Теперь в Телеграм почти можно скачать всю информацию, которую знает о тебе Телеграм, как я понял тулза для выгрузки ещё разрабатывается, но бот уже есть и он обещал меня уведомить о готовности инструментов для выгрузки данных - @GDPRbot
rh_yum_cheatsheet.pdf
102 KB
Прикольный читщит от производителя по yum'у
Немного о Git и его уязвимостях, ясно одно - нужно обновляться:
http://www.opennet.ru/opennews/art.shtml?num=48680
http://www.opennet.ru/opennews/art.shtml?num=48680
opennet.ru
Обновление Git с устранением уязвимостей
Представлены корректирующие выпуски всех поддерживаемых веток системы управления исходными текстами Git (2.17.1, 2.13.7, 2.14.4, 2.15.2, 2.16.4), в которых устранены две уязвимости, одна из которых может быть использована для запуска кода злоумышленника при…
Новости более двух месяцев, но меня как любителя Debian, она приятно удивила:
https://blogs.msdn.microsoft.com/commandline/2018/03/06/debian-gnulinux-for-wsl-now-available-in-the-windows-store/
https://blogs.msdn.microsoft.com/commandline/2018/03/06/debian-gnulinux-for-wsl-now-available-in-the-windows-store/
Конечно же, это все во имя нашего же блага - Закон об ужесточении контроля за продажей SIM-карт вступил в силу с 1 июня 2018 г. Теперь все юрлица предоставляющие корпоративные симки сотрудникам, должны предоставить сведения о сотрудниках сотовому оператору (пока только в России):
https://www.mskagency.ru/materials/2785301
https://www.mskagency.ru/materials/2785301
Оказывается то рекапчу обойти можно ☝🙃
https://andresriancho.com/recaptcha-bypass-via-http-parameter-pollution/
https://andresriancho.com/recaptcha-bypass-via-http-parameter-pollution/
Нормтаг, вот она - цифровизация:
https://www.vesti.ru/doc.html?id=3023757
https://www.vesti.ru/doc.html?id=3023757
vesti.ru
Вести: новости России и мира сегодня, последние события дня, фото, видео
Последние новости дня на сайте Вести: интервью, репортажи, фото и видео. Свежие новости Москвы, регионов России и всего мира на сегодня – экономика, пенсии, авто, политика, наука, погода и другие. Будьте в курсе актуальных событий.
Надеюсь, что не договорятся, не видел что бы что-то выходило путнее после покупки Майкрософтом чего-либо, особенно печалит "убийство" Nokia, про Skype for Business промолчу, благо хоть стандартный Skype работает норм, да что тут говорить, если они свою же ОСь портачат своими же обновлениями.. Короче ходят слухи, что MS хотят купить GitHub:
https://www.opennet.ru/opennews/art.shtml?num=48696
Как ты думаешь, если все же произойдет сделка, это будет к лучшему или худшему?
https://www.opennet.ru/opennews/art.shtml?num=48696
Как ты думаешь, если все же произойдет сделка, это будет к лучшему или худшему?
www.opennet.ru
Microsoft ведёт переговоры о покупке GitHub
По сведениям издания Business Insider, полученным из неофициальных источников, Microsoft и GitHub обсуждают возможность продажи сервиса. Отмечается, что последние годы представители Microsoft и GitHub уже безуспешно общались по вопросам продажи, но несколько…
О продаже GitHub, Microsoft'ту уже могут объявить на этой неделе, если не сегодня:
https://vc.ru/39254-bloomberg-microsoft-dogovorilas-o-pokupke-github
https://vc.ru/39254-bloomberg-microsoft-dogovorilas-o-pokupke-github
vc.ru
Bloomberg: Microsoft договорилась о покупке GitHub — Офтоп на vc.ru
Андрей Фролов Офтоп 03.06.2018
По ходу https://github.com купили, ждем "эффекта", попутно ищем годный ресурс, на всякий пожарный...
Админам торговых площадок на WooCommerce с плагинами от Multidots посвящается!
