Rsync 3.2.0 спустя 2 года простоя https://download.samba.org/pub/rsync/NEWS
Есть ряд новых фич, фиксы багов, радостно, слышать, что одна из самых часто используемых утилит для синхронизации / копиррования данных не стоит на месте
Спасибо за новость другу канала✌️
Есть ряд новых фич, фиксы багов, радостно, слышать, что одна из самых часто используемых утилит для синхронизации / копиррования данных не стоит на месте
Спасибо за новость другу канала✌️
IBM Asset Management уязвимость SSRF (server side request forgery)
Суть - авторизованный пользователь может послать не авторизованный запрос:
https://www.ibm.com/support/pages/node/6220528
Что такое SSRF:
http://itsecwiki.org/index.php/Ssrf
Суть - авторизованный пользователь может послать не авторизованный запрос:
https://www.ibm.com/support/pages/node/6220528
Что такое SSRF:
http://itsecwiki.org/index.php/Ssrf
В продолжение темы о подтверждении Apple о переходе на процессоры ARM:
https://www.macrumors.com/2020/06/22/apple-rosetta-japan-trademark/
То самое подтверждение:
https://www.apple.com/newsroom/2020/06/apple-announces-mac-transition-to-apple-silicon/
https://www.macrumors.com/2020/06/22/apple-rosetta-japan-trademark/
То самое подтверждение:
https://www.apple.com/newsroom/2020/06/apple-announces-mac-transition-to-apple-silicon/
MacRumors
Apple Filed for 'Apple Rosetta' Trademark in Japan Earlier This Year
As noted in Asahi.com, on April 30th of this year, Apple applied for a trademark for the term "Apple Rosetta" in Japan. The original...
Какие цветовые темы Вы используете чаще?
Anonymous Poll
66%
Темную
20%
Светлую
18%
В заисимости от настроения / окружающих условий
Microsoft Learn TV
Потоковое обучающее телевидение от MS по технологиям MS (на английском языке):
https://docs.microsoft.com/en-us/learn/tv/
За ссылку спасибо @zenkyo
Потоковое обучающее телевидение от MS по технологиям MS (на английском языке):
https://docs.microsoft.com/en-us/learn/tv/
За ссылку спасибо @zenkyo
Docs
Shows - Event & Video Content
Browse thousands of hours of video content from Microsoft. On-demand video, certification prep, past Microsoft events, and recurring series.
Powershell обрастает стероидами
Похоже из коробки будут доступны нативные команды, как Linux команды, так и Docker, Kubernetes...
Что это даёт конечному пользователю / админу - мощь Linux утилит (таких как sed, awk) и конечно же удобство
Рассуждение от первого лица о работе над этим вектором и имплементацией всего этого добра в одну коробку:
https://devblogs.microsoft.com/powershell/native-commands-in-powershell-a-new-approach/
Похоже из коробки будут доступны нативные команды, как Linux команды, так и Docker, Kubernetes...
Что это даёт конечному пользователю / админу - мощь Linux утилит (таких как sed, awk) и конечно же удобство
Рассуждение от первого лица о работе над этим вектором и имплементацией всего этого добра в одну коробку:
https://devblogs.microsoft.com/powershell/native-commands-in-powershell-a-new-approach/
Microsoft News
Native Commands in PowerShell – A New Approach
In this two part blog post I’m going to investigate how PowerShell can take better advantage of native executables. In the first post, I’m going to discuss a few of the ways that PowerShell can better incorporate native executables into our object oriented…
Базовые практики DevOps простыми словами (концептуально) собственно суть в схеме которая в этой статье присутствует, все остальное, как подписание к ней:
https://dzone.com/articles/devops-best-practices
https://dzone.com/articles/devops-best-practices
Какое-то время назад написал скрипт который делает бан по странам при помощи связки ipset + firewalld, хотел написать статью как пользоваться, но в итоге думаю Readme будет достаточно
Из основного:
- работает в CentOS / Deb* дистрах
- сам ставит firewalld если такового нет
- можно делать исключения по странам
- есть набор "утилит" по удалению ipset, сброса сделанных настроек
- протестирован и работает на нескольких VPS с CentOS / Ubuntu - нагрузка снизилась, атаки уменьшились в несколько раз
Перед вводом в прод, протесть работу на резервной виртуалочке. Будут вопросы или пожелания welcome, делюсь:
https://github.com/m0zgen/block-geoip
Из основного:
- работает в CentOS / Deb* дистрах
- сам ставит firewalld если такового нет
- можно делать исключения по странам
- есть набор "утилит" по удалению ipset, сброса сделанных настроек
- протестирован и работает на нескольких VPS с CentOS / Ubuntu - нагрузка снизилась, атаки уменьшились в несколько раз
Перед вводом в прод, протесть работу на резервной виртуалочке. Будут вопросы или пожелания welcome, делюсь:
https://github.com/m0zgen/block-geoip
GitHub
GitHub - m0zgen/block-geoip: 👊 This noscript blocking countries with ipset + firewalld
👊 This noscript blocking countries with ipset + firewalld - m0zgen/block-geoip
Критические уязвимости выполнения кода на уровне гипервизора, выход за пределы и не только - VMware ESXi, Workstation, Fusion:
https://www.vmware.com/security/advisories/VMSA-2020-0015.html
https://www.vmware.com/security/advisories/VMSA-2020-0015.html
Удивительно, почему я не написал о ZSWAP ранее. Использую эту технологию уже достаточно давно, как минимум на всех своих ноутбуках, десктопах (и конечно же это Fedora Linux) и был точно уверен, что поделился этим знанием, как оазалось нет(
Если кратко о технологии. Суть zwsap - сжимать страницы памяти в ОЗУ без выгрузки на жесткий диск. Это уменьшит дисковый ввод-вывод, что может сделать системы с механическими дисками более отзывчивыми, снизить износ SSD-дисков. Пул сжатой памяти динамически управляется ядром
Ускоряем работу, уменьшаем износ жестких дисков если уж быть совсем кратким:
https://sys-adm.in/systadm/nix/908-linux-umenshaem-zagruzku-diska-uvelichivaem-srok-zhizni-ssd-za-schet-zswap.html
Если кратко о технологии. Суть zwsap - сжимать страницы памяти в ОЗУ без выгрузки на жесткий диск. Это уменьшит дисковый ввод-вывод, что может сделать системы с механическими дисками более отзывчивыми, снизить износ SSD-дисков. Пул сжатой памяти динамически управляется ядром
Ускоряем работу, уменьшаем износ жестких дисков если уж быть совсем кратким:
https://sys-adm.in/systadm/nix/908-linux-umenshaem-zagruzku-diska-uvelichivaem-srok-zhizni-ssd-za-schet-zswap.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
NVIDIA - Уязвимость отказа в обслуживании
Эта уязвимость может быть вызвана предоставлением неверно сформированного шейдера пикселей (например внутри гостевой ОС VMware). Такая атака может быть так же теоретически вызвана через WEBGL (через удаленный веб-сайт):
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0971
Эта уязвимость может быть вызвана предоставлением неверно сформированного шейдера пикселей (например внутри гостевой ОС VMware). Такая атака может быть так же теоретически вызвана через WEBGL (через удаленный веб-сайт):
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0971
Linux ботнеты целятся на сервера Docker
В результате успешной атаки, ботнет разворачивает свой контейнер для дальнейшей реализации DoS атак:
https://blog.trendmicro.com/trendlabs-security-intelligence/xorddos-kaiji-botnet-malware-variants-target-exposed-docker-servers/
В результате успешной атаки, ботнет разворачивает свой контейнер для дальнейшей реализации DoS атак:
https://blog.trendmicro.com/trendlabs-security-intelligence/xorddos-kaiji-botnet-malware-variants-target-exposed-docker-servers/
Trend Micro
XORDDoS, Kaiji Variants Target Exposed Docker Servers
We detected variants of two Linux botnet malware - XORDDoS and Kaiji - targeting exposed Docker servers. XORDDoS infiltrated the Docker server to infect all containers it hosts, while the Kaiji attack used its own container with its DDoS malware.
В Windows 10, тихо и незаметно появилась утилита по восстановлению данных - Windows File Recovery
https://support.microsoft.com/en-us/help/4538642/windows-10-restore-lost-files
Статья в тему:
https://thewincentral.com/microsoft-brings-windows-file-recovery-a-command-line-tool-for-windows-10-version-2004/
Приложуху можно найти в MS Store:
https://www.microsoft.com/en-us/p/windows-file-recovery/9n26s50ln705?activetab=pivot:overviewtab
https://support.microsoft.com/en-us/help/4538642/windows-10-restore-lost-files
Статья в тему:
https://thewincentral.com/microsoft-brings-windows-file-recovery-a-command-line-tool-for-windows-10-version-2004/
Приложуху можно найти в MS Store:
https://www.microsoft.com/en-us/p/windows-file-recovery/9n26s50ln705?activetab=pivot:overviewtab
Microsoft
Windows File Recovery - Microsoft Support
Learn how to use Windows File Recovery app to restore or recover lost files that have been deleted and are not in the recycle bin.
Вышел новый релиз Linux Nitrux, сборка на убунту, все как обычно, ничего примечательного, но вот DE базирующееся на KDE и собственно ролик на их сайте с демонстрацией чем-то зацепил:
https://nxos.org/english/nx/
https://nxos.org/english/nx/
Nitrux — #DisruptiveByDesign — Official Website
Nitrux is a Linux desktop distribution built on Debian. With NX Desktop built on KDE Plasma 5 and MauiKit Applications using OpenRC.
Попалась новость о тесте OS Haiku на ноутбуке за 140$ где была тестировщиком отмечена производительность, скорость и тп:
https://arstechnica.com/gadgets/2020/06/a-decidedly-non-linux-distro-walkthrough-haiku-r1-beta2/3/
И я подумал, что за OS такая, оказалось базируется на BeOS берущим начало аж в 1991 году:
https://ru.m.wikipedia.org/wiki/BeOS
Сайт Haiku:
https://www.haiku-os.org/
И попутно попалась вот такая вот статья - "В чём уникальность BeOS и HaikuOS":
https://m.habr.com/ru/post/432054/
Не думаю, что Haiku можно использовать на повседневку (хотя чем черт не шутит), но идея, срок поддержки и тп заслуживают уважения
https://arstechnica.com/gadgets/2020/06/a-decidedly-non-linux-distro-walkthrough-haiku-r1-beta2/3/
И я подумал, что за OS такая, оказалось базируется на BeOS берущим начало аж в 1991 году:
https://ru.m.wikipedia.org/wiki/BeOS
Сайт Haiku:
https://www.haiku-os.org/
И попутно попалась вот такая вот статья - "В чём уникальность BeOS и HaikuOS":
https://m.habr.com/ru/post/432054/
Не думаю, что Haiku можно использовать на повседневку (хотя чем черт не шутит), но идея, срок поддержки и тп заслуживают уважения
Ars Technica
A decidedly non-Linux distro walkthrough: Haiku R1/beta2
1995’s finest operating system in 2020—plus, our $140 EVOO laptop rides again.
Банкоматы / POS терминалы уже давно являются мишенью для преступников...
Драйверы Windows, используемые в ATM, POS и других устройствах, обеспечивают произвольный доступ к портам ввода-вывода, что позволяет злоумышленникам получать карточные / платёжные данные с PCI (payment card industry) устройств...
Анализ, описание как этот вектор может быть использован:
https://eclypsium.com/2020/06/29/screwed-drivers-open-atms-to-attack/
Драйверы Windows, используемые в ATM, POS и других устройствах, обеспечивают произвольный доступ к портам ввода-вывода, что позволяет злоумышленникам получать карточные / платёжные данные с PCI (payment card industry) устройств...
Анализ, описание как этот вектор может быть использован:
https://eclypsium.com/2020/06/29/screwed-drivers-open-atms-to-attack/
Eclypsium | Supply Chain Security for the Modern Enterprise
Screwed Drivers Open ATMs to Attack - Eclypsium | Supply Chain Security for the Modern Enterprise
New research from Eclypsium shows that Windows drivers used in ATM, POS and other devices allow arbitrary access to I/O ports, allow attackers to target data to and from PCI-connected devices
Обновление Microsoft Edge для Windows 10, версий 1803, 1809, 1903, 1909, 2004 тормозит систему
Жалобы:
https://answers.microsoft.com/en-us/windows/forum/all/update-kb4559309-makes-computer-unbearably-slow
https://answers.microsoft.com/en-us/windows/forum/all/major-issues-after-windows-10-update-kb4559309
Информация об обновлении:
https://support.microsoft.com/en-us/help/4559309/update-for-the-new-microsoft-edge-for-windows-10-version-1803-to-2004
Если замечены проблемы с производительностью, можно попробовать удалить обновление, установить в ручную Edge скачав его с официального сайта:
https://www.microsoft.com/en-us/edge
Жалобы:
https://answers.microsoft.com/en-us/windows/forum/all/update-kb4559309-makes-computer-unbearably-slow
https://answers.microsoft.com/en-us/windows/forum/all/major-issues-after-windows-10-update-kb4559309
Информация об обновлении:
https://support.microsoft.com/en-us/help/4559309/update-for-the-new-microsoft-edge-for-windows-10-version-1803-to-2004
Если замечены проблемы с производительностью, можно попробовать удалить обновление, установить в ручную Edge скачав его с официального сайта:
