Forwarded from Руслан Калуга
один раз сервера яндекса залило канализацией. Так появился дзен
🤣194👍13🌚7💯7👎4🤪4❤2🔥1🙏1
DDoS-защиту Cloudflare можно обойти с помощью самой Cloudflare 😐
Брандмауэр Cloudflare и защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant).
Исследователи обнаружили две проблемы, затрагивающие функции Cloudflare Authenticated Origin Pulls и Allowlist Cloudflare IP Addresses. По словам экспертов, единственным способом защиты от первой проблемы является использование кастомных сертификатов, а не сертификатов Cloudflare.
Для защиты от второго типа атак предлагается использовать Cloudflare Aegis (если возможно) для определения более точного диапазона IP-адресов, выделенного для каждого клиента.
Эксперты уведомили Cloudflare о своих выводах еще в марте 2023 года через bug bounty программу, однако обращение было закрыто с пометкой «informative», и никакой другой реакции от компании не последовало❔
Типичный🥸 Сисадмин
Брандмауэр Cloudflare и защиту от DDoS-атак можно обойти, атаковав других пользователей изнутри самой платформы. Проблема возникает из-за общей инфраструктуры, к которой имеют доступ все арендаторы (tenant).
Исследователи обнаружили две проблемы, затрагивающие функции Cloudflare Authenticated Origin Pulls и Allowlist Cloudflare IP Addresses. По словам экспертов, единственным способом защиты от первой проблемы является использование кастомных сертификатов, а не сертификатов Cloudflare.
Для защиты от второго типа атак предлагается использовать Cloudflare Aegis (если возможно) для определения более точного диапазона IP-адресов, выделенного для каждого клиента.
Эксперты уведомили Cloudflare о своих выводах еще в марте 2023 года через bug bounty программу, однако обращение было закрыто с пометкой «informative», и никакой другой реакции от компании не последовало
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡49😁18👍9❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
👀70🔥25😁21👍7⚡3🗿2🆒2👌1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82🆒14👍9🗿8👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊60🔥25🤪11❤2👍1🌭1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥69❤8🍓4👍2🗿2
Forwarded from godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👎77💊31👍14🫡6😁5🗿3😱2🤪1
Forwarded from Linux / Линукс
Каких приложений не хватает для Linux?
Например, какое-нибудь крупное программное обеспечение CAD (как Solidworks или Fusion) или редактор PDF с электронными подписями..
Например, какое-нибудь крупное программное обеспечение CAD (как Solidworks или Fusion) или редактор PDF с электронными подписями..
✍28👍5
10 октября Microsoft прекратит поддержку Windows Server 2012 и 2012 R2
Для упомянутых программных платформ перестанут выпускаться патчи и обновления безопасности. А для организаций, которые всё ещё используют Windows Server 2012 и 2012 R2 в своей IT-инфраструктуре, Microsoft будет в течение трёх лет предлагать платные обновления в рамках программы Extended Security Updates (ESU).
Типичный🥸 Сисадмин
Для упомянутых программных платформ перестанут выпускаться патчи и обновления безопасности. А для организаций, которые всё ещё используют Windows Server 2012 и 2012 R2 в своей IT-инфраструктуре, Microsoft будет в течение трёх лет предлагать платные обновления в рамках программы Extended Security Updates (ESU).
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡56👍10🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60❤17🌚7👍2😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135🤣30😭11👍5👀3❤1
В Firefox и Cloudflare включена поддержка ECH для скрытия домена в HTTPS-трафике
👩💻 Mozilla включает для пользователей стабильной ветки Firefox поддержку механизма ECH (Encrypted Client Hello), продолжающего развитие технологии ESNI (Encrypted Server Name Indication). Он предназначен для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Изначально код для работы с ECH был добавлен в выпуск Firefox 85, но был отключён по умолчанию.
👩💻 В Chrome поддержку ECH начали постепенно включать, начиная с выпуска Chrome 115.
Так как помимо соединения с сервером утечка сведений о запрошенных доменах происходит через DNS, для полноценной защиты кроме ECH необходимо применение технологии DNS over HTTPS или DNS over TLS для шифрования DNS-трафика. Firefox не будет использовать ECH без включения DNS over HTTPS в настройках. Проверить поддержку ECH в браузере можно на данной странице.
Типичный🥸 Сисадмин
Так как помимо соединения с сервером утечка сведений о запрошенных доменах происходит через DNS, для полноценной защиты кроме ECH необходимо применение технологии DNS over HTTPS или DNS over TLS для шифрования DNS-трафика. Firefox не будет использовать ECH без включения DNS over HTTPS в настройках. Проверить поддержку ECH в браузере можно на данной странице.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤4