упражнений в различных направлениях
набор упражнений в различных направлениях
GitHub
GitHub - bregman-arie/devops-exercises: Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform…
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. DevOps Interview Questions - bre...
interesting kubefwd tool:
denoscription:
https://imti.co/kubernetes-port-forwarding/
twit:
https://twitter.com/kelseyhightower/status/1059519420064706579
github repo:
https://github.com/txn2/kubefwd
denoscription:
https://imti.co/kubernetes-port-forwarding/
twit:
https://twitter.com/kelseyhightower/status/1059519420064706579
github repo:
https://github.com/txn2/kubefwd
imti.co
Kubernetes Port Forwarding for Local Development
Using kubefwd
Forwarded from Библиотека девопса | DevOps, SRE, Sysadmin
🧖🧖 System Design 101
Объясняются сложные системы, используя наглядные материалы и простые термины.
Готовитесь ли вы к собеседованию по системному дизайну или просто хотите понять, как системы работают, эта массивная шпаргалка будет полезна. Много полезных тем в сжатом виде — от протоколов до нюансов безопасности.
Шпаргалка
#туториал
Объясняются сложные системы, используя наглядные материалы и простые термины.
Готовитесь ли вы к собеседованию по системному дизайну или просто хотите понять, как системы работают, эта массивная шпаргалка будет полезна. Много полезных тем в сжатом виде — от протоколов до нюансов безопасности.
Шпаргалка
#туториал
👍2
New – AWS Public IPv4 Address Charge + Public IP Insights
https://aws.amazon.com/blogs/aws/new-aws-public-ipv4-address-charge-public-ip-insights/
сегодня в одном чате поделились этой ссылкой, хоть она уже стара, с прошлого года, но становится актуальной с февраля этого
https://aws.amazon.com/blogs/aws/new-aws-public-ipv4-address-charge-public-ip-insights/
сегодня в одном чате поделились этой ссылкой, хоть она уже стара, с прошлого года, но становится актуальной с февраля этого
Amazon
New – AWS Public IPv4 Address Charge + Public IP Insights | Amazon Web Services
We are introducing a new charge for public IPv4 addresses. Effective February 1, 2024 there will be a charge of $0.005 per IP per hour for all public IPv4 addresses, whether attached to a service or not (there is already a charge for public IPv4 addresses…