https://www.microsoft.com/en-us/edge
Microsoft
Update for the new Microsoft Edge for Windows 10, version 1803, 1809, 1903, 1909, and 2004 - Microsoft Support
Describes that the new Microsoft Edge is available for Windows 10, version 1803, 1809, 1903, 1909, and 2004
Небольшая подборка pentest тулз обернутых в docker (Docker Images for Penetration Testing and Cybersecurity)
https://github.com/ellerbrock/docker-security-images
В довесок подборка ссылок на статьи, рекоммендации и тп на тему теста на проникновение (Awesome Penetration Testing)
https://github.com/enaqx/awesome-pentest
https://github.com/ellerbrock/docker-security-images
В довесок подборка ссылок на статьи, рекоммендации и тп на тему теста на проникновение (Awesome Penetration Testing)
https://github.com/enaqx/awesome-pentest
GitHub
GitHub - ellerbrock/docker-security-images: :closed_lock_with_key: Docker Container for Penetration Testing & Security
:closed_lock_with_key: Docker Container for Penetration Testing & Security - ellerbrock/docker-security-images
Фишинг от WordPress на тему DNSSEC
В частности касается владельцев / блоггеров WordPress VIP:
https://nakedsecurity.sophos.com/2020/06/29/beware-secure-dns-scam-targeting-website-owners-and-bloggers/
В частности касается владельцев / блоггеров WordPress VIP:
https://nakedsecurity.sophos.com/2020/06/29/beware-secure-dns-scam-targeting-website-owners-and-bloggers/
Sophos News
Naked Security – Sophos News
Warcodes: потенциально-возможные векторы атаки на промышленные системы контроля при помощи сканера штрих-кодов
ICS (industrial control systems) используются на складах, в аэропортах и тп и тд... Рассуждение на эту тему:
https://ioactive.com/warcodes-attacking-ics-through-industrial-barcode-scanners/
Небольшая демонстрация инжекта вводимых команд (прям в виндовый блокнот) при помощи промышленного сканера штрих-кодов:
https://www.youtube.com/watch?v=wJ1PFpHxA9Y
ICS (industrial control systems) используются на складах, в аэропортах и тп и тд... Рассуждение на эту тему:
https://ioactive.com/warcodes-attacking-ics-through-industrial-barcode-scanners/
Небольшая демонстрация инжекта вводимых команд (прям в виндовый блокнот) при помощи промышленного сканера штрих-кодов:
https://www.youtube.com/watch?v=wJ1PFpHxA9Y
IOActive
Warcodes: Attacking ICS through industrial barcode scanners
Uncover the surprising vulnerabilities in industrial barcode scanners and learn about effective countermeasures to secure them.
Утечка данных пользователей обучающей платформы OneClass
Более 1 млн учётных записей пользователей, более 24 гигабайт данных. Всему виной (уже как это повелось за последние годы) AWS Elasticsearch и кривые руки (или кривой код написанный кривыми руками) DevOps'a... Что уж там виной неизвестно, известно, что в последние годы данные вытекают из AWS "тоннами" (будь аккуратней пользователь AWS), не суть, в общем какие данные вытекли:
- почтовые адреса
- данные о студенте (классы, курсы)
- телефонные номера
Что в итоге может привести к эффективному фишингу тех самых студентов:
https://www.vpnmentor.com/blog/report-oneclass-breach/
Более 1 млн учётных записей пользователей, более 24 гигабайт данных. Всему виной (уже как это повелось за последние годы) AWS Elasticsearch и кривые руки (или кривой код написанный кривыми руками) DevOps'a... Что уж там виной неизвестно, известно, что в последние годы данные вытекают из AWS "тоннами" (будь аккуратней пользователь AWS), не суть, в общем какие данные вытекли:
- почтовые адреса
- данные о студенте (классы, курсы)
- телефонные номера
Что в итоге может привести к эффективному фишингу тех самых студентов:
https://www.vpnmentor.com/blog/report-oneclass-breach/
vpnMentor
Report: Educational Platform Exposes Private Data of Over 1 Million Students across North America
Led by Noam Rotem and Ran Locar, vpnMentor's research team discovered a data breach belonging to the e-Learning platform OneClass.
OneClass is a remote learning platform that
OneClass is a remote learning platform that