WordPress отключили загрузку этих плагинов, но те что уже используются, всё ещё уязвимы. Так как разработчики, не спешат выпускать патчи.
https://labs.threatpress.com/tag/multidots/
WordPress отключили загрузку этих плагинов, но те что уже используются, всё ещё уязвимы. Так как разработчики, не спешат выпускать патчи.
https://labs.threatpress.com/tag/multidots/
Обнаружена новая уязвимость под названием Zip Slip, котрой подвержены библиотеки с открытым исходным кодом, организующие работу с архивацией файлов. Затронуты такие форматы архивов, как tar, jar, war, cpio, apk, rarи 7z:
https://tproger.ru/news/zip-slip-vulnerability/
https://tproger.ru/news/zip-slip-vulnerability/
Tproger
Обнаружена уязвимость Zip Slip, позволяющая переписывать системные файлы
Под угрозой многие открытые библиотеки, работающие с архивацией файлов. Zip Slip затронула такие форматы архивов, как tar, jar, war, cpio, apk, rar и 7z.
На тему архивов - на днях попадался многотомный tgz архив, в общем небольшой кейс о том, как такие архивы распаковывать в Linux / Windows:
https://sys-adm.in/software/777-kak-raspakovat-mnogotomnyj-arkhiv-tgz-v-linux-windows.html
https://sys-adm.in/software/777-kak-raspakovat-mnogotomnyj-arkhiv-tgz-v-linux-windows.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Cloudflare запустил скрытый Tor DNS сервис. Если кратко - основная цель, это конфиденциальность и скрытность пользовательских (т.е. наших) DNS запросов. Обо всем этом более подробно написано в офф блоге:
https://blog.cloudflare.com/welcome-hidden-resolver/
https://blog.cloudflare.com/welcome-hidden-resolver/
The Cloudflare Blog
Introducing DNS Resolver for Tor
As was mentioned in the original 1.1.1.1 blog post, our policy is to never write client IP addresses to disk and wipe all logs within 24 hours. Still some folks might not want to reveal their IP address to the resolver at all. This is why we are launching…
Готовимся к волне штрафов, в России принят закон о штрафах при использовании анонимайзеров, регламент так же повествует о том, что владельцы различных сервисов типа VPN должны блокировать заблокированные РКН'ом ресурсы:
https://ria.ru/society/20180605/1522075320.html
https://ria.ru/society/20180605/1522075320.html
РИА Новости
Госдума одобрила штрафы за неисполнение закона об анонимайзерах
МОСКВА, 5 июн — РИА Новости. Госдума приняла в третьем, окончательном чтении закон о штрафах за нарушение запрета на использование анонимайзеров.
По замыслу основателей проекта Fusion, в долгосрочной перспективе, Tor Browser канет в лету, а Firefox станет самым защищённым браузером.
https://wiki.mozilla.org/Security/Fusion
https://wiki.mozilla.org/Security/Fusion
Между тем, вирус BabaYaga атакует сайты на WP:
http://m.rosbalt.ru/world/2018/06/09/1709645.html
http://m.rosbalt.ru/world/2018/06/09/1709645.html
Давно хотел написать про Vagrant статью, но так как тема обширная, все время откладывал этот эпичный момент. Если ты девелопер или тестировщик или все время крутишь виртуальные машины туда-сюда, то полагаю эта статья будет как-раз для тебя. Кому интересно увидеть продолжение статьи или просто заинтересовала тематика - ставь лайк, по результатам подумаю над временем и над написанием продолжения по заданной тематике:
https://sys-adm.in/virtualization/780-vagrant-nadezhnaya-bystro-legko-vosproizvodimaya-sistema-avtomatizatsii-virtualnykh-sred.html
https://sys-adm.in/virtualization/780-vagrant-nadezhnaya-bystro-legko-vosproizvodimaya-sistema-avtomatizatsii-virtualnykh-sred.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Небольшая история о миграции с Windows на Linux от первого лица:
https://sys-adm.in/os/46-/781-chastichnaya-migratsiya-nebolshogo-ofisa-s-windows-na-linux-opyt-avtora.html
https://sys-adm.in/os/46-/781-chastichnaya-migratsiya-nebolshogo-ofisa-s-windows-na-linux-opyt-avtora.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Вспомнил, как можно расширять Multipath диски в Linux, о чем собственно статья как это делать, находить эти диски и т.п. + несколько полезных ссылок:
https://sys-adm.in/os/nix/782-rasshirenie-multipath-diska-na-letu.html
https://sys-adm.in/os/nix/782-rasshirenie-multipath-diska-na-letu.